Справочник настроек
Все параметры TaigaClaw, которые задаются вне WebUI: переменные окружения, флаги запуска и пути. Настройки продукта (провайдеры, агенты, права) живут в WebUI и базе данных — см. настройку.
Переменные окружения
| Переменная | По умолчанию | Описание |
|---|---|---|
TAIGACLAW_BIND | 127.0.0.1 | Сетевой интерфейс привязки. 0.0.0.0 — слушать все (только за reverse-proxy с TLS) |
TAIGACLAW_PORT | 14888 | HTTP-порт сервера |
TAIGACLAW_DATA_DIR | платформенный (таблица ниже) | Каталог данных: БД, секреты, workspace агентов |
TAIGACLAW_JWT_SECRET | автогенерация в ${DATA_DIR}/.jwt-secret | Секрет подписи JWT-токенов. Задайте фиксированный, чтобы сессии выживали между инстансами |
TAIGACLAW_ENCRYPTION_KEY | автогенерация в ${DATA_DIR}/.encryption-key | Мастер-ключ шифрования секретов (AES-256-GCM): API-ключи провайдеров, пароли email |
TAIGACLAW_CORS_ORIGINS | пусто (same-origin) | Разрешённые CORS origins через запятую |
TAIGACLAW_TRUSTED_PROXIES | пусто (заголовки игнорируются) | Доверенные reverse-proxy (IP/CIDR через запятую), чьи X-Real-IP/X-Forwarded-For применяются; * — доверять всем |
Пример:
export TAIGACLAW_PORT=14888
export TAIGACLAW_BIND=127.0.0.1
taigaclaw
CLI-флаги
| Флаг | По умолчанию | Описание |
|---|---|---|
--port | 14888 | HTTP-порт (перекрывает TAIGACLAW_PORT) |
--bind | 127.0.0.1 | Адрес привязки (перекрывает TAIGACLAW_BIND) |
--no-tray | — | Режим демона без иконки в трее — для systemd/launchd |
Приоритет: флаг → переменная окружения → значение по умолчанию.
Пути данных
| Платформа | Путь по умолчанию |
|---|---|
| macOS | ~/Library/Application Support/TaigaClaw |
| Linux | $XDG_DATA_HOME/taigaclaw (или ~/.local/share/taigaclaw) |
| Windows | %LOCALAPPDATA%/TaigaClaw |
Внутри:
<data-dir>/
├── taigaclaw.db ← база данных (SQLite; PostgreSQL — опционально)
├── .jwt-secret ← секрет JWT
├── .encryption-key ← мастер-ключ шифрования
├── workspace-<agent>/ ← рабочие каталоги агентов и навыки
└── backup/ ← бэкапы при автообновлении
При первом запуске с новым путём данные из legacy-каталога ~/.taigaclaw переносятся автоматически.
LLM-провайдеры
Подключение и модели настраиваются в WebUI: Settings → Провайдеры (OpenAI-совместимые, Anthropic, Ollama, YandexGPT, GigaChat, OpenRouter и др.). Ключи шифруются AES-256-GCM. Подробно — настройка.
Каналы связи
- WebSocket — встроенный WebUI, включён всегда (одноразовые билеты, TTL 30 c)
- Email (IMAP/SMTP) — Settings → Agents → Email: IMAP
imap.gmail.com:993, SMTPsmtp.gmail.com:587, опрос раз в 5 минут; пароли хранятся зашифрованными, TLS 1.2+ обязателен
MCP-серверы
Настройки → MCP-серверы → «Импорт JSON» — стандартный формат, совместимый с Claude
Desktop, Cursor и VS Code ({"mcpServers": {...}}); транспорт (stdio/sse/http)
определяется автоматически. Расширения TaigaClaw: tool_timeout (30 c по умолчанию),
oauth_*, tls_*, allow_local. После импорта включите сервер в разрешениях агента.
Безопасность и песочница
| Механизм | Платформа | Описание |
|---|---|---|
| sandbox-exec | macOS | Изоляция команд агента (Seatbelt) |
| bubblewrap (bwrap) | Linux | Namespace-изоляция; сеть по умолчанию отключена, секреты не пробрасываются |
| — | Windows | Sandbox недоступен — компенсируется правами инструментов и списками команд |
Сеть инструментов: SSRF-guard (приватные диапазоны и cloud-metadata блокируются всегда),
per-agent ip_whitelist/ip_blacklist. Права по умолчанию — deny на всё, выдаются
точечно на странице агента.
Дефолты сверены с README TaigaClaw и кодом cmd/taigaclaw/main.go, октябрь 2026.