vignette/.env.example
Yun Chan 4b45d33142
Some checks failed
API contract / OpenAPI type drift (push) Failing after 12m57s
관리자 AI 제공자 연결 기능 추가 (claude·codex·agy·openrouter 토큰 붙여넣기 연결)
관리자 /admin/ai 화면에서 provider 토큰(OAuth 액세스 토큰 또는 API 키)을
발급받아 붙여넣으면 DB에 암호화 저장되고, shared-secret으로 보호되는
게이트웨이 내부 엔드포인트로 push되어 실행 중인 엔진 컨테이너에 즉시
적용된다. NAS처럼 게이트웨이가 컨테이너로 도는 환경에서 CLI·로컬 PC
의존 없이 claude_api·openai·openrouter를 연결할 수 있다.

- 게이트웨이: openrouter 어댑터 신설(chat/completions), OAuth 토큰이면
  Anthropic Bearer 헤더, /internal/provider-credentials GET/POST와
  boot_id 기반 재동기화
- API: app.admin_provider_credential 테이블(idempotent DDL), stdlib
  HMAC-CTR+MAC 암호화 서비스(PROVIDER_CREDENTIAL_SECRET, 폴백
  SESSION_SECRET), /admin/providers CRUD·검증 라우트
- 웹: 제공자 연결 패널(저장·검증·해제, 토큰 힌트만 표시), 엔진 선택에
  OpenRouter 추가, api.gen.ts 재생성
- compose: api 서비스에 PROVIDER_CREDENTIAL_SECRET 전달(로컬·NAS)
2026-09-11 14:06:15 +09:00

89 lines
4.2 KiB
Text

# Vignette local development env example.
# Production/compose deployment should use infra/.env.example instead.
ENVIRONMENT=dev
DATABASE_URL=postgresql://vignette_app:change-me-app@127.0.0.1:55432/vignette
# Engine gateway. For local Claude CLI gateway, run apps/api/engine_gateway on 9099.
ENGINE_URL=http://127.0.0.1:9099
ENGINE_MODE=claude_cli
# 선택: 설정하면 API와 gateway에 동일한 32자 이상 임의 값을 주입한다.
# 미설정은 127.0.0.1:9099 로컬 개발 호환을 유지한다.
ENGINE_GATEWAY_SHARED_SECRET=
# 실시간 내담자는 도구 없는 상주 Claude lane, 관리자 선택 provider는 평가/저작에 유지.
VIGNETTE_LIVE_CLIENT_PROVIDER=claude_cli
CLAUDE_BIN=claude
CODEX_BIN=codex
AGY_BIN=agy
ENGINE_CLI_CWD=
ENGINE_CAPABILITY_CACHE_TTL_SECONDS=60
ENGINE_CLI_TIMEOUT_SECONDS=300
# External providers. Keep real secrets in .env files only.
ANTHROPIC_API_KEY=
ANTHROPIC_API_BASE=https://api.anthropic.com
OPENAI_API_KEY=
OPENAI_BASE_URL=https://api.openai.com/v1
# 관리자 연결 UI(/admin/ai)에서 저장한 provider 토큰을 DB에 암호화할 마스터 키.
# 비우면 SESSION_SECRET에서 파생한다. 운영에서는 32자 이상 독립 값을 권장한다.
PROVIDER_CREDENTIAL_SECRET=
VIGNETTE_VOICE_POC_SAMPLE_TTS=false
VIGNETTE_VOICE_POC_SAMPLE_TTS_DIR=
# 로컬 연구/개발 전용. Higgs v3 서버는 scripts/start-higgs-tts.ps1 로 127.0.0.1:9881에 띄운다.
VIGNETTE_VOICE_TTS_PROVIDER=openai
VIGNETTE_HIGGS_TTS_URL=http://127.0.0.1:9881
VIGNETTE_HIGGS_TTS_TIMEOUT_SECONDS=300
# `melotts`는 노트북 상주 MeloTTS 한국어 사이드카(MIT)라 운영에서도 쓸 수 있다.
# 사전학습 다화자 모델이라 실존 인물 reference 를 쓰지 않는다.
# 서버는 scripts/start-melotts.ps1 로 띄운다.
VIGNETTE_MELOTTS_TTS_URL=http://127.0.0.1:9883
VIGNETTE_MELOTTS_TTS_TIMEOUT_SECONDS=120
# STT. `local_whisper`는 노트북 상주 faster-whisper 사이드카를 쓴다. 외부 키가 필요 없고
# 오디오가 호스트를 벗어나지 않는다. 서버는 scripts/start-local-whisper-stt.ps1 로 띄운다.
# `openai`는 배치라 interim 이 없고, `deepgram`은 운영 키가 필요하다.
VIGNETTE_VOICE_STT_PROVIDER=openai
VIGNETTE_LOCAL_WHISPER_STT_URL=ws://127.0.0.1:9882/v1/listen
VIGNETTE_LOCAL_WHISPER_STT_MODEL=large-v3
VIGNETTE_LOCAL_WHISPER_STT_LANGUAGE=ko
VIGNETTE_LOCAL_WHISPER_ENDPOINTING_MS=300
VIGNETTE_LOCAL_WHISPER_UTTERANCE_END_MS=1200
# Auth/session. Local dev may enable dev-login; public/prod must not.
SESSION_SECRET=dev-insecure-change-me
OAUTH_GOOGLE_CLIENT_ID=
OAUTH_GOOGLE_CLIENT_SECRET=
OAUTH_REDIRECT_URI=https://api-vignette.chanpaca.net/auth/callback
AUTH_ALLOWED_EMAIL_DOMAINS=["hs.ac.kr","twentyoz.kr"]
AUTH_TEACHER_EMAILS=[]
AUTH_ADMIN_EMAILS=[]
AUTH_DEV_LOGIN_ENABLED=true
AUTH_DEV_LOGIN_EXTRA_ORIGINS=[]
DEFAULT_AFFILIATION=
AUTO_SEED_PERSONAS=false
ALLOW_SEED_PERSONA_FALLBACK=false
EVALUATOR_GOLDEN_FEWSHOT_ENABLED=false
FRONTEND_BASE_URL=http://localhost:5173
FRONTEND_ORIGIN_MAP={"api-vignette.chanpaca.net":"https://vignette.chanpaca.net","api-vnet.18ka.net":"https://vnet.18ka.net"}
CORS_ORIGINS=["https://vignette.chanpaca.net","https://vnet.18ka.net","https://vignette-b1q.pages.dev","http://localhost:5170","http://localhost:5171","http://localhost:5172","http://localhost:5173","http://localhost:5174","http://localhost:5175","http://localhost:5176","http://localhost:5177","http://localhost:5178","http://localhost:5179","http://localhost:5180","http://127.0.0.1:5170","http://127.0.0.1:5171","http://127.0.0.1:5172","http://127.0.0.1:5173","http://127.0.0.1:5174","http://127.0.0.1:5175","http://127.0.0.1:5176","http://127.0.0.1:5177","http://127.0.0.1:5178","http://127.0.0.1:5179","http://127.0.0.1:5180"]
# Operational email notifications. Use smtp only when SMTP credentials are ready.
NOTIFICATION_EMAIL_PROVIDER=disabled
NOTIFICATION_EMAIL_MAX_ATTEMPTS=3
NOTIFICATION_EMAIL_RETRY_SECONDS=900
SMTP_HOST=
SMTP_PORT=587
SMTP_USERNAME=
SMTP_PASSWORD=
SMTP_FROM_EMAIL=
SMTP_FROM_NAME=Vignette
SMTP_STARTTLS=true
SMTP_SSL=false
# Live2D runtime. Models must be configured per persona via live2dModelUrl.
VITE_LIVE2D_CUBISM_CORE=/live2d/live2dcubismcore.min.js
# Engine CLI fallback path.
CLAUDE_P_PATH=claude
GLM_OR_FALLBACK_MODEL=