aps-agent/.env.example

87 lines
4.1 KiB
Plaintext
Raw Normal View History

2026-07-21 11:05:57 +08:00
# ============================================================
# APS 智能体 · 环境配置模板(复制为 .env 后填写,.env 已被 gitignore)
# 密钥只存环境,绝不入库(plan.md §14.4)
# ============================================================
# ---- 大模型 Provider(OpenAI 兼容;配置后开放问答/意图语义更强)----
# 可选:deepseek | kimi | moonshot | doubao | openai | compatible
# 留空或密钥缺失时:快路 + 项目盘点离线作答(仍可分析数据,不甩「听不懂」)
LLM_PROVIDER=
# API 密钥
LLM_API_KEY=
# 接口地址(可覆盖默认):
# deepseek → https://api.deepseek.com/v1
# kimi → https://api.moonshot.cn/v1
# doubao → https://ark.cn-beijing.volces.com/api/v3 (模型填接入点 ID)
# openai → https://api.openai.com/v1
# 其它兼容网关 → 填完整 /v1 根路径,LLM_PROVIDER=compatible
LLM_BASE_URL=
# 模型名:deepseek-chat / moonshot-v1-8k / gpt-4o-mini / 豆包 endpoint id 等
LLM_MODEL=
2026-07-21 11:05:57 +08:00
# ---- 运行形态(桌面 ~/.aps,Web 用仓库 data)----
# desktop | web(默认 web)
APS_MODE=web
# 显式主目录(覆盖默认:desktop→%USERPROFILE%\.aps,web→server/data)
# APS_HOME=
# Skill 单文件兼容(测试用);正式为 APS_HOME/skills/<id>/manifest.json
# APS_SKILLS_PATH=
# Web 端演示数据懒播种:1=租户首次打开工作区且无项目时自动创建演示项目(镜像默认开)
# APS_WEB_DEMO_SEED=1
2026-07-21 11:05:57 +08:00
# ---- 后端服务 ----
APS_PORT=8000
APS_WORLD_PATH=server/data/world.json
2026-07-29 23:22:40 +08:00
# ---- 用户认证与租户隔离(JMS) ----
# jms:调用真实 JMS 登录接口;unconfigured:关闭 Web 认证和业务 API
# 统一登录开关:1=启用 Web 登录/桌面授权; 0=本地免登录管理员(仅限开发/演示)
APS_AUTH_ENABLED=1
2026-07-29 23:22:40 +08:00
APS_AUTH_PROVIDER=jms
APS_AUTH_COOKIE_SECURE=0
APS_AUTH_TTL_SECONDS=28800
# 门禁审批队列与一次性执行凭据(file 默认兼容;database 显式启用共享 MySQL)
APS_APPROVAL_BACKEND=file
# APS_APPROVAL_PATH=
# database 后端必须显式配置 APS_DATABASE_URL,且不得同时配置 APS_APPROVAL_PATH;连接失败不回退 file
# SQLite 仅限测试:APS_APPROVAL_DATABASE_ALLOW_SQLITE=1(共享部署禁止使用)
APS_APPROVAL_TTL_SECONDS=86400
APS_EXECUTION_GRANT_TTL_SECONDS=300
APS_APPROVAL_INITIATOR_ROLES=planner,approver,admin
APS_APPROVAL_ROLES=planner,approver,admin
APS_APPROVAL_VIEW_ROLES=planner,approver,admin,auditor
JMS_AUTH_BASE_URL=
# 可选:固定为单一租户(部署时写死企业,用户仍可手填名称校验)
# 公开租户列表已取消;登录页手填企业名称直接提交
2026-07-29 23:22:40 +08:00
JMS_AUTH_TENANT_CODE=
JMS_AUTH_TENANT_NAME=
# 至少 32 个随机字符,只用于签名本系统的 HttpOnly 会话,不发送给 JMS
JMS_AUTH_SESSION_SECRET=
# 可选:固定 JMS 登录响应中的 tokenName;配置后会严格校验
# JMS_AUTH_TOKEN_NAME=
JMS_AUTH_TIMEOUT_SECONDS=10
# 可选:企业自己的账号申请页面;未配置时提示联系企业管理员开通
# JMS_AUTH_ACCOUNT_REQUEST_URL=https://example.com/account-request
# ---- 桌面客户端授权 ----
# Web 用户认证与桌面授权相互独立。正式环境接入授权中心前保持 unconfigured(默认拒绝)。
# mock 仅用于本地桌面开发,内置六类可跨开发设备复用的 APS-*-DEMO 授权码。
APS_LICENSE_PROVIDER=unconfigured
# APS_MOCK_LICENSE_CODES={"MY-HOUR-CODE":"hour","MY-PERM-CODE":"permanent"}
# mock 模式必须显式配置随机签名密钥和租户标识;npm run dev:desktop 会为本地开发自动生成。
# APS_MOCK_LICENSE_SECRET=
# APS_MOCK_LICENSE_TENANT_UUID=
# ---- 现场数据目录(可选;未配置时不绑定任何机器目录)----
# KANGNI_DATA_DIR=
# KANGNI_ROUTE_XLSX=
# RUIYANG_DEMO_DIR=
# ---- 数据库 ----
# 未配置时继续使用 APS_DB_PATH 指定的 SQLite;接入 jms_mes 后填写 MySQL URL
# APS_DATABASE_URL=mysql+pymysql://user:password@127.0.0.1:3306/jms_mes?charset=utf8mb4
APS_DB_PATH=server/data/master.db
# 生产环境填写实际前端来源,逗号分隔
APS_CORS_ORIGINS=http://localhost:5173,http://127.0.0.1:5173