# #region env.enterprise-clean.bundle [C:2] [TYPE Module] [SEMANTICS env,docker,bundle] # @BRIEF Переменные окружения для docker-compose.enterprise-clean.yml (bundled postgres). # Все образы предварительно загружены через xz -dc ... | docker load. # PostgreSQL запускается в контейнере (сервис db) — внешний БД не требуется. # @LAYER Infrastructure # #endregion env.enterprise-clean.bundle # ====================================================================== # PostgreSQL (контейнер) — настройки БД # ====================================================================== POSTGRES_DB=ss_tools POSTGRES_USER=postgres POSTGRES_PASSWORD=change-me POSTGRES_HOST_PORT=5432 # ====================================================================== # Порты хоста # ====================================================================== BACKEND_HOST_PORT=8001 FRONTEND_HOST_PORT=8000 FRONTEND_SSL_PORT=443 AGENT_HOST_PORT=7860 # ====================================================================== # Безопасность (ОБЯЗАТЕЛЬНО) # ====================================================================== # JWT-ключ подписи токенов — единый для backend и agent. # Сгенерировать: python3 -c "import secrets; print(secrets.token_urlsafe(32))" AUTH_SECRET_KEY=change-me-to-a-random-secret-32-chars-min # Fernet-ключ шифрования паролей подключений и API-ключей. # Сгенерировать: python3 -c "import base64,os; print(base64.urlsafe_b64encode(os.urandom(32)).decode())" ENCRYPTION_KEY=3YIxOr3_GFht9ZyjRQMqOdtuO1CKOj8Y9mpY89iMbZY= # Сервисный токен для agent→backend вызовов. # Сгенерировать: python3 -c "import secrets; print('svc-' + secrets.token_urlsafe(24))" SERVICE_JWT=agent-service-secret # ====================================================================== # Сертификаты (корпоративные, опционально) # ====================================================================== CERTS_PATH=./certs SSL_KEY_PASSPHRASE= # ====================================================================== # LLM / AI провайдеры # ====================================================================== OPENAI_API_KEY= ANTHROPIC_API_KEY= LLM_API_KEY= LLM_BASE_URL=https://api.openai.com/v1 LLM_MODEL=gpt-4o # ====================================================================== # Логирование # ====================================================================== ENABLE_BELIEF_STATE_LOGGING=true TASK_LOG_LEVEL=INFO # ====================================================================== # Admin bootstrap (первый запуск) # ====================================================================== INITIAL_ADMIN_CREATE=false INITIAL_ADMIN_USERNAME=admin INITIAL_ADMIN_PASSWORD=change-me INITIAL_ADMIN_EMAIL= # ====================================================================== # CORS / Безопасность деплоя # ====================================================================== ALLOWED_ORIGINS=http://localhost:8000 FORCE_HTTPS=false APP_TIMEZONE=Europe/Moscow # ====================================================================== # Features # ====================================================================== FEATURES__DATASET_REVIEW=true FEATURES__HEALTH_MONITOR=true