# ==================== 必须配置(启动前) ==================== # 以下配置项必须在项目启动前设置 # 应用端口(默认 8084) APP_PORT=8084 # 对外访问地址,用于一键安装、CC Switch 导入、支付回调等需要生成公网 URL 的场景。 # 生产环境建议显式配置为不带内部端口的公网域名,例如 https://aether.example.com # AETHER_PUBLIC_BASE_URL=https://aether.example.com # Docker Compose 镜像(默认正式版 latest;提前测试可改 rc/beta;也可固定具体版本) # 示例: # APP_IMAGE=ghcr.io/fawney19/aether:latest # APP_IMAGE=ghcr.io/fawney19/aether:rc # APP_IMAGE=ghcr.io/fawney19/aether:beta # APP_IMAGE=ghcr.io/fawney19/aether:0.7.0-rc.1 # API Key 前缀(默认 sk) API_KEY_PREFIX=sk # Rust 日志过滤(默认 aether_gateway=info) # 示例: aether_gateway=debug,sqlx=warn RUST_LOG=aether_gateway=info # CORS 配置(跨域带 Cookie 时不要写 *,必须显式列出前端源) # 示例: http://localhost:5173,https://app.example.com # CORS_ORIGINS=http://localhost:5173 # CORS_ALLOW_CREDENTIALS=true # 如果前后端跨站并依赖登录刷新 Cookie,还要配合: # AUTH_REFRESH_COOKIE_SAMESITE=None # AUTH_REFRESH_COOKIE_SECURE=true # 数据库配置 DB_HOST=localhost DB_PORT=5432 DB_USER=postgres DB_NAME=aether DB_PASSWORD=aether # Redis 配置 REDIS_HOST=localhost REDIS_PORT=6379 REDIS_PASSWORD=aether # JWT密钥(使用 ./generate_keys.sh 生成) # 用于用户登录 token 签名,更换后所有用户需重新登录 JWT_SECRET_KEY=change-this-to-a-secure-random-string # 独立加密密钥(用于加密 Provider API Key 等敏感数据) # 注意:更换此密钥后需要在管理面板重新配置所有 Provider API Key ENCRYPTION_KEY=change-this-to-another-secure-random-string # 启动自举管理员(仅在当前库里还没有活动管理员时生效) # 手动部署时取消注释并设置;install.sh 首次生成配置时会提示输入。 ADMIN_EMAIL=admin@example.com ADMIN_USERNAME=admin123456 # ADMIN_PASSWORD= # ==================== 可选配置(有默认值) ==================== # 可信反向代理 IP/CIDR,只有这些来源发送的 X-Real-IP / X-Forwarded-For 会被采用。 # 默认仅信任本机回环代理:127.0.0.0/8,::1/128。 # Docker/Nginx 位于独立容器时,请按实际容器网络设置,例如:172.16.0.0/12。 # AETHER_TRUSTED_PROXY_CIDRS=127.0.0.0/8,::1/128,172.16.0.0/12 # VS Code Codex 云端协同(仅在叠加 aether-vscodex/docker-compose.aether.yml 时需要) # 内部 token 至少 24 字节,建议使用:openssl rand -base64 32 # AETHER_VSCODEX_INTERNAL_TOKEN=replace-with-a-long-random-secret # AETHER_VSCODEX_PUBLIC_WS_URL=wss://aether.example.com/api/vscodex/ws # AETHER_VSCODEX_ALLOWED_ORIGINS=https://aether.example.com # docker compose 下 app 启动前自动执行 pending migration/backfill(默认 true) # AETHER_GATEWAY_AUTO_PREPARE_DATABASE=true # PostgreSQL 连接池配置(默认每核 4 条、总池至少 32 条且最多 100 条;多实例部署应显式分配每实例预算) # AETHER_GATEWAY_DATA_POSTGRES_MIN_CONNECTIONS=12 # AETHER_GATEWAY_DATA_POSTGRES_MAX_CONNECTIONS=80 # AETHER_GATEWAY_MAX_IN_FLIGHT_REQUESTS=2048 # AETHER_GATEWAY_REQUEST_BODY_BUFFER_BUDGET_MB=256 # AETHER_GATEWAY_REQUEST_BODY_READ_TIMEOUT_MS=120000 # 可选的 Payload 上限(MiB);默认及 0 均表示不限制。 # AETHER_MAX_REQUEST_BODY_MB=0 # AETHER_GATEWAY_SECURITY_CACHE_TTL_MS=1000 # AETHER_MAX_REDACTED_SYNC_RESPONSE_BODY_MB=0 # AETHER_MAX_INTERNAL_BUFFERED_BODY_MB=0 # AETHER_TUNNEL_NODE_STATUS_QUEUE_CAPACITY=1024 # PostgreSQL 容器调优:docker-compose.yml 已内置通用默认值,通常不用配置。 # 只有在 Postgres 独占大内存、或压测显示 DB 缓存/排序/维护任务成为瓶颈时再覆盖。 # 内置默认:shared_buffers=1GB, effective_cache_size=3GB, shm_size=512mb, # work_mem=16MB, maintenance_work_mem=256MB。 # POSTGRES_SHARED_BUFFERS=8GB # POSTGRES_EFFECTIVE_CACHE_SIZE=24GB # POSTGRES_SHM_SIZE=2gb # POSTGRES_WORK_MEM=16MB # POSTGRES_MAINTENANCE_WORK_MEM=1GB