каркас: домен, генерация типов фронта, стенд и карточки задач
Контракт в коде: КИО по нормативу, 43 события WS по шести союзам направлений,
таймеры ГОСТ, таксономия E1–E6, шесть компетенций радара. make types гоняет
их через JSON Schema в generated.ts, тест ловит забытую регенерацию.
Стенд: docker compose postgres + backend, health отвечает, база досягаема
из контейнера бэкенда. Makefile не врёт — нереализованные цели падают
и называют карточку, которая их закроет.
frontend/.npmrc: под WSL2 npm install зависает на дефолтных 15 сокетах.
2026-09-15 19:35:03 +03:00
|
|
|
|
services:
|
|
|
|
|
|
postgres:
|
|
|
|
|
|
image: postgres:16-alpine
|
2026-09-24 01:10:49 +03:00
|
|
|
|
restart: unless-stopped
|
каркас: домен, генерация типов фронта, стенд и карточки задач
Контракт в коде: КИО по нормативу, 43 события WS по шести союзам направлений,
таймеры ГОСТ, таксономия E1–E6, шесть компетенций радара. make types гоняет
их через JSON Schema в generated.ts, тест ловит забытую регенерацию.
Стенд: docker compose postgres + backend, health отвечает, база досягаема
из контейнера бэкенда. Makefile не врёт — нереализованные цели падают
и называют карточку, которая их закроет.
frontend/.npmrc: под WSL2 npm install зависает на дефолтных 15 сокетах.
2026-09-15 19:35:03 +03:00
|
|
|
|
environment:
|
|
|
|
|
|
POSTGRES_USER: lct
|
2026-09-26 18:12:27 +03:00
|
|
|
|
# Local development default only. Use docker-compose.production.yml for
|
|
|
|
|
|
# an isolated deployment; that overlay requires an install-specific secret.
|
|
|
|
|
|
POSTGRES_PASSWORD: ${POSTGRES_PASSWORD:-lct}
|
каркас: домен, генерация типов фронта, стенд и карточки задач
Контракт в коде: КИО по нормативу, 43 события WS по шести союзам направлений,
таймеры ГОСТ, таксономия E1–E6, шесть компетенций радара. make types гоняет
их через JSON Schema в generated.ts, тест ловит забытую регенерацию.
Стенд: docker compose postgres + backend, health отвечает, база досягаема
из контейнера бэкенда. Makefile не врёт — нереализованные цели падают
и называют карточку, которая их закроет.
frontend/.npmrc: под WSL2 npm install зависает на дефолтных 15 сокетах.
2026-09-15 19:35:03 +03:00
|
|
|
|
POSTGRES_DB: lct
|
2026-09-24 01:10:49 +03:00
|
|
|
|
# БД и backend не публикуются в класс: с рабочих мест доступен только
|
|
|
|
|
|
# TLS-терминатор frontend. Loopback-порты нужны для администрирования хоста.
|
|
|
|
|
|
ports: ["127.0.0.1:${POSTGRES_PORT:-5432}:5432"]
|
каркас: домен, генерация типов фронта, стенд и карточки задач
Контракт в коде: КИО по нормативу, 43 события WS по шести союзам направлений,
таймеры ГОСТ, таксономия E1–E6, шесть компетенций радара. make types гоняет
их через JSON Schema в generated.ts, тест ловит забытую регенерацию.
Стенд: docker compose postgres + backend, health отвечает, база досягаема
из контейнера бэкенда. Makefile не врёт — нереализованные цели падают
и называют карточку, которая их закроет.
frontend/.npmrc: под WSL2 npm install зависает на дефолтных 15 сокетах.
2026-09-15 19:35:03 +03:00
|
|
|
|
volumes: ["pgdata:/var/lib/postgresql/data"]
|
|
|
|
|
|
healthcheck:
|
|
|
|
|
|
test: ["CMD-SHELL", "pg_isready -U lct"]
|
|
|
|
|
|
interval: 5s
|
|
|
|
|
|
timeout: 3s
|
|
|
|
|
|
retries: 10
|
|
|
|
|
|
|
|
|
|
|
|
backend:
|
|
|
|
|
|
build: ./backend
|
2026-09-21 17:40:54 +03:00
|
|
|
|
image: lct-hack-backend:local
|
2026-09-24 01:10:49 +03:00
|
|
|
|
restart: unless-stopped
|
каркас: домен, генерация типов фронта, стенд и карточки задач
Контракт в коде: КИО по нормативу, 43 события WS по шести союзам направлений,
таймеры ГОСТ, таксономия E1–E6, шесть компетенций радара. make types гоняет
их через JSON Schema в generated.ts, тест ловит забытую регенерацию.
Стенд: docker compose postgres + backend, health отвечает, база досягаема
из контейнера бэкенда. Makefile не врёт — нереализованные цели падают
и называют карточку, которая их закроет.
frontend/.npmrc: под WSL2 npm install зависает на дефолтных 15 сокетах.
2026-09-15 19:35:03 +03:00
|
|
|
|
# Один воркер принципиально: состояние живой сессии и реестр наблюдателей
|
|
|
|
|
|
# живут в памяти процесса (docs/arch/STACK.md).
|
2026-09-24 01:10:49 +03:00
|
|
|
|
command: >-
|
|
|
|
|
|
sh -c '
|
|
|
|
|
|
if [ -z "$${SESSION_SECRET:-}" ]; then
|
|
|
|
|
|
if [ ! -s /run/lct/session-secret ]; then
|
|
|
|
|
|
python -c "import secrets; print(secrets.token_urlsafe(48))" > /run/lct/session-secret;
|
|
|
|
|
|
chmod 600 /run/lct/session-secret;
|
|
|
|
|
|
fi;
|
|
|
|
|
|
export SESSION_SECRET="$$(cat /run/lct/session-secret)";
|
|
|
|
|
|
fi;
|
|
|
|
|
|
alembic upgrade head && python scripts/seed.py &&
|
|
|
|
|
|
uvicorn app.main:app --host 0.0.0.0 --port 8000 --workers 1'
|
каркас: домен, генерация типов фронта, стенд и карточки задач
Контракт в коде: КИО по нормативу, 43 события WS по шести союзам направлений,
таймеры ГОСТ, таксономия E1–E6, шесть компетенций радара. make types гоняет
их через JSON Schema в generated.ts, тест ловит забытую регенерацию.
Стенд: docker compose postgres + backend, health отвечает, база досягаема
из контейнера бэкенда. Makefile не врёт — нереализованные цели падают
и называют карточку, которая их закроет.
frontend/.npmrc: под WSL2 npm install зависает на дефолтных 15 сокетах.
2026-09-15 19:35:03 +03:00
|
|
|
|
environment:
|
2026-09-26 18:12:27 +03:00
|
|
|
|
DATABASE_URL: postgresql+asyncpg://lct:${POSTGRES_PASSWORD:-lct}@postgres:5432/lct
|
|
|
|
|
|
DB_POOL_SIZE: ${DB_POOL_SIZE:-20}
|
|
|
|
|
|
DB_POOL_MAX_OVERFLOW: ${DB_POOL_MAX_OVERFLOW:-10}
|
|
|
|
|
|
SESSION_SECRET: ${SESSION_SECRET:-}
|
|
|
|
|
|
BACKEND_NODE_ID: ${BACKEND_NODE_ID:-backend}
|
2026-09-21 17:40:54 +03:00
|
|
|
|
OFFLINE: "true"
|
2026-09-26 18:12:27 +03:00
|
|
|
|
LDAP_ENABLED: ${LDAP_ENABLED:-false}
|
|
|
|
|
|
LDAP_URL: ${LDAP_URL:-}
|
|
|
|
|
|
LDAP_BASE_DN: ${LDAP_BASE_DN:-}
|
|
|
|
|
|
LDAP_BIND_DN: ${LDAP_BIND_DN:-}
|
|
|
|
|
|
LDAP_BIND_PASSWORD: ${LDAP_BIND_PASSWORD:-}
|
|
|
|
|
|
LDAP_USER_FILTER: ${LDAP_USER_FILTER:-'(objectClass=person)'}
|
|
|
|
|
|
LDAP_LOGIN_ATTRIBUTE: ${LDAP_LOGIN_ATTRIBUTE:-sAMAccountName}
|
|
|
|
|
|
LDAP_ROLE_GROUPS: "${LDAP_ROLE_GROUPS:-{}}"
|
|
|
|
|
|
LDAP_SERVICE_GROUPS: "${LDAP_SERVICE_GROUPS:-{}}"
|
|
|
|
|
|
LDAP_CA_CERTS_FILE: ${LDAP_CA_CERTS_FILE:-}
|
|
|
|
|
|
LDAP_CONNECT_TIMEOUT_SECONDS: ${LDAP_CONNECT_TIMEOUT_SECONDS:-5}
|
2026-09-21 17:40:54 +03:00
|
|
|
|
VOICE_ENABLED: "false"
|
2026-09-24 01:10:49 +03:00
|
|
|
|
RECORD_CALLS: "true"
|
|
|
|
|
|
RECORDINGS_DIR: /recordings
|
|
|
|
|
|
LLM_PROVIDER: local
|
|
|
|
|
|
LLM_BASE_URL: ${DOCKER_LLM_BASE_URL:-http://host.docker.internal:18080/v1}
|
|
|
|
|
|
LLM_MODEL_CALLER: ${LLM_MODEL_CALLER:-Qwen3-1.7B}
|
|
|
|
|
|
LLM_CONTROL_BASE_URL: ${DOCKER_LLM_CONTROL_BASE_URL:-http://host.docker.internal:18081/v1}
|
|
|
|
|
|
LLM_MODEL_CONTROL: ${LLM_MODEL_CONTROL:-Vikhr-1B}
|
|
|
|
|
|
GRAMMAR_LLM_ENABLED: ${GRAMMAR_LLM_ENABLED:-false}
|
|
|
|
|
|
ALLOW_DOCKER_HOST_MODELS: "true"
|
|
|
|
|
|
BACKUP_INTERVAL_SECONDS: ${BACKUP_INTERVAL_SECONDS:-86400}
|
|
|
|
|
|
BACKUP_KEEP: ${BACKUP_KEEP:-14}
|
каркас: домен, генерация типов фронта, стенд и карточки задач
Контракт в коде: КИО по нормативу, 43 события WS по шести союзам направлений,
таймеры ГОСТ, таксономия E1–E6, шесть компетенций радара. make types гоняет
их через JSON Schema в generated.ts, тест ловит забытую регенерацию.
Стенд: docker compose postgres + backend, health отвечает, база досягаема
из контейнера бэкенда. Makefile не врёт — нереализованные цели падают
и называют карточку, которая их закроет.
frontend/.npmrc: под WSL2 npm install зависает на дефолтных 15 сокетах.
2026-09-15 19:35:03 +03:00
|
|
|
|
volumes:
|
|
|
|
|
|
- ./backend:/app
|
|
|
|
|
|
- ./scenarios:/scenarios:ro
|
2026-09-24 01:10:49 +03:00
|
|
|
|
- securitydata:/run/lct
|
|
|
|
|
|
- recordings:/recordings
|
|
|
|
|
|
- backups:/app/backups
|
|
|
|
|
|
ports: ["127.0.0.1:${BACKEND_PORT:-8000}:8000"]
|
|
|
|
|
|
extra_hosts:
|
|
|
|
|
|
- "host.docker.internal:host-gateway"
|
|
|
|
|
|
depends_on:
|
|
|
|
|
|
postgres:
|
|
|
|
|
|
condition: service_healthy
|
|
|
|
|
|
healthcheck:
|
|
|
|
|
|
test: ["CMD", "python", "-c", "import urllib.request; urllib.request.urlopen('http://127.0.0.1:8000/api/health', timeout=2).read()"]
|
|
|
|
|
|
interval: 5s
|
|
|
|
|
|
timeout: 3s
|
|
|
|
|
|
retries: 12
|
|
|
|
|
|
start_period: 10s
|
|
|
|
|
|
|
|
|
|
|
|
backup:
|
|
|
|
|
|
build: ./backend
|
|
|
|
|
|
image: lct-hack-backend:local
|
|
|
|
|
|
restart: unless-stopped
|
|
|
|
|
|
command: python scripts/backup_loop.py
|
|
|
|
|
|
environment:
|
2026-09-26 18:12:27 +03:00
|
|
|
|
DATABASE_URL: postgresql+asyncpg://lct:${POSTGRES_PASSWORD:-lct}@postgres:5432/lct
|
2026-09-24 01:10:49 +03:00
|
|
|
|
BACKUP_INTERVAL_SECONDS: ${BACKUP_INTERVAL_SECONDS:-86400}
|
|
|
|
|
|
BACKUP_RETRY_SECONDS: ${BACKUP_RETRY_SECONDS:-300}
|
|
|
|
|
|
BACKUP_KEEP: ${BACKUP_KEEP:-14}
|
|
|
|
|
|
volumes:
|
|
|
|
|
|
- ./backend:/app
|
|
|
|
|
|
- backups:/app/backups
|
каркас: домен, генерация типов фронта, стенд и карточки задач
Контракт в коде: КИО по нормативу, 43 события WS по шести союзам направлений,
таймеры ГОСТ, таксономия E1–E6, шесть компетенций радара. make types гоняет
их через JSON Schema в generated.ts, тест ловит забытую регенерацию.
Стенд: docker compose postgres + backend, health отвечает, база досягаема
из контейнера бэкенда. Makefile не врёт — нереализованные цели падают
и называют карточку, которая их закроет.
frontend/.npmrc: под WSL2 npm install зависает на дефолтных 15 сокетах.
2026-09-15 19:35:03 +03:00
|
|
|
|
depends_on:
|
|
|
|
|
|
postgres:
|
|
|
|
|
|
condition: service_healthy
|
|
|
|
|
|
|
|
|
|
|
|
frontend:
|
|
|
|
|
|
build: ./frontend
|
2026-09-21 17:40:54 +03:00
|
|
|
|
image: lct-hack-frontend:local
|
2026-09-24 01:10:49 +03:00
|
|
|
|
restart: unless-stopped
|
2026-09-21 17:40:54 +03:00
|
|
|
|
environment:
|
2026-09-24 01:10:49 +03:00
|
|
|
|
BACKEND_HOST: backend
|
|
|
|
|
|
BACKEND_PORT: 8000
|
|
|
|
|
|
ports: ["${BIND_HOST:-127.0.0.1}:${FRONTEND_PORT:-5173}:5173"]
|
|
|
|
|
|
depends_on:
|
|
|
|
|
|
backend:
|
|
|
|
|
|
condition: service_healthy
|
|
|
|
|
|
healthcheck:
|
|
|
|
|
|
test: ["CMD", "nginx", "-t"]
|
|
|
|
|
|
interval: 10s
|
|
|
|
|
|
timeout: 3s
|
|
|
|
|
|
retries: 3
|
каркас: домен, генерация типов фронта, стенд и карточки задач
Контракт в коде: КИО по нормативу, 43 события WS по шести союзам направлений,
таймеры ГОСТ, таксономия E1–E6, шесть компетенций радара. make types гоняет
их через JSON Schema в generated.ts, тест ловит забытую регенерацию.
Стенд: docker compose postgres + backend, health отвечает, база досягаема
из контейнера бэкенда. Makefile не врёт — нереализованные цели падают
и называют карточку, которая их закроет.
frontend/.npmrc: под WSL2 npm install зависает на дефолтных 15 сокетах.
2026-09-15 19:35:03 +03:00
|
|
|
|
|
|
|
|
|
|
volumes:
|
|
|
|
|
|
pgdata:
|
2026-09-24 01:10:49 +03:00
|
|
|
|
securitydata:
|
|
|
|
|
|
recordings:
|
|
|
|
|
|
backups:
|