| # debian.sh --arch 'amd64' out/ 'bookworm' '@1787529600' |
| RUN /bin/sh -c groupadd --gid 1000 node && useradd --uid 1000 --gid node --shell /bin/bash --create-home node # buildkit |
| ENV NODE_VERSION=22.23.2 |
| RUN /bin/sh -c ARCH= OPENSSL_ARCH= && dpkgArch="$(dpkg --print-architecture)" && case "${dpkgArch##*-}" in amd64) ARCH='x64' OPENSSL_ARCH='linux-x86_64';; ppc64el) ARCH='ppc64le' OPENSSL_ARCH='linux-ppc64le';; s390x) ARCH='s390x' OPENSSL_ARCH='linux*-s390x';; arm64) ARCH='arm64' OPENSSL_ARCH='linux-aarch64';; armhf) ARCH='armv7l' OPENSSL_ARCH='linux-armv4';; *) echo "unsupported architecture"; exit 1 ;; esac && set -ex && apt-get update && apt-get install -y ca-certificates curl wget gnupg dirmngr xz-utils libatomic1 --no-install-recommends && rm -rf /var/lib/apt/lists/* && export GNUPGHOME="$(mktemp -d)" && for key in 5BE8A3F6C8A5C01D106C0AD820B1A390B168D356 DD792F5973C6DE52C432CBDAC77ABFA00DDBF2B7 CC68F5A3106FF448322E48ED27F5E38D5B0A215F 8FCCA13FEF1D0C2E91008E09770F7A9A5AE15600 890C08DB8579162FEE0DF9DB8BEAB4DFCF555EF4 C82FA3AE1CBEDC6BE46B9360C43CEC45C17AB93C 108F52B48DB57BB0CC439B2997B01419BD92F80A A363A499291CBBC940DD62E41F10027AF002F8B0 655F3B5C1FB3FA8D1A0CA6BDE4A7D232B936D2FD ; do { gpg --batch --keyserver hkps://keys.openpgp.org --recv-keys "$key" && gpg --batch --fingerprint "$key"; } || { gpg --batch --keyserver keyserver.ubuntu.com --recv-keys "$key" && gpg --batch --fingerprint "$key"; } ; done && curl -fsSLO --compressed "https://nodejs.org/dist/v$NODE_VERSION/node-v$NODE_VERSION-linux-$ARCH.tar.xz" && curl -fsSLO --compressed "https://nodejs.org/dist/v$NODE_VERSION/SHASUMS256.txt.asc" && gpg --batch --decrypt --output SHASUMS256.txt SHASUMS256.txt.asc && gpgconf --kill all && rm -rf "$GNUPGHOME" && grep " node-v$NODE_VERSION-linux-$ARCH.tar.xz\$" SHASUMS256.txt | sha256sum -c - && tar -xJf "node-v$NODE_VERSION-linux-$ARCH.tar.xz" -C /usr/local --strip-components=1 --no-same-owner && rm "node-v$NODE_VERSION-linux-$ARCH.tar.xz" SHASUMS256.txt.asc SHASUMS256.txt && find /usr/local/include/node/openssl/archs -mindepth 1 -maxdepth 1 ! -name "$OPENSSL_ARCH" -exec rm -rf {} \; && apt-mark auto '.*' > /dev/null && find /usr/local -type f -executable -exec ldd '{}' ';' | awk '/=>/ { so = $(NF-1); if (index(so, "/usr/local/") == 1) { next }; gsub("^/(usr/)?", "", so); print so }' | sort -u | xargs -r dpkg-query --search | cut -d: -f1 | sort -u | xargs -r apt-mark manual && apt-get purge -y --auto-remove -o APT::AutoRemove::RecommendsImportant=false && ln -s /usr/local/bin/node /usr/local/bin/nodejs && node --version && npm --version && rm -rf /tmp/* # buildkit |
| ENV YARN_VERSION=1.22.22 |
| RUN /bin/sh -c set -ex && savedAptMark="$(apt-mark showmanual)" && apt-get update && apt-get install -y ca-certificates curl wget gnupg dirmngr --no-install-recommends && rm -rf /var/lib/apt/lists/* && export GNUPGHOME="$(mktemp -d)" && for key in 6A010C5166006599AA17F08146C2130DFD2497F5 ; do { gpg --batch --keyserver hkps://keys.openpgp.org --recv-keys "$key" && gpg --batch --fingerprint "$key"; } || { gpg --batch --keyserver keyserver.ubuntu.com --recv-keys "$key" && gpg --batch --fingerprint "$key"; } ; done && curl -fsSLO --compressed "https://yarnpkg.com/downloads/$YARN_VERSION/yarn-v$YARN_VERSION.tar.gz" && curl -fsSLO --compressed "https://yarnpkg.com/downloads/$YARN_VERSION/yarn-v$YARN_VERSION.tar.gz.asc" && gpg --batch --verify yarn-v$YARN_VERSION.tar.gz.asc yarn-v$YARN_VERSION.tar.gz && gpgconf --kill all && rm -rf "$GNUPGHOME" && mkdir -p /opt && tar -xzf yarn-v$YARN_VERSION.tar.gz -C /opt/ && ln -s /opt/yarn-v$YARN_VERSION/bin/yarn /usr/local/bin/yarn && ln -s /opt/yarn-v$YARN_VERSION/bin/yarnpkg /usr/local/bin/yarnpkg && rm yarn-v$YARN_VERSION.tar.gz.asc yarn-v$YARN_VERSION.tar.gz && apt-mark auto '.*' > /dev/null && { [ -z "$savedAptMark" ] || apt-mark manual $savedAptMark > /dev/null; } && find /usr/local -type f -executable -exec ldd '{}' ';' | awk '/=>/ { so = $(NF-1); if (index(so, "/usr/local/") == 1) { next }; gsub("^/(usr/)?", "", so); print so }' | sort -u | xargs -r dpkg-query --search | cut -d: -f1 | sort -u | xargs -r apt-mark manual && apt-get purge -y --auto-remove -o APT::AutoRemove::RecommendsImportant=false && yarn --version && rm -rf /tmp/* # buildkit |
| COPY docker-entrypoint.sh /usr/local/bin/ # buildkit |
| ENTRYPOINT ["docker-entrypoint.sh"] |
| CMD ["node"] |
| RUN /bin/sh -c apt-get update && apt-get install -y --no-install-recommends nginx python3 python3-pip python3-venv supervisor gosu git ca-certificates openssh-client libgomp1 ffmpeg curl && rm -rf /var/lib/apt/lists/* && rm -f /etc/nginx/sites-enabled/default # buildkit |
| COPY /app/dist /usr/share/nginx/html # buildkit |
| COPY docker/default.conf.template /etc/nginx/lit-default.conf.template # buildkit |
| COPY docker/security-headers.conf /etc/nginx/lit-security-headers.conf # buildkit |
| COPY docker/40-lit-runtime-config.sh /usr/local/bin/40-lit-runtime-config.sh # buildkit |
| RUN /bin/sh -c sed -i 's/\r$//' /usr/local/bin/40-lit-runtime-config.sh && chmod +x /usr/local/bin/40-lit-runtime-config.sh # buildkit |
| WORKDIR /app |
| COPY /app/node_modules ./node_modules # buildkit |
| COPY claude-bridge/package.json claude-bridge/*.mjs ./ # buildkit |
| COPY claude-bridge/docker-entrypoint.sh ./docker-entrypoint.sh # buildkit |
| RUN /bin/sh -c chmod +x docker-entrypoint.sh # buildkit |
| RUN /bin/sh -c mkdir -p /services/kanban # buildkit |
| WORKDIR /services/kanban |
| COPY /app/node_modules ./node_modules # buildkit |
| COPY kanban/package.json kanban/server.mjs kanban/db.mjs kanban/agents.mjs kanban/dispatch.mjs kanban/principals.mjs kanban/members.mjs kanban/authz.mjs kanban/watch.mjs kanban/schedules.mjs kanban/brief.mjs kanban/scheduler.mjs kanban/autoclaim.mjs kanban/projects.mjs kanban/timeline.mjs kanban/timesheet.mjs kanban/docker-entrypoint.sh ./ # buildkit |
| RUN /bin/sh -c chmod +x docker-entrypoint.sh # buildkit |
| RUN /bin/sh -c mkdir -p /services/library # buildkit |
| WORKDIR /services/library |
| COPY /app/node_modules ./node_modules # buildkit |
| COPY library/package.json library/server.mjs library/db.mjs library/crypto.mjs library/retrieval.mjs library/wikilinks.mjs library/docker-entrypoint.sh ./ # buildkit |
| RUN /bin/sh -c chmod +x docker-entrypoint.sh # buildkit |
| RUN /bin/sh -c mkdir -p /services/envoy # buildkit |
| WORKDIR /services/envoy |
| COPY /app/node_modules ./node_modules # buildkit |
| COPY envoy/package.json envoy/server.mjs envoy/db.mjs envoy/pipeline.mjs envoy/docker-entrypoint.sh ./ # buildkit |
| RUN /bin/sh -c chmod +x docker-entrypoint.sh # buildkit |
| RUN /bin/sh -c mkdir -p /services/broker # buildkit |
| WORKDIR /services/broker |
| COPY /app/node_modules ./node_modules # buildkit |
| COPY broker/broker.mjs broker/protocol.mjs ./ # buildkit |
| RUN /bin/sh -c mkdir -p /services/orchestrator # buildkit |
| WORKDIR /services/orchestrator |
| COPY /app/node_modules ./node_modules # buildkit |
| COPY orchestrator/*.mjs ./ # buildkit |
| RUN /bin/sh -c rm -f ./*.test.mjs ./testFakeDocker.mjs # buildkit |
| RUN /bin/sh -c apt-get update && apt-get install -y --no-install-recommends gnupg && install -m 0755 -d /etc/apt/keyrings && curl -fsSL https://download.docker.com/linux/debian/gpg -o /etc/apt/keyrings/docker.asc && chmod a+r /etc/apt/keyrings/docker.asc && echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.asc] https://download.docker.com/linux/debian bookworm stable" > /etc/apt/sources.list.d/docker.list && apt-get update && apt-get install -y --no-install-recommends docker-ce-cli docker-buildx-plugin && apt-get purge -y --auto-remove gnupg && rm -rf /var/lib/apt/lists/* /etc/apt/sources.list.d/docker.list /etc/apt/keyrings/docker.asc # buildkit |
| RUN /bin/sh -c mkdir -p /services/agent-gateway # buildkit |
| WORKDIR /services/agent-gateway |
| COPY agent-gateway/orchestratorClient.mjs agent-gateway/gateway.mjs ./ # buildkit |
| RUN /bin/sh -c mkdir -p /services/bridge-auth # buildkit |
| WORKDIR /services/bridge-auth |
| COPY /app/node_modules ./node_modules # buildkit |
| COPY bridge-auth/authCore.mjs bridge-auth/limiter.mjs bridge-auth/server.mjs ./ # buildkit |
| ARG BRIDGE_WITH_VOICES=0 |
| RUN |1 BRIDGE_WITH_VOICES=0 /bin/sh -c mkdir -p /services/piper-tts /voices # buildkit |
| WORKDIR /services/piper-tts |
| COPY piper-tts/requirements.txt ./ # buildkit |
| RUN |1 BRIDGE_WITH_VOICES=0 /bin/sh -c python3 -m venv /services/piper-tts/venv && /services/piper-tts/venv/bin/pip install --no-cache-dir -r requirements.txt # buildkit |
| COPY piper-tts/download_voices.sh ./ # buildkit |
| RUN |1 BRIDGE_WITH_VOICES=0 /bin/sh -c if [ "$BRIDGE_WITH_VOICES" = "1" ]; then VOICES_DIR=/voices sh download_voices.sh; else echo "[bridge] lean image: skipping Piper voice bake (#250; fetch on demand)"; fi # buildkit |
| COPY piper-tts/server.py ./ # buildkit |
| RUN |1 BRIDGE_WITH_VOICES=0 /bin/sh -c mkdir -p /services/whisper-stt /models # buildkit |
| WORKDIR /services/whisper-stt |
| COPY whisper-stt/requirements.txt ./ # buildkit |
| RUN |1 BRIDGE_WITH_VOICES=0 /bin/sh -c python3 -m venv /services/whisper-stt/venv && /services/whisper-stt/venv/bin/pip install --no-cache-dir -r requirements.txt # buildkit |
| RUN |1 BRIDGE_WITH_VOICES=0 /bin/sh -c if [ "$BRIDGE_WITH_VOICES" = "1" ]; then /services/whisper-stt/venv/bin/python -c "from faster_whisper import WhisperModel; WhisperModel('small.en', device='cpu', compute_type='int8', download_root='/models')"; else echo "[bridge] lean image: skipping Whisper model bake (#250; fetch on demand)"; fi # buildkit |
| COPY whisper-stt/server.py ./ # buildkit |
| RUN |1 BRIDGE_WITH_VOICES=0 /bin/sh -c useradd --system --uid 10001 --create-home appuser || true # buildkit |
| RUN |1 BRIDGE_WITH_VOICES=0 /bin/sh -c apt-get update && apt-get install -y --no-install-recommends gettext-base && rm -rf /var/lib/apt/lists/* # buildkit |
| COPY packed/supervisord.conf /etc/supervisor/conf.d/bridge.conf # buildkit |
| COPY packed/entrypoint.sh /usr/local/bin/bridge-entrypoint.sh # buildkit |
| COPY packed/fetch-voices.sh /usr/local/bin/fetch-voices.sh # buildkit |
| COPY packed/adopt-voice-assets.sh /usr/local/bin/adopt-voice-assets.sh # buildkit |
| COPY packed/gate-shared-stations.sh /usr/local/bin/gate-shared-stations.sh # buildkit |
| RUN |1 BRIDGE_WITH_VOICES=0 /bin/sh -c chmod +x /usr/local/bin/bridge-entrypoint.sh /usr/local/bin/fetch-voices.sh /usr/local/bin/adopt-voice-assets.sh /usr/local/bin/gate-shared-stations.sh && mkdir -p /var/log/supervisor /bridge/data /bridge/logs /bridge/config # buildkit |
| COPY packed/bridge-pull.sh packed/launch.sh / # buildkit |
| COPY packed/GETTING-STARTED.md /README.md # buildkit |
| RUN |1 BRIDGE_WITH_VOICES=0 /bin/sh -c chmod +x /bridge-pull.sh /launch.sh # buildkit |
| ENV HERMES_BASE_URL= HERMES_API_PREFIX=/api/v1 HERMES_AGENT_IDS= HERMES_MOCK=false HERMES_AUTH_MODE=server CONNECTIONS_MODE=server HERMES_FLEET_URL=http://10.24.17.22 HERMES_UPSTREAM=http://10.24.17.22:10273 GITEA_UPSTREAM=http://10.24.17.10:3000 CLAUDE_BASE_URL=/claude PIPER_BASE_URL=/tts STT_BASE_URL=/stt MS_SSO_CLIENT_ID= MS_SSO_TENANT=organizations MS_SSO_AUTHORITY= DEFAULT_ADMIN_USER=admin DEFAULT_ADMIN_PASS=admin |
| ENV CLAUDE_UPSTREAM=http://127.0.0.1:10274 PIPER_UPSTREAM=http://127.0.0.1:10276 STT_UPSTREAM=http://127.0.0.1:10279 KANBAN_UPSTREAM=http://127.0.0.1:10275 LIBRARY_UPSTREAM=http://127.0.0.1:10278 ENVOY_UPSTREAM=http://127.0.0.1:10281 BROKER_UPSTREAM=http://127.0.0.1:10284 CLAUDE_CONTROL_API=http://127.0.0.1:10284 BROKER_BIND=127.0.0.1 DNS_RESOLVER=127.0.0.11 |
| EXPOSE [80/tcp] |
| HEALTHCHECK {Test:[CMD-SHELL curl -sf http://127.0.0.1:80/ >/dev/null || exit 1] Interval:30s Timeout:5s StartPeriod:1m30s StartInterval:0s Retries:3} |
| ENTRYPOINT ["/usr/local/bin/bridge-entrypoint.sh"] |
| CMD ["/usr/bin/supervisord" "-n" "-c" "/etc/supervisor/conf.d/bridge.conf"] |