Dify: route outbound through xray proxy (like n8n)
HTTP_PROXY/HTTPS_PROXY=http://xray:8080 для api/worker/plugin-daemon. NO_PROXY покрывает внутренние сервисы + PyPI + маркетплейс (их оставляем напрямую), наружу через xray идут внешние API (LLM-провайдеры и т.п.). Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -37,6 +37,11 @@ DIFY_WEAVIATE_API_KEY=0fd018d333fae8fb59399a9ddc6051812e06365f64c46740
|
||||
DIFY_SANDBOX_API_KEY=fd3cd878e0cefe3410a81ecaa30facdd78e1d8357c10b927
|
||||
# Dify использует общий postgres (базы dify / dify_plugin под POSTGRES_USER)
|
||||
# и общий redis (db 2 для кэша, db 3 для celery-брокера).
|
||||
# --- Исходящий прокси через xray (VLESS→ru-vpn), как у n8n ---
|
||||
# Туннелируем внешние вызовы (LLM API: OpenAI/Anthropic и т.п.). Внутренние сервисы,
|
||||
# PyPI и маркетплейс Dify — напрямую (так быстрее/стабильнее и уже работает).
|
||||
DIFY_HTTP_PROXY=http://xray:8080
|
||||
DIFY_NO_PROXY=localhost,127.0.0.1,dify-api,dify-worker,dify-web,dify-plugin-daemon,dify-sandbox,dify-ssrf-proxy,dify-weaviate,postgres,redis,marketplace.dify.ai,.dify.ai,pypi.org,files.pythonhosted.org,.pythonhosted.org
|
||||
|
||||
# --- MTProto (mtg) ---
|
||||
# Фейк-домен для Fake-TLS — ОБЯЗАТЕЛЬНО тот же, под который сгенерирован секрет
|
||||
|
||||
@@ -287,6 +287,10 @@ services:
|
||||
# --- SSRF proxy ---
|
||||
SSRF_PROXY_HTTP_URL: http://dify-ssrf-proxy:3128
|
||||
SSRF_PROXY_HTTPS_URL: http://dify-ssrf-proxy:3128
|
||||
# --- Исходящий прокси через xray (как у n8n) ---
|
||||
HTTP_PROXY: ${DIFY_HTTP_PROXY}
|
||||
HTTPS_PROXY: ${DIFY_HTTP_PROXY}
|
||||
NO_PROXY: ${DIFY_NO_PROXY}
|
||||
# --- Plugin daemon ---
|
||||
PLUGIN_DAEMON_URL: http://dify-plugin-daemon:5002
|
||||
PLUGIN_DAEMON_KEY: ${DIFY_PLUGIN_DAEMON_KEY}
|
||||
@@ -387,6 +391,10 @@ services:
|
||||
FORCE_VERIFYING_SIGNATURE: "true"
|
||||
MARKETPLACE_ENABLED: "true"
|
||||
MARKETPLACE_API_URL: https://marketplace.dify.ai
|
||||
# --- Исходящий прокси через xray (LLM-провайдеры крутятся здесь) ---
|
||||
HTTP_PROXY: ${DIFY_HTTP_PROXY}
|
||||
HTTPS_PROXY: ${DIFY_HTTP_PROXY}
|
||||
NO_PROXY: ${DIFY_NO_PROXY}
|
||||
volumes:
|
||||
- dify_plugin_storage:/app/storage
|
||||
networks:
|
||||
|
||||
Reference in New Issue
Block a user