Aller au contenu principal

Configuration du runtime

Anda stocke l'état du runtime dans ~/.anda par défaut. Le fichier de configuration principal est ~/.anda/config.yaml, créé automatiquement lors du premier lancement. La configuration facultative du serveur MCP se trouve dans ~/.anda/mcp.json.

Fournisseurs de modèles

Le fournisseur actif doit inclure family, model et api_base. La clé api_key peut être écrite dans le fichier de configuration ou laissée vide et fournie via une variable d'environnement.

model:
active: "deepseek-v4-pro"
providers:
- family: anthropic
model: "deepseek-v4-pro"
api_base: "https://api.deepseek.com/anthropic"
api_key: "VOTRE_CLE_API"
labels: ["pro", "brain"]
disabled: false

Les variables d'environnement de clé API de modèle prises en charge sont :

OPENAI_API_KEY
ANTHROPIC_API_KEY
GEMINI_API_KEY
GOOGLE_API_KEY
DEEPSEEK_API_KEY
MINIMAX_API_KEY
MIMO_API_KEY
MOONSHOT_API_KEY
KIMI_API_KEY
BIGMODEL_API_KEY
GLM_API_KEY

Paramètres communs de niveau supérieur

ParamètreObjectif
addrAdresse de la passerelle locale, par défaut 127.0.0.1:8042.
sandboxSi activé (true), l'exécution du shell se fait via ~/.anda/sandbox.
https_proxyProxy utilisé pour les requêtes de modèles et de canaux.
modelFournisseurs de modèles pour l'agent et le cerveau de mémoire.
transcriptionFournisseur pour la transcription de la saisie vocale et des fichiers audio joints.
ttsFournisseur pour la synthèse vocale.
channelsConfiguration de Telegram, WeChat, Discord, Lark/Feishu et autres canaux.

Serveurs MCP

Anda Bot peut se connecter à des serveurs MCP via des processus enfants stdio ou des points de terminaison HTTP. Placez une configuration MCP portable dans ~/.anda/mcp.json, puis redémarrez le démon. Le fichier accepte à la fois mcpServers et servers comme clé racine, afin de vous permettre de coller des configurations provenant d'autres outils compatibles avec MCP avec un minimum de modifications.

{
"mcpServers": {
"filesystem": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-filesystem", "$ANDA_WORKSPACE"]
},
"remote": {
"type": "http",
"url": "https://mcp.example.com/mcp",
"headers": {
"Authorization": "Bearer ${MCP_REMOTE_TOKEN}"
}
}
}
}

Les outils MCP distants apparaissent comme des outils Anda nommés sous la forme mcp_<server_id>_<remote_tool>. Les chaînes de configuration prennent en charge l'expansion des variables d'environnement $VAR et ${VAR}. ANDA_HOME et ANDA_WORKSPACE sont intégrées. Pour les serveurs stdio, le paramètre command est lancé directement sans shell ; lorsque cwd est omis, le premier espace de travail Anda est utilisé. Si type est omis, Anda infère stdio à partir du paramètre command ou http à partir de l'URL.

L'agent peut également ajouter un serveur au runtime à l'aide de add_mcp_server. Définissez persist: false pour le démon actuel uniquement, ou persist: true pour enregistrer le serveur dans ~/.anda/mcp.json pour les redémarrages futurs. Ses champs de serveur correspondent à une entrée de mcp.json : type, command, args, env, cwd, url, headers, enabled, include et exclude, ainsi que les champs exclusifs aux outils id et persist.

Structure des répertoires locaux

~/.anda/
config.yaml
mcp.json
anda-daemon.pid
channels/
credentials/ # stockage local d'informations d'identification chiffrées des utilisateurs de confiance
db/
keys/ # clés de fichiers explicites ou clés de secours (Secret Service)
logs/
bundled-skills/
sandbox/
skills/
skills-manifest.json
skill-backups/
skill-trash/
workspace/
RépertoireContenu
credentials/Stockage local d'informations d'identification chiffrées. Les clés privées des utilisateurs de confiance y sont stockées sous forme de clés COSE chiffrées.
db/Mémoire locale, conversations, état des canaux, état des tâches planifiées (cron), état des objets et données associées.
keys/Fichiers de clés de signature exportés explicitement ou de secours pour Linux Secret Service. Les clés privées d'identité du démon et du propriétaire sont stockées par défaut dans le stockage d'informations d'identification sécurisé du système d'exploitation lorsqu'il est disponible.
logs/Journaux du démon et de la CLI.
channels/État du runtime des canaux.
bundled-skills/Compétences intégrées gérées par les versions et installées via les mises à jour d'Anda.
sandbox/Répertoire d'isolement du shell lorsque le bac à sable (sandboxing) est activé.
skills/Compétences de runtime personnelles créées, clonées ou modifiées par l'utilisateur.
skills-manifest.jsonMétadonnées locales d'activation/désactivation et de rechargement pour la bibliothèque de compétences.
skill-backups/Sauvegardes horodatées créées avant les modifications de compétences dans le tableau de bord.
skill-trash/Compétences personnelles supprimées, déplacées ici avant retrait définitif.
workspace/Espace de travail par défaut pour les outils de shell et de fichiers.

Limites de confidentialité

Les données d'état locales d'Anda, le graphe de mémoire, les conversations, l'état des canaux, l'état des tâches planifiées, les journaux et les données de l'espace de travail sont stockés par défaut sur votre machine. Les clés privées d'identité du démon et du propriétaire sont stockées par défaut dans le stockage d'informations d'identification sécurisé du système d'exploitation, tandis que les clés privées des utilisateurs de confiance sont stockées dans le stockage local d'informations d'identification chiffrées sous ~/.anda/credentials/. Des fichiers de clés explicites et des clés de secours Linux Secret Service peuvent exister sous ~/.anda/keys/.

Sous Linux, si aucun fournisseur de Secret Service n'est disponible ou déverrouillé, Anda utilise par défaut les fichiers de clé privée de démon/propriétaire sous ~/.anda/keys/ et affiche/enregistre un avertissement. Les clés privées des utilisateurs de confiance restent chiffrées dans le stockage local d'informations d'identification tant que le secret d'identité du démon peut être chargé. Pour utiliser le Secret Service pour les identités de démon/propriétaire, démarrez et déverrouillez un fournisseur dans une session D-Bus utilisateur (par exemple, gnome-keyring-daemon --start --components=secrets), assurez-vous que DBUS_SESSION_BUS_ADDRESS est défini pour le processus Anda, puis redémarrez Anda. Les utilisateurs de KDE peuvent déverrouiller KWallet à la place.

Cependant, les fournisseurs de modèles peuvent toujours recevoir des prompts, des résumés de résultats d'outils et des requêtes de formation ou de rappel de mémoire. Choisissez des fournisseurs de confiance, des points de terminaison privés ou des politiques de proxy en fonction de vos exigences de confidentialité.

astuce

Utilisez anda --home /chemin/vers/.anda lorsque vous avez besoin de données isolées pour différentes identités, projets ou tests.