34 Commits

Author SHA1 Message Date
coopops a77fa945a6 [C28-28][@ant] chore(email-relay): вынести релей из mono в C9S/email-relay
Релей переехал в отдельный репозиторий C9S/email-relay, собирается локально
плейбуком (playbooks/email-relay) — релиз mono его больше не пересобирает.
Прод-образ mono-base (prune --prod) не подходил для standalone-сервиса.

Удалено: components/email-relay, build_service в release.yaml, dev-сервис в
docker-compose. Контроллерный relay-режим (EMAIL_RELAY_URL/TOKEN в
email-channel.adapter + config) ОСТАЁТСЯ — он и активирует отправку через релей.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 11:47:59 +00:00
coopops 468c946610 [C28-28][@ant] fix(email-relay): убрать mailpit из compose, env_file как coopback
Typecheck / desktop (pull_request) Successful in 13m51s
Typecheck / controller (pull_request) Has been cancelled
mailpit был только локальным SMTP-перехватчиком для теста — в поставке не нужен.
email-relay сам ходит в реальный SMTP через nodemailer; конфиг (RELAY_TOKEN,
SMTP_*) выносим в components/email-relay/.env по образцу coopback, без отдельного
контейнера и inline-параметров.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 07:51:58 +00:00
coopops 7e2b26a02e [C28-28][@ant] feat(email-relay): HTTP→SMTP релей для коопов с закрытым SMTP
Typecheck / desktop (pull_request) Has been cancelled
Typecheck / controller (pull_request) Has been cancelled
Хостинги коопов режут исходящий SMTP → письма controller'а уходят в timeout
(раньше хабом был Novu, его убрали). Новый компонент @coopenomics/email-relay
принимает письма по HTTPS с Bearer-токеном и форвардит по SMTP. Ставится на
сервер с открытыми портами (плейбук в playbooks/email-relay).

- components/email-relay: express + nodemailer, POST /send + GET /health,
  Bearer-токен (constant-time), опц. IP-allowlist, конфиг из ENV
- controller: email-channel.adapter получил relay-режим — если задан
  EMAIL_RELAY_URL, письмо уходит POST'ом на релей; иначе прямой SMTP как
  раньше (opt-in, без регрессии)
- docker-compose: дев-сервисы email-relay + mailpit (SMTP-перехватчик для E2E)
- release.yaml: сборка образа dicoop/email-relay

E2E проверен локально: controller-формат письма → релей → SMTP → mailpit,
тело с <br> и заголовки целы; 401 на отсутствие/неверный токен, 400 на пустое тело.

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
2026-06-09 07:42:15 +00:00
coopops 33801798ed [C28-21][@ant] refactor(controller): полное удаление OpenSearch — поиск и список документов целиком на Postgres
Typecheck / desktop (pull_request) Successful in 14m26s
Typecheck / controller (pull_request) Successful in 13m48s
Завершение перехода одним PR: searchDocuments и getDocuments уже читают PG-реестр подписанных
документов, OpenSearch стал мёртвым кодом — убираем его полностью.

- Удалены infrastructure/search/* (opensearch.service, search-registry.service,
  search-infrastructure.module) и application/search/services/search-event.service
  (старый индексатор по newsubmitted — заменён SignedDocumentIngestionService + backfill).
- app.module: снят SearchInfrastructureModule. search.module: только SearchResolver (читает
  SIGNED_DOCUMENT_REPOSITORY из глобального TypeOrmModule).
- package.json: убрана зависимость @opensearch-project/opensearch; pnpm-lock.yaml пересчитан.
- docker-compose: удалён сервис opensearch + volume opensearch_data.
- .env-example: убраны OPENSEARCH_* (поиск больше не конфигурируется через env).
- system.interactor: features.search = true (поиск на PG доступен всегда, не зависит от OPENSEARCH_ENABLED).

Файлы удалены только из текущего состояния (git rm) — в истории остаются.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-05-29 11:36:55 +00:00
claude 393ea148f0 chore(compose): run dev-сервисы от uid 1000, чтобы codegen не плодил root-файлы
coopback/cooparser/desktop монтируют ./:/app, а node:22-slim без USER пишет
от root — codegen (generate-client, schema.gql, logs, quasar-кэш) кладёт
root-owned файлы в дерево и ломает git checkout (git работает от ant без sudo).
Добавлен user: "1000:1000" + HOME=/tmp, чтобы вывод контейнеров принадлежал
хостовому ant. node_modules/.pnpm-store уже ant:ant.

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-25 12:54:31 +05:00
claude 1a6f326aa4 chore(infra): mongo standalone локально, без --replSet rs0
Локально гоняем mongo как standalone. Раньше был --replSet rs0 +
rs.initiate в entrypoint, но проект не использует ни transactions
(нет startSession), ни change streams (нет .watch()), ни
readConcern:'majority' — replica-set серверно избыточен. Клиенты
(mongoose в controller, MongoClient в parser, notifications) уже
подключаются по URL без replicaSet=/directConnection= параметров,
для них переход прозрачен.

Бонусы:
- pnpm run reboot больше не висит на «MongoDB еще не готов
  (нет PRIMARY)»: на arm64 sleep 5 в entrypoint не успевал поднять
  mongod до того, как rs.initiate пытался выполниться, и rs.status()
  внутри try/catch ловил неправильную ошибку — replica config не
  применялся, oplog.rs не создавался, PRIMARY никогда не наступал
  (инцидент 2026-05-23).
- Старт mongo на 5-10 сек быстрее.
- Меньше состояния в volume — нет oplog/replica-config.

reboot.sh: ждать db.adminCommand({ping:1}) вместо db.hello().isWritablePrimary.

Прод-конфигурация (k8s/swarm) этого файла не использует — там
своя replica-схема для HA, не затронута.

Если в будущем потребуются transactions — вернуть --replSet rs0
+ rs.initiate в entrypoint обратно. Триггер: появление в коде
session = await mongoose.startSession() или .watch().

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-05-23 10:16:25 +05:00
Alex Ant 7ef138ba19 feat(file-storage): универсальное файловое хранилище контура кооператива (MinIO/S3-портабельное) (#359)
Trigger Contracts Docs Deploy / trigger-coopenomics (push) Failing after 7s
Publish Docs / build-and-publish-docs (push) Failing after 17m11s
* [E59-2][@ant] feat(inter): InterFileStorage порт — типы, токен INTER_FILE_STORAGE и типизированные ошибки для универсального файлового хранилища контура кооператива

* [E59-3][@ant] feat(controller): MinIO-адаптер InterFileStoragePort, реестр бакетов, @UseBucket/@InjectBucket декораторы и FileStorageInfrastructureModule с forRoot/forFeature; 36 unit-тестов на адаптер, реестр, декоратор и HMAC-подписание

* [E59-4][@ant] feat(controller): HTTP-ручка GET /api/storage/:bucket/:key с HMAC-валидацией подписи и стримом из MinIO; fetchObjectForReadProxy на адаптере, controller registered в FileStorageInfrastructureModule.forRoot; 9 e2e-тестов через supertest на 200/403/404/502

* [E59-5][@ant] test(controller): integration suite против реального MinIO — 8 сценариев на полный цикл put/head/getReadUrl/GET/delete + ошибки лимитов/MIME/metadata + HMAC-роут 200/403/404; docker-compose рядом с тестами, npm run test:integration:file-storage с автодетектом доступности MinIO

* [E59-6][@ant] feat(controller,compose): MinIO в dev docker-compose, env-валидация и FileStorageInfrastructureModule.forRoot в app.module — контроллер на старте идемпотентно создаёт бакет coop-<coopname>; integration-тесты проходят против MinIO из dev compose

* [E59-6][@ant] docs(file-storage): краткий README для разработчиков расширений — пример @UseBucket/@InjectBucket/forFeature, операции, ошибки, env, как запускать тесты

---------

Co-authored-by: coopops <coopos@coopenomics.world>
2026-05-14 23:14:10 +05:00
coopops 9b6cadb3be update blockchain to latest tag 2026-05-01 11:57:57 +00:00
coopops 8d037a9dbb feat(boot): параметризация инстанса через .env для параллельного запуска
Все mono-ai-N теперь могут работать одновременно на изолированной
инфраструктуре. Имена контейнеров автогенерируются compose-проектом
(префикс из .env), хост-порты и URL берутся из .env.

- docker-compose.yaml: убраны статические container_name, host-порты
  через ${VAR:-default} для обратной совместимости
- boot scripts (reboot/clean_reboot/extra_reboot/clear): source корневого
  .env и docker exec → docker compose exec -T (через service name)
- networks.sh, preactivate.sh: cleos/curl используют ${CHAIN_URL:-...}
- boot health.ts, configs/index.ts, configs/networks.ts: читают
  process.env.CHAIN_URL вместо hardcoded localhost:8888
- configs/contracts.ts: добавлен ledger2
- init/infra.ts: addUser получил недостающий registration_hash

В каждой папке mono-ai-N нужен локальный .env (в .gitignore) с
INSTANCE_INDEX, COMPOSE_PROJECT_NAME, host-портами и
CHAIN_URL/API_URL/MONGODB_URL. Без .env compose поднимется на дефолтных
портах (как у mono-ai-1).

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
2026-04-22 08:24:30 +00:00
Cursor Agent 6e643515ce fix(search): OpenSearch 2.18.0 with auth, Zeus types regenerated
- OpenSearch 2.18.0 with OPENSEARCH_INITIAL_ADMIN_PASSWORD
- SearchRegistryService: auth + SSL support
- Zeus types regenerated from schema.gql (features, searchDocuments, SearchResult)
- SDK selector validation re-enabled
- Reverted System API hack — proper Zeus types now handle features
2026-02-25 21:03:07 +00:00
Cursor Agent 1cc7aca53f fix(search): TS catch types, OpenSearch 2.11.1 compatibility
- Fix 'e' is of type 'unknown' in catch blocks
- Downgrade OpenSearch to 2.11.1 (no admin password required)
- docker-compose.yaml updated
2026-02-25 20:19:52 +00:00
Cursor Agent 04d52a0631 feat(search): add OpenSearch to docker-compose and reboot
- OpenSearch 2.18.0 single-node, security disabled for dev
- Volume opensearch_data for persistence
- Reboot script clears opensearch on restart
- Controller .env-example: OPENSEARCH_NODE, OPENSEARCH_ENABLED
2026-02-25 19:26:13 +00:00
Alex Ant 42753fae0a update 2026-02-25 18:25:42 +05:00
Alex Ant d8b8fa2d6e update 2026-02-25 18:14:18 +05:00
Alex Ant f95b83674b update 2026-02-25 17:38:55 +05:00
Cursor Agent bb13e780af fix: correct SHiP port mapping 8070:8070 (was 8070:8080)
state-history-endpoint in config.ini listens on container port 8070,
not 8080. Fixed mapping so parser can connect via ws://127.0.0.1:8070

Co-authored-by: Alex Ant <dacom-dark-sun@users.noreply.github.com>
2026-02-25 10:33:26 +00:00
Cursor Agent db9b704d1d feat: add dev services to docker-compose, fix SHiP port, CHAIN_ID, postgres version
- docker-compose.yaml: add coopback, cooparser, desktop services for dev mode
- docker-compose.yaml: add SHiP port 8070, pin postgres:16
- components/desktop/.env-example: fix CHAIN_ID to match local blockchain
- components/parser/.env-example: fix SHIP port to 8070
- AGENTS.md: comprehensive dev environment instructions
- Remove docker-compose.override.yaml (changes merged into main file)

Co-authored-by: Alex Ant <dacom-dark-sun@users.noreply.github.com>
2026-02-25 10:23:15 +00:00
Alex Ant 92d85244f1 update docker and packages 2026-02-25 15:20:11 +05:00
Alex Ant 7135a3bbeb new documents 2026-01-21 21:49:35 +05:00
Alex Ant 7100c9c300 appStore & medusa component & capital contract (start rework) 2025-03-28 18:42:28 +05:00
Alex Ant 5b38ce0b37 make cleos separated component 2025-03-26 18:19:52 +05:00
Alex Ant 6fa45c5958 bug fix 2025-03-13 22:39:41 +05:00
Alex Ant f1fe7d1545 make boot better 2025-03-13 19:57:35 +05:00
Alex Ant b0186a1baa add Env-testnet.ts 2025-03-06 13:53:31 +05:00
Alex Ant bc3836b316 docker-compose for infra 2025-03-06 11:34:04 +05:00
Alex Ant 0a444efe55 sosediAgreement and docker-compose-infra.yaml 2025-03-06 11:22:43 +05:00
Alex Ant 8634622a6a coopjs 0.01 2024-11-09 21:24:29 +05:00
Alex Ant 96ca153fb1 nothing 2024-07-13 15:38:51 +05:00
Alex Ant 17d1e878a5 docker 2024-07-13 13:27:04 +05:00
Alex Ant a38773f878 update 2024-07-11 18:30:11 +05:00
Alex Ant 2b459159d2 nothing 2024-07-11 16:51:40 +05:00
Alex Ant 1a5c8e5600 update 2024-07-11 16:05:31 +05:00
Alex Ant 2c7dfd55b2 up 2024-07-11 15:01:20 +05:00
Alex Ant 6a46697c9d feat: добавлен docker-compose.yaml 2024-07-11 13:04:09 +05:00