# 肉垫计划 · 服务器环境变量 # 用法:cp .env.example .env && vi .env # .env 只放在服务器 /home/workspace/sundynix-pet 下,不进 git,CI 也不会覆盖它。 # ── 外部 MySQL ── # 注意:容器里的 127.0.0.1 是容器自己。若 MySQL 装在宿主机上, # 填 host.docker.internal 并在 compose 里加 extra_hosts,或直接填内网 IP。 MYSQL_HOST=192.168.100.127 MYSQL_PORT=3307 MYSQL_USER=root MYSQL_PASSWORD=root MYSQL_DATABASE=sundynix_pet # ── 外部 MinIO(对象存储 / 图片) ── # ⚠️ 这是多个服务共用的 MinIO 实例(sundynix-agent / sundynix-plant 等也在用): # 1) BUCKET 必须填本项目自己的桶,填错别的服务的桶会污染人家数据; # 2) 强烈建议不要用 root 凭据,另开一个只能访问 sundynix-pet 的账号: # mc admin user add pets-svc <强密码> # mc admin policy create pets-only pets-only.json # 只授权 sundynix-pet # mc admin policy attach pets-only --user pets-svc # 3) 桶已存在时程序不会修改其访问策略;图片直链需要该桶为 public-read, # 这一项由运维一次性配好。 # ENDPOINT 是「写入」用的 MinIO API 地址:内网直连、不带协议、不走 nginx。 # 公网等价地址是 162.14.122.200:3407(本机调试时可用,跨公网慢)。 MINIO_ENDPOINT=192.168.100.126:9000 MINIO_USE_SSL=false MINIO_ACCESS_KEY=sundynix MINIO_SECRET_KEY=sundynix MINIO_BUCKET=sundynix-pet # 图片对外地址,小程序直接加载它。正式版必须 https。 MINIO_PUBLIC_BASE_URL=https://res.sundynix.cn # ── 登录鉴权 ── JWT_SECRET=改成随机长字符串 JWT_EXPIRE_HOURS=168 # 生产必须 false,否则任何人都能用昵称直接登录 AUTH_DEV_LOGIN=false # ── 微信小程序 ── WECHAT_APP_ID=wx开头的AppID WECHAT_APP_SECRET=小程序密钥 # ── 管理后台(/admin) ── ADMIN_USERNAME=sundynix ADMIN_PASSWORD=改成强密码 # ── AI(provider 中立,OpenAI 兼容协议) ── AI_ENABLED=true AI_PROVIDER=openai AI_BASE_URL=https://api.deepseek.com AI_API_KEY=sk-你的key AI_MODEL=deepseek-chat AI_TEMPERATURE=0.6 AI_MAX_TOKENS=1024 AI_TIMEOUT_SEC=30 # ── 镜像 tag(一般不用改,CI 推的是 latest) ── TAG=latest