# Nur an die LAN-IP binden (NICHT 0.0.0.0), erreichbar allein fuer den Reverse-Proxy. HOST=192.168.0.50 # <-- LAN-IP der GPU-Box PORT=8003 OPENROUTER_API_KEY= # Profil und Konfiguration VA_PROFILE=cloud # Authentifizierung (Produktion: an). ADMIN_API_KEY fuer die Nutzerverwaltung (Fallback). AUTH_ENABLED=true ADMIN_API_KEY= # --- Forward-/Trusted-Header-Auth via YunoHost-SSO --------------------------- # Nach der Discovery (GET /api/admin/request-headers hinter dem SSO) den echten # Header-Namen eintragen. Identitaet wird nur von der Proxy-Quell-IP akzeptiert. TRUSTED_AUTH_HEADER=X-Remote-User TRUSTED_PROXY_IPS=192.168.0.10 # <-- LAN-IP des YunoHost-Servers (linix.de) ADMIN_USERS=atoor,dieterschlueter,dschlueter SSO_LOGOUT_URL=https://linix.de/yunohost/sso/?action=logout # Persistente Datenbank (Pfad auf dem Host) DB_PATH=/var/lib/voice-assistant/voice-assistant.db