b536672000
- PostgreSQL 切换 pgvector/pgvector:pg17 镜像;迁移 000024 建 vector 扩展、 knowledge_chunks.embedding vector(1024) + HNSW 余弦索引,retrieval_mode 放宽三态 - OllamaEmbedder 本地 bge-m3 批量嵌入,404 惰性 pull 重试,维度/超时校验,可整体关闭 - SemanticRetriever/HybridRetriever + NewRetriever 按 retrieval_mode 分发,缺 embedder 回退 FTS - 文档入库同步批量向量化;Ollama 故障降级入库 + embedding_failed 事件 - 修复 pgx CopyFrom 对 vector 列二进制编码误读:COPY 基础列后同事务 unnest 批量回填 - 修复降级路径 embeddings=nil 索引越界 panic(Add 与 Reprocess) - 知识库列表 vectorized_chunk_count + 前端三态检索模式选择与向量化覆盖率 - 单测 embedder/retrievers + 集成 TestKnowledgeVectorLifecycle 全绿 Co-Authored-By: Claude <noreply@anthropic.com>
64 lines
2.3 KiB
Bash
64 lines
2.3 KiB
Bash
# Copy this file to deploy/production.env and replace every CHANGE_ME value.
|
|
# Keep production.env outside version control and restrict it to the deploy user.
|
|
GATEWAY_VERSION=0.10.0
|
|
|
|
POSTGRES_DB=gateway
|
|
POSTGRES_USER=gateway
|
|
POSTGRES_PASSWORD=CHANGE_ME_LONG_RANDOM_POSTGRES_PASSWORD
|
|
REDIS_PASSWORD=CHANGE_ME_LONG_RANDOM_REDIS_PASSWORD
|
|
|
|
# URL-encode special characters in passwords used in URLs.
|
|
DATABASE_URL=postgres://gateway:CHANGE_ME_URL_ENCODED_POSTGRES_PASSWORD@postgres:5432/gateway?sslmode=disable
|
|
REDIS_CRITICAL_URL=redis://:CHANGE_ME_URL_ENCODED_REDIS_PASSWORD@redis-critical:6379/0
|
|
REDIS_CACHE_URL=redis://:CHANGE_ME_URL_ENCODED_REDIS_PASSWORD@redis-cache:6379/0
|
|
|
|
# Generate once with: openssl rand -base64 32
|
|
# Never rotate this value without following a KEK rotation procedure.
|
|
CREDENTIAL_MASTER_KEY=CHANGE_ME_BASE64_32_BYTE_KEY
|
|
CREDENTIAL_KEK_VERSION=1
|
|
CREDENTIAL_KEK_KEYRING=
|
|
|
|
# Disabled by default. Create database-backed API keys after bootstrap.
|
|
GATEWAY_BOOTSTRAP_API_KEY_ENABLED=false
|
|
GATEWAY_BOOTSTRAP_API_KEY=
|
|
|
|
UPSTREAM_FALLBACK_ENABLED=false
|
|
UPSTREAM_BASE_URL=https://api.openai.com
|
|
UPSTREAM_API_KEY=
|
|
|
|
ALLOW_PRIVATE_PROVIDER_URLS=false
|
|
ALLOW_PRIVATE_TOOL_URLS=false
|
|
ALLOW_PRIVATE_WEBHOOK_URLS=false
|
|
|
|
GATEWAY_BIND_IP=127.0.0.1
|
|
GATEWAY_PORT=8080
|
|
WEB_BIND_IP=127.0.0.1
|
|
ADMIN_PORT=8081
|
|
PORTAL_PORT=8082
|
|
REDIS_CACHE_MAXMEMORY=256mb
|
|
|
|
# M8 对象存储(MinIO)。MinIO 不暴露主机端口,上传/下载全部经网关代理。
|
|
# 生产建议生成强随机密钥对(S3_ACCESS_KEY_ID/S3_SECRET_ACCESS_KEY),
|
|
# compose 的 minio 服务会用这两个值初始化 MINIO_ROOT_USER/PASSWORD。
|
|
S3_ENDPOINT=http://minio:9000
|
|
S3_ACCESS_KEY_ID=CHANGE_ME_MINIO_ACCESS_KEY
|
|
S3_SECRET_ACCESS_KEY=CHANGE_ME_MINIO_SECRET_KEY
|
|
S3_BUCKET=gateway-files
|
|
S3_REGION=us-east-1
|
|
S3_USE_SSL=false
|
|
S3_MAX_FILE_BYTES=134217728
|
|
|
|
# M8 P2 向量化(本地 Ollama,默认 bge-m3)。生产可整体关闭走纯 FTS:
|
|
# 设 EMBEDDINGS_ENABLED=false 并移除 compose 的 ollama 服务。
|
|
# EMBEDDING_DIM 必须与迁移 000024 的 vector(1024) 列一致。
|
|
EMBEDDINGS_ENABLED=true
|
|
OLLAMA_BASE_URL=http://ollama:11434
|
|
EMBEDDING_MODEL=bge-m3
|
|
EMBEDDING_DIM=1024
|
|
EMBEDDING_BATCH_SIZE=64
|
|
EMBEDDING_TIMEOUT=120s
|
|
|
|
# Used only for the one-time bootstrap-admin command; remove after use.
|
|
BOOTSTRAP_ADMIN_USERNAME=admin
|
|
BOOTSTRAP_ADMIN_PASSWORD=CHANGE_ME_AT_LEAST_12_CHARACTERS
|