Vibekit

Konfiguration

Verwalte globale Projekteinstellungen und Umgebungsvariablen.

Die Konfiguration hat drei Ebenen: Code-Standardwerte in config.ts, Umgebungsvariablen für Bereitstellung und Zugangsdaten sowie unterstützte Admin-Überschreibungen in SystemSetting.

Code-Standardwerte und Admin-Überschreibungen

  • app enthält Produktidentität und Metadaten-Standardwerte.
  • i18n definiert aktive Sprachen, Standardwährungen und das Cookie NEXT_LOCALE.
  • auth.passwordPolicy definiert Passwortregeln; teams.avatarColors definiert Farben generierter Avatare.
  • mailing wählt Mail-Adapter und Standardabsender. analytics wählt den Browser-Analytics-Adapter.
  • payments.plans liefert den Startkatalog; gespeicherte Änderungen unter /app/admin/pricing haben Vorrang.
  • feedback, roadmap, changelog und ai.copilot konfigurieren optionale Produktmodule.

Die Adminseiten für Module und Template-Einstellungen speichern unterstützte Überschreibungen ohne Änderung an config.ts. Servercode nutzt getResolvedModules() und getResolvedTemplateSettings() aus database, wenn diese Werte gelten sollen. Direkter Zugriff auf config.ts liest nur Code-Standardwerte. Provider-IDs und ihre TypeScript-Typen liegen in packages/config/providers.ts; Anbieterimplementierungen bleiben in ihren jeweiligen Paketen.

Umgebungsvariablen

VariableZweck
NEXT_PUBLIC_SITE_URLÖffentlicher App-Ursprung, lokal etwa http://localhost:3000
DATABASE_URLPostgreSQL-Verbindungszeichenfolge
BETTER_AUTH_SECRETSecret für Auth und signierte Referenzen; mindestens 32 zufällige Zeichen
APP_ENCRYPTION_KEYSchlüssel zur Verschlüsselung gespeicherter Provider-Secrets; wird von setup:local erzeugt und überall dort benötigt, wo Zugangsdaten über Admin-Formulare gespeichert werden
ADMIN_EMAILSKommagetrennte Adressen, die bei Registrierung die Adminrolle erhalten
MOCK_SERVICEStrue wählt explizit Mock-Zahlungen, Konsolen-Mail, Mock-Speicher und Mock-KI
PAYMENT_PROVIDERZahlungsadapter; siehe Zahlungen
MAIL_PROVIDERMail-Adapter; siehe E-Mail-Anbieter
AI_PROVIDERKI-Adapter; siehe KI-Provider
STORAGE_PROVIDERSpeicheradapter; siehe Speicher
S3_ENDPOINT, S3_ACCESS_KEY_ID, S3_SECRET_ACCESS_KEYS3-kompatible Verbindung
NEXT_PUBLIC_AVATARS_BUCKET_NAMEErlaubter Bucket für Avatar-Uploads
TRUST_PROXY_HEADERSNur true setzen, wenn ein vertrauenswürdiger Edge-Proxy die verifizierte Client-IP an X-Forwarded-For anhängt und direkte Zugriffe die App nicht erreichen können

Kopieren Sie .env.example als Ausgangspunkt und ergänzen Sie echte Werte für die gewählten Anbieter. Fehlende Zugangsdaten aktivieren nicht überall Mocks. Zahlungs- und Speicherpfade schlagen in Produktion ohne Konfiguration fehl, sofern Sandbox-Modus nicht explizit aktiv ist; Mail und KI folgen ihren dokumentierten Auswahlregeln.

Unterstützte Admin-Integrationsformulare können ausgewählte Zugangsdaten in der Datenbank speichern. Sie sind kein allgemeiner Zugangsdaten-Editor für jeden Adapter. Prüfen Sie Schlüssel und Vorrangregeln im jeweiligen Anbieterleitfaden. Als geheim markierte Felder liegen in SystemSetting verschlüsselt (AES-256-GCM mit APP_ENCRYPTION_KEY); Secret-Werte werden niemals an den Browser zurückgegeben. Umgebungsverwaltete Secrets bleiben umgebungsverwaltet und in der UI schreibgeschützt. Begrenzen Sie Datenbankzugriff, verwahren Sie den Verschlüsselungsschlüssel getrennt von Backups und schützen Sie Backups entsprechend.

Committen Sie .env niemals; Variablen mit NEXT_PUBLIC_ sind im Browser sichtbar und werden in das Browser-Bundle eingebaut. Eine Änderung verlangt einen neuen Produktions-Build und eine Bereitstellung; ein Runtime-Secret ändert keinen bereits gebauten öffentlichen Wert.

Die Auswahl eines Anbieters bestätigt nur die Konfiguration, nicht seine Live-Erreichbarkeit. Die Readiness-Prüfung kontrolliert notwendige Konfiguration, Datenbankerreichbarkeit und angewendete Migrationen, ohne kostenpflichtige Anbieter zu prüfen. Testen Sie vor dem Start den echten Ablauf jedes aktivierten Anbieters.

TRUST_PROXY_HEADERS=true verwendet die letzte gültige IP in X-Forwarded-For. Lassen Sie die Variable in der lokalen Entwicklung und bei jeder Bereitstellung ohne geschützten Edge-Proxy leer. Ungültige, fehlende und nicht vertrauenswürdige Werte teilen sich den Fallback-Bucket des Rate Limits.

Siehe E-Mail-Anbieter, Stripe und Projektstruktur.

On this page