首页 / 配置参考

配置参考

全部变量放 .env(compose --env-file 注入); 生成命令以 openssl 为例。所有 secrets 权限 0600、不入 git、不入日志。

必填

变量说明 / 生成
POSTGRES_PASSWORD数据库密码。openssl rand -hex 16
CONSOLE_SESSION_SECRET会话签名密钥。openssl rand -base64 32;轮换会使全部会话失效
MU_GITHUB_APP_ID / MU_GITHUB_APP_SLUGGitHub App 的数字 id 与 URL slug
MU_GITHUB_APP_PRIVATE_KEYApp 私钥 PEM 全文(含 BEGIN/END 行)
MU_GITHUB_WEBHOOK_SECRETwebhook 签名密钥,须与 App 设置页一致。openssl rand -hex 32
MU_GITHUB_OAUTH_CLIENT_ID / ..._SECRETOAuth App(用户登录用;与 GitHub App 是两个东西)
MU_GITHUB_OAUTH_CALLBACK_URLhttps://你的域名/api/mu/auth/oauth/github/callback
MU_GITHUB_APP_INSTALL_CALLBACK_URLhttps://你的域名/multiuser
MU_LLM_PROVIDER/BASE_URL/MODEL/API_KEYopenai_compatible 端点四件套;key 仅存 env

条件项

变量说明
MERGEPILOT_MODEL_CACHE_DIRcchain:模型缓存目录(默认卷内 /app/rag-models)
MERGEPILOT_PROVIDER_ATTEST_URLcchain:供应商证明端点(自建静态 nginx 即可)
MERGEPILOT_RUN_BINDING_KEYSTOREcchain:keystore 目录(默认卷内 /app/keystore)
RAGTRIAL_EMBED_MODEL_ID / _DIMS / _ENDPOINT / _EXPECTED_MANIFESTRAG 嵌入(默认指向 compose 内 bge-m3 sidecar)
RAGTRIAL_ALLOWED_SCOPESRAG 允许的仓库范围白名单

可选

变量说明
CONSOLE_PORT / WEBHOOK_INGRESS_PORT宿主端口(默认 48500 / 48590,均绑定 127.0.0.1)
MU_EXECUTOR + MU_AGENTTEAMS_*AgentTeams 执行器接入(不填则该面 NOT_WIRED 如实降级)

一次性管理员引导

空库首个管理员:在 .env 临时加入 MU_ALLOW_FIXTURE_LOGIN=1 并设置 CONSOLE_PILOT_USER/CONSOLE_PILOT_PASSWORD, 经 /api/mu/auth/login 完成初始化后立即删除该变量并重启 (该登录面仅应存在于初始化窗口)。

compose 模板对 POSTGRES_PASSWORD 使用 :? 必填守卫—— 缺失时 docker compose config 即失败,属预期防呆。