Справочник настроек

Все параметры TaigaClaw, которые задаются вне WebUI: переменные окружения, флаги запуска и пути. Настройки продукта (провайдеры, агенты, права) живут в WebUI и базе данных — см. настройку.

Переменные окружения

ПеременнаяПо умолчаниюОписание
TAIGACLAW_BIND127.0.0.1Сетевой интерфейс привязки. 0.0.0.0 — слушать все (только за reverse-proxy с TLS)
TAIGACLAW_PORT14888HTTP-порт сервера
TAIGACLAW_DATA_DIRплатформенный (таблица ниже)Каталог данных: БД, секреты, workspace агентов
TAIGACLAW_JWT_SECRETавтогенерация в ${DATA_DIR}/.jwt-secretСекрет подписи JWT-токенов. Задайте фиксированный, чтобы сессии выживали между инстансами
TAIGACLAW_ENCRYPTION_KEYавтогенерация в ${DATA_DIR}/.encryption-keyМастер-ключ шифрования секретов (AES-256-GCM): API-ключи провайдеров, пароли email
TAIGACLAW_CORS_ORIGINSпусто (same-origin)Разрешённые CORS origins через запятую
TAIGACLAW_TRUSTED_PROXIESпусто (заголовки игнорируются)Доверенные reverse-proxy (IP/CIDR через запятую), чьи X-Real-IP/X-Forwarded-For применяются; * — доверять всем

Пример:

export TAIGACLAW_PORT=14888
export TAIGACLAW_BIND=127.0.0.1
taigaclaw

CLI-флаги

ФлагПо умолчаниюОписание
--port14888HTTP-порт (перекрывает TAIGACLAW_PORT)
--bind127.0.0.1Адрес привязки (перекрывает TAIGACLAW_BIND)
--no-tray—Режим демона без иконки в трее — для systemd/launchd

Приоритет: флаг → переменная окружения → значение по умолчанию.

Пути данных

ПлатформаПуть по умолчанию
macOS~/Library/Application Support/TaigaClaw
Linux$XDG_DATA_HOME/taigaclaw (или ~/.local/share/taigaclaw)
Windows%LOCALAPPDATA%/TaigaClaw

Внутри:

<data-dir>/
├── taigaclaw.db          ← база данных (SQLite; PostgreSQL — опционально)
├── .jwt-secret           ← секрет JWT
├── .encryption-key       ← мастер-ключ шифрования
├── workspace-<agent>/    ← рабочие каталоги агентов и навыки
└── backup/               ← бэкапы при автообновлении

При первом запуске с новым путём данные из legacy-каталога ~/.taigaclaw переносятся автоматически.

LLM-провайдеры

Подключение и модели настраиваются в WebUI: Settings → Провайдеры (OpenAI-совместимые, Anthropic, Ollama, YandexGPT, GigaChat, OpenRouter и др.). Ключи шифруются AES-256-GCM. Подробно — настройка.

Каналы связи

  • WebSocket — встроенный WebUI, включён всегда (одноразовые билеты, TTL 30 c)
  • Email (IMAP/SMTP) — Settings → Agents → Email: IMAP imap.gmail.com:993, SMTP smtp.gmail.com:587, опрос раз в 5 минут; пароли хранятся зашифрованными, TLS 1.2+ обязателен

MCP-серверы

Настройки → MCP-серверы → «Импорт JSON» — стандартный формат, совместимый с Claude Desktop, Cursor и VS Code ({"mcpServers": {...}}); транспорт (stdio/sse/http) определяется автоматически. Расширения TaigaClaw: tool_timeout (30 c по умолчанию), oauth_*, tls_*, allow_local. После импорта включите сервер в разрешениях агента.

Безопасность и песочница

МеханизмПлатформаОписание
sandbox-execmacOSИзоляция команд агента (Seatbelt)
bubblewrap (bwrap)LinuxNamespace-изоляция; сеть по умолчанию отключена, секреты не пробрасываются
—WindowsSandbox недоступен — компенсируется правами инструментов и списками команд

Сеть инструментов: SSRF-guard (приватные диапазоны и cloud-metadata блокируются всегда), per-agent ip_whitelist/ip_blacklist. Права по умолчанию — deny на всё, выдаются точечно на странице агента.


Дефолты сверены с README TaigaClaw и кодом cmd/taigaclaw/main.go, октябрь 2026.