APP_ENV=local APP_NAME=jr-agent-platform LOG_LEVEL=INFO TIMEZONE=Asia/Shanghai JWT_ISSUER=jr-local JWT_AUDIENCE=jr-agent-platform JWT_ALGORITHM=RS256 # 开发专用密钥,由 tools/generate_jwt_keys.py 生成。config/jwt/ 已被 .gitignore 忽略, # 所以克隆仓库后**必须自己生成一次**,否则服务会因为读不到公钥而启动失败。 # 生产环境:在生产机上单独生成一套,用环境变量覆盖这两行,不要复用开发密钥。 JWT_PRIVATE_KEY_PATH=config/jwt/dev/jwt-private.pem JWT_PUBLIC_KEY_PATH=config/jwt/dev/jwt-public.pem JWT_CLOCK_SKEW_SECONDS=30 MYSQL_DSN=mysql+asyncmy://jr_app:change-me@127.0.0.1:3306/jr_agent MYSQL_POOL_SIZE=5 MYSQL_MAX_OVERFLOW=10 MYSQL_TX_ISOLATION=READ COMMITTED REDIS_URL=redis://127.0.0.1:6379/0 REDIS_CONNECT_TIMEOUT_SECONDS=2 MESSAGE_BROKER_URL= MESSAGE_BROKER_RUN_TOPIC=agent.run MESSAGE_BROKER_OUTBOX_TOPIC=agent.outbox MESSAGE_BROKER_DLQ_TOPIC=agent.dlq MILVUS_URI=http://127.0.0.1:19530 MILVUS_TOKEN= MILVUS_COLLECTION=jr_memory NEO4J_URI=bolt://127.0.0.1:7687 NEO4J_DATABASE=neo4j NEO4J_USERNAME=neo4j NEO4J_PASSWORD= MODEL_ROUTER_CONFIG_REF=local MODEL_DEFAULT_ENDPOINT= MODEL_FALLBACK_ENDPOINT= DEEPSEEK_API_KEY= SSE_HEARTBEAT_SECONDS=15 SSE_MAX_CONNECTION_SECONDS=300 WORKER_LEASE_SECONDS=60 WORKER_RETRY_LIMIT=3 WORKER_POLL_SECONDS=1 SSE_CHUNK_CHARACTERS=256 RISK_SCAN_SCHEDULE_ENABLED=false RISK_SCAN_INTERVAL_MINUTES=5 RISK_SCAN_RUN_IMMEDIATELY=false RISK_SCAN_RETRY_LIMIT=2 RISK_SCAN_POLL_SECONDS=30 RISK_EVIDENCE_DIR=storage/risk_evidence RISK_EVIDENCE_MAX_FILE_SIZE_MB=10 RISK_DAILY_REPORT_MAIL_ENABLED=false RISK_DAILY_REPORT_MAIL_DRY_RUN=true RISK_SMTP_HOST= RISK_SMTP_PORT=465 RISK_SMTP_USERNAME= RISK_SMTP_PASSWORD= RISK_SMTP_SENDER= RISK_SMTP_USE_SSL=true RISK_SMTP_TIMEOUT_SECONDS=30 # 限流:按“用户 + 方法 + 路由”在窗口内计数,超限返回 429 RATE_LIMITED + Retry-After。 # 默认 600/60s(10 QPS)是为本机验收与集成测试留足余量的宽松值;生产按真实容量收紧。 # Redis 不可用时自动降级为放行(限流是保护措施,不能因后端故障拒绝正常请求)。 RATE_LIMIT_ENABLED=true RATE_LIMIT_WINDOW_SECONDS=60 RATE_LIMIT_MAX_REQUESTS=600 RATE_LIMIT_KEY_PREFIX=jr:rate_limit