Первичное требование: поднял докер — прошёл мастер — дальше всё в интерфейсе. Ни одной переменной окружения задавать не нужно и негде. Запуск и секреты: - .env.example удалён, мёртвые переменные вычищены; секреты инстанса генерирует одноразовый сервис secrets в именованный том, пароли БД — через POSTGRES_*_PASSWORD_FILE; - Caddy: catch-all :80 и on_demand TLS вместо хостов в конфиге — свежая коробка отвечает по IP и по любому домену, до мастера дойти можно; - адрес установки, SMTP и TURN переехали в настройки (InstanceSettings, миграции 0027–0030), внешние ссылки строятся от него; - deploy/cli больше не читает .env; сборка образов в ghcr через GitHub Actions, release.env с digest-пинами; - куки Secure/__Host- выставляются по факту TLS запроса, а не настройкой. Порталы (дизайн-базлайн v2, кадры PT1–PT8): - список, карточка портала, библиотека материалов, редактор статьи и настройки — ширины и ритм как в остальных разделах; - файлы статьи: изображение вставляется в текст своим механизмом, файл прикрепляется вложением и выводится на портале списком с иконкой формата; - ссылки на файлы приводятся к относительным: абсолютный хост резал CSP портала и картинка не появлялась; - «Опубликовать» сверяется с сервером и публикует то, что на экране, а не ранее выбранную редакцию; - колонка «Оценки» в списке статей и блок оценок в редакторе. Первый запуск: полоса «демо-данные устанавливаются» — установка идёт в worker, и без неё человек видел пустые разделы без объяснения. Починен фон: вторичное хранилище стало best-effort — при живых остаточных S3-ключах повторная загрузка файла падала в 500. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Chatballs
Canonical implementation workspace for Chatballs.
Быстрый старт (одна минута)
Нужен только Docker (Docker Desktop на Windows/macOS или Docker Engine с Compose
на Linux). Ни одной переменной задавать не нужно и негде: у продукта нет .env.
Организацию, владельца, домены, интеграции, почту и хранилище человек настраивает
в интерфейсе.
Windows (PowerShell):
git clone <URL репозитория> chatballs
cd chatballs/code/chatballs
.\scripts\start.ps1
Linux / macOS:
git clone <URL репозитория> chatballs
cd chatballs/code/chatballs
./scripts/start.sh
Настраивать нечего: файла .env у продукта нет, секреты инстанса (ключ
подписи, пароли ролей БД) генерирует сам первый старт и держит их в томе
chatballs-secrets.
Если положить рядом со скриптом release.env со страницы релиза, образы
скачаются из реестра по digest и сборки не будет — это самый быстрый путь.
Без release.env стек собирается из исходников: так работают те, кто правит
код. Когда в логах появится готовность, откройте
http://localhost — вместо входа система покажет мастер первого запуска:
название организации, ваше имя, e-mail и пароль владельца, переключатель
«Установить демо-данные». После кнопки «Начать» вы сразу в приложении под
владельцем. Мастер доступен только пока в системе нет ни одной организации;
после создания владельца он закрывается навсегда.
Доступ по http и переход на TLS
Свежая установка отвечает по обычному http — по адресу сервера, пока домена и
сертификата ещё нет. Продукт не уводит себя на https принудительно: этим
занимается шлюз, когда у него появляется настоящий домен и сертификат.
Жёсткость транспорта включается сама по факту TLS: запрос пришёл по https —
cookie получают префикс __Host-, флаг Secure и HSTS; по http — обычные
имена без Secure. Настраивать для этого нечего.
Демо-данные
Демо — вымышленное ателье «Норд» (дизайн-базлайн v2): сотрудники и группы,
агенты с подключениями Telegram/MAX/почта/веб-виджет, база знаний с
вложениями, диалоги во всех состояниях (AI ведёт, ждёт оператора, ведёт
сотрудник, закрыт, спам, архив), метки, приоритеты, заметки, шаблоны
ответов, голосовые (живая речь из открытого датасета Mozilla Common Voice, CC0),
портал поддержки со статьями, звонки, уведомления и история использования AI за
30 дней. Видимая часть повторяет кадры дизайн-базлайна v2 один в один. Набор покрывает каждую модель системы —
это проверяет тест identity.test_seed_demo.
Демо ставится в вашу организацию и удаляется целиком одной кнопкой: Настройки →
Демо-данные. Там же — учётные записи демо-сотрудников из разных групп, чтобы
посмотреть систему их глазами (пароль общий и намеренно публичный —
Chatballs-Demo-2026). Ваши данные при удалении не затрагиваются: сид ведёт
реестр созданных записей и удаляет ровно их.
Для разработки то же доступно из командной строки:
docker compose run --rm backend-app python manage.py seed_demo --organization <slug> --apply
docker compose run --rm backend-app python manage.py seed_demo --organization <slug> --remove
Редактируемые данные — apps/backend/chatballs/identity/demo_seed/data/
(JSON-манифест на домен, media/ — вложения, аватары, голосовые). Голосовые
сообщения читаются из media/voice/ (см. README там); если файла нет, сообщение
пропускается.
Обновление установки со старым именем (Chatballs / hub → Chatballs)
Установки, развёрнутые до переименования (compose-проект chatballs, база
chatballs, роли Postgres chatballs_*, переменные CHATBALLS_*/CHATBALLS_*),
переводятся на новые имена одним скриптом — данные остаются на месте:
# prod: сначала переместите каталог релизов и инстанса
mv /opt/chatballs /opt/chatballs
CHATBALLS_INSTANCE_DIR=/opt/chatballs/instance ./deploy/migrate/rename-to-chatballs.sh
./chatballs deploy
# dev-стек из каталога репозитория
CHATBALLS_INSTANCE_DIR="$PWD" CHATBALLS_COMPOSE_ARGS="-f compose.dev.yaml" deploy/migrate/rename-to-chatballs.sh
docker compose -f compose.yaml -f compose.dev.yaml up -d
Скрипт останавливает старый compose-проект, переписывает .env (резервная
копия рядом, .env.bak-custocrm), переименовывает роли, схему RLS (и её GUC),
базу и печатает итог. Cookie сессий меняют имя — пользователи входят заново.
В CI/CD корень деплоя теперь /opt/chatballs.
Режим поставки
По умолчанию локально запускается облачный режим. Коробочный режим — тем же контуром с явным признаком поставки:
.\scripts\start.ps1 -Mode Cloud
.\scripts\start.ps1 -Mode SelfHosted
Приложение не определяет режим по домену, числу организаций или данным.
Единственный источник — CHATBALLS_DELIVERY_MODE со значением CLOUD или
SELF_HOSTED. В production переменная обязательна; шаблон коробочного
экземпляра env.example уже содержит SELF_HOSTED.
Что поднимается
- изолированные Django-рантаймы app, platform и loopback-only admin;
- фоновый worker (outbox, поллинг мессенджеров, установка демо);
- PostgreSQL и Redis;
- Internal Hub UI и Web Chat UI;
- локальный Nginx reverse proxy.
Секретов production в репозитории нет.
Локальные адреса:
- Приложение:
http://localhost(то же —http://app.localhost/) - Health платформы:
http://platform.localhost/api/v1/health/live/ - Django admin (только loopback):
http://127.0.0.1:18001/admin/ - Internal Hub UI напрямую (Vite):
http://localhost:5173 - Web Chat:
http://localhost:5175 - App API напрямую:
http://localhost:8010/api/v1
Tests
All suites run in Docker, so no manual environment is required — the test runners auto-detect themselves and relax production hardening (secret-key fail-fast, SSL redirect, throttling) for the duration of the run.
Run everything (backend tests, frontend unit tests, typechecks):
.\scripts\check.ps1
Individual suites:
# Backend (pytest + pytest-django)
docker compose run --rm backend-app pytest
# Frontend unit tests (vitest)
docker compose run --rm frontend npm run test
# End-to-end (Playwright, internal-ui) — auto-starts the dev server
npx playwright install chromium # one-time
npx playwright test --project=internal-ui
Backend pytest configuration lives in apps/backend/pytest.ini (it must sit
next to manage.py so it is also visible inside the backend container).