Variables d'environnement

La configuration d'une instance serveur se fait par variables d'environnement. Elle est complémentaire de l'interface : la plupart des réglages se font dans l'application, et les variables servent au déploiement automatisé et aux paramètres qui doivent exister avant le premier démarrage.

Cette page décrit les catégories et les variables structurantes. La liste exhaustive figure dans le fichier d'exemple fourni avec l'installation.


Obligatoires

Ces trois valeurs doivent être longues, aléatoires et propres à votre installation. Ne réutilisez jamais celles du fichier d'exemple : elles sont publiques.

Variable Rôle
JWT_SECRET Signature des sessions utilisateur
SIG_KEY Clé de signature interne
SIG_SALT Sel associé

Un changement de JWT_SECRET invalide toutes les sessions en cours : les utilisateurs devront se reconnecter.


Stockage

Variable Rôle
STORAGE_DIR Répertoire contenant base de données, documents, index et modèles

C'est la variable la plus importante en exploitation. Elle doit pointer vers un volume persistant. Si le stockage n'est pas persistant, tout est perdu au redémarrage du conteneur.


Réseau et service

Variable Rôle
SERVER_PORT Port d'écoute de l'application
COLLECTOR_PORT Port du service d'extraction de documents
ENABLE_HTTPS Active le TLS directement dans l'application
HTTPS_CERT_PATH, HTTPS_KEY_PATH Emplacement du certificat et de la clé

Si vous utilisez un reverse proxy pour le TLS, laissez le TLS applicatif désactivé.


Authentification

Variable Rôle
AUTH_TOKEN Mot de passe unique, en mode mono-utilisateur
JWT_EXPIRY Durée de validité des sessions

En mode multi-utilisateurs, les comptes sont gérés dans l'application ; AUTH_TOKEN n'a plus d'effet.


Fournisseurs d'IA

Chaque fournisseur possède ses propres variables, sur un schéma constant :

  • une clé d'API ou une adresse de service ;
  • une préférence de modèle ;
  • parfois une limite de contexte lorsqu'elle ne peut pas être découverte automatiquement.

Trois variables générales désignent la sélection active :

Variable Rôle
LLM_PROVIDER Fournisseur de modèle de langage
EMBEDDING_ENGINE Moteur d'embeddings
VECTOR_DB Base vectorielle

Ces réglages sont modifiables dans l'interface, et ce sont les valeurs enregistrées dans l'application qui font foi une fois l'onboarding effectué. Les variables servent donc surtout à préconfigurer un déploiement.


Découpage et indexation

Variable Rôle
EMBEDDING_MODEL_MAX_CHUNK_LENGTH Taille maximale d'un fragment envoyé au moteur d'embeddings
MAX_EMBED_CHUNK_SIZE Plafond de taille de fragment

Ces valeurs se règlent également dans l'interface.


Agents

Variable Rôle
AGENT_MAX_TOOL_CALLS Nombre maximal d'appels d'outils par tâche — garde-fou contre les boucles
Clés des moteurs de recherche Configuration de la compétence de recherche web
AGENT_AUTO_APPROVED_SKILLS Compétences exécutables sans confirmation

Confidentialité et exploitation

Variable Rôle
DISABLE_TELEMETRY Désactive entièrement la télémétrie
DISABLE_SWAGGER_DOCS Masque la documentation d'API interactive
DISABLE_VIEW_CHAT_HISTORY Empêche les utilisateurs de consulter leur historique

Sur une installation à exigence de souveraineté, désactivez explicitement la télémétrie et documentez-le.


Bonnes pratiques

Traitez le fichier de configuration comme un secret. Il contient toutes vos clés. Restreignez ses droits d'accès, ne le versionnez pas, sauvegardez-le séparément et de manière chiffrée.

Générez de vrais secrets. Une chaîne aléatoire longue, produite par un générateur, pour chacune des trois valeurs obligatoires.

Vérifiez la persistance du stockage avant la mise en service : redémarrez l'instance et confirmez que les réglages et les documents sont toujours là.

Documentez vos choix. Quel fournisseur, quel moteur d'embeddings, quelle base : ces informations seront nécessaires pour votre registre des traitements et pour toute intervention ultérieure.