Munder Difflin设置指南:AI Engines、API Keys与BYOK配置到底存在哪

发布时间:2026/8/31 9:43:13
Munder Difflin设置指南:AI Engines、API Keys与BYOK配置到底存在哪 Munder Difflin设置指南AI Engines、API Keys与BYOK配置到底存在哪【免费下载链接】munder-difflinlocal multi-agent harness项目地址: https://gitcode.com/GitHub_Trending/mu/munder-difflinMunder Difflin 是一个本地多 Agent 编排工具local multi-agent harness把 Claude Code、Codex、Qwen、OpenCode 等十几种 AI 编码引擎装进同一个办公室统一管理。很多新手装好应用后都会遇到同一个困惑Munder Difflin 的设置到底存在哪AI Engines 里的 API Key 是明文存着吗BYOK自带密钥的 base URL 又写到了哪个文件这篇指南把答案一次讲清普通设置存在config.json而 API Key 走的是加密的密钥保险库两者分开存放、各司其职。两个目录先分清设置 ≠ 密钥 ≠ Agent 状态Munder Difflin 的配置其实分三层存的位置完全不同数据存放位置是否加密普通设置引擎、模型、开关ElectronuserData目录下的config.json否明文 JSONAPI Key、Slack 密钥等敏感值userData目录下的integration-secrets.json是safeStorage 加密Agent 元数据、日志、hive 状态你自选的 Harness Home默认建议~/HarnessAgents否userData是 Electron 的应用数据目录macOS 上一般在~/Library/Application Support/下Windows 上在%APPDATA%下。配置文件路径由 config.ts 中的configPath()决定就是app.getPath(userData) /config.json。Harness Home 是 Agent 的蜂巢首次启动的引导向导会建议你填~/HarnessAgents所有 Agent 的会话、收件箱、日志都在这里。它和设置文件互不包含——迁移机器时设置文件管偏好Harness Home 管记忆。config.json 里到底存了什么打开config.json你会看到一个结构化 JSON。它由 src/main/config.ts 中的HarnessConfig接口定义关键字段对新手来说就这几类引擎与模型defaultCommand默认启动命令、defaultModel新 Agent 默认模型、godProvider/godModel编排者 Michael 用的引擎和模型、autoMode是否跳过权限确认。目录harnessHome、registeredRepos注册的项目仓库作为 Agent 默认工作目录。BYOK 非敏感部分providerBaseUrls各引擎指向本地模型的 base URL如http://localhost:11434/v1和providerDefaultModels每个引擎的默认模型。各种开关自动更新、通知、Slack 集成、Free Flow 语音转写等。 注意providerBaseUrls只存 URL不存密钥。源码注释里专门强调过这一点见 config.ts 中providerBaseUrls字段说明API KEYS are NOT stored here。API Key 存哪写一次的加密保险库这是最容易让人担心的一步答案可以放心Munder Difflin 从不在config.json里存 API Key也不把明文回传给界面。具体机制在 src/main/integrations.ts加密落盘密钥通过 Electron 的safeStorage加密后写入userData/integration-secrets.json且文件权限设为0o600。如果系统加密不可用会拒绝写入fail closed绝不落明文。只写不读write-only设置界面只能显示已设置 / 未设置明文永远不回传到渲染层只有在 Agent 启动那一刻才由主进程现场解密并注入该 CLI 的环境变量。最小权限注入启动 OpenCode、Crush、pi、Qwen 这类 BYOK 引擎时index.ts 会按--model的 provider 前缀如anthropic/…只注入ANTHROPIC_API_KEY只注入这一个后端需要的密钥缩小泄露影响面。AI Engines 设置页BYOK 配置一步到位在Settings → AI Engines页面对应组件 AiEnginesSettings.tsx你可以完成两类操作1. 后端 API Key对应标准环境变量后端环境变量AnthropicANTHROPIC_API_KEYOpenAIOPENAI_API_KEYGoogle · GeminiGEMINI_API_KEYOpenRouterOPENROUTER_API_KEYGroqGROQ_API_KEY粘贴保存后界面只显示已设置随时可以清除。其中 OpenAI Key 同时决定是否启用实时语音功能Realtime Talk。2. 本地模型 base URL 默认模型只有支持 BYOK 的四个 CLI 引擎需要配这一段OpenCode、Crush、pi、Qwen见 agentProvider.ts 中的引擎预设。填上 Ollama 的http://localhost:11434/v1或 LM Studio 的http://127.0.0.1:1234/v1就能让 Agent 跑在你自己的开源模型上——完整的开源模型接线教程可参考 run-munder-difflin-on-open-models.md。一个常见误区Claude Code 和 Codex 这类官方 CLI 走的是厂商自己的登录claude/codex首次运行登录密钥托管在各自的配置里Munder Difflin 不负责也不存储它们的凭据——所以 AI Engines 页面上不会看到它们的 Key 输入框。编排者 Michael 的引擎怎么选Munder Difflin 的编排者代号 Michael可以被不同的 AI Engine 驱动config.json里的godProvider字段决定他跑在 Claude、Codex、Antigravity 还是 Qwen 上godModel决定具体模型未设置时回退到该引擎预设的推荐编排模型。切换后 Michael 的人格不变只有底层引擎变化——这是混合引擎办公室的核心强模型坐镇编排便宜或本地模型承担多数体力活。常见疑问速答Q1想备份或迁移设置要复制哪个文件复制userData里的config.jsonintegration-secrets.json含密钥注意别上传再整个拷贝 Harness Home 文件夹即可。Q2能手动编辑 config.json 吗可以它是普通 JSON应用每次启动都会用默认值补齐缺失字段所以只改你要改的键即可。Q3找不到引擎命令怎么办Settings → Prerequisites 会告诉你应用当前能看到哪些引擎二进制claude、codex、opencode等缺失的引擎 CLI 在 Agent 终端里还能看到自动安装提示。Q4密钥安全吗密钥在磁盘上是 safeStorage 密文、文件权限 600、界面只读布尔状态、启动时按最小权限注入单个引擎——四个环节都做了隔离这在 integrations.ts 文件头的安全注释中有完整说明。小结一句话记住 Munder Difflin 的设置布局偏好进config.json密钥进加密的integration-secrets.jsonAgent 的家进 Harness Home。理解了这三层的分工AI Engines、API Keys 和 BYOK 配置就不再是黑盒——你可以放心地换引擎、换模型甚至把整个办公室搬到开源模型上运行。【免费下载链接】munder-difflinlocal multi-agent harness项目地址: https://gitcode.com/GitHub_Trending/mu/munder-difflin创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考