A release-readiness QA pass over the whole product. The commits split into
defects a user would hit and gates that were reporting green while measuring
nothing.
## Fixes that change behaviour
Rate limiting was bypassable on every install: TRUST_PROXY defaulted to true, so
request.ip came from a client-set header and a forged X-Forwarded-For got past
the login limiter. The default is now a private-network trust list.
A transient Postgres outage stranded in-flight jobs, leaving finished output on
disk with no row pointing at it. A reconciler now resolves those rows and adopts
the bytes rather than dropping the work.
A Redis connection that moved to a new address wedged every read-blocked
consumer, so completions stopped signalling while health still answered 200.
Socket timeouts plus subscriber pings recover it.
Installing more than one AI bundle left the shared venv multi-versioned and
silently broke three tools. The installer now reconciles distributions to one
version each.
Converting an image to JXL at quality 1 through 4 returned a 500, because
libjxl 0.7 rejects the distance those values compute. The quality is floored at
what the encoder honours. A missing ffmpeg was also reported to the user as a
corrupt upload; it now says the engine is unavailable.
RAW uploads reached an unpatched LibRaw on arm64, so it is built from source at
0.22.2, and the release scan was split so it can fail on an unfixed critical
instead of hiding it behind ignore-unfixed.
## Gates that could not fail
Two mutation lanes ran zero mutants because Stryker crawled the gitignored docs
build; coverage discarded its whole report on any failing test; the lint gate
skipped root tests, scripts, and two workspaces; and several generated matrices
counted a host missing ffmpeg as a passing tool. Each now measures what it
claims.
Full evidence and the outstanding release items are tracked locally and are not
part of this branch.
Alla SnapOtter-miljövariabler med standardvärden. Konfigurera autentisering, lagring, AI-modeller, analys med mera.
25970c776f7c
human
2ecff13095a6
2
Konfiguration
All konfiguration görs via miljövariabler. Varje variabel har ett vettigt standardvärde, så SnapOtter fungerar direkt utan att någon av dem sätts.
Miljövariabler
Server
Variabel
Standard
Beskrivning
PORT
1349
Port som servern lyssnar på.
RATE_LIMIT_PER_MIN
1000
Maximalt antal förfrågningar per minut per IP. Sätt till 0 för att inaktivera hastighetsbegränsning.
CORS_ORIGIN
(tom)
Kommaseparerade tillåtna ursprung för CORS, eller tom för endast samma ursprung.
LOG_LEVEL
info
Loggutförlighet. En av: fatal, error, warn, info, debug, trace.
TRUST_PROXY
loopback,linklocal,uniquelocal
Vilka motparter som får sätta klientens IP via X-Forwarded-For. Standardvärdet tror bara på en motpart i ett privat nät, så en omvänd proxy på ett Docker-nätverk eller i ett LAN är betrodd medan en publik klients förfalskade huvud inte är det. Sätt true bara när en proxy du själv styr står framför på en publik adress.
Autentisering
De två booleska värdena nedan accepterar bara true och false. Allt annat, 1 eller yes eller on, klarar inte valideringen och servern avslutas innan den börjar lyssna.
Variabel
Standard
Beskrivning
AUTH_ENABLED
true
Kräver inloggning. Sätt till false för att köra helt utan konton, vilket ger varje förfrågan adminrättigheter, så håll det till ett betrott nätverk.
DEFAULT_USERNAME
admin
Användarnamn för det initiala admin-kontot. Används endast vid första körningen.
DEFAULT_PASSWORD
admin
Lösenord för det initiala admin-kontot. Ändra detta efter första inloggningen.
MAX_USERS
0 (obegränsat)
Maximalt antal registrerade användarkonton. Sätt till 0 för obegränsat.
SESSION_DURATION_HOURS
168
Livslängd för inloggningssession i timmar (standard är 7 dagar).
SKIP_MUST_CHANGE_PASSWORD
false
Sätt till true för att hoppa över den tvingade uppmaningen om lösenordsbyte vid första inloggningen.
Lagring
Variabel
Standard
Beskrivning
STORAGE_MODE
local
local eller s3. S3 och MinIO kräver en licens med funktionen s3_storage plus S3_*-variablerna nedan.
Läses bara när STORAGE_MODE=s3. Missar du någon av de tre obligatoriska misslyckas starten med namnet på variabeln du utelämnade.
Variabel
Standard
Beskrivning
S3_BUCKET
(tom)
Bucket som håller uppladdningar och utdata. Obligatorisk.
S3_ACCESS_KEY_ID
(tom)
Åtkomstnyckel. Obligatorisk. I containern kan du montera den i stället, via S3_ACCESS_KEY_ID_FILE.
S3_SECRET_ACCESS_KEY
(tom)
Hemlig nyckel. Obligatorisk. Samma filkonvention: S3_SECRET_ACCESS_KEY_FILE.
S3_REGION
us-east-1
Bucketens region.
S3_ENDPOINT
(tom)
Egen endpoint för MinIO, R2, Backblaze och andra S3-kompatibla lagringar. Tom betyder AWS.
S3_FORCE_PATH_STYLE
false
Sätt till true för MinIO och allt annat som vill ha endpoint/bucket/key i stället för adressering via virtuell värd.
S3_PREFIX
(tom)
Nyckelprefix, så att en bucket kan rymma flera instanser.
Kryptering i vila
Variabel
Standard
Beskrivning
DATA_ENCRYPTION_KEY
(tom)
64 hexadecimala tecken (32 byte). Krypterar känsliga inställningar som lagras i databasen. Allt som inte är 64 hexadecimala tecken avvisas vid start.
DATA_ENCRYPTION_KEY_PREVIOUS
(tom)
Nyckeln du roterar bort från, samma format. Sätt båda under en rotation så att befintliga rader fortfarande går att dekryptera, och ta sedan bort den här.
Inbäddat läge
Kör avbildningen utan DATABASE_URL och utan REDIS_URL så startar den sin egen PostgreSQL 17 och Redis inuti containern, bundna till loopback, med all data på /data-volymen. Detta återställer docker run-upplevelsen med ett enda kommando för snabbstart, homelab och uppgraderingar från 1.x. Det är en bekvämlighetsväg, inte en produktionsdistribution: för produktion, kör Compose-stacken med 3 containrar med separat PostgreSQL och Redis. Inbäddat läge kräver att containern körs som root och är inkompatibelt med körtider med godtyckligt UID (OpenShift, Kubernetes runAsNonRoot); använd Compose där.
Variabel
Standard
Beskrivning
EMBEDDED
auto
Aktiveras automatiskt när både DATABASE_URL och REDIS_URL är osatta. Sätt till 0 för att inaktivera det (appen misslyckas då snabbt om ingen extern DATABASE_URL/REDIS_URL är satt, i stället för att tyst starta en databas i containern).
REDIS_MAXMEMORY
512mb
Minnestak för den inbäddade Redis (endast inbäddat läge). Sänk det på minnesbegränsade värdar som en Raspberry Pi.
Uppgradering från 1.x: lägg din gamla snapotter.db på /data/snapotter.db i volymen så importerar inbäddat läge den till den inbäddade PostgreSQL vid första start. Importen körs en gång; senare starter hoppar över den.
Telemetrinotering: inbäddat läge ärver avbildningens analysstandard som all annan konfiguration. Den publicerade avbildningen levereras med analys på; bygg med --build-arg SNAPOTTER_ANALYTICS=off, eller använd admin-opt-out i appen, för att inaktivera det.
Bearbetningsgränser
Variabel
Standard
Beskrivning
MAX_UPLOAD_SIZE_MB
0 (obegränsat)
Maximal filstorlek per uppladdning i megabyte. Sätt till 0 för obegränsat. Den publicerade avbildningen levereras med 0; ett bygge från källkoden börjar på 100.
MAX_BATCH_SIZE
0 (obegränsat)
Maximalt antal filer i en enda batchförfrågan. Sätt till 0 för obegränsat. Den publicerade avbildningen levereras med 0; ett bygge från källkoden börjar på 100.
CONCURRENT_JOBS
0 (auto)
Antal batchjobb som körs parallellt. Sätt till 0 för att detektera automatiskt baserat på tillgängliga CPU-kärnor.
MAX_MEGAPIXELS
0 (obegränsat)
Maximal bildupplösning tillåten i megapixlar. Sätt till 0 för obegränsat.
MAX_WORKER_THREADS
0 (auto)
Maximalt antal worker-trådar för bildbehandling. Sätt till 0 för att detektera automatiskt baserat på tillgängliga CPU-kärnor.
PROCESSING_TIMEOUT_S
0 (ingen gräns)
Maximal bearbetningstid per förfrågan i sekunder. Sätt till 0 för ingen timeout.
MAX_PIPELINE_STEPS
20
Maximalt antal steg i en pipeline. Sätt till 0 för ingen gräns.
MAX_CANVAS_PIXELS
0 (ingen gräns)
Maximal arbetsytestorlek i pixlar för utdatabilder. Sätt till 0 för ingen gräns.
MAX_SVG_SIZE_MB
50
Största SVG som accepteras före sanering, i megabyte. 0 beter sig annorlunda här än i raderna omkring. Det tar bort storleksgränsen före parsning helt i stället för att höja den, så låt den här vara satt.
MAX_PDF_PAGES
0 (obegränsat)
Maximalt antal PDF-sidor för PDF-till-bild-konvertering. Sätt till 0 för obegränsat.
Rensning
Variabel
Standard
Beskrivning
FILE_MAX_AGE_HOURS
72
Hur länge osparade bearbetningsresultat (råa uppladdningar och verktygsutdata) behålls innan automatisk radering. Filer du uttryckligen sparar till Files-biblioteket påverkas inte och består tills du raderar dem.
CLEANUP_INTERVAL_MINUTES
60
Hur ofta rensningsjobbet körs.
Utseende
Variabel
Standard
Beskrivning
DEFAULT_THEME
light
Standardtema för nya sessioner. light, dark eller system.
DEFAULT_LOCALE
en
Standardgränssnittsspråk.
DEFAULT_TOOL_VIEW
sidebar
Standardverktygslayout. sidebar eller fullscreen.
Docker-behörigheter
Variabel
Standard
Beskrivning
PUID
999
Kör containerprocessen som detta UID. Sätt till att matcha din värdanvändare för bind-monteringar (id -u).
PGID
999
Kör containerprocessen som detta GID. Sätt till att matcha din värdgrupp för bind-monteringar (id -g).
/data (app) - AI-modeller, Python-venv och användarfiler. Montera denna för att behålla uppladdade filer och installerade AI-paket över omstarter.
/tmp/workspace (app) - Tillfällig lagring för filer som bearbetas. Denna kan vara flyktig, men att montera den undviker att fylla upp containerns skrivbara lager.
SnapOtter-pgdata (postgres) - PostgreSQL-datakatalog. Denna innehåller alla relationsdata (användare, inställningar, pipelines, jobb, revisionslogg). Säkerhetskopiera via pg_dump eller volymögonblicksbild.
SnapOtter-redisdata (redis) - Redis append-only-fil för beständiga jobbköer.