# SSO (gnexus-gauth) GAUTH_BASE_URL=https://auth.gnexus.space GAUTH_CLIENT_ID=change-me GAUTH_CLIENT_SECRET=change-me GAUTH_REDIRECT_URI=http://localhost:8134/auth/callback # Секрет подписи webhook от gnexus-auth (создаётся в админке SSO); пусто — webhook выключен GAUTH_WEBHOOK_SECRET= # Session cookie SESSION_SECRET=change-me-session-secret # Database DATABASE_URL=postgresql+psycopg://gntodo:gntodo@localhost:5432/gntodo # Ollama (M2): внешний сервер (в compose контейнера ollama нет) OLLAMA_BASE_URL=http://192.168.1.130:11434 OLLAMA_MODEL=qwen3.5:2b-q4_K_M # MCP (ТЗ 3.10): env-токена больше нет — каждый пользователь создаёт свой # per-user токен в Настройках → «Токены MCP» (plaintext показывается один раз) # Web Push (ТЗ 3.21): пару ключей печатает `cd backend && uv run python -m app.vapid`. # Пусто — системные уведомления выключены (в Настройках видно, что функция не настроена) VAPID_PUBLIC_KEY= VAPID_PRIVATE_KEY= VAPID_SUBJECT=mailto:you@example.com # Часовой пояс напоминаний (0.89): один на инстанс REMINDER_TIMEZONE=Europe/Kyiv # BugTrail (ТЗ 3.22, 0.92): вставка ссылки на багрепорт в заголовок задачи # заполняет заголовок и описание. Доступ к трекеру не нужен — share-токен в самой # ссылке и есть авторизация. Пусто — импорт выключен. # Внимание: docker-compose эти переменные в контейнер api не пробрасывает (как и # VAPID_*/REMINDER_TIMEZONE) — там работает дефолт из кода, а выключить импорт на # проде можно только добавив их в environment сервиса api. BUGTRAIL_URL=https://bugtrail.gnexus.space # Панель трекера для ссылок в тексте задачи; пусто — берётся BUGTRAIL_URL. # В разработке API и панель на разных адресах: # BUGTRAIL_URL=http://localhost:8001 # BUGTRAIL_PANEL_URL=http://localhost:5173 BUGTRAIL_PANEL_URL= # docker-compose (M7): TLS терминирует внешний reverse-proxy — # он пробрасывает трафик на WEB_PORT (контейнер web слушает :80); # на нём же client_max_body_size >= 12m и без буферизации SSE (/api/, /mcp/) POSTGRES_USER=gntodo POSTGRES_PASSWORD=change-me POSTGRES_DB=gntodo WEB_PORT=8135 # GAUTH_REDIRECT_URI в проде — https-адрес callback, зарегистрированный в SSO # GAUTH_REDIRECT_URI=https://<ваш-домен>/auth/callback