# agent-helm control-plane + web-UI. # Image byggs av Gitea Actions och hämtas från den lokala registryn. # Uppdatera till senaste: Dockge -> denna stack -> "Update" (pull + recreate). # # Lägg i /srv/dockge-staks/agent-helm/ och starta i Dockge. # Sätt hemligheter i stackens .env (Dockge: env-flik) — INTE i denna fil: # AGENT_HELM_ADMIN_PASSWORD= # AGENT_HELM_SECRET= # (om OIDC) AGENT_HELM_OIDC_CLIENT_SECRET=<…> # # Auth: ingen delad token. Webben loggar in (lokalt konto eller OIDC); klienten # kopplas via device-flödet. Ta bort AGENT_HELM_ADMIN_* efter första inloggning. x-dockge: urls: - https://rcai.brasse-pc.eu services: agent-helm: image: localhost:5000/agent-helm-server:latest container_name: agent-helm restart: unless-stopped expose: - "8787" # NPM binder publikt; ingen host-port behövs environment: PORT: "8787" DATA_DIR: /app/data AGENT_HELM_PUBLIC_URL: https://rcai.brasse-pc.eu AGENT_HELM_AUTH: ${AGENT_HELM_AUTH:-local} # local | oidc AGENT_HELM_SECRET: ${AGENT_HELM_SECRET:-} # cookie-HMAC (sätts i .env) # Bootstrap-admin (engångs): seedar första kontot. Ta bort efter inloggning. AGENT_HELM_ADMIN_USER: ${AGENT_HELM_ADMIN_USER:-} AGENT_HELM_ADMIN_PASSWORD: ${AGENT_HELM_ADMIN_PASSWORD:-} # OIDC (om AGENT_HELM_AUTH=oidc) — kan även sättas i admin-UI:t AGENT_HELM_OIDC_ISSUER: ${AGENT_HELM_OIDC_ISSUER:-} AGENT_HELM_OIDC_CLIENT_ID: ${AGENT_HELM_OIDC_CLIENT_ID:-} AGENT_HELM_OIDC_CLIENT_SECRET: ${AGENT_HELM_OIDC_CLIENT_SECRET:-} AGENT_HELM_OIDC_LABEL: ${AGENT_HELM_OIDC_LABEL:-Logga in med Authentik} AGENT_HELM_OIDC_GROUP: ${AGENT_HELM_OIDC_GROUP:-} volumes: # Host-mountad config/data enligt övriga appars konvention (/srv/docker/). # Containern kör som uid 1000 (node) = brasse på host, så filer blir brasse-ägda. # Skapa katalogen först: mkdir -p /srv/docker/agent-helm - /srv/docker/agent-helm:/app/data networks: - srv_default # så NPM kan nå containern på namn networks: srv_default: external: true