从 mini-infra docker 容器 env 抠出落档(内网 Tailscale 凭据按铁律入仓): Redis 6379(requirepass)/ MySQL 3306(root)/ MinIO 9000(ragflow)。tier2 Agent Service MessageBus + 第二装载落库要用。 Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
3.8 KiB
3.8 KiB
内网凭据与端点(authoritative · 内网阶段密钥/端点单一事实源)
创始人铁律(2026-06-18):内网阶段,所有决策 + 密钥都进项目文档,不靠环境变量。 内网(Tailscale)地址/密钥/token 允许入仓(
CLAUDE.md已授权:"内网,地址和密码可入仓")。需要 key 一律查本档——别再反复找创始人要。 本档 = 内网密钥/端点单一事实源。e2e / 生成产线 / 部署 / 量测 需 key 的地方都读这里。
new-api 网关(生成主线 LLM 网关)
NEWAPI_KEY(调网关的 token):sk-84GAintLi0YPG92nGh3fxdIYn6sB7NuOGw0FN491qu1h8NXTNEWAPI_BASE_URL:http://100.64.0.8:3000(mini-infra)- ⚠️ baseUrl 坑:Java(Spring AI)侧用 host 根、不带
/v1(http://100.64.0.8:3000,经stripV1Suffix);Python(openai)侧base_url要带/v1。见.agents/skills/saa-graph-orchestration.md §3。
- ⚠️ baseUrl 坑:Java(Spring AI)侧用 host 根、不带
- 协议端点(同一 baseUrl、统一
NEWAPI_KEY、协议由调用方选):- OpenAI 兼容:
POST {baseUrl}/v1/chat/completions - Anthropic 原生:
POST {baseUrl}/v1/messages(thinking 分离;MiniMax-M3「用对它」走这条) - 接入铁律(2026-06-22 纠正旧口径):统一出口 = new-api 网关(baseUrl +
NEWAPI_KEY),统一计费 / 密钥 / 审计;协议与 SDK 不锁——OpenAI 兼容 / Anthropic 原生 / 厂商 SDK 均可,只要 baseUrl 落 new-api、key 用NEWAPI_KEY。作废「唯一 OpenAI 兼容出口 / 绝不直连厂商 SDK」旧表述(new-api 只是统一端点,不锁协议)。
- OpenAI 兼容:
- 用途:
SaaFullGraphE2eTest(-Dsaa.e2e=1)/ 生成产线 / gameDefinition 路 cutover ≥60% 量测(003-U1 第一步)都用它。 - 上游 channel keys(new-api 配的各 provider key,非调网关 token):
game-cloud/huijing-server/src/main/resources/application.yaml的channels.*.api-key(行 ~207-290)。
机器(Tailscale 内网)
| 机器 | ssh 别名 | Tailscale IP | 角色 |
|---|---|---|---|
| 6c6g(本机) | — | 100.64.0.9 | 常驻大脑(文档/计划/评审);禁 chrome(exit 144) |
| mini-desktop | mini-desktop |
100.64.0.7 | 权威构建 / e2e 门(x86 同构);staging repo /root/game-staging/repo |
| mini-infra | mini-infra |
100.64.0.8 | 基建(new-api:3000 / PostgreSQL / Redis / Gitea / Docker) |
| lili-mac | lili-mac |
100.64.0.10 | Mac 开发执行线(非常驻,会休眠) |
Git 远程
- Aliyun Gitea:
ssh://git@101.200.34.71:2222(clone/fetch/push 默认走它)
基建数据面(mini-infra 100.64.0.8 · Docker · 2026-06-24 从容器 env 抠出落档)
tier2 P4 服务化/落库要用:Agent Service 的 MessageBus/session 走 Redis;第二装载落库 manifest 进 MySQL、源文件全文进 MinIO(S3 兼容 OSS)。
| 服务 | 端点(Tailscale) | 凭据 | 用途 |
|---|---|---|---|
| Redis | 100.64.0.8:6379 |
requirepass = 9ea28f5d28d68b09bfd7ccfc31216a52 |
tier2 Agent Service MessageBus / session 状态(create_app) |
| MySQL | 100.64.0.8:3306 |
root / ZRH3jwYLOrntBcTAw29MW9BP |
tier2 落库源工程版本表(manifest);game-cloud 业务库 |
| MinIO(S3 兼容 OSS) | 100.64.0.8:9000(控制台 9001) |
ragflow / 6c4b77b2f055c8a66e00e3c38ef3d818c166951d478cc7cc |
tier2 落库源文件全文(key=tier2-src/<game_id>/<version_id>/<相对路径>) |
| PostgreSQL | 100.64.0.8:5433(外)→5432(内) |
(按需补;new-api/ragflow 用) | — |
Redis 需 AUTH(NOAUTH 已实证);MinIO root 即 ragflow(与 ragflow 共用实例,tier2 另开 bucket 如
tier2-src隔离)。这些是内网 Tailscale 凭据、按铁律入仓。
其余基建密钥(Gitea 等)按需补入本档,别散落 env var 或只留在对话。决策同理——拍板进对应 plan / 本档,不留口头。