docs(部署方案): 同步 NAS+甲骨文反代决策 + 生成部署骨架

- SRS/SDD/README/PROGRESS 统一将部署目标由"美国服务器"更正为"NAS 本机 + 甲骨文服务器反向代理"(此前已确认但未入库)
- 新增 docker-compose.yml / nginx.conf / .env.example(对应待办任务4)
- 相对 SDD 草稿的安全加固:one-api 端口改绑 127.0.0.1(原为公网端口映射),lobe-chat 不再发布主机端口,仅走容器内网
This commit is contained in:
ericwyuan
2026-08-23 08:31:09 +08:00
parent 557ec170da
commit 188c02478b
7 changed files with 218 additions and 47 deletions

21
.env.example Normal file
View File

@@ -0,0 +1,21 @@
# NexusAI 部署环境变量模板
# 复制为 .env 并填入真实值;.env 已加入 .gitignore切勿提交版本库。
# ---- MySQL ----
MYSQL_ROOT_PASSWORD=change_me_strong_password
# ---- One-API ----
# One-API 后台管理员登录后生成的对外聚合 Tokensk-xxxx写入 LobeChat 使用
ONE_API_TOKEN=sk-change_me_after_one_api_setup
# ---- LobeChat ----
# 前端访问密码Access Code自定义建议高复杂度
LOBE_ACCESS_CODE=change_me_access_code
# ---- 各 AI 渠道 API Key ----
# 在 One-API 后台添加渠道时手动填入,此处仅作为记录/备用,不由容器直接读取
GEMINI_API_KEY=
NVIDIA_API_KEY=
GROQ_API_KEY=
OPENROUTER_API_KEY=
MISTRAL_API_KEY=