1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
259
260
261
262
263
264
265
266
267
268
269
270
271
272
273
274
275
276
277
278
279
280
281
282
283
284
285
286
287
288
289
290
291
292
293
294
# VecBoost 完整配置示例
# =======================
# 本文件展示 VecBoost 所有配置选项,适合生产环境参考
# 实际部署时建议复制为 config.toml 并按需调整
# ============ 服务配置 ============
[]
# 服务绑定地址 (0.0.0.0 允许外部访问,127.0.0.1 仅本机)
= "0.0.0.0"
# 服务端口号
= 9002
# 请求超时时间 (秒)
= 30
# ============ 模型配置 ============
[]
# HuggingFace 模型仓库 ID
= "BAAI/bge-m3"
# 模型版本/分支
= "main"
# 本地模型路径 (可选,设置后优先使用本地模型)
= ""
# 是否使用 GPU 加速
# 注意:需要启用相应的 cargo feature
# - CUDA: cargo build --features cuda
# - Metal (macOS): cargo build --features metal
= false
# 批处理大小 (GPU 显存充足时可增大)
= 64
# 期望的向量维度 (BGE-M3 为 1024)
= 1024
# 最大序列长度 (token 数)
= 8192
# ============ 向量化配置 ============
[]
# 默认聚合模式
# 可选值:
# - mean: 平均池化 (加权平均,考虑重叠)
# - max: 最大池化
# - min: 最小池化
= "mean"
# 默认相似度度量方法
# 可选值:
# - cosine: 余弦相似度 (推荐)
# - euclidean: 欧氏距离
# - dot_product: 点积
# - manhattan: 曼哈顿距离
= "cosine"
# 是否启用结果缓存
= true
# 缓存大小 (最大缓存条目数)
= 4096
# 最大批处理大小
= 128
# 单个文本最大字节长度 (防止资源耗尽攻击)
= 8192
# ============ 监控配置 ============
[]
# 内存限制 (MB), None 表示不限制
= 8192
# 内存警告阈值 (0.0-1.0), 达到此比例时发出警告
= 0.8
# 是否启用性能指标收集
= true
# 日志级别
# 可选值: trace, debug, info, warn, error
= "info"
# ============ 认证配置 ============
[]
# 是否启用认证
= true
# JWT 密钥
# ⚠️ 重要:生产环境必须通过环境变量设置
# 使用: export VECBOOST_JWT_SECRET="your-32-char-min-secret"
# 不允许在配置文件中设置此值
= ""
# Token 过期时间 (小时)
# 访问 token 有效期: 1 小时
= 1
# 默认管理员用户名 (首次启动时必须设置)
= "admin"
# 默认管理员密码
# ⚠️ 重要:生产环境必须通过环境变量设置
# 使用: export VECBOOST_ADMIN_PASSWORD="your-secure-password"
# 不允许在配置文件中设置此值
= ""
# 受信任代理 CIDR 列表 (X-Forwarded-For 信任边界)
# 空列表 = 无条件信任 XFF (v0.3.0-v0.3.2 向后兼容)
# 非空 = 仅当 peer IP 匹配列表内 CIDR 时才信任 XFF
# 示例: ["10.0.0.0/8", "172.16.0.0/12", "192.168.0.0/16"]
= []
# ============ CSRF 保护配置 ============
[]
# 是否启用 CSRF 保护
= false
# 允许的 Origin 列表 (None = 不验证 Origin)
# 示例: ["https://example.com", "https://app.example.com"]
= []
# 是否启用 CSRF Token 验证
= false
# Token 过期时间 (秒)
= 3600
# 是否允许同源请求
= true
# ============ 密钥存储配置 ============
[]
# 密钥存储类型: environment, encrypted_file
= "environment"
# 加密密钥 (用于 encrypted_file 存储类型)
= ""
# ============ 审计日志配置 ============
[]
# 是否启用审计日志
= true
# 审计日志文件路径
= "logs/audit.log"
# 日志级别
# 可选值: trace, debug, info, warn, error
= "info"
# 单个日志文件最大大小 (MB)
= 100
# 保留的日志文件数量
= 10
# ============ 限流配置 ============
[]
# 是否启用限流
= true
# 全局请求限制 (每分钟)
= 5000
# IP 请求限制 (每分钟)
= 200
# 用户请求限制 (每分钟)
= 500
# API Key 请求限制 (每分钟)
= 1000
# 时间窗口大小 (秒)
= 60
# IP 白名单 (这些 IP 不受限流限制)
# 支持单个 IP 和 CIDR 表示法,例如: "127.0.0.1", "192.168.1.0/24"
= ["127.0.0.1", "::1", "10.0.0.0/8"]
# ============ 数据库配置 (dbnexus, 需要 db feature) ============
[]
# 数据库连接 URL
# SQLite: "sqlite:vecboost.db"
# PostgreSQL: "postgres://user:pass@localhost:5432/vecboost"
= "postgres://vecboost:securepassword@localhost:5432/vecboost"
# 连接池大小
= 20
# 连接超时 (秒)
= 10
# ============ 日志配置 (inklog, 需要 inklog feature) ============
[]
# 日志级别: trace, debug, info, warn, error
= "info"
# 是否输出到控制台
= true
# 日志文件路径 (空字符串表示不写入文件)
= "logs/vecboost.log"
# 日志文件轮转大小 (MB)
= 100
# 保留的日志文件数量
= 30
# ============ 流控配置 (limiteron, 需要 limiteron feature) ============
[]
# 是否启用流控
= true
# 令牌桶容量
= 200
# 令牌补充速率 (每秒)
= 100
# 熔断器失败率阈值 (0.0-1.0)
= 0.5
# 熔断器恢复超时 (秒)
= 30
# ============ 缓存配置 (oxcache, 需要 oxcache feature) ============
[]
# 是否启用缓存
= true
# 缓存后端类型: memory, redis
= "redis"
# 最大缓存条目数
= 50000
# 缓存 TTL (秒, 0 表示永不过期)
= 7200
# 驱逐策略: lru, lfu, fifo
= "lru"
# ============ 设备配置 ============
[]
# 优先使用的设备类型
# 可选值:
# - cpu: CPU 计算
# - cuda: NVIDIA GPU (需要 CUDA support)
# - metal: Apple Silicon GPU (需要 Metal support)
# - auto: 自动检测并选择最佳设备
= "auto"
# GPU 内存保留比例 (0.0-1.0)
# 用于防止 GPU OOM,保留部分显存
= 0.1
# ============ 高级配置 ============
[]
# 是否启用 ONNX Runtime 作为备用引擎
= true
# 是否启用 GPU OOM 自动降级
= true
# 重试配置
[]
# 最大重试次数
= 3
# 重试间隔 (毫秒)
= 1000
# 指数退避倍率
= 2.0
# 熔断器配置
[]
# 失败率阈值 (0.0-1.0)
= 0.5
# 最小请求数
= 10
# 半开状态请求数
= 3
# 熔断恢复超时 (秒)
= 30