Pro administrátory
← Na rozcestník

Instalace na vlastní server

Co server potřebuje, jak draften spustit, první přihlášení a čím ověřit, že běží správně.

draften můžete provozovat na vlastním serveru. Pošta, koncepty i klíče pak zůstávají u vás; ven jde jen to, co pošlete poskytovateli jazykového modelu (nebo nic, když použijete lokální model).

Tahle stránka je přehled. Podrobný a vždy aktuální postup je v souboru README.md v repozitáři draftenu — řiďte se jím; tady je jen to, co je dobré vědět předem.

Z čeho se instalace skládá

Všechno běží v Dockeru přes docker compose:

SlužbaCo dělá
dbdatabáze MariaDB — drží všechno: nastavení, pokyny, zprávy, koncepty, šifrovaná tajemství
workerčte schránky, volá modely, píše koncepty, učí se, spouští kroky průvodce. Může jich běžet víc
webwebové rozhraní a API (Symfony na FrankenPHP)
cloudflaredvolitelně: zveřejnění rozhraní přes Cloudflare Tunnel

Rozhraní a worker spolu přímo nemluví — oba pracují se stejnou databází; co potřebuje poštu nebo model, zařadí rozhraní do fronty úloh pro workera.

Co budete potřebovat

Na Windows s Docker Desktopem ho mějte v automatickém spuštění a vypněte Resource Saver.

Nastavení v .env

Soubor .env (vzor je .env.example) drží jen infrastrukturu a tajemství. Všechno o asistentech je v databázi a nastavuje se v rozhraní.

ProměnnáK čemu
DB_ROOT_PASSWORD, DB_PASSWORDhesla databáze
MASTER_KEYklíč, kterým se šifrují tajemství v databázi (API klíče, přístupy ke schránkám, klienti). Vygenerujte openssl rand -hex 32 a uložte si kopii mimo server — bez něj je záloha databáze nečitelná
WEB_APP_SECRETnáhodný řetězec pro podepisování relací
WEB_PUBLIC_URLadresa, na které uživatelé rozhraní otevírají; z ní se skládají redirect URI
CLOUDFLARE_TUNNEL_TOKENjen s Cloudflare Tunnelem
INTERVAL_SECONDS, WORKER_CONCURRENCYvýchozí interval kontrol a počet souběžných kontrol (jdou měnit i v rozhraní)
WORKER_REPLICASkolik procesů worker běží na tomto stroji (výchozí 1), viz Provoz a výkon

První spuštění

  1. docker compose up -d --build — worker při startu sám provede migrace databáze a založí úvodní data.
  2. První přihlášení provozovatele: dokud nemá heslo ani vazbu na Microsoft či Google, najdete v logu workera jednorázový odkaz (docker compose logs worker | grep set-password). Platí 7 dní a při každém startu se obnoví.
  3. Na stránce Instalace nastavte výchozí API klíče a výchozí odesílání pošty (pro pozvánky).
  4. Na stránce Organizace založte organizaci nebo pošlete pozvánku k založení — viz Správa instalace.

Zveřejnění

Nic na serveru nemusí poslouchat na internetu: Cloudflare Tunnel (docker compose --profile tunnel up -d) vede veřejnou adresu na službu http://web:80. Před adresu se hodí i Cloudflare Access jako druhá brána. WEB_PUBLIC_URL nastavte na veřejnou adresu a přidejte ji jako redirect URI u klientů Microsoft a Google.

Dál

Textová verze