Dify: route outbound through xray proxy (like n8n)

HTTP_PROXY/HTTPS_PROXY=http://xray:8080 для api/worker/plugin-daemon.
NO_PROXY покрывает внутренние сервисы + PyPI + маркетплейс (их оставляем
напрямую), наружу через xray идут внешние API (LLM-провайдеры и т.п.).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
2026-06-24 15:49:44 +03:00
parent 1ceb7b4819
commit a63d9c0ab4
2 changed files with 13 additions and 0 deletions
+5
View File
@@ -37,6 +37,11 @@ DIFY_WEAVIATE_API_KEY=0fd018d333fae8fb59399a9ddc6051812e06365f64c46740
DIFY_SANDBOX_API_KEY=fd3cd878e0cefe3410a81ecaa30facdd78e1d8357c10b927
# Dify использует общий postgres (базы dify / dify_plugin под POSTGRES_USER)
# и общий redis (db 2 для кэша, db 3 для celery-брокера).
# --- Исходящий прокси через xray (VLESS→ru-vpn), как у n8n ---
# Туннелируем внешние вызовы (LLM API: OpenAI/Anthropic и т.п.). Внутренние сервисы,
# PyPI и маркетплейс Dify — напрямую (так быстрее/стабильнее и уже работает).
DIFY_HTTP_PROXY=http://xray:8080
DIFY_NO_PROXY=localhost,127.0.0.1,dify-api,dify-worker,dify-web,dify-plugin-daemon,dify-sandbox,dify-ssrf-proxy,dify-weaviate,postgres,redis,marketplace.dify.ai,.dify.ai,pypi.org,files.pythonhosted.org,.pythonhosted.org
# --- MTProto (mtg) ---
# Фейк-домен для Fake-TLS — ОБЯЗАТЕЛЬНО тот же, под который сгенерирован секрет
@@ -287,6 +287,10 @@ services:
# --- SSRF proxy ---
SSRF_PROXY_HTTP_URL: http://dify-ssrf-proxy:3128
SSRF_PROXY_HTTPS_URL: http://dify-ssrf-proxy:3128
# --- Исходящий прокси через xray (как у n8n) ---
HTTP_PROXY: ${DIFY_HTTP_PROXY}
HTTPS_PROXY: ${DIFY_HTTP_PROXY}
NO_PROXY: ${DIFY_NO_PROXY}
# --- Plugin daemon ---
PLUGIN_DAEMON_URL: http://dify-plugin-daemon:5002
PLUGIN_DAEMON_KEY: ${DIFY_PLUGIN_DAEMON_KEY}
@@ -387,6 +391,10 @@ services:
FORCE_VERIFYING_SIGNATURE: "true"
MARKETPLACE_ENABLED: "true"
MARKETPLACE_API_URL: https://marketplace.dify.ai
# --- Исходящий прокси через xray (LLM-провайдеры крутятся здесь) ---
HTTP_PROXY: ${DIFY_HTTP_PROXY}
HTTPS_PROXY: ${DIFY_HTTP_PROXY}
NO_PROXY: ${DIFY_NO_PROXY}
volumes:
- dify_plugin_storage:/app/storage
networks: