ceddb86198
n8n ≥ 2.18.4 sert son propre MCP : suppression du service mcp-n8n, MCP_N8N_URL pointe vers l'endpoint natif de l'instance (auth MCP Access Token Bearer). Portainer reste un sidecar officiel. Aucun changement de code (registry HTTP+Bearer inchangé). Docs + .env alignés, compose revalidé. Palier de risque : n/a (infra + config). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
40 lines
2.6 KiB
Bash
40 lines
2.6 KiB
Bash
# CHLOVA — variables d'environnement (TEMPLATE)
|
|
# Copier en `.env` et renseigner. NE JAMAIS committer `.env` ni de vraie valeur.
|
|
# L'agent ne voit jamais ces secrets en clair : il manipule des références.
|
|
|
|
# ── Ollama (proxy cloud) ───────────────────────────────────────────────
|
|
# Le conteneur Ollama local proxifie vers ollama.com. Egress doit autoriser
|
|
# ollama.com. Joignable uniquement sur le réseau Docker interne.
|
|
OLLAMA_BASE_URL=http://ollama:11434
|
|
OLLAMA_API_KEY= # SECRET — clé API Ollama cloud
|
|
OLLAMA_MODEL=qwen3:cloud # modèle cloud (suffixe :cloud), tool-calling
|
|
|
|
# ── MCP n8n : NATIF (instance n8n ≥ 2.18.4) ────────────────────────────
|
|
# Pas de conteneur dédié : n8n sert son propre MCP. Activer côté instance
|
|
# (env d'instance + activation par workflow), puis copier l'URL + le token
|
|
# depuis n8n → Connection details. URL = endpoint MCP de l'instance (interne).
|
|
MCP_N8N_URL=http://n8n:5678/mcp # à confirmer dans Connection details de n8n
|
|
MCP_N8N_AUTH_TOKEN= # SECRET — "MCP Access Token" n8n (Bearer)
|
|
|
|
# ── MCP Portainer (portainer/portainer-mcp) ────────────────────────────
|
|
PORTAINER_URL=https://portainer:9443 # interne uniquement
|
|
PORTAINER_MCP_AUTH_TOKEN= # SECRET — token Portainer à portée RESTREINTE
|
|
# Phase 1 : DOIT rester true (le boot échoue sinon). Phase 2 : peut passer false
|
|
# pour autoriser les écritures Portainer (sous gatekeeper + review).
|
|
PORTAINER_READ_ONLY=true
|
|
MCP_PORTAINER_URL=http://mcp-portainer:3000
|
|
|
|
# ── Surface Telegram (Phase 1) ─────────────────────────────────────────
|
|
TELEGRAM_BOT_TOKEN= # SECRET — token du bot
|
|
TELEGRAM_ALLOWED_USER_IDS= # liste d'IDs autorisés, séparés par virgule
|
|
|
|
# ── Backend CHLOVA ─────────────────────────────────────────────────────
|
|
CHLOVA_ENV=development # development | production
|
|
CHLOVA_LOG_LEVEL=info
|
|
# Gate de phase : 1 = lecture seule (défaut, fail-safe) ; 2 = écriture sous
|
|
# gatekeeper + cycle need-review. Toute valeur autre que "2" retombe sur 1.
|
|
CHLOVA_PHASE=1
|
|
CHLOVA_DB_PATH=./data/chlova.db # SQLite : table assets (need-review, Phase 2)
|
|
# Phase 1 : aucun port publié (Telegram en long-polling). Renseigné en P3+ si API/UI.
|
|
# CHLOVA_HTTP_PORT=8080
|