Skip to content

配置项 ​

配置读的是项目根目录的 .env(可用 PROXY_ENV_FILE 指向别处)。改完要重启服务生效。

监听与鉴权 ​

变量默认说明
PORT3100代理与控制台共用同一个端口
HOST127.0.0.1只监听回环地址是推荐值。设成 0.0.0.0 会让局域网内其他机器也能用你的代理,此时必须同时设 PROXY_API_KEY
PROXY_API_KEY空空值等于不鉴权:本机任意进程都能通过它消耗你的 Qoder 配额。强烈建议设置
PROXY_ENV_FILE.env指定配置文件路径

鉴权方式是把 key 放在 Authorization: Bearer <key> 或 x-api-key: <key> 里,作用于 /v1/* 与 /usage/*。

CLI 后端 ​

变量默认说明
CLI_BACKENDcncn 走 qoderclicn,global 走 qodercli
CLI_COMMAND / QODERCN_CLI_PATH自动探测探测不到或装了多份时才需要手填
QODERCN_PERSONAL_ACCESS_TOKEN—国内版令牌;用 qodercli login 的交互登录时不需要
QODER_PAT—国际版令牌;官方登录会把会话写在 ~/.qoder,走登录流程就留空

生成参数 ​

变量说明
QODERCN_REASONING_EFFORT推理强度;也可以直接用带强度后缀的模型别名
QODERCN_CONTEXT_WINDOW上下文窗口
QODERCN_MAX_OUTPUT_TOKENS单次输出上限
QODERCN_TIMEOUT_MS单个请求的超时。示例文件给的是 600000,不写这项时代码默认 300000。重活(带工具描述的 agent 提示)几分钟很正常,别调太小
QODERCN_CLI_TOOLS置 1 保留 CLI 自带的工具。默认关闭,否则一条普通聊天可能在代理自己的目录里跑文件与 shell 循环

跨域与主机头 ​

浏览器发起的请求默认只接受回环来源的 origin 与回环 Host。

变量用途
ALLOWED_ORIGINS放行另一个本机端口的网页应用,如 http://localhost:5173
ALLOWED_HOSTS只有你刻意用别的主机名访问时才需要。留空正是防 DNS rebinding 的那道闸

服务端工具执行(默认全关) ​

打开后,模型发出的工具调用会在你这台机器上执行,而提示词是客户端传来的——把它当成实验特性。

变量说明
SERVER_TOOL_EXECUTION1 才开启。关闭时工具调用原样返回给客户端,由 OpenCode / Cline / Trae 这类 agent 客户端在自己的工作区执行
SERVER_TOOL_WORKSPACERead/Write/Edit/Glob/Grep/Bash 被限制在哪个目录,默认代理的工作目录,目录外的路径直接拒绝
SERVER_TOOL_ALLOW_BASHBash 工具的额外开关,需与下面的白名单同时设置
SERVER_TOOL_BASH_ALLOWLIST允许执行的可执行程序名(逗号分隔),留空表示一个都不许跑。不经 shell,因此管道、命令链、重定向、变量替换都会被拒

控制台里能改的东西 ​

  • Config 页可以直接改 PROXY_API_KEY(写回 .env)。
  • 这一页不受 PROXY_API_KEY 保护,并且会把当前 key 以明文回显——设计上的理由是"否则改错 key 会把 UI 自己锁死"。
  • 由此推论:不要把这台机器的 3100 端口暴露到任何不可信网络,也不要给本机控制台开远程端口转发。
  • Usage 页的清零按钮会重置本机累计估算值,不可撤销。

所有产品均在本地处理你的数据 · 各产品页标注了人工核对日期