Конфигурация среды выполнения
По умолчанию Anda сохраняет параметры среды выполнения в каталоге ~/.anda. Основным файлом конфигурации является ~/.anda/config.yaml, создаваемый автоматически при первом запуске программы. Дополнительные параметры серверов MCP задаются в файле ~/.anda/mcp.json.
Провайдеры моделей
Блок настроек каждого активного провайдера должен включать параметры family (семейство моделей), model (конкретная модель) и api_base (адрес API). Ключ авторизации api_key можно прописать в файле конфигурации или оставить пустым, если он передается через переменную окружения.
model:
active: "deepseek-v4-pro"
providers:
- family: anthropic
model: "deepseek-v4-pro"
api_base: "https://api.deepseek.com/anthropic"
api_key: "ВАШ_API_KEY"
labels: ["pro", "brain"]
disabled: false
Поддерживаемые переменные окружения для API-ключей моделей:
OPENAI_API_KEY
ANTHROPIC_API_KEY
GEMINI_API_KEY
GOOGLE_API_KEY
DEEPSEEK_API_KEY
MINIMAX_API_KEY
MIMO_API_KEY
MOONSHOT_API_KEY
KIMI_API_KEY
BIGMODEL_API_KEY
GLM_API_KEY
Основные глобальные параметры
| Параметр | Назначение |
|---|---|
addr | Локальный адрес шлюза (gateway), по умолчанию 127.0.0.1:8042. |
sandbox | При значении true выполнение консольных команд изолируется в ~/.anda/sandbox. |
https_proxy | Прокси-сервер для запросов к моделям и внешним каналам связи. |
model | Настройки провайдеров моделей для работы агента и памяти Brain. |
transcription | Провайдер для распознавания голосового ввода и аудиофайлов. |
tts | Провайдер для синтеза речи (голосового озвучивания ответов). |
channels | Настройки интеграции с Telegram, WeChat, Discord, Lark/Feishu и др. |
Серверы MCP
Anda Bot может подключаться к серверам MCP через стандартные потоки ввода-вывода (stdio) дочерних процессов или по протоколу HTTP. Пропишите переносимые настройки серверов в файле ~/.anda/mcp.json и перезапустите демона. В качестве корневого ключа поддерживаются как mcpServers, так и servers, что позволяет без изменений копировать настройки из других MCP-совместимых приложений.
{
"mcpServers": {
"filesystem": {
"type": "stdio",
"command": "npx",
"args": ["-y", "@modelcontextprotocol/server-filesystem", "$ANDA_WORKSPACE"]
},
"remote": {
"type": "http",
"url": "https://mcp.example.com/mcp",
"headers": {
"Authorization": "Bearer ${MCP_REMOTE_TOKEN}"
}
}
}
}
Подключенные инструменты удаленных MCP-серверов регистрируются в Anda под именами вида mcp_<server_id>_<remote_tool>. В строках конфигурации поддерживается подстановка переменных окружения вида $VAR и ${VAR}. По умолчанию доступны встроенные переменные ANDA_HOME и ANDA_WORKSPACE. Для stdio-серверов параметр command запускается напрямую без создания оболочки shell; при отсутствии параметра cwd рабочей директорией становится первое рабочее пространство Anda. Если параметр type не указан, Anda автоматически определит его как stdio (при наличии command) или http (при наличии url).
Агент также может динамически подключать серверы во время работы с помощью функции add_mcp_server. Укажите persist: false для работы сервера только в рамках текущей сессии демона, или persist: true для записи конфигурации в файл ~/.anda/mcp.json с целью автоматического запуска при последующих перезапусках. Параметры функции соответствуют полям в файле mcp.json: type, command, args, env, cwd, url, headers, enabled, include и exclude, а также специфические для инструментов поля id и persist.
Структура локального каталога
~/.anda/
config.yaml
mcp.json
anda-daemon.pid
channels/
credentials/ # локальное зашифрованное хранилище учетных данных доверенных пользователей
db/
keys/ # экспортированные файлы ключей или резервные ключи Secret Service
logs/
bundled-skills/
sandbox/
skills/
skills-manifest.json
skill-backups/
skill-trash/
workspace/
| Директория | Описание содержимого |
|---|---|
credentials/ | Локальное зашифрованное хранилище учетных данных. Приватные ключи доверенных пользователей хранятся здесь в виде зашифрованных COSE-ключей. |
db/ | Базы данных локальной памяти, переписок, состояния каналов, планировщика cron, объектов и др. |
keys/ | Файлы ключей подписи, экспортированные вручную или резервные файлы Linux Secret Service. Приватные ключи демона и владельца по умолчанию сохраняются в защищенном хранилище учетных данных ОС, если оно доступно. |
logs/ | Файлы журналов работы демона и утилиты CLI. |
channels/ | Файлы состояния каналов связи. |
bundled-skills/ | Встроенные навыки (Skills), поставляемые и обновляемые вместе с релизами Anda. |
sandbox/ | Директория изоляции при включенном режиме песочницы (sandbox) для консольных команд. |
skills/ | Пользовательские навыки, созданные, скопированные или отредактированные вручную. |
skills-manifest.json | Файл метаданных статуса включения и перезапуска для библиотеки навыков. |
skill-backups/ | Резервные копии навыков с временными метками, создаваемые перед их редактированием в панели управления. |
skill-trash/ | Корзина для временного хранения удаленных пользовательских навыков перед их окончательным стиранием. |
workspace/ | Рабочее пространство по умолчанию для инструментов работы с файлами и консолью. |
Границы конфиденциальности
Локальное состояние Anda, граф памяти Brain, переписки, состояние каналов связи, планировщика задач cron, файлы логов и рабочее пространство по умолчанию хранятся локально на вашем компьютере. Приватные ключи демона и владельца по умолчанию записываются в защищенное системное хранилище ОС, в то время как приватные ключи доверенных пользователей сохраняются в локальном зашифрованном хранилище учетных данных в ~/.anda/credentials/. Экспортированные вручную файлы ключей и резервные файлы Linux Secret Service могут находиться в каталоге ~/.anda/keys/.
На Linux при отсутствии или блокировке службы Secret Service Anda переходит в режим использования файлов ключей демона/владельца в ~/.anda/keys/ и выводит предупреждение в терминал и лог-файл. Приватные ключи доверенных пользователей остаются зашифрованными в локальном хранилище учетных данных до тех пор, пока может быть загружен секрет демона. Для работы с Secret Service для учетных записей демона/владельца запустите и разблокируйте провайдера в пользовательской D-Bus сессии (например, выполнив gnome-keyring-daemon --start --components=secrets), убедитесь, что переменная DBUS_SESSION_BUS_ADDRESS установлена для процесса Anda, и перезапустите программу. Пользователи KDE могут аналогично разблокировать хранилище KWallet.
Тем не менее, внешние провайдеры языковых моделей по-прежнему получают промпты, резюме результатов работы инструментов и запросы на формирование/вызов памяти. Выбирайте надежных провайдеров, используйте частные прокси-серверы и защищенные адреса в соответствии с вашими требованиями к конфиденциальности.
Используйте параметр anda --home /путь/к/.anda для изоляции данных и настроек разных пользователей, проектов или тестовых сценариев.