-
Notifications
You must be signed in to change notification settings - Fork 140
Expand file tree
/
Copy path.env.example
More file actions
108 lines (89 loc) · 3.52 KB
/
Copy path.env.example
File metadata and controls
108 lines (89 loc) · 3.52 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
# ── NoDeskClaw 环境变量 ──
# App
DEBUG=true
# Docker Compose 镜像版本(docker compose pull 时必填,对应 GitHub Release 版本号)
DESKCLAW_VERSION=v0.8.3
# Database(PostgreSQL)
DATABASE_URL=postgresql+asyncpg://<user>:<password>@<host>:5432/nodeskclaw
# DB_POOL_SIZE=10
# DB_POOL_MAX_OVERFLOW=20
# JWT — 生产环境务必替换
JWT_SECRET=change-me-in-production
JWT_EXPIRE_HOURS=24
# KubeConfig 加密密钥(32 字节 base64)
ENCRYPTION_KEY=change-me-32-bytes-base64-key__=
# EE 平台管理员(仅 EE 模式生效,与 INIT_ADMIN_ACCOUNT 不能相同)
# INIT_EE_ADMIN_ACCOUNT=deskclaw-admin
# RESET_EE_ADMIN_PASSWORD=false
# 飞书 SSO(Admin 应用)
FEISHU_APP_ID=
FEISHU_APP_SECRET=
FEISHU_REDIRECT_URI=http://localhost:4518/login/callback/feishu
# 飞书 SSO(Portal 应用,可选)
FEISHU_APP_ID_PORTAL=
FEISHU_APP_SECRET_PORTAL=
# 云平台
VKE_SUBNET_ID=
IMAGE_REGISTRY=
# DeskHub Registry(基因注册中心,留空则全部走本地数据库)
DESKHUB_REGISTRY_URL=
DESKHUB_API_KEY=
DESKHUB_WEB_URL=
# CE/EE 模式
# Docker Compose: 由 docker-compose.yml 自动设置
# K8s: deploy/cli.sh init 根据 --ee 标志自动设置
# NODESKCLAW_EDITION=ce
# AI 员工回连后端地址,必须为 K8s Pod 可达的外部地址
# AGENT_API_BASE_URL=https://your-nodeskclaw-domain.com/api/v1
# 发给 Agent 的文件下载稳定地址;为空时使用规范化后的 AGENT_API_BASE_URL
# AGENT_FILE_DOWNLOAD_BASE_URL=https://your-nodeskclaw-domain.com/api/v1
# S3 兼容对象存储(文件上传功能,不配置则使用本地文件存储)
# UPLOAD_STORAGE_BACKEND=s3 时,以下必需项缺失会让存储状态变为 unavailable,不会回退 local
# S3_ENDPOINT=
# S3_REGION=
# S3_BUCKET=
# S3_ACCESS_KEY_ID=
# S3_SECRET_ACCESS_KEY=
# S3_KEY_PREFIX=
# 文件上传策略
# UPLOAD_STORAGE_BACKEND=auto
# UPLOAD_GATEWAY_PROXY_BODY_SIZE_MB=50
# UPLOAD_PROXY_READ_TIMEOUT_SECONDS=300
# UPLOAD_PROXY_SEND_TIMEOUT_SECONDS=300
# UPLOAD_CHAT_ATTACHMENT_MAX_MB=20
# UPLOAD_CHAT_ATTACHMENT_MAX_COUNT=5
# UPLOAD_CHAT_ATTACHMENT_RETENTION_DAYS=90
# UPLOAD_SHARED_FILE_MAX_MB=200
# UPLOAD_LARGE_FILE_MAX_MB=2048
# UPLOAD_CHUNKED_UPLOAD_THRESHOLD_MB=50
# UPLOAD_CHUNK_SIZE_MB=8
# UPLOAD_WORKSPACE_QUOTA_MB=10240
# UPLOAD_BLOCKED_EXTENSIONS=.exe,.bat,.cmd,.sh
# UPLOAD_ALLOWED_CONTENT_TYPES=
# UPLOAD_SECURITY_SCAN_MODE=metadata_only
# UPLOAD_SCANNER_PROVIDER=none
# UPLOAD_SCANNER_ENDPOINT=
# UPLOAD_SCANNER_TIMEOUT_SECONDS=60
# UPLOAD_SCANNER_MAX_RETRIES=3
# UPLOAD_SCANNER_MAX_FILE_MB=2048
# UPLOAD_SCANNER_FAIL_CLOSED=true
# AI 员工 WebSocket 隧道地址(可选,不设则从 AGENT_API_BASE_URL 推导)
# 当 WebSocket 需要走不同入口(如独立的 wss:// 域名)时设置
# TUNNEL_BASE_URL=wss://your-nodeskclaw-domain.com/api/v1/tunnel/connect
# CORS
CORS_ORIGINS=["http://localhost:4517","http://localhost:4518"]
# ── 匿名安装遥测(CE-only,帮助项目方统计开源版部署量)──
# 上报内容:匿名 instance UUID、版本、OS、架构、Python 版本;无 PII、无业务数据
# 首次启动成功后只报一次,后续重启不再上报
# 关闭方式任一即可:
# 1) TELEMETRY_ENABLED=false
# 2) POSTHOG_API_KEY 留空
TELEMETRY_ENABLED=true
POSTHOG_HOST=https://us.i.posthog.com
POSTHOG_API_KEY=
# 时区(默认 Asia/Shanghai,所有 Docker 容器生效)
# TZ=Asia/Shanghai
# 生产模式(设为 false 后必须配置安全的 JWT_SECRET 和 ENCRYPTION_KEY)
# DEBUG=false
# JWT_SECRET=<your-secure-random-string>
# ENCRYPTION_KEY=<your-32-byte-base64-key>