系统配置
Console → 系统配置集中管理可以在实例运行期间调整的设置,例如长期记忆、Agent 运行限制、目录同步周期和插件开关。
模型提供商、身份源提供商、聊天渠道和环境变量都有各自的管理页面,不需要在这里重复配置。
系统配置与环境变量的区别
AppConfigure 设置保存在 PostgreSQL 中,用于控制 Ankole 运行期间的产品行为。大多数修改会在后续任务中生效,不需要重新部署。
部署环境变量用于启动控制面、PostgreSQL 和 Worker。修改后需要重启相应进程。
Agent 的 Skill、命令行工具或 MCP 服务需要 API Key 等自定义值时,请使用 Agent 环境变量。
查找设置
系统配置按功能分组显示。你可以搜索设置名称或说明,也可以打开一个分组后集中查看相关选项。
列表中的设置分为三类:
- 可编辑:可以直接打开并修改。
- 只读:用于显示当前状态,不能在此修改。
- 由其他页面管理:选择“前往管理”后,在对应功能页面中修改。
设置名称是稳定的配置键。说明文字会告诉你它控制什么,以及数值使用的单位。
理解作用范围和当前来源
系统配置页修改的是实例级覆盖值。表中标为“实例或单个 Agent”的键还允许所属功能为特定 Agent 保存覆盖值,但不能在这个页面选择 Agent。
当这些设置用于某个 Agent 时,系统会依次读取:
- 当前 Agent 的覆盖值;
- 实例级覆盖值;
- 当前版本内置的默认值。
系统配置列表显示实例覆盖值或版本默认值。恢复默认值会删除实例级覆盖;没有单个 Agent 覆盖时,所有 Agent 都会重新使用当前版本的默认值。
修改设置
- 打开目标设置或设置分组。
- 阅读字段说明,确认作用范围和单位。
- 修改需要的值并保存。
- 回到列表,确认该项显示为已覆盖。
部分常用设置有专门的表单。其他高级设置使用 JSON 编辑器;修改前请保留原有字段结构,不要删除不了解的字段。
大多数修改会在后续工作中生效。页面若明确提示“下次启动生效”,需要在合适的时间重启控制面。
恢复默认值
如果不再需要自定义值,打开该设置并选择“恢复默认值”。这会删除当前实例保存的覆盖值,让系统重新使用该版本声明的默认配置。
恢复默认值不等于填入一个看起来相同的数值。将来默认配置发生变化时,前者会随版本更新,手工填写的值则会继续保持不变。
当前内置的 AppConfigure 键
下面列出 Ankole 当前内置的 AppConfigure 键。Control Plane Plugin 可以注册更多键,实际列表以当前实例的系统配置页面为准。
Agent 运行
| 配置键 | 作用范围 | 用途 |
|---|---|---|
ai_agent.max_iterations |
实例或单个 Agent | 单个 Agent 回合允许进行的模型迭代次数 |
ai_agent.max_output_tokens |
实例或单个 Agent | 单次模型响应的输出 token 上限 |
ai_agent.inactivity_timeout_ms |
实例或单个 Agent | 模型或 Provider 无响应多久后结束当前回合 |
ai_agent.library.agent_plugin_defaults |
实例 | Agent Plugin 的默认启用状态 |
ai_agent.library.skill_defaults |
实例 | Skill 的默认启用状态 |
AI Gateway 与长期记忆
| 配置键 | 作用范围 | 用途 |
|---|---|---|
ai_gateway.compaction |
实例 | 对话历史自动压缩策略 |
brain.knowledge |
实例 | 长期记忆投影预算和召回结果数量 |
brain.dreaming |
实例或单个 Agent | Dreaming 与知识策展策略 |
brain.embedding |
实例 | Embedding 模型和向量维度 |
brain.search |
实例 | 长期记忆衰减和重排策略 |
brain.sources |
实例 | 外部知识源的同步与保留策略 |
身份、插件和实例默认值
| 配置键 | 作用范围 | 用途 |
|---|---|---|
principals.identity_providers.active |
实例,只读 | 当前可用于管理员登录的身份源;由身份源提供商页面管理 |
principals.identity_providers.directory_full_sync_interval_hours |
实例 | 企业通讯录和组织架构的全量同步间隔 |
plugins.enabled_ids |
实例 | 下次启动时启用的 Control Plane Plugin |
system.timezone |
实例 | 计划任务等控制面功能使用的默认时区 |
i18n.default_locale |
实例 | Ankole 界面的默认语言 |
Worker、网页读取和安全
| 配置键 | 作用范围 | 用途 |
|---|---|---|
runtime_fabric.worker_auth_key |
实例,只读 | 控制面与 Worker 之间的认证密钥;由系统生成和维护 |
agent_computer.background_agent_job.max_turns_per_worker |
实例 | 每个 Worker 最多同时承载的后台 Agent Job 回合数 |
worker.rendered_fetch_idle_ttl_ms |
实例或单个 Agent | web_fetch 内置渲染回退的空闲保留时间 |
security.ssrf_filter |
实例或单个 Agent | 是否拒绝模型发起的私网、环回、链路本地和 CGNAT 地址访问 |
无论该开关是否启用,云服务元数据地址都会被拒绝。
首次设置状态
| 配置键 | 作用范围 | 用途 |
|---|---|---|
setup.bootstrap_activation_code |
实例,只读 | 首次设置页面使用的临时激活码 |
setup.completed |
实例,只读 | 当前实例是否已经完成首次设置 |
这两个键由首次设置流程维护。需要查看激活码时,运行 kit show bootstrap-activation-code,不要在系统配置页手工修改。
加密设置
含凭据的设置会加密保存,并在列表和编辑页中以掩码显示。编辑时保留掩码不会改变原值;输入新内容并保存会替换原值。
只有核对现有值确实有必要时才使用“显示内容”。不要把显示出来的凭据复制到聊天消息、截图或工单中。