mirror of
https://github.com/hansjone/netx.git
synced 2026-10-09 03:10:46 +08:00
Gate netx Web/API/WebCRT with JWT and per-user API tokens, bootstrap an admin with forced password change, and expose users/audit/API-key management under a System section. MCP can reuse data/auth/mcp_token without extra env for local labs. Co-authored-by: Cursor <cursoragent@cursor.com>
45 lines
2.2 KiB
Text
45 lines
2.2 KiB
Text
NETX_DATABASE_URL=postgresql+psycopg://netx:netx@127.0.0.1:5432/netx
|
||
# Fernet key for managed NE passwords (python -c "from cryptography.fernet import Fernet; print(Fernet.generate_key().decode())")
|
||
NETX_CREDENTIAL_SECRET_KEY=
|
||
NETX_NE_CONNECT_MAX_WORKERS=5
|
||
NETX_NE_CONNECT_TIMEOUT_SEC=30
|
||
# Managed NE CLI: max commands per exec request (default 5, hard cap 50). Lab can set 10+.
|
||
NETX_NE_EXEC_MAX_COMMANDS=5
|
||
NETX_HOST=127.0.0.1
|
||
NETX_PORT=8890
|
||
NETX_VENDOR=ZTE
|
||
NETX_SOURCE_TYPE=gateway_export_excel
|
||
NETX_PARSER_CONFIG=netx_api/config/parsers/zte_alarm_monitor_v1.yaml
|
||
NETX_OCLAW_ANALYZE_URL=http://127.0.0.1:8787/admin/api/ops-ai/analyze-sync
|
||
NETX_OCLAW_ANALYZE_TOKEN=
|
||
NETX_OCLAW_HEALTH_URL=http://127.0.0.1:8787/admin/api/ops-ai/health
|
||
NETX_OCLAW_ALARM_WS_ENABLED=false
|
||
NETX_OCLAW_ALARM_WS_URL=ws://127.0.0.1:8787/ws/netx-bridge
|
||
# 告警 WSS 鉴权与 NETX_OCLAW_ANALYZE_TOKEN 共用(OClaw 侧 OCLAW_OPS_AI_SHARED_TOKEN)
|
||
NETX_UME_BASE_URL=https://10.227.157.143:18014
|
||
NETX_UME_USERNAME=
|
||
NETX_UME_PASSWORD=
|
||
NETX_UME_AUTH_HEADER=accessToken
|
||
NETX_UME_CONTENT_TYPE=application/yang-data+json;charset=UTF-8
|
||
NETX_UME_TOKEN_TTL_S=1800
|
||
NETX_UME_TOKEN_REFRESH_SKEW_S=60
|
||
NETX_UME_TOKEN_PATH=/restconf/operations/zte-security:oauth_token
|
||
NETX_UME_TOKEN_HANDSHAKE_PATH=/restconf/operations/zte-security:oauth_handshake
|
||
NETX_UME_TOKEN_LOGOUT_PATH=/restconf/operations/zte-security:oauth_token
|
||
NETX_UME_NE_PATH=/restconf/data/zte-resources-module:network-elements
|
||
NETX_UME_ALARMS_PATH=/restconf/data/zte-alarms:alarms/alarm-list
|
||
NETX_UME_SYNC_ALARMS_CURRENT_ENABLED=true
|
||
NETX_UME_SYNC_ALARMS_CURRENT_INTERVAL_S=18000
|
||
NETX_UME_SYNC_ALARMS_CURRENT_SKIP_WHEN_WS=true
|
||
NETX_UME_STARTUP_SYNC_ALARMS_BEFORE_WS=true
|
||
NETX_UME_ALARM_CLEARED_TOMBSTONE_S=300
|
||
NETX_UME_ALARM_WS_ENABLED=true
|
||
NETX_UME_NOTIFICATION_ESTABLISH_PATH=/restconf/operations/zte-notifications:establish-subscription
|
||
NETX_UME_NOTIFICATION_DELETE_PATH=/restconf/operations/zte-notifications:delete-subscription
|
||
NETX_UME_NOTIFICATION_TOPIC=ALARM
|
||
# Auth (optional — lab defaults: admin/admin123 + data/auth/mcp_token)
|
||
# NETX_AUTH_ENABLED=true
|
||
# NETX_AUTH_SECRET=change-me-in-production
|
||
# NETX_BOOTSTRAP_ADMIN_USERNAME=admin
|
||
# NETX_BOOTSTRAP_ADMIN_PASSWORD=admin123
|
||
# NETX_API_TOKEN= # MCP: leave empty to auto-read data/auth/mcp_token
|