配置参考

完整环境变量与配置文件参考。

核心环境变量

变量默认值说明
TARGET_LLMhttps://api.openai.com目标 AI API 地址(OpenAI 兼容)
LISTEN_PORT9999Gateway 监听端口
UPSTREAM_API_KEY(空)上游 LLM API 密钥
ADMIN_PASSWORD(自动生成)管理后台登录密码
JWT_SECRET(自动生成)JWT 签名密钥
VAULT_ENCRYPT_KEY(自动生成)AES-256-GCM Vault 加密密钥

数据库配置

变量默认值说明
DB_PATH./vault_data/privacy_vault.dbSQLite 数据库文件路径
DB_TYPEsqlite数据库类型(当前仅支持 sqlite)
MAPPING_TTL259200 (72h)PII 映射保留时间(秒)
STATELESS_MODE0设为 1 启用无状态模式(仅内存,不写磁盘)
DRY_RUN_MODE0设为 1 启用干运行模式(仅检测,不脱敏)

上游负载均衡

变量默认值说明
UPSTREAM_LLM_URLS(空)上游 API 地址列表,逗号分隔
UPSTREAM_LB_STRATEGYround_robin负载均衡策略:round_robin / random / least_connections
UPSTREAM_HEALTH_CHECK_INTERVAL30健康检查间隔(秒)
UPSTREAM_MODEL_MAP{}JSON 格式的模型→上游路由映射

性能控制

变量默认值说明
MAX_CONCURRENT_REQUESTS50最大并发请求数
MAX_REQUEST_BODY_SIZE10485760 (10MB)最大请求体大小(字节)
SHUTDOWN_TIMEOUT30优雅关闭超时(秒)
RATE_LIMIT_STORAGEmemory://限流存储后端

日志配置

变量默认值说明
LOG_FORMATjson日志格式:jsontext
LOG_LEVELINFO日志级别:DEBUG / INFO / WARNING / ERROR

TLS 配置

变量默认值说明
SSL_CERTFILE(空)SSL 证书路径
SSL_KEYFILE(空)SSL 私钥路径

脱敏规则配置

敏感词规则文件:vault_data/keywords.txt

# 自定义敏感词(一行一个)
# 格式:敏感词:替换标签
公司内部项目:PROJECT_NAME
客户A:CLIENT_ALPHA
机密项目X:SECRET_PROJECT

正则规则文件:vault_data/patterns.json

{
  "custom": [
    {"name": "员工工号", "pattern": "EMP\\d{6}"},
    {"name": "项目编号", "pattern": "PRJ-[A-Z]{3}-\\d{4}"},
    {"name": "护照号码", "pattern": "E\\d{8}"}
  ]
}

启用/禁用特定实体检测

通过修改 keywords.json 中的 enabled 字段控制:

{
  "entities": {
    "phone": {"enabled": true},
    "email": {"enabled": true},
    "idcard": {"enabled": true},
    "bankcard": {"enabled": true},
    "ip": {"enabled": false}
  }
}

下一步