Variables d'environnement
La configuration d'une instance serveur se fait par variables d'environnement. Elle est complémentaire de l'interface : la plupart des réglages se font dans l'application, et les variables servent au déploiement automatisé et aux paramètres qui doivent exister avant le premier démarrage.
Cette page décrit les catégories et les variables structurantes. La liste exhaustive figure dans le fichier d'exemple fourni avec l'installation.
Obligatoires
Ces trois valeurs doivent être longues, aléatoires et propres à votre installation. Ne réutilisez jamais celles du fichier d'exemple : elles sont publiques.
| Variable | Rôle |
|---|---|
JWT_SECRET |
Signature des sessions utilisateur |
SIG_KEY |
Clé de signature interne |
SIG_SALT |
Sel associé |
Un changement de JWT_SECRET invalide toutes les sessions en cours : les
utilisateurs devront se reconnecter.
Stockage
| Variable | Rôle |
|---|---|
STORAGE_DIR |
Répertoire contenant base de données, documents, index et modèles |
C'est la variable la plus importante en exploitation. Elle doit pointer vers un volume persistant. Si le stockage n'est pas persistant, tout est perdu au redémarrage du conteneur.
Réseau et service
| Variable | Rôle |
|---|---|
SERVER_PORT |
Port d'écoute de l'application |
COLLECTOR_PORT |
Port du service d'extraction de documents |
ENABLE_HTTPS |
Active le TLS directement dans l'application |
HTTPS_CERT_PATH, HTTPS_KEY_PATH |
Emplacement du certificat et de la clé |
Si vous utilisez un reverse proxy pour le TLS, laissez le TLS applicatif désactivé.
Authentification
| Variable | Rôle |
|---|---|
AUTH_TOKEN |
Mot de passe unique, en mode mono-utilisateur |
JWT_EXPIRY |
Durée de validité des sessions |
En mode multi-utilisateurs, les comptes sont gérés dans l'application ;
AUTH_TOKEN n'a plus d'effet.
Fournisseurs d'IA
Chaque fournisseur possède ses propres variables, sur un schéma constant :
- une clé d'API ou une adresse de service ;
- une préférence de modèle ;
- parfois une limite de contexte lorsqu'elle ne peut pas être découverte automatiquement.
Trois variables générales désignent la sélection active :
| Variable | Rôle |
|---|---|
LLM_PROVIDER |
Fournisseur de modèle de langage |
EMBEDDING_ENGINE |
Moteur d'embeddings |
VECTOR_DB |
Base vectorielle |
Ces réglages sont modifiables dans l'interface, et ce sont les valeurs enregistrées dans l'application qui font foi une fois l'onboarding effectué. Les variables servent donc surtout à préconfigurer un déploiement.
Découpage et indexation
| Variable | Rôle |
|---|---|
EMBEDDING_MODEL_MAX_CHUNK_LENGTH |
Taille maximale d'un fragment envoyé au moteur d'embeddings |
MAX_EMBED_CHUNK_SIZE |
Plafond de taille de fragment |
Ces valeurs se règlent également dans l'interface.
Agents
| Variable | Rôle |
|---|---|
AGENT_MAX_TOOL_CALLS |
Nombre maximal d'appels d'outils par tâche — garde-fou contre les boucles |
| Clés des moteurs de recherche | Configuration de la compétence de recherche web |
AGENT_AUTO_APPROVED_SKILLS |
Compétences exécutables sans confirmation |
Confidentialité et exploitation
| Variable | Rôle |
|---|---|
DISABLE_TELEMETRY |
Désactive entièrement la télémétrie |
DISABLE_SWAGGER_DOCS |
Masque la documentation d'API interactive |
DISABLE_VIEW_CHAT_HISTORY |
Empêche les utilisateurs de consulter leur historique |
Sur une installation à exigence de souveraineté, désactivez explicitement la télémétrie et documentez-le.
Bonnes pratiques
Traitez le fichier de configuration comme un secret. Il contient toutes vos clés. Restreignez ses droits d'accès, ne le versionnez pas, sauvegardez-le séparément et de manière chiffrée.
Générez de vrais secrets. Une chaîne aléatoire longue, produite par un générateur, pour chacune des trois valeurs obligatoires.
Vérifiez la persistance du stockage avant la mise en service : redémarrez l'instance et confirmez que les réglages et les documents sont toujours là.
Documentez vos choix. Quel fournisseur, quel moteur d'embeddings, quelle base : ces informations seront nécessaires pour votre registre des traitements et pour toute intervention ultérieure.
