ENERGOSKAN DEVELOPMENT PORTAL · АДМИНИСТРИРОВАНИЕ

Интеграции

Раздел описывает внешние подключения портала: домен, Nginx, HTTPS, GitHub, Bitrix24, AI-сервисы и сторонние API.

Общая схема

Пользователь
    ↓
https://energoskandev.ru
    ↓
Nginx
    ↓
Energoskan Portal
    ↓
Внутренние и внешние сервисы

Домен портала

https://energoskandev.ru

Домен является основной точкой входа в портал. HTTP-запросы должны перенаправляться на HTTPS.

Nginx

Nginx принимает внешние запросы и передаёт их панели, работающей локально на сервере.

Внешний адрес: https://energoskandev.ru
Панель:        http://127.0.0.1:3020
Конфигурация:  /etc/nginx/sites-available/energoskandev.ru

Основные команды проверки:

nginx -t
systemctl status nginx.service
curl -I http://127.0.0.1:3020/
curl -I https://energoskandev.ru/

После изменения конфигурации:

nginx -t && systemctl reload nginx.service

HTTPS и сертификаты

HTTPS защищает авторизацию, пользовательские данные, содержимое проектов и служебные запросы портала.

/etc/letsencrypt/live/energoskandev.ru/

Проверка сертификатов:

certbot certificates
systemctl status certbot.timer

GitHub

Исходный код портала хранится в приватном GitHub-репозитории.

alexbessonov726-netizen/energoskan-dev-portal

Основные ветки:

Проверка подключения:

cd /opt/dev-portal
git remote -v
git branch --show-current
git status
git log --oneline -10

Bitrix24

Bitrix24 рассматривается как корпоративная точка входа и источник бизнес-данных для приложений портала.

Планируемые сценарии:

Авторизация через Bitrix24 пока не является обязательной частью текущей версии портала и должна внедряться отдельным этапом.

AI-интеграции

Подключение нейросетей выполняется через внутренний AI-шлюз. Пользовательские инструменты не должны получать секретные токены напрямую.

VS Code / Claude Code
        ↓
Anthropic Shim
        ↓
Прокси
        ↓
AI-провайдер

Внешние API

Для каждого внешнего API необходимо документировать:

Хранение секретов

Токены, пароли, ключи API и OAuth-данные не должны храниться в исходном коде или Git.

Допустимые места хранения:

chmod 600 .env
git check-ignore .env

Порядок подключения интеграции

  1. Определить назначение и владельца интеграции.
  2. Зафиксировать необходимые данные и права.
  3. Создать резервную копию конфигурации.
  4. Подключить интеграцию в тестовом режиме.
  5. Проверить успешный сценарий.
  6. Проверить ошибки, тайм-ауты и недоступность сервиса.
  7. Настроить журналирование.
  8. Описать отключение и восстановление.
  9. Только после проверки включить рабочее использование.

Диагностика

systemctl status nginx.service
systemctl status vibe-panel.service
systemctl status anthropic-shim.service
journalctl -u nginx.service -n 100 --no-pager
journalctl -u vibe-panel.service -n 100 --no-pager
journalctl -u anthropic-shim.service -n 100 --no-pager

Правила администратора

  1. Не публиковать токены и пароли.
  2. Не менять Nginx без резервной копии и проверки nginx -t.
  3. Не подключать внешнее API без обработки ошибок.
  4. Не предоставлять интеграции лишние права.
  5. Не смешивать тестовые и рабочие ключи.
  6. Документировать каждую рабочую интеграцию.