Variables de entorno
IaC Code lee la configuracion desde los argumentos del CLI, las variables de entorno y los archivos de configuracion. La precedencia es:
CLI arguments > environment variables > configuration files
Las variables de entorno son utiles para pipelines de CI/CD, contenedores y sobreescrituras puntuales sin editar archivos de configuracion.
Configuracion de LLM
| Variable | Descripcion |
|---|---|
IAC_CODE_PROVIDER | Nombre del proveedor de modelos (sin distincion de mayusculas/minusculas). Valores validos: DashScope, DashScope Token Plan, OpenAI, Anthropic, DeepSeek, Gemini, Azure OpenAI, ModelScope, Kimi CN, Kimi Intl, MiniMax CN, MiniMax Intl, ZhiPu CN, ZhiPu Intl, Volcengine CN, SiliconFlow CN, SiliconFlow Intl, Aliyun CodingPlan, Aliyun CodingPlan Intl, ZhiPu CN CodingPlan, ZhiPu Intl CodingPlan, Volcengine CodingPlan, OpenAPI Compatible, Anthropic Compatible, OpenRouter, Ollama, LM Studio |
IAC_CODE_MODEL | Nombre del modelo |
IAC_CODE_BASE_URL | Sobrescribe el endpoint de API del proveedor activo; tiene prioridad sobre el apiBase guardado y la URL predeterminada integrada |
IAC_CODE_API_KEY | Clave API del proveedor; sobreescribe la clave del proveedor activo en .credentials.yml |
Consulta Proveedores de LLM para mas detalles sobre los proveedores.
Credenciales de Alibaba Cloud
| Variable | Descripcion |
|---|---|
ALIBABA_CLOUD_ACCESS_KEY_ID | AccessKey ID |
ALIBABA_CLOUD_ACCESS_KEY_SECRET | AccessKey Secret |
ALIBABA_CLOUD_SECURITY_TOKEN | Token STS; cambia el modo de credenciales a STS cuando se establece |
ALIBABA_CLOUD_REGION_ID | Region predeterminada |
ALIBABA_CLOUD_ECS_METADATA | Nombre opcional del rol RAM de ECS; se usa cuando el modo ya es EcsRamRole y no hay un nombre guardado, pero no selecciona el modo por sí solo |
ALIBABA_CLOUD_ECS_METADATA_DISABLED | Establécelo en true para deshabilitar las credenciales de metadatos de la instancia ECS |
ALIBABA_CLOUD_IMDSV1_DISABLED | Establécelo en true para exigir IMDSv2 e impedir el fallback a IMDSv1 |
Las variables de metadatos de ECS solo se aplican después de configurar el modo de credenciales como EcsRamRole. El nombre del rol guardado en IaC Code tiene prioridad sobre ALIBABA_CLOUD_ECS_METADATA; si ninguno está definido, el nombre se detecta mediante IMDS.
Consulta Credenciales de Alibaba Cloud para mas detalles.
Telemetria
| Variable | Descripcion |
|---|---|
IAC_CODE_DISABLE_NONESSENTIAL_TRAFFIC | Establecer en 1 / true / yes / on para deshabilitar el trafico de telemetria no esencial |
DISABLE_TELEMETRY | Establecer en 1 / true / yes / on para deshabilitar toda la telemetria |
IAC_CODE_TELEMETRY_ENDPOINT | Endpoint base de OTLP; los endpoints de senales individuales usan este valor por defecto |
IAC_CODE_TELEMETRY_TRACES_ENDPOINT | Endpoint sobreescrito para trazas |
IAC_CODE_TELEMETRY_METRICS_ENDPOINT | Endpoint sobreescrito para metricas |
IAC_CODE_TELEMETRY_LOGS_ENDPOINT | Endpoint sobreescrito para registros |
IAC_CODE_TELEMETRY_HEADERS | Encabezados OTLP personalizados (formato JSON o clave=valor) |
IAC_CODE_CHANNEL | Canal de origen de telemetria estable y de baja cardinalidad (predeterminado: unknown), por ejemplo ros_official o partner_acme |
Otros
| Variable | Descripcion |
|---|---|
IAC_CODE_CONFIG_DIR | Sobreescribe el directorio de configuracion en tiempo de ejecucion (predeterminado ~/.iac-code/); admite expansion de ~ y $VAR. Todos los artefactos persistidos (credenciales, ajustes, historial, projects, image-cache, skills, telemetry, etc.) siguen este directorio |
IAC_CODE_LOG_DIR | Sobrescribe el directorio local de logs de arranque/depuración (predeterminado <config-dir>/logs/); admite expansión de ~ y $VAR. Los registros de auditoría de permisos siguen el layout de sesión y esta variable no los mueve |
IAC_CODE_PERMISSION_AUDIT_INCLUDE_TOOL_INPUT | Sobrescribe permissions.audit.include_tool_input; establécelo en 1 / true / yes / on para incluir entrada de herramienta solo con forma en los registros de auditoría de permisos, usando tipo/longitud/huella en vez de cadenas de payload de negocio sin procesar y aplicando huellas a nombres de campo fuera de la lista permitida |
IAC_CODE_ENV | Etiqueta del entorno de despliegue (predeterminado: production) |
IAC_CODE_TENANT_ID | Identificador de tenant para telemetria; se le agrega automaticamente el prefijo iac_tenant_ si no lo tiene |
IAC_CODE_GIT_BASH_PATH | Ruta a bash.exe de Git Bash en Windows cuando no esta en el PATH |
IAC_CODE_A2A_PUSH_KEYRING | Keyring de secretos push A2A cifrados gestionado por el entorno (formato JSON) |
OTEL_EXPORTER_OTLP_ENDPOINT | Endpoint estandar de OpenTelemetry; cuando se establece, habilita la exportacion OTLP |
OTEL_INSTRUMENTATION_GENAI_CAPTURE_MESSAGE_CONTENT | Capturar contenido de mensajes/herramientas de GenAI en spans: SPAN_ONLY, EVENT_ONLY, SPAN_AND_EVENT |
Copia de seguridad de sesiones
| Variable | Descripción |
|---|---|
IAC_CODE_CONFIG_BACKUP_DIR | Directorio opcional para copias de seguridad de sesión; admite expansión de ~ y $VAR, y expansión %VAR% en Windows. En PowerShell, pase una ruta concreta o deje que el shell expanda $env:VAR antes de iniciar iac-code. En despliegues sandbox suele ser una ruta OSS montada, pero debe ser independiente de IAC_CODE_CONFIG_DIR y de cualquier origen de sesión, sin solaparse, y con latencia suficientemente baja para checkpoints críticos. Las rutas UNC, unidades mapeadas y rutas OSS montadas deben conservar el bloqueo de archivo .backup-lock, reemplazo atómico y metadatos de archivo para el mirroring incremental; evite ancestros symlink, junction o reparse point en el origen de sesión activo, la raíz de backup y las sesiones reflejadas. Cuando está habilitado, los puntos de control reflejan cada sesión v2 en <backup>/projects/<project>/<session_id>/ con la misma estructura que la sesión activa; .backup-state.json y .backup-lock quedan locales y no se copian. Los backups de fin de turno normal usan normal_turn_end y no bloquean la respuesta; solo los fallos de checkpoints critical=true bloquean la publicación. Los índices A2A task/context compartidos pueden montarse por separado. |
IAC_CODE_CONFIG_BACKUP_TMP_DIR | Directorio local de preparación opcional para iac-code a2a; requiere IAC_CODE_CONFIG_BACKUP_DIR. Los backups A2A solo bloquean hasta completar aquí un snapshot inmutable <session_id>_vX; después, un proceso dedicado copia los snapshots al directorio final en orden de versión y los elimina al terminar correctamente. Ambas rutas deben ser absolutas y no solaparse, y este directorio debe quedar fuera de IAC_CODE_CONFIG_DIR. Los demás modos de ejecución ignoran esta opción. |