aps-agent/.env.example

80 lines
3.9 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# ============================================================
# APS 智能体 · 环境配置模板(复制为 .env 后填写,.env 已被 gitignore)
# 密钥只存环境,绝不入库(plan.md §14.4)
# ============================================================
# ---- 大模型 Provider(OpenAI 兼容;配置后开放问答/意图语义更强)----
# 可选:deepseek | kimi | moonshot | doubao | openai | compatible
# 留空或密钥缺失时:快路 + 项目盘点离线作答(仍可分析数据,不甩「听不懂」)
LLM_PROVIDER=kimi
# API 密钥
LLM_API_KEY=sk-fglBxYnssGRQACiOp7TY6cRTfHhLHbKwz069qZxOIZfkE1O3
# 接口地址(可覆盖默认):
# deepseek → https://api.deepseek.com/v1
# kimi → https://api.moonshot.cn/v1
# doubao → https://ark.cn-beijing.volces.com/api/v3 (模型填接入点 ID)
# openai → https://api.openai.com/v1
# 其它兼容网关 → 填完整 /v1 根路径,LLM_PROVIDER=compatible
LLM_BASE_URL=https://api.moonshot.cn/v1
# 模型名:deepseek-chat / moonshot-v1-8k / gpt-4o-mini / 豆包 endpoint id 等
LLM_MODEL=kimi-k2-0711-preview
# ---- 运行形态(桌面 ~/.aps,Web 用仓库 data)----
# desktop | web(默认 web)
APS_MODE=web
# 显式主目录(覆盖默认:desktop→%USERPROFILE%\.aps,web→server/data)
# APS_HOME=
# Skill 单文件兼容(测试用);正式为 APS_HOME/skills/<id>/manifest.json
# APS_SKILLS_PATH=
# Web 端演示数据懒播种:1=租户首次打开工作区且无项目时自动创建演示项目(镜像默认开)
# APS_WEB_DEMO_SEED=1
# ---- 后端服务 ----
APS_PORT=8000
APS_WORLD_PATH=server/data/world.json
# ---- 用户认证与租户隔离(JMS) ----
# jms:调用真实 JMS 登录接口;unconfigured:关闭 Web 认证和业务 API
# 统一登录开关:1=启用 Web 登录/桌面授权; 0=本地免登录管理员(仅限开发/演示)
APS_AUTH_ENABLED=1
APS_AUTH_PROVIDER=jms
APS_AUTH_COOKIE_SECURE=0
APS_AUTH_TTL_SECONDS=28800
# 门禁审批队列与一次性执行凭据(file 默认兼容;database 显式启用共享 MySQL)
APS_APPROVAL_BACKEND=file
# APS_APPROVAL_PATH=
# database 后端必须显式配置 APS_DATABASE_URL,且不得同时配置 APS_APPROVAL_PATH;连接失败不回退 file
# SQLite 仅限测试:APS_APPROVAL_DATABASE_ALLOW_SQLITE=1(共享部署禁止使用)
APS_APPROVAL_TTL_SECONDS=86400
APS_EXECUTION_GRANT_TTL_SECONDS=300
APS_APPROVAL_INITIATOR_ROLES=planner,approver,admin
APS_APPROVAL_ROLES=planner,approver,admin
APS_APPROVAL_VIEW_ROLES=planner,approver,admin,auditor
JMS_AUTH_BASE_URL=https://jms-mes-api.jzplat.com
# 可选:固定为单一租户(部署时写死企业,用户仍可手填名称校验)
# 公开租户列表已取消;登录页手填企业名称直接提交
JMS_AUTH_TENANT_CODE=
JMS_AUTH_TENANT_NAME=
# 至少 32 个随机字符,只用于签名本系统的 HttpOnly 会话,不发送给 JMS
JMS_AUTH_SESSION_SECRET=
# 可选:固定 JMS 登录响应中的 tokenName;配置后会严格校验
# JMS_AUTH_TOKEN_NAME=
JMS_AUTH_TIMEOUT_SECONDS=10
# 可选:企业自己的账号申请页面;未配置时提示联系企业管理员开通
# JMS_AUTH_ACCOUNT_REQUEST_URL=https://example.com/account-request
# ---- 桌面客户端授权 ----
# Web 用户认证与桌面授权相互独立。正式环境接入授权中心前保持 unconfigured(默认拒绝)。
# mock 仅用于本地桌面开发,内置六类可跨开发设备复用的 APS-*-DEMO 授权码。
APS_LICENSE_PROVIDER=unconfigured
# APS_MOCK_LICENSE_CODES={"MY-HOUR-CODE":"hour","MY-PERM-CODE":"permanent"}
# APS_MOCK_LICENSE_TENANT_UUID=demo0000000000000000000000000001
# ---- 数据库 ----
# 未配置时继续使用 APS_DB_PATH 指定的 SQLite;接入 jms_mes 后填写 MySQL URL
# APS_DATABASE_URL=mysql+pymysql://user:password@127.0.0.1:3306/jms_mes?charset=utf8mb4
APS_DB_PATH=server/data/master.db
# 生产环境填写实际前端来源,逗号分隔
APS_CORS_ORIGINS=http://localhost:5173,http://127.0.0.1:5173