Перейти к основному содержимому
Версия: 2.0.x

selena-ai — values

Файл values для чарта selena-ai.

selena-ai-values.yaml
# Secret для доступа к private registry; удалите блок, если registry публичный.
imagePullSecrets:
# Имя docker-registry Secret в namespace Selena applications.
- name: selena-registry

# Selena AI chart ставит backend, frontend и MCP.
components:
# Backend хранит AI sessions, проверяет auth и вызывает LLM/MCP.
backend:
# Образ Selena AI backend.
image:
# Repository AI backend image; меняйте, если используете внутренний registry/mirror.
repository: "hub.selena.sh/selena/selena-ai-backend"
# Точный release tag AI backend image, который вы устанавливаете.
tag: "5.0.15"
# Только параметры, которые зависят от LLM provider и URL-ов вашего стенда.
env:
# Base URL LLM provider endpoint.
AI_BACKEND_LLM_BASE_URL: "{llm_base_url}"
# Имя LLM model, которую будет использовать AI Agent.
AI_BACKEND_LLM_MODEL: "{llm_model}"
# Public issuer Keycloak realm, ожидаемый backend в user tokens.
AI_BACKEND_AUTH_ISSUER_URL: "{keycloak_public_url}/realms/selena"
# Browser authorization endpoint Keycloak для AI login/callback.
AI_BACKEND_AUTH_AUTHORIZATION_URL: "{keycloak_public_url}/realms/selena/protocol/openid-connect/auth"
# Internal token endpoint Keycloak для OAuth code exchange.
AI_BACKEND_AUTH_TOKEN_URL: "{keycloak_internal_url}/realms/selena/protocol/openid-connect/token"
# Internal JWKS endpoint для проверки JWT signatures.
AI_BACKEND_AUTH_JWKS_URL: "{keycloak_internal_url}/realms/selena/protocol/openid-connect/certs"
# Public logout endpoint Keycloak.
AI_BACKEND_AUTH_LOGOUT_URL: "{keycloak_public_url}/realms/selena/protocol/openid-connect/logout"
# Redirect URI, зарегистрированный в Keycloak client `selena-ai`.
AI_BACKEND_AUTH_REDIRECT_URI: "{ai_public_url}/api/v1/auth/callback"
# Куда отправлять browser после успешного AI login.
AI_BACKEND_AUTH_POST_LOGIN_REDIRECT_URI: "{ai_public_url}/"
# Куда отправлять browser после logout.
AI_BACKEND_AUTH_POST_LOGOUT_REDIRECT_URI: "{ai_public_url}/"
# Browser-reachable AI iframe URL для cookies, redirects и CORS.
AI_BACKEND_AUTH_FRONTEND_URL: "{ai_public_url}"
# Разрешенный origin IDE, откуда browser может обращаться к AI backend.
AI_BACKEND_CORS_ORIGINS: "{ide_public_url}"
# Secret env vars для backend.
secrets:
# Имя Kubernetes Secret с DB URL, LLM key и OIDC secrets.
existingSecret: selena-ai-secrets
# Keys из Secret, которые chart пробросит как env vars.
envKeys:
# PostgreSQL connection string AI backend.
- AI_BACKEND_DATABASE_URL
# API key LLM provider; не хранится в ConfigMap.
- AI_BACKEND_LLM_API_KEY
# Secret Keycloak browser client `selena-ai`.
- AI_BACKEND_AUTH_CLIENT_SECRET
# Stable encryption key для AI tokens/sessions.
- AI_BACKEND_AUTH_TOKEN_ENCRYPTION_KEY
# --- prod tuning: resources backend ---
resources:
requests:
cpu: "250m"
memory: "512Mi"
limits:
cpu: "1"
memory: "1Gi"

# Frontend отдает browser UI AI Agent.
frontend:
# Образ Selena AI frontend.
image:
# Repository AI frontend image; меняйте, если используете внутренний registry/mirror.
repository: "hub.selena.sh/selena/selena-ai-frontend"
# Точный release tag AI frontend image, который вы устанавливаете.
tag: "5.0.19"
# --- prod tuning: resources frontend ---
resources:
requests:
cpu: "100m"
memory: "128Mi"
limits:
cpu: "300m"
memory: "256Mi"

# MCP server исполняет AI tool calls в Selena.
mcp:
# Образ Selena MCP.
image:
# Repository MCP image; меняйте, если используете внутренний registry/mirror.
repository: "hub.selena.sh/selena/selena-mcp"
# Точный release tag MCP image, который вы устанавливаете.
tag: "latest"
# Только параметры, которые зависят от Engine cluster и Keycloak URL-ов.
env:
# Internal FE service DNS Selena Engine.
MCP_SELENA_HOST: "selena-prod-fe-service.{engine_namespace}.svc.cluster.local"
# Internal JWKS endpoint для проверки JWT, которые приходят в MCP.
MCP_KEYCLOAK_JWKS_URL: "{keycloak_internal_url}/realms/selena/protocol/openid-connect/certs"
# Public issuer Keycloak realm, ожидаемый MCP.
MCP_KEYCLOAK_ISSUER: "{keycloak_public_url}/realms/selena"
# Secret env vars для MCP.
secrets:
# Имя Kubernetes Secret с impersonator password.
existingSecret: selena-ai-secrets
# Keys из Secret, которые chart пробросит как env vars.
envKeys:
# Password `ai_impersonator_all`, который CM заполнит после Engine bootstrap.
- MCP_SELENA_IMPERSONATOR_PASSWORD
# --- prod tuning: resources mcp ---
resources:
requests:
cpu: "250m"
memory: "512Mi"
limits:
cpu: "1"
memory: "1Gi"

# --- prod tuning: общее размещение всех подов AI ---
# Toleration безвреден, даже если taint не задан.
#tolerations:
# - key: "{node_taint_key}"
# operator: "Equal"
# value: "{node_taint_value}"
# effect: "NoSchedule"
# Раскомментируйте после замены плейсхолдеров (иначе поды останутся Pending).
# nodeSelector:
# "{node_label_key}": "{node_label_value}"
# affinity: {}
# topologySpreadConstraints: []