Деплой: Codex через прокси http://192.168.31.240:4067 (прямой egress блокируется OpenAI, 403)

This commit is contained in:
2026-08-25 23:55:15 +07:00
parent 1dec7e5178
commit 5dcc4ce1ad
2 changed files with 14 additions and 0 deletions

View File

@@ -136,6 +136,11 @@ Workflow `.gitea/workflows/deploy.yml` разворачивает сервис
аутентификацией Codex (auth.json + config.toml) — он монтируется в аутентификацией Codex (auth.json + config.toml) — он монтируется в
контейнер. Альтернатива — переменная `OPENAI_API_KEY` в контейнер. Альтернатива — переменная `OPENAI_API_KEY` в
`deploy/docker-compose.yml`. `deploy/docker-compose.yml`.
5. На хосте должен работать прокси `http://192.168.31.240:4067`: прямой
выход сервера блокируется OpenAI (403, cf-ray HEL), поэтому Codex ходит
в ChatGPT API через прокси. Переменные `HTTP(S)_PROXY` и `NO_PROXY`
прописаны в `deploy/docker-compose.yml` (внутренние адреса — ComfyUI,
свой хост — идут напрямую).
Поведение: если стека нет — создаёт; если есть — обновляет с Поведение: если стека нет — создаёт; если есть — обновляет с
`RepullImageAndRedeploy=true` (всегда перетягивает свежий образ). Контейнер `RepullImageAndRedeploy=true` (всегда перетягивает свежий образ). Контейнер

View File

@@ -16,6 +16,15 @@ services:
- /root/.codex:/root/.codex - /root/.codex:/root/.codex
environment: environment:
- COMFY_URL=http://192.168.31.240:8188 - COMFY_URL=http://192.168.31.240:8188
# Codex (ChatGPT API) через локальный прокси: прямой egress сервера
# блокируется OpenAI (403, cf-ray HEL). Прокси слушает на хосте :4067.
- HTTP_PROXY=http://192.168.31.240:4067
- HTTPS_PROXY=http://192.168.31.240:4067
- http_proxy=http://192.168.31.240:4067
- https_proxy=http://192.168.31.240:4067
# Внутренние адреса ходят напрямую (ComfyUI и свой же хост)
- NO_PROXY=localhost,127.0.0.1,192.168.31.240,git.byte-mate.ru,ptr.byte-mate.ru
- no_proxy=localhost,127.0.0.1,192.168.31.240,git.byte-mate.ru,ptr.byte-mate.ru
# - OPENAI_API_KEY=${OPENAI_API_KEY} # - OPENAI_API_KEY=${OPENAI_API_KEY}
restart: unless-stopped restart: unless-stopped