Skip to Content
Guide développeurDaemonRéférence de configuration

Référence de configuration

Vue d’ensemble

Cette page regroupe tous les paramètres qui affectent le démon qwen serve et ses adaptateurs : variables d’environnement, flags CLI, clés de settings.json et options programmatiques. Les pages spécifiques aux fonctionnalités renvoient ici lorsqu’elles ont besoin de détails de configuration transversaux.

Flags CLI (qwen serve)

FlagTypeDéfautEffet
--hostname <host>string127.0.0.1Adresse de liaison. Valeurs de boucle locale : 127.0.0.1, localhost, ::1, [::1]. Une valeur non-boucle locale nécessite un bearer token au démarrage. L’entrée host:port est rejetée avec une indication pour utiliser --port.
--port <n>number4170Port d’écoute ; 0 signifie éphémère.
--token <s>stringenvBearer token. Remplace QWEN_SERVER_TOKEN et est nettoyé (trim) au démarrage. Il apparaît dans la ligne de commande du processus, préférez donc les variables d’environnement en production.
--require-authbooleanfalseÉtend l’authentification bearer à la boucle locale et à /health ; le démarrage refuse de se lancer sans token.
--workspace <dir>absolute path / repeatableprocess.cwd()Runtime workspace de démarrage ; répétez pour enregistrer des runtimes isolés supplémentaires. Le premier est primaire. Chaque valeur doit être absolue et un répertoire ; canonisé au démarrage.
--memory-project-scope <mode>git-root / workspaceworkspacePartitionnement de la mémoire projet. workspace isole par répertoire workspace exact ; git-root est le scope de compatibilité hérité partagé par les workspaces ayant la même racine Git. Remplace QWEN_CODE_MEMORY_PROJECT_SCOPE.
--max-sessions <n>number32Limite de sessions actives par workspace. 0 / Infinity signifie illimité ; les valeurs NaN / négatives lèvent une erreur.
--max-total-sessions <n>numberdérivé pour plusieurs workspaces au démarrage/restaurésLimite de sessions actives à l’échelle du démon. Lorsqu’omis, une valeur par défaut finie est dérivée une fois à partir de la limite par workspace et du nombre de workspaces au démarrage/restaurés. 0 / Infinity signifie illimité.
--max-pending-prompts-per-session <n>number5Limite de prompts acceptés mais en attente/en cours d’exécution par session. Un prompt en excès retourne 503. 0 / Infinity signifie illimité ; les valeurs négatives ou non entières lèvent une erreur.
--max-connections <n>number256server.maxConnections de l’écouteur HTTP ; 0 / Infinity signifie illimité.
--enable-session-shellbooleanfalseActive l’exécution directe de POST /session/:id/shell. Nécessite un bearer token, et chaque appel doit porter un X-Qwen-Client-Id lié à la session.
--event-ring-size <n>number8000Anneau de relecture SSE par session ; la limite souple est de 1_000_000.
--compacted-replay-max-bytes <n>positive integer4194304Plafond d’octets pour le snapshot de relecture en mémoire borné retourné par POST /session/:id/load ; le plafond dur est 268435456.
--max-journal-events <n>positive safe integer10000Plafond de base par session des entrées de relecture liveJournal en cours pour le tour non terminé. La croissance adaptative peut l’augmenter (voir --max-journal-bytes) ; épingler l’un des deux flags de journal désactive la croissance.
--max-journal-bytes <n>positive safe integer8388608 (8 MiB)Plafond de base par session en octets du liveJournal en cours. Lorsqu’un tour le dépasse, la croissance adaptative augmente les plafonds de la session à la demande, vers le double mais limité par la marge restante du pool et jamais au-delà d’un plafond dur de 256 MiB par session — au sein d’un pool unique par démon de 5% du --memory-budget-mb effectif (plafonné à 1024 Mo ; 0 — croissance désactivée — lorsque le budget effectif est inférieur au minimum de 1024 Mo), partagé par chaque workspace bridge ; sans marge, les entrées les plus anciennes sont supprimées avec un marqueur history_truncated. Épingler l’un des deux flags de journal désactive la croissance.
--memory-budget-mb <n>integer dans [1024, 1048576]50% de la mémoire cgroup/hôte, plafonné au maximum du flag (1048576 Mo)Budget mémoire total pour l’arbre de processus du démon, plafonné à la mémoire disponible résolue. Rapporté sous limits.memory dans le statut du démon ; il ne dimensionne aucun processus enfant — le seul consommateur actuel est la croissance adaptative du live-journal (voir --max-journal-bytes). Le démarrage rejette les valeurs hors limites.
--memory-pressure-mode <mode>off | observeobserveSi le démon dérive un niveau de pression mémoire depuis son propre RSS et son heap V8. Les deux modes rapportent runtime.memory.pressure ; seul observe lève daemon_memory_pressure. Processus racine uniquement ; pas de remédiation.
--child-heap-mode <mode>off | observeobserveSi le modèle du démon partitionne le budget en partitions heap par enfant. observe le rapporte et comptabilise les spawns au-delà ; rien n’est appliqué. off ne publie aucune partition — maxConcurrentChildren et perChildCeilingMb sont tous deux null.
--http-bridgebooleantrueMode bridge étape 1. --no-http-bridge utilise tout de même le fallback http-bridge et affiche un message sur stderr.
--mcp-client-budget <n>positive integerunsetDéfinit WorkspaceMcpBudget.clientBudget et le transmet à l’enfant ACP via childEnvOverrides.
--mcp-budget-mode <m>off / warn / enforcewarn quand le budget est défini, sinon offDéfinit WorkspaceMcpBudget.mode ; enforce nécessite --mcp-client-budget.
--external-tool-guard-mode <m>off / requiredoffActive le Guard pré-exécution externe ACP géré. required fait échouer le démarrage à moins que son fournisseur loopback ne complète le handshake v1.
--external-tool-guard-endpoint <url>loopback HTTP(S) originunsetOrigine du fournisseur utilisée uniquement en mode required. Elle doit être uniquement l’origine et utiliser 127.0.0.1, localhost ou ::1 ; les chemins, identifiants, redirections et routage proxy sont rejetés.
--external-tool-guard-timeout-ms <n>integer 100..300003000Délai par handshake et par préparation. Un délai fait échouer le démarrage pendant le handshake ou fait échouer l’invocation fermée pendant un tour.
--allow-origin <pattern>repeatable stringunsetListe blanche cross-origin qui remplace le refus CORS par défaut. * autorise n’importe quelle origine mais nécessite un token.
--allow-private-auth-base-urlbooleanfalseAutorise /workspace/auth/provider à installer le baseUrl du fournisseur d’authentification localhost / réseau privé ; à utiliser uniquement dans un environnement de développement local de confiance.
--web / --no-webbooleantrueSert le SPA Web Shell construit à la racine du démon (GET /, /assets/* et navigations de document /session/:id). Ces points d’entrée sont montés avant bearerAuth ; chaque route API reste protégée par token. --no-web laisse le démon en API-only.
--prompt-deadline-ms <n>positive integerunsetLimite de temps réel (wallclock) côté serveur pour les prompts en ms. Le délai d’attente interrompt et retourne une erreur.
--writer-idle-timeout-ms <n>positive integerunsetDélai d’inactivité par connexion SSE en ms. Le démon ferme la connexion SSE lorsqu’aucun événement n’est envoyé pendant cette durée.
--channel-idle-timeout-ms <n>non-negative integer0Durée de maintien en vie de l’enfant ACP après la fermeture de la dernière session. 0 signifie une récupération immédiate.
--initialize-timeout-ms <n>positive integer10000Délai d’attente des requêtes de l’enfant ACP, incluant le handshake initialize (ms).
--session-restore-timeout-ms <n>positive integer60000Délai d’attente pour le chargement/la reprise de session ACP (ms). Lorsque ce flag est omis, un délai d’initialize explicitement fourni augmente le budget mais ne l’abaisse jamais en dessous du défaut.
--session-reap-interval-ms <n>non-negative integer60000Intervalle de scan du ramasse-miettes de sessions (session reaper) ; 0 le désactive.
--session-idle-timeout-ms <n>non-negative integer1800000Délai d’inactivité pour le ramasse-miettes des sessions déconnectées ; 0 le désactive.
--rate-limit / --no-rate-limitbooleanenv / offActive la limitation de débit HTTP par niveau pour les routes de prompt, de mutation et de lecture.
--rate-limit-prompt <n>positive integer10Limite de requêtes de prompt par fenêtre ; nécessite que la limitation de débit soit activée.
--rate-limit-mutation <n>positive integer30Limite de requêtes de mutation par fenêtre ; nécessite que la limitation de débit soit activée.
--rate-limit-read <n>positive integer120Limite de requêtes de lecture par fenêtre ; nécessite que la limitation de débit soit activée.
--rate-limit-window-ms <n>integer >= 100060000Durée de la fenêtre de limitation de débit ; nécessite que la limitation de débit soit activée.
aucun flag--QWEN_SERVE_NO_MCP_POOL=1 désactive entièrement le pool.

Variables d’environnement

Lues par runQwenServe / middleware Express

EnvEffet
QWEN_SERVER_TOKENBearer token ; nettoyé (trim) au démarrage.
QWEN_SERVE_DEBUG1 / true / on / yes (insensible à la casse) active les logs verbeux sur stderr. Voir 19-observability.md.
QWEN_SERVE_NO_MCP_POOL1 désactive le pool de transports MCP du workspace et utilise le fallback McpClientManager par session ; les capacités cessent d’annoncer mcp_workspace_pool / mcp_pool_restart.
QWEN_SERVE_PROMPT_DEADLINE_MSVariable d’environnement de fallback pour --prompt-deadline-ms.
QWEN_SERVE_WRITER_IDLE_TIMEOUT_MSVariable d’environnement de fallback pour --writer-idle-timeout-ms.
QWEN_SERVE_RATE_LIMIT1 / true active la limitation de débit HTTP par niveau ; le flag CLI --rate-limit / --no-rate-limit est prioritaire.
QWEN_SERVE_RATE_LIMIT_PROMPTVariable d’environnement de fallback pour --rate-limit-prompt.
QWEN_SERVE_RATE_LIMIT_MUTATIONVariable d’environnement de fallback pour --rate-limit-mutation.
QWEN_SERVE_RATE_LIMIT_READVariable d’environnement de fallback pour --rate-limit-read.
QWEN_SERVE_RATE_LIMIT_WINDOW_MSVariable d’environnement de fallback pour --rate-limit-window-ms.
QWEN_CODE_MEMORY_PROJECT_SCOPEworkspace clé la mémoire projet par répertoire workspace exact ; git-root sélectionne le scope hérité partagé. Lorsque non définie, le démon injecte workspace ; les valeurs non reconnues émettent un avertissement unique et conservent le comportement hérité git-root. Propagé via le base env du runtime, pas childEnvOverrides ; --memory-project-scope est prioritaire. Chaque lane remember/forget/dream par workspace limite les tâches en attente à MAX_PENDING = 16 ; N workspaces permettent jusqu’à 16·N tâches en file d’attente sans limite à l’échelle du démon.

Les valeurs vides de QWEN_CODE_MEMORY_PROJECT_SCOPE sont traitées comme non définies et prennent donc la valeur par défaut workspace ; les valeurs non vides non reconnues émettent tout de même un avertissement unique et conservent le comportement hérité git-root.

Lues par le wrapper CLI qwen serve

EnvEffet
QWEN_CODE_EXTERNAL_TOOL_GUARD_TOKENBearer token non vide d’au plus 8192 code units UTF-16 sans caractères de contrôle, copié dans ServeOptions.externalToolGuard uniquement en mode required. Le CLI supprime ensuite la valeur ambiante avant que les environnements runtime ne soient figés ; les enfants ACP, les channel workers et les environnements d’exécuteur la nettoient aussi de manière défensive.

Transmises à l’enfant ACP via BridgeOptions.childEnvOverrides

runQwenServe construit ces variables par handle afin que deux démons dans un même processus n’entrent pas en conflit sur process.env. Les variables de budget ne sont pas des fallbacks d’environnement du processus parent pour qwen serve ; le chemin CLI doit les générer à partir de --mcp-client-budget / --mcp-budget-mode.

EnvEffet
QWEN_SERVE_MCP_CLIENT_BUDGETChaîne de caractères d’entier positif consommée par readBudgetFromEnv() de l’enfant ACP.
QWEN_SERVE_MCP_BUDGET_MODEoff / warn / enforce.
QWEN_SERVE_MCP_POOL_TRANSPORTSListe blanche des transports séparés par des virgules ; les transports en pool par défaut sont stdio,websocket ; peut inclure explicitement http,sse.
QWEN_SERVE_MCP_POOL_DRAIN_MSDélai de vidange d’inactivité des entrées du pool ; par défaut 30000, limité à 1000..600000 ms.

Lues par le SDK / les adaptateurs

EnvEffet
QWEN_DAEMON_URLURL de base du démon pour l’adaptateur TUI CLI, les canaux et le compagnon IDE.
QWEN_DAEMON_TOKENBearer token.
QWEN_DAEMON_WORKSPACERemplace le cwd envoyé à POST /session.

Clés de settings.json

Le démon construit chaque runtime workspace à partir des paramètres fusionnés et de la surcouche d’environnement de ce workspace. Les options globales au processus (écouteur/authentification) sont résolues une seule fois, tandis que les services spécifiques au runtime et les enfants ACP reçoivent le snapshot du runtime propriétaire. Les paramètres malformés suivent le comportement de fallback ou d’échec au démarrage documenté pour le runtime affecté ; ils ne doivent pas provoquer la réutilisation des paramètres d’un autre workspace.

KeyTypeEffet
policy.permissionStrategy'first-responder' | 'designated' | 'consensus' | 'local-only'Définit BridgeOptions.permissionPolicy ; la valeur active apparaît dans /capabilities sous policy.permission. Le démarrage valide via validatePolicyConfig() par rapport à SERVE_CAPABILITY_REGISTRY.permission_mediation.modes. Les littéraux inconnus lèvent InvalidPolicyConfigError et font explicitement échouer le démarrage.
policy.consensusQuorumpositive integerN pour la politique consensus. Par défaut, c’est floor(M/2) + 1 sur votersAtIssue.size (M=2 signifie unanime ; un M pair plus grand signifie plus de la moitié). Si défini sous une politique non-consensus, il est ignoré et le démarrage affiche un avertissement sur stderr. Les entiers non positifs lèvent InvalidPolicyConfigError. Voir 04-permission-mediation.md.
context.fileNamestringRemplace getCurrentGeminiMdFilename() via BridgeOptions.contextFilename.
tools.disabledstring[]Outils désactivés pour le prochain spawn de l’enfant ACP. Normalisé via normalizeDisabledToolList() (packages/cli/src/config/normalizeDisabledTools.ts) : un non-tableau devient [], les entrées non-chaînes sont ignorées, les espaces sont nettoyés, les entrées vides sont supprimées, et les doublons sont retirés en conservant la première occurrence. Le démarrage et le rafraîchissement des paramètres de restartMcpServer passent tous deux par cette fonction. ToolRegistry.has(name) est exact et sensible à la casse. POST /workspace/tools/:name/enable et tool_toggled mettent à jour cette clé.
tools.approvalMode'default' | 'auto' | ...Mode d’approbation de session par défaut ; POST /session/:id/approval-mode écrit ici lorsque persist: true.
telemetryobjectConfiguration OTel. Les clés incluent enabled, otlpEndpoint, otlpProtocol, otlpTracesEndpoint, otlpLogsEndpoint, otlpMetricsEndpoint, target, outfile, userId, includeSensitiveSpanAttributes, sensitiveSpanAttributeMaxLength, resourceAttributes et metrics.includeSessionId. resolveTelemetrySettings() la lit au démarrage et initialise initializeTelemetry(). userId est à l’échelle du processus et ne doit pas être configuré comme identité utilisateur final lorsque le démon sert plusieurs utilisateurs.

ServeOptions (intégration programmatique)

packages/cli/src/serve/types.ts définit les options typées transmises via les API serve publiques. Il reflète les flags CLI ci-dessus et ajoute :

FieldEffet
eventRingSizeRemplace la taille d’anneau par défaut par session.
memoryProjectScoperunQwenServe uniquement ; la priorité est l’option, puis l’environnement de lancement, puis workspace. Les appelants directs de createServeApp utilisent deps.daemonEnv.
maxPendingPromptsPerSessionLimite de prompts en attente par session ; 0 / Infinity signifie illimité.
mcpPoolActiveInterrupteur programmatique, ayant pour valeur par défaut celle de QWEN_SERVE_NO_MCP_POOL.
externalToolGuardOptionnel {mode:'required', endpoint, token, timeoutMs?}. L’omission désactive complètement ; le mode required effectue le handshake avec le fournisseur avant l’écoute.
allowOriginsListe blanche cross-origin (string[]), correspondant à --allow-origin.
allowPrivateAuthBaseUrlAutorise l’installation du baseUrl du fournisseur d’authentification privé / localhost.
serveWebShellSert le SPA Web Shell construit à la racine du démon (par défaut true) ; false (--no-web du CLI) laisse le démon en API-only. Aucun effet lorsque le build omet les assets du shell.
enableSessionShellActive l’exécution du shell de session ; le bearer token et l’identifiant client lié à la session restent requis.
promptDeadlineMsLimite de temps réel (wallclock) pour les prompts.
writerIdleTimeoutMsDélai d’inactivité du writer SSE.
channelIdleTimeoutMsDurée de maintien en vie de l’enfant ACP après la fermeture de la dernière session.
initializeTimeoutMsDélai d’attente des requêtes de l’enfant ACP, incluant le handshake initialize.
sessionRestoreTimeoutMsDélai d’attente pour le chargement/la reprise de session ACP. Priorité : valeur explicite de restauration ; sinon une valeur explicite d’initialize augmente le défaut de 60000 mais ne l’abaisse jamais ; sinon 60000.
sessionReapIntervalMsIntervalle de scan du ramasse-miettes de sessions.
sessionIdleTimeoutMsDélai d’inactivité pour le ramasse-miettes des sessions déconnectées.
rateLimit*Interrupteur de limitation de débit HTTP par niveau, seuils et fenêtre.

BridgeOptions (intégration programmatique du bridge)

packages/acp-bridge/src/bridgeOptions.ts définit les options du bridge. Consultez 03-acp-bridge.md pour le tableau complet. Champs clés :

FieldEffect
boundWorkspaceEspace de travail canonique requis.
sessionScope'single' (par défaut) ou 'thread'.
initializeTimeoutMs, sessionRestoreTimeoutMs, maxSessions, eventRingSize, permissionResponseTimeoutMs, maxPendingPermissionsPerSessionPlafonds de ressources bornés.
channelFactoryFabrique de processus enfants ACP enfichable ; la valeur par défaut est defaultSpawnChannelFactory.
fileSystemAdaptateur BridgeFileSystem. Voir 07-workspace-filesystem.md.
permissionPolicy, permissionConsensusQuorum, permissionAuditCâblage du médiateur.
statusProviderCellules de pré-vérification de l’hôte du daemon.
childEnvOverridesAjouts ou suppressions d’environnement par handle.
externalToolGuardGestionnaire optionnel côté démon pour le RPC privé prepare enfant-vers-parent. Le bridge valide la propriété du canal et le Prompt actif avant et après l’appel au gestionnaire.
contextFilenameRemplace getCurrentGeminiMdFilename().
channelIdleTimeoutMsDurée de maintien en vie du processus enfant ACP après la fermeture de la dernière session, en ms ; par défaut 0.

Valeurs par défaut importantes

ConstantFileValueMeaning
DEFAULT_MAX_SESSIONSbridge.ts32Plafond de sessions avant SessionLimitExceededError.
MAX_EVENT_RING_SIZEbridge.ts1_000_000Plafond souple pour BridgeOptions.eventRingSize ; protège contre les erreurs de frappe.
DEFAULT_RING_SIZEeventBus.ts8000Profondeur de l’anneau de relecture SSE par session.
DEFAULT_MAX_QUEUEDeventBus.ts256Plafond de la file d’attente par abonné.
DEFAULT_MAX_SUBSCRIBERSeventBus.ts64Plafond d’abonnés par bus.
WARN_THRESHOLD_RATIOeventBus.ts0.75Déclencheur de slow_client_warning.
WARN_RESET_RATIOeventBus.ts0.375Seuil de réarmement de l’hystérésis.
DEFAULT_INIT_TIMEOUT_MSbridge.ts10_000Délai d’expiration du handshake initialize ACP.
MCP_RESTART_TIMEOUT_MSbridge.ts300_000Délai d’expiration du bridge pour /workspace/mcp/:server/restart.
DEFAULT_PERMISSION_TIMEOUT_MSbridge.ts5 * 60_000Délai d’horloge murale par demande de permission.
DEFAULT_MAX_PENDING_PER_SESSIONbridge.ts64Aligné sur DEFAULT_MAX_SUBSCRIBERS.
MAX_RESOLVED_PERMISSION_RECORDSpermissionMediator.ts512FIFO pour les permissions récemment résolues.
KILL_HARD_DEADLINE_MSspawnChannel.ts10_000Fenêtre d’arrêt gracieux par canal.
SHUTDOWN_FORCE_CLOSE_MSrun-qwen-serve.ts5_000Minuterie de fermeture forcée du serveur HTTP.
MAX_READ_BYTESfs/policy.ts256 * 1024Plafond du snapshot complet et du texte retourné ; un texte UTF-8 plus grand nécessite une limite de lignes finie.
MAX_WRITE_BYTESfs/policy.ts5 * 1024 * 1024Plafond d’écriture.
MAX_DISPLAY_NAME_LENGTHbridge.ts256Plafond du displayName de session.

Références croisées

- Paramètres d’authentification : 12-auth-security.md - Capacités et version du protocole : 11-capabilities-versioning.md - Réglage de l’anneau d’événements et de la contre-pression : 10-event-bus.md - Pool / budget MCP : 05-mcp-transport-pool.md et 06-mcp-budget-guardrails.md - Politique de permissions : 04-permission-mediation.md - Guide des opérations utilisateur : ../../users/qwen-serve.md

Last updated on