mirror of
https://github.com/R0m1k3/Loki.git
synced 2026-10-12 01:37:06 +02:00
Phase 5 (fin) : - PreviewPanel : onglet Logs (journal d'activité des outils de la session, compteur dynamique, statuts ✓/✕/⏸/…) Phase 8 : - .dockerignore - Dockerfile : utilisateur non-root (uid 10001), HEALTHCHECK via curl, dossiers de runtime détenus par l'utilisateur - docker-compose : healthcheck, variable SEARX_URL optionnelle - .env.example : SEARX_URL - README : sections Utilisation, Outils de l'agent, Sécurité (confinement, validation run_shell, non-root) ; feuille de route complète Validation : config docker compose OK ; build d'image non exécutable ici (démon Docker absent de l'environnement). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01SVay7z3y7q2gEe54ByAE6N
43 lines
1.4 KiB
Docker
43 lines
1.4 KiB
Docker
# ── Étape 1 : build du frontend ─────────────────────────────────────────
|
|
FROM node:20-alpine AS frontend
|
|
WORKDIR /app/frontend
|
|
COPY frontend/package.json frontend/package-lock.json* ./
|
|
RUN npm install
|
|
COPY frontend/ ./
|
|
RUN npm run build
|
|
|
|
# ── Étape 2 : runtime backend (sert aussi le front statique) ────────────
|
|
FROM python:3.12-slim AS runtime
|
|
WORKDIR /app
|
|
|
|
ENV PYTHONUNBUFFERED=1 \
|
|
PYTHONDONTWRITEBYTECODE=1 \
|
|
WORKSPACE_DIR=/workspace \
|
|
DATA_DIR=/data \
|
|
PORT=8080
|
|
|
|
# curl pour le HEALTHCHECK
|
|
RUN apt-get update && apt-get install -y --no-install-recommends curl \
|
|
&& rm -rf /var/lib/apt/lists/*
|
|
|
|
COPY backend/requirements.txt ./
|
|
RUN pip install --no-cache-dir -r requirements.txt
|
|
|
|
COPY backend/ ./backend/
|
|
# Frontend compilé servi en statique par FastAPI
|
|
COPY --from=frontend /app/frontend/dist ./backend/static
|
|
|
|
# Utilisateur non-root + dossiers de runtime lui appartenant
|
|
RUN useradd --create-home --uid 10001 loki \
|
|
&& mkdir -p /workspace /data \
|
|
&& chown -R loki:loki /workspace /data /app
|
|
USER loki
|
|
|
|
EXPOSE 8080
|
|
WORKDIR /app/backend
|
|
|
|
HEALTHCHECK --interval=30s --timeout=5s --start-period=10s --retries=3 \
|
|
CMD curl -fsS "http://localhost:${PORT}/api/health" || exit 1
|
|
|
|
CMD ["sh", "-c", "uvicorn app.main:app --host 0.0.0.0 --port ${PORT}"]
|