AstroResearch/.env.example
Asfmq cec4b8cf7b feat: Docker 容器化、Cookie 鉴权、Coordinator 编排、FTS5 搜索与 P1-P3 全面收尾
Docker 容器化部署
  - 提供 Mode A (Alpine musl, ~23MB) 和 Mode B (Distroless glibc, ~87MB)
    两种镜像,Docker Compose 一键启动
  - build.rs 支持 SKIP_DASHBOARD_BUILD 跳过前端构建
  - 国内镜像加速 (npm/apt/apk) 通过 USE_MIRRORS build-arg 控制

  安全:Cookie-Based 鉴权系统
  - HttpOnly/SameSite=Strict Cookie 会话管理(24h 过期自动清理)
  - 登录/登出/验证接口 + 中间件注入
  - 前端登录页面 + 退出按钮
  - 三层 CORS:localhost 鉴权 / 全放通 bookmarklet / 受保护路由
  - 书签脚本 fetch 添加 credentials:'include'

  Coordinator 模式 (P2)
  - 4 个 meta-tool (delegate_task/check_task/task_stop/synthesize)
  - WorkerPool + Semaphore 并发控制 + 超时保护
  - 前端协调者模式开关

  Hook 系统:UserPromptSubmit 事件 (P2)
  - 第 13 个生命周期事件,fire-and-forget 审计

  FTS5 全文搜索 (P3)
  - agent_sessions_fts + agent_messages_fts 虚拟表
  - search_history Agent 工具 + /api/search/history HTTP 接口
  - 前端防抖搜索框 + 仅当前会话筛选

  工具加载优化 (P3)
  - defer_loading 延迟加载 (7 个重型工具)
  - is_readonly 只读标记 (9 个查询工具)
  - classifier_summary 工具目录供 LLM 按需判断

  模型回退策略 (P3)
  - LLM_FALLBACK_MODEL 优先回退 + LLM_FALLBACK_CHAIN 链式轮换
  - LlmClient model 改为 Arc<RwLock> 支持运行时切换
  - 连续 3 次过载后自动切换

  压缩记忆桥接 (P3)
  - 压缩丢弃消息 → 子代理提取持久记忆 (extract_memories_from_compaction)

  git2 依赖修复
  - 切换到 vendored-libgit2,消除 OpenSSL 系统依赖
2026-06-23 20:22:06 +08:00

142 lines
8.3 KiB
Plaintext
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# =============================================================================
# AstroResearch 环境变量模板
# 复制此文件为 .env 并填入你的配置值
# =============================================================================
# ─────────────────────────────────────────────────────────────────────────────
# 1. 核心 API 服务
# ─────────────────────────────────────────────────────────────────────────────
# NASA ADS API Token从 ui.adsabs.harvard.edu 申请)
ADS_API_KEY=your_ads_api_key_here
# 大语言模型配置(兼容 OpenAI 接口协议)
LLM_API_KEY=your_llm_api_key_here
LLM_API_BASE=https://api.openai.com/v1
# 可选模型示例deepseek-chat, qwen-flash, gpt-4o-mini
LLM_MODEL=gpt-4o-mini
# 备用模型(连续 3 次 529 过载后自动切换,优先于 LLM_FALLBACK_CHAIN可选
# LLM_FALLBACK_MODEL=gpt-4o-mini
# 备用模型链(逗号分隔,按顺序轮换尝试,可选)
# LLM_FALLBACK_CHAIN=gpt-4o-mini,deepseek-chat
# 向量嵌入模型配置(未设置时默认回退到 LLM 的 API Key 和 Base
# EMBEDDING_API_KEY=your_embedding_api_key_here
# EMBEDDING_API_BASE=https://api.openai.com/v1
# EMBEDDING_MODEL=text-embedding-3-small
# 向量维度(需与所选模型输出维度一致,默认 1536
# EMBEDDING_DIM=1536
# ─────────────────────────────────────────────────────────────────────────────
# 2. 七牛云对象存储PDF 解析后的配图托管)
# ─────────────────────────────────────────────────────────────────────────────
QINIU_AK=your_qiniu_access_key_here
QINIU_SK=your_qiniu_secret_key_here
QINIU_BUCKET=your_bucket_name
QINIU_DOMAIN=http://your_cdn_domain.com
# ─────────────────────────────────────────────────────────────────────────────
# 3. 文档解析服务
# ─────────────────────────────────────────────────────────────────────────────
# MinerU PDF 解析远程 API不使用 HTML 解析时可选)
# MINERU_API_URL=https://mineru.net/api/v4/extract/task
# MINERU_API_KEY=your_mineru_api_key_here
# ─────────────────────────────────────────────────────────────────────────────
# 4. 本地路径与端口
# ─────────────────────────────────────────────────────────────────────────────
# SQLite 数据库路径
DATABASE_URL=sqlite://library/astro_research.db
# 本地文献馆藏根目录
LIBRARY_DIR=./library
# Agent Skills 目录Markdown 知识模块)
SKILLS_DIR=./skills
# 后端服务监听端口
PORT=8000
# 认证密码
ADMIN_PASSWORD=fmq
# ─────────────────────────────────────────────────────────────────────────────
# 5. 日志配置
# ─────────────────────────────────────────────────────────────────────────────
# 日志级别trace / debug / info / warn / error可指定模块级别如 info,astroresearch=debug
LOG_LEVEL=info,astroresearch=debug
# 日志格式pretty彩色或 json结构化
LOG_FORMAT=pretty
# 日志输出目标stdout控制台、file文件逗号分隔可同时启用
LOG_OUTPUTS=stdout,file
# 日志文件目录(仅 LOG_OUTPUTS 含 file 时生效)
LOG_DIR=./logs
# ─────────────────────────────────────────────────────────────────────────────
# 6. Agent 运行时参数
# ─────────────────────────────────────────────────────────────────────────────
# 最大 ReAct 推理步数(默认 8
# AGENT_MAX_STEPS=8
# 单个工具执行超时秒数(默认 120
# AGENT_TOOL_TIMEOUT_SECS=120
# 工具输出截断字符数(默认 4000
# AGENT_MAX_TOOL_OUTPUT_CHARS=4000
# 上下文触发压缩的字符阈值(默认 16000
# AGENT_CONTEXT_CHAR_LIMIT=16000
# Token 软限制:触发渐进式提醒(默认 32000
# AGENT_TOKEN_SOFT_LIMIT=32000
# Token 硬限制:触发强制压缩或终止(默认 40000
# AGENT_TOKEN_HARD_LIMIT=40000
# 触发 snip 压缩的最大消息数(默认 50
# AGENT_MAX_MESSAGES=50
# ── P2 Coordinator Mode ──
# Worker 最大并发数(默认 4
# AGENT_COORDINATOR_MAX_WORKERS=4
# Worker 超时秒数(默认 300
# AGENT_COORDINATOR_WORKER_TIMEOUT=300
# ── 权限系统 ──
# Agent 工具权限规则(逗号分隔,支持内容级匹配 "ToolName(pattern)"
# 规则优先级: Deny > Ask > Allow先匹配先生效
#
# 格式: "tool_name" → 工具级规则
# "tool_name(content_pattern)" → 内容级规则
# 示例: "run_bash(rm *)" 匹配以 rm 开头的 bash 命令
# "read_file(*.env)" 匹配 .env 后缀的文件读取
# "file_write(/etc/*)" 匹配 /etc/ 下的文件写入
#
# 权限模式:
# default — 标准:逐项按规则决定(默认)
# accept_edits — 工作目录内的 file_write/file_edit 自动允许
# bypass — 跳过所有 Ask 检查Deny 规则仍生效)
# dont_ask — 将所有 Ask 转为 Deny
# AGENT_PERMISSION_MODE=default
#
# 拒绝规则(逗号分隔,不可覆盖)
# AGENT_PERMISSIONS_DENY=run_bash(rm *),run_bash(sudo *)
# 允许规则(逗号分隔,显式允许)
# AGENT_PERMISSIONS_ALLOW=read_file,grep_files,glob_files,search_papers
# 询问规则(逗号分隔,需用户确认)
# AGENT_PERMISSIONS_ASK=run_bash,file_write,file_edit,download_paper
# ─────────────────────────────────────────────────────────────────────────────
# 7. 自动记忆提取(实验性功能,同时控制压缩记忆桥接 P3
# ─────────────────────────────────────────────────────────────────────────────
# 是否启用自动记忆提取(默认 false开启后会话结束 + 压缩时均触发提取)
# EXTRACT_MEMORY_ENABLED=false
# 记忆提取节流间隔:每 N 个 turn 触发一次(默认 3
# EXTRACT_MEMORY_THROTTLE_TURNS=3
# 记忆提取子代理最大步数(默认 3
# EXTRACT_MEMORY_MAX_STEPS=3
# ─────────────────────────────────────────────────────────────────────────────
# 8. 其他
# ─────────────────────────────────────────────────────────────────────────────
# Obscura 浏览器 Profile 轮换(绕过 Cloudflare/WAF默认 true
# OBSCURA_ROTATE_PROFILE=true