Some checks failed
API contract / OpenAPI type drift (push) Failing after 12m57s
관리자 /admin/ai 화면에서 provider 토큰(OAuth 액세스 토큰 또는 API 키)을 발급받아 붙여넣으면 DB에 암호화 저장되고, shared-secret으로 보호되는 게이트웨이 내부 엔드포인트로 push되어 실행 중인 엔진 컨테이너에 즉시 적용된다. NAS처럼 게이트웨이가 컨테이너로 도는 환경에서 CLI·로컬 PC 의존 없이 claude_api·openai·openrouter를 연결할 수 있다. - 게이트웨이: openrouter 어댑터 신설(chat/completions), OAuth 토큰이면 Anthropic Bearer 헤더, /internal/provider-credentials GET/POST와 boot_id 기반 재동기화 - API: app.admin_provider_credential 테이블(idempotent DDL), stdlib HMAC-CTR+MAC 암호화 서비스(PROVIDER_CREDENTIAL_SECRET, 폴백 SESSION_SECRET), /admin/providers CRUD·검증 라우트 - 웹: 제공자 연결 패널(저장·검증·해제, 토큰 힌트만 표시), 엔진 선택에 OpenRouter 추가, api.gen.ts 재생성 - compose: api 서비스에 PROVIDER_CREDENTIAL_SECRET 전달(로컬·NAS)
89 lines
4.2 KiB
Text
89 lines
4.2 KiB
Text
# Vignette local development env example.
|
|
# Production/compose deployment should use infra/.env.example instead.
|
|
|
|
ENVIRONMENT=dev
|
|
DATABASE_URL=postgresql://vignette_app:change-me-app@127.0.0.1:55432/vignette
|
|
|
|
# Engine gateway. For local Claude CLI gateway, run apps/api/engine_gateway on 9099.
|
|
ENGINE_URL=http://127.0.0.1:9099
|
|
ENGINE_MODE=claude_cli
|
|
# 선택: 설정하면 API와 gateway에 동일한 32자 이상 임의 값을 주입한다.
|
|
# 미설정은 127.0.0.1:9099 로컬 개발 호환을 유지한다.
|
|
ENGINE_GATEWAY_SHARED_SECRET=
|
|
# 실시간 내담자는 도구 없는 상주 Claude lane, 관리자 선택 provider는 평가/저작에 유지.
|
|
VIGNETTE_LIVE_CLIENT_PROVIDER=claude_cli
|
|
CLAUDE_BIN=claude
|
|
CODEX_BIN=codex
|
|
AGY_BIN=agy
|
|
ENGINE_CLI_CWD=
|
|
ENGINE_CAPABILITY_CACHE_TTL_SECONDS=60
|
|
ENGINE_CLI_TIMEOUT_SECONDS=300
|
|
|
|
# External providers. Keep real secrets in .env files only.
|
|
ANTHROPIC_API_KEY=
|
|
ANTHROPIC_API_BASE=https://api.anthropic.com
|
|
OPENAI_API_KEY=
|
|
OPENAI_BASE_URL=https://api.openai.com/v1
|
|
# 관리자 연결 UI(/admin/ai)에서 저장한 provider 토큰을 DB에 암호화할 마스터 키.
|
|
# 비우면 SESSION_SECRET에서 파생한다. 운영에서는 32자 이상 독립 값을 권장한다.
|
|
PROVIDER_CREDENTIAL_SECRET=
|
|
VIGNETTE_VOICE_POC_SAMPLE_TTS=false
|
|
VIGNETTE_VOICE_POC_SAMPLE_TTS_DIR=
|
|
# 로컬 연구/개발 전용. Higgs v3 서버는 scripts/start-higgs-tts.ps1 로 127.0.0.1:9881에 띄운다.
|
|
VIGNETTE_VOICE_TTS_PROVIDER=openai
|
|
VIGNETTE_HIGGS_TTS_URL=http://127.0.0.1:9881
|
|
VIGNETTE_HIGGS_TTS_TIMEOUT_SECONDS=300
|
|
|
|
# `melotts`는 노트북 상주 MeloTTS 한국어 사이드카(MIT)라 운영에서도 쓸 수 있다.
|
|
# 사전학습 다화자 모델이라 실존 인물 reference 를 쓰지 않는다.
|
|
# 서버는 scripts/start-melotts.ps1 로 띄운다.
|
|
VIGNETTE_MELOTTS_TTS_URL=http://127.0.0.1:9883
|
|
VIGNETTE_MELOTTS_TTS_TIMEOUT_SECONDS=120
|
|
|
|
# STT. `local_whisper`는 노트북 상주 faster-whisper 사이드카를 쓴다. 외부 키가 필요 없고
|
|
# 오디오가 호스트를 벗어나지 않는다. 서버는 scripts/start-local-whisper-stt.ps1 로 띄운다.
|
|
# `openai`는 배치라 interim 이 없고, `deepgram`은 운영 키가 필요하다.
|
|
VIGNETTE_VOICE_STT_PROVIDER=openai
|
|
VIGNETTE_LOCAL_WHISPER_STT_URL=ws://127.0.0.1:9882/v1/listen
|
|
VIGNETTE_LOCAL_WHISPER_STT_MODEL=large-v3
|
|
VIGNETTE_LOCAL_WHISPER_STT_LANGUAGE=ko
|
|
VIGNETTE_LOCAL_WHISPER_ENDPOINTING_MS=300
|
|
VIGNETTE_LOCAL_WHISPER_UTTERANCE_END_MS=1200
|
|
|
|
# Auth/session. Local dev may enable dev-login; public/prod must not.
|
|
SESSION_SECRET=dev-insecure-change-me
|
|
OAUTH_GOOGLE_CLIENT_ID=
|
|
OAUTH_GOOGLE_CLIENT_SECRET=
|
|
OAUTH_REDIRECT_URI=https://api-vignette.chanpaca.net/auth/callback
|
|
AUTH_ALLOWED_EMAIL_DOMAINS=["hs.ac.kr","twentyoz.kr"]
|
|
AUTH_TEACHER_EMAILS=[]
|
|
AUTH_ADMIN_EMAILS=[]
|
|
AUTH_DEV_LOGIN_ENABLED=true
|
|
AUTH_DEV_LOGIN_EXTRA_ORIGINS=[]
|
|
DEFAULT_AFFILIATION=
|
|
AUTO_SEED_PERSONAS=false
|
|
ALLOW_SEED_PERSONA_FALLBACK=false
|
|
EVALUATOR_GOLDEN_FEWSHOT_ENABLED=false
|
|
FRONTEND_BASE_URL=http://localhost:5173
|
|
FRONTEND_ORIGIN_MAP={"api-vignette.chanpaca.net":"https://vignette.chanpaca.net","api-vnet.18ka.net":"https://vnet.18ka.net"}
|
|
CORS_ORIGINS=["https://vignette.chanpaca.net","https://vnet.18ka.net","https://vignette-b1q.pages.dev","http://localhost:5170","http://localhost:5171","http://localhost:5172","http://localhost:5173","http://localhost:5174","http://localhost:5175","http://localhost:5176","http://localhost:5177","http://localhost:5178","http://localhost:5179","http://localhost:5180","http://127.0.0.1:5170","http://127.0.0.1:5171","http://127.0.0.1:5172","http://127.0.0.1:5173","http://127.0.0.1:5174","http://127.0.0.1:5175","http://127.0.0.1:5176","http://127.0.0.1:5177","http://127.0.0.1:5178","http://127.0.0.1:5179","http://127.0.0.1:5180"]
|
|
|
|
# Operational email notifications. Use smtp only when SMTP credentials are ready.
|
|
NOTIFICATION_EMAIL_PROVIDER=disabled
|
|
NOTIFICATION_EMAIL_MAX_ATTEMPTS=3
|
|
NOTIFICATION_EMAIL_RETRY_SECONDS=900
|
|
SMTP_HOST=
|
|
SMTP_PORT=587
|
|
SMTP_USERNAME=
|
|
SMTP_PASSWORD=
|
|
SMTP_FROM_EMAIL=
|
|
SMTP_FROM_NAME=Vignette
|
|
SMTP_STARTTLS=true
|
|
SMTP_SSL=false
|
|
|
|
# Live2D runtime. Models must be configured per persona via live2dModelUrl.
|
|
VITE_LIVE2D_CUBISM_CORE=/live2d/live2dcubismcore.min.js
|
|
|
|
# Engine CLI fallback path.
|
|
CLAUDE_P_PATH=claude
|
|
GLM_OR_FALLBACK_MODEL=
|