API 配置
源码运行时,API 从根目录 .env 读取这些变量;Docker Compose 也只读取这一份 .env,但会按消费者白名单仅把 API 所需变量注入 API 容器。PUBLIC_BASE_URL、日志、OpenTelemetry 和数据卷传输上限等公共值只填写一次,再由 Compose 同步给实际消费者。API 只在启动时读取并校验配置;修改后需要重启,显式配置的 ENV_FILE 不存在或无法解析时会拒绝启动。
基础配置
- 说明:生产环境必须设置
SECRET_ENCRYPTION_KEY;更换后已有加密凭据将无法读取。 - 说明:这些配置只在数据库从未存在用户时创建首个管理员;已有有效管理员时不会覆盖账号或密码,已有用户但没有有效管理员时 API 会拒绝启动并要求先恢复管理员。
- 说明:API 与 Agent 必须使用同一个
AI_INTERNAL_SECRET。 - 说明:启用 Helm Chart 的 Ingress 时必须设置对应的
app.trustedProxyCidrs;优先填写 API 实际看到的专用 Ingress/反向代理来源及可信转发链代理出口,只有网络隔离能阻止其他 Pod 直连 API 时才可填写整段 Pod CIDR。不要填写客户端网段;API 会拒绝0.0.0.0/0和::/0。直连请求按 socket 对端限流,只有实际对端属于可信代理 CIDR 时才采用转发客户端 IP。公共 CLI 的 device start、device-code polling、authorization-code、refresh 和 revoke 分别使用独立来源桶。
kubectl 网关不会根据请求 Host 猜测 kubeconfig Server;修改 PUBLIC_BASE_URL 后需要重启 API,并重新签发受影响的 kubeconfig。反向代理还必须原样转发 /kube/、支持 Upgrade、关闭流缓冲并避免记录原始查询字符串,具体见 Kubernetes (Helm) 部署。
高级配置
运行与开发
数据库
指标与可观测
数据卷导入与导出
数据卷内容在客户端、API 和运行集群 Transfer Pod 之间直接流式传输,不需要对象存储、回调地址或 API 本地完整暂存。