首页 / 配置参考
配置参考
全部变量放 .env(compose --env-file 注入);
生成命令以 openssl 为例。所有 secrets 权限 0600、不入 git、不入日志。
必填
| 变量 | 说明 / 生成 |
|---|---|
POSTGRES_PASSWORD | 数据库密码。openssl rand -hex 16 |
CONSOLE_SESSION_SECRET | 会话签名密钥。openssl rand -base64 32;轮换会使全部会话失效 |
MU_GITHUB_APP_ID / MU_GITHUB_APP_SLUG | GitHub App 的数字 id 与 URL slug |
MU_GITHUB_APP_PRIVATE_KEY | App 私钥 PEM 全文(含 BEGIN/END 行) |
MU_GITHUB_WEBHOOK_SECRET | webhook 签名密钥,须与 App 设置页一致。openssl rand -hex 32 |
MU_GITHUB_OAUTH_CLIENT_ID / ..._SECRET | OAuth App(用户登录用;与 GitHub App 是两个东西) |
MU_GITHUB_OAUTH_CALLBACK_URL | https://你的域名/api/mu/auth/oauth/github/callback |
MU_GITHUB_APP_INSTALL_CALLBACK_URL | https://你的域名/multiuser |
MU_LLM_PROVIDER/BASE_URL/MODEL/API_KEY | openai_compatible 端点四件套;key 仅存 env |
条件项
| 变量 | 说明 |
|---|---|
MERGEPILOT_MODEL_CACHE_DIR | cchain:模型缓存目录(默认卷内 /app/rag-models) |
MERGEPILOT_PROVIDER_ATTEST_URL | cchain:供应商证明端点(自建静态 nginx 即可) |
MERGEPILOT_RUN_BINDING_KEYSTORE | cchain:keystore 目录(默认卷内 /app/keystore) |
RAGTRIAL_EMBED_MODEL_ID / _DIMS / _ENDPOINT / _EXPECTED_MANIFEST | RAG 嵌入(默认指向 compose 内 bge-m3 sidecar) |
RAGTRIAL_ALLOWED_SCOPES | RAG 允许的仓库范围白名单 |
可选
| 变量 | 说明 |
|---|---|
CONSOLE_PORT / WEBHOOK_INGRESS_PORT | 宿主端口(默认 48500 / 48590,均绑定 127.0.0.1) |
MU_EXECUTOR + MU_AGENTTEAMS_* | AgentTeams 执行器接入(不填则该面 NOT_WIRED 如实降级) |
一次性管理员引导
空库首个管理员:在 .env 临时加入 MU_ALLOW_FIXTURE_LOGIN=1
并设置 CONSOLE_PILOT_USER/CONSOLE_PILOT_PASSWORD,
经 /api/mu/auth/login 完成初始化后立即删除该变量并重启
(该登录面仅应存在于初始化窗口)。
compose 模板对
POSTGRES_PASSWORD 使用 :? 必填守卫——
缺失时 docker compose config 即失败,属预期防呆。