Справочник параметров
Полный перечень параметров работы системы. Каждый параметр задаётся переменной окружения. Смысловое описание настройки и рекомендации для промышленной эксплуатации приведены в разделе Настройка; здесь собран точный список переменных.
Как задаются параметры
- Основные параметры запрашиваются мастером при создании окружения и хранятся в хранилище секретов.
- Параметры, которых нет в мастере, задаются через дополнительные переменные окружения: пункт «Параметры приложения» в мастере или «Настройки окружения» в меню утилиты.
- Все параметры попадают в файл окружения контейнера. Значения по умолчанию действуют, пока переменная не задана.
Обозначения в таблицах:
- Секрет: значение маскируется при вводе и хранится в защищённом виде.
- «обязательно» в столбце «По умолчанию»: без значения система не запустится.
Приложение
| Переменная | По умолчанию | Секрет | Описание |
DEBUG | true | нет | Режим отладки. Для промышленной эксплуатации выключите |
Языковая модель
| Переменная | По умолчанию | Секрет | Описание |
LLM_TYPE | openai-compatible | нет | Тип провайдера: openai-compatible, ollama, gigachat, nebius |
LLM_BASE_URL | https://api.openai.com/v1 | нет | Адрес API провайдера (openai-compatible или Ollama) |
LLM_API_KEY | обязательно | да | Ключ доступа к провайдеру openai-compatible |
LLM_MODEL | gpt-4 | нет | Название модели |
LLM_TEMPERATURE | 0.1 | нет | Температура генерации (0..1) |
GIGACHAT_CREDENTIALS | нет | да | Токен доступа GigaChat (только для type=gigachat) |
GIGACHAT_SCOPE | GIGACHAT_API_PERS | нет | Область GigaChat: GIGACHAT_API_PERS или GIGACHAT_API_CORP |
GIGACHAT_VERIFY_SSL | false | нет | Проверка SSL-сертификатов GigaChat |
Аналитическое хранилище
| Переменная | По умолчанию | Секрет | Описание |
CLICKHOUSE_HOST | localhost | нет | Хост аналитического хранилища |
CLICKHOUSE_PORT | 8123 | нет | Порт аналитического хранилища (HTTP) |
CLICKHOUSE_USER | default | нет | Учётная запись аналитического хранилища |
CLICKHOUSE_PASSWORD | обязательно | да | Пароль аналитического хранилища |
CLICKHOUSE_DATABASE | default | нет | База по умолчанию в аналитическом хранилище |
MATERIALIZED_DATASETS_ENABLED | true | нет | Хранить материализованные датасеты в аналитическом хранилище |
CLICKHOUSE_MATERIALIZED_DATABASE | orbita_datasets | нет | База для материализованных датасетов |
База метаданных
| Переменная | По умолчанию | Секрет | Описание |
METADATA_DB_URL | обязательно | нет | Строка подключения к базе метаданных в формате postgresql://user:pass@host:port/db |
Аутентификация и доступ
| Переменная | По умолчанию | Секрет | Описание |
KEYCLOAK_SERVER_URL | http://localhost:8080 | нет | Внутренний адрес сервиса аутентификации |
KEYCLOAK_PUBLIC_URL | нет | нет | Публичный адрес сервиса аутентификации для браузера |
KEYCLOAK_REALM | orbita | нет | Область (realm) сервиса аутентификации |
KEYCLOAK_CLIENT_ID | orbita-api | нет | Идентификатор клиента приложения |
KEYCLOAK_CLIENT_SECRET | обязательно | да | Секрет клиента приложения |
KEYCLOAK_ADMIN_USERNAME | admin | нет | Учётная запись администратора сервиса аутентификации |
KEYCLOAK_ADMIN_PASSWORD | admin | да | Пароль администратора сервиса аутентификации. Смените до публикации |
AUTH_REQUIRE_HTTPS | true | нет | Требовать HTTPS при проверке входа |
TOKEN_INVALIDATION_ENABLED | false | нет | Немедленный отзыв сессий через сервис аутентификации |
REDIS_URL | нет | нет | Адрес кэша для ограничения частоты запросов |
DATA_ACCESS_ENABLED | true | нет | Применять политики доступа к данным |
DATA_ACCESS_FAIL_OPEN | false | нет | Открывать доступ, если политика для роли не найдена. Для промышленной эксплуатации оставьте false |
DATA_ACCESS_CACHE_TTL | 10 | нет | Время кэширования политик доступа, секунды |
Обработка запросов
| Переменная | По умолчанию | Секрет | Описание |
AUTO_LIMIT_ROWS | 1000000 | нет | Предел строк, автоматически добавляемый к запросу к хранилищу |
DATASET_VIEW_LIMIT_ROWS | 1000000 | нет | Предел строк при просмотре датасета |
GRAPH_TIMEOUT_SECONDS | 180 | нет | Тайм-аут обработки запроса, секунды |
CONTEXT_MAX_MESSAGES | 10 | нет | Сколько сообщений беседы учитывается как контекст |
ORBITA_EXPLORATORY_ENABLED | 1 | нет | Включить исследовательские шаги планирования (1 или 0) |
GUARD_ENABLED | false | нет | Включить модуль проверки входящих запросов |
Журналирование
| Переменная | По умолчанию | Секрет | Описание |
LOG_LEVEL | INFO | нет | Уровень журналирования: DEBUG, INFO, WARNING, ERROR |
LOG_FORMAT | json | нет | Формат журналов: json или console |
Телеметрия
| Переменная | По умолчанию | Секрет | Описание |
TELEMETRY_ENABLED | true | нет | Включить сбор телеметрии |
TELEMETRY_EXPORTER | otlp | нет | Способ экспорта телеметрии |
TELEMETRY_SAMPLE_RATE | 1.0 | нет | Доля трасс, попадающих в телеметрию (0..1) |
TELEMETRY_CAPTURE_PAYLOADS | false | нет | Сохранять тексты ответов языковой модели и полный SQL-запрос в телеметрии |
OTEL_EXPORTER_OTLP_ENDPOINT | http://localhost:4317 | нет | Адрес приёмника телеметрии (OTLP, gRPC) |
TELEMETRY_CLICKHOUSE_ENABLED | true | нет | Хранить телеметрию в аналитическом хранилище |
TELEMETRY_CLICKHOUSE_DATABASE | otel | нет | База для телеметрии в аналитическом хранилище |
Внешние сервисы
| Переменная | По умолчанию | Секрет | Описание |
DATANEWTON_BASE_URL | https://api.datanewton.ru | нет | Адрес внешнего сервиса сведений о контрагентах |
DATANEWTON_API_KEY | нет | да | Ключ доступа к сервису сведений о контрагентах |
Источник перечня
Список формируется из файла конфигурации и описаний параметров приложения. Машиночитаемая версия для конкретного релиза входит в бандл установки (schema/config-schema.json) и служит утилите установки источником правды при построении формы ввода и файла окружения.