# SSO (gnexus-gauth) GAUTH_BASE_URL=https://auth.gnexus.space GAUTH_CLIENT_ID=change-me GAUTH_CLIENT_SECRET=change-me GAUTH_REDIRECT_URI=http://localhost:8134/auth/callback # Session cookie SESSION_SECRET=change-me-session-secret # Database DATABASE_URL=postgresql+psycopg://gntodo:gntodo@localhost:5432/gntodo # Ollama (M2): внешний сервер (в compose контейнера ollama нет) OLLAMA_BASE_URL=http://192.168.1.130:11434 OLLAMA_MODEL=qwen3.5:2b-q4_K_M # MCP-сервер (M5): bearer-токен для ИИ-агентов; пусто — /mcp закрыт MCP_TOKEN=change-me-mcp-token # docker-compose (M7): TLS терминирует внешний reverse-proxy — # он пробрасывает трафик на WEB_PORT (контейнер web слушает :80); # на нём же client_max_body_size >= 12m и без буферизации SSE (/api/, /mcp/) POSTGRES_USER=gntodo POSTGRES_PASSWORD=change-me POSTGRES_DB=gntodo WEB_PORT=8135 # GAUTH_REDIRECT_URI в проде — https-адрес callback, зарегистрированный в SSO # GAUTH_REDIRECT_URI=https://<ваш-домен>/auth/callback