This commit is contained in:
@@ -22,13 +22,16 @@ YAML キーは **スネークケース** (`max_concurrency`)、コード内は *
|
||||
|
||||
サイドバーのグループとセクションは以下の通りです。
|
||||
|
||||
### User グループ (全ユーザー)
|
||||
### Preference グループ (全ユーザー)
|
||||
|
||||
ペットや通知など、ワークスペース単位ではなく**個人単位**の設定をまとめたグループです。
|
||||
|
||||
| セクション | 内容 |
|
||||
|-----------|------|
|
||||
| Preferences | 自分の新規タスクのデフォルト公開範囲などの個人設定 |
|
||||
| 🔔 Notifications | ブラウザ通知 / Web Push の購読設定 |
|
||||
| 🧠 Reflection 履歴 | Reflection の実行履歴・差分の閲覧と revert(memory エントリの編集は ユーザーフォルダ → memory/) |
|
||||
| ◉ Pets | チャットのマスコット(ペット)と担当ワーカー/バックエンドの設定。個人単位なので Preference グループにあります |
|
||||
| 🧠 Reflection 履歴 | Reflection の実行履歴・差分の閲覧と revert(memory エントリの編集は ワークスペース → 設定 → メモリ) |
|
||||
|
||||
通知の詳細は [ブラウザ通知](#notifications)、memory の詳細は [メモリと学習](#memory) を参照。
|
||||
|
||||
@@ -39,6 +42,7 @@ YAML キーは **スネークケース** (`max_concurrency`)、コード内は *
|
||||
| Branding | アプリ名・ロゴ・アクセント色などの見た目 |
|
||||
| Paths & Storage | `storage.*` の作業ディレクトリ・ユーザーフォルダ・アップロード上限 |
|
||||
| Execution | `concurrency` (全 worker 合計の並列度)・`max_movements`・`retry.*` |
|
||||
| HTTPS / TLS | `server.tls.*` — アプリ内 TLS 終端・証明書・HTTP→HTTPS リダイレクト・HSTS。詳細は下の「[HTTPS とリダイレクト](#https-とリダイレクト)」 |
|
||||
|
||||
### LLM グループ (admin)
|
||||
|
||||
@@ -67,7 +71,6 @@ Gateway の運用は [LLM Gateway 連携](#llm-gateway) を参照。
|
||||
| Browser Runtime | Playwright BrowseWeb のタイムアウト・channel など |
|
||||
| Media & Documents | Vision / OCR / 音声 / Office ファイルの上限 |
|
||||
| External Services | X / Maps / Amazon などの外部 API キー |
|
||||
| Legacy Knowledge | 旧 DKS 設定 (新規 namespace は MCP に移行) |
|
||||
|
||||
### MCP & Connections グループ (admin)
|
||||
|
||||
@@ -106,6 +109,23 @@ Gateway の運用は [LLM Gateway 連携](#llm-gateway) を参照。
|
||||
- `auth.providers.*` (認証プロバイダ)
|
||||
- `db_path`
|
||||
- `port`
|
||||
- `server.tls.*` (HTTPS / 証明書 / リダイレクト / HSTS)
|
||||
|
||||
## HTTPS とリダイレクト
|
||||
|
||||
**HTTPS / TLS** セクション (`server.tls.*`) でアプリ自身に TLS を終端させられます。リバースプロキシで TLS を終端している場合はオフのままにしてください(二重終端になります)。HTTPS 関連の変更は **再起動が必要** です(フォーム上部に常時バナーが出ます)。
|
||||
|
||||
主な項目:
|
||||
|
||||
- **HTTPS で配信** — アプリ内で TLS を終端。既定は自己署名証明書のため、正式な証明書を入れるまでブラウザに警告が出ます
|
||||
- **HTTP を HTTPS へリダイレクト** — 平文 HTTP のアクセスを HTTPS へ転送。**一時リダイレクト(302)** で送るため、オフにすればリダイレクトは止まります(ブラウザに恒久キャッシュされません)
|
||||
- **HSTS を送出** — 既定オフ。正式な証明書がある場合のみオンにしてください
|
||||
|
||||
> ⚠️ **「オフにしてもずっと HTTPS にリダイレクトされる」場合**
|
||||
>
|
||||
> 原因はサーバ設定ではなく、ブラウザに焼き付いた **HSTS(HTTP Strict Transport Security)** です。HSTS はブラウザを HTTPS に固定し、一度送るとサーバ側でオフにしても解除できません(ブラウザがリクエスト前に自分で HTTPS へ昇格するため)。
|
||||
>
|
||||
> 本バージョン以降、HSTS は既定オフで、**オフの間はサーバが固定を解除する信号(`max-age=0`)を送ります**。HTTPS をオンのまま一度アプリを HTTPS で開けば、固定が解除されて平文 HTTP に戻れます。証明書を入れて意図的に固定したい場合のみ HSTS をオンにしてください。
|
||||
|
||||
## センシティブ値の扱い
|
||||
|
||||
|
||||
Reference in New Issue
Block a user