המדריך הקצר. התיעוד המלא, כולל ארכיטקטורה, מדריך לכתיבת אפליקציה ותקלות ידועות, נמצא ברפוזיטורי.
מחשב לינוקס מקומי או שרת דביאן/אובונטו נקי, ושלוש פקודות. דומיין נדרש רק להרצה על שרת ציבורי; מקומית הכל עובד על *.localhost.
git clone https://github.com/solomonBoltin/deployment-hacohen
cd deployment-hacohen
./debian-install.sh # Docker, Compose, dependencies
cp .env.ex .env # then edit: business name, domain, secrets
./bbox run # compile manifests, converge Docker, verify
אחרי העלייה, אשף ההגדרות בקונסולה משלים את מה שחסר: חיבורי OAuth, סריקת QR לוואטסאפ, ומפתחות של שירותים חיצוניים.
docker compose up ישירות. קובץ ה-compose בשורש מגדיר רק את הרשת המשותפת. כל השירותים מקומפלים לתיקיית .generated/. הרצה ישירה תסתיים "בהצלחה" בלי להרים כלום. השתמשו ב-./bbox run.הפלטפורמה זהה בכל מצב. מה שמשתנה הוא הדומיין שממנו נגזרות כל כתובות האפליקציות, וזה נקבע בשורה אחת בקובץ ההגדרות.
| מצב | איפה זה רץ | כתובת הקונסולה | מה צריך |
|---|---|---|---|
| מחשב מקומי | הלפטופ או מחשב במשרד, עם Docker | http://console.localhost | כלום. כתובות *.localhost עובדות תמיד, בלי דומיין ובלי HTTPS. |
| שרת שלכם | VPS או שרת בארגון, עם IP ציבורי | https://console.your-domain.com | דומיין משלכם עם רשומת wildcard לשרת. תעודות SSL מונפקות לבד (Let's Encrypt). |
| ענן מנוהל בקרוב | השרתים שלנו | https://console.israeli-company.digital-office.co.il | רק שם העסק. אנחנו מקצים תת-דומיין, שרת, גיבויים ועדכונים. אפשר לחבר דומיין משלכם אחר כך. |
אותו כלל חל על כל אפליקציה: chat.localhost, chat.your-domain.com, chat.israeli-company.digital-office.co.il. וכך גם drive., mail., auth., n8n. ושאר האפליקציות.
איך זה מוגדר: BUSINESS_NAME בקובץ ההגדרות נותן את הסלאג של העסק (למשל "Israeli Company" → israeli-company), ו-COMPANY_BASE_DOMAIN הוא הדומיין שמתחתיו העסק יושב. הכתובת המלאה היא <slug>.<base-domain>, וכל *_BASE_URL נגזר ממנה. בענן המנוהל הדומיין הבסיסי הוא digital-office.co.il; בשרת שלכם הוא הדומיין שלכם. רוצים שהקונסולה תשב ישירות על console.your-domain.com בלי סלאג? קבעו DEPLOYMENT_DOMAIN=your-domain.com במפורש.
# local machine — nothing to set, *.localhost just works
open http://console.localhost
# your own server
BUSINESS_NAME="Israeli Company" # -> slug: israeli-company
COMPANY_BASE_DOMAIN=your-domain.com # -> console.israeli-company.your-domain.com
# or, flat on the domain:
DEPLOYMENT_DOMAIN=your-domain.com # -> console.your-domain.com
# managed cloud (we set this for you)
COMPANY_BASE_DOMAIN=digital-office.co.il # -> console.israeli-company.digital-office.co.il
| רכיב | מינימום | מומלץ |
|---|---|---|
| מערכת הפעלה | Debian 12 / Ubuntu 22.04 | Debian 12 |
| זיכרון | 4 GB (ליבה בלבד) | 8 GB ומעלה עם כל האפליקציות |
| דיסק | 40 GB | 100 GB SSD |
| רשת | מקומית: כלום. שרת: IP ציבורי ופורטים 80/443 פתוחים | גם פורט 25 אם רוצים מייל נכנס |
| דומיין | מקומית: לא נדרש. שרת: רשומת A לדומיין ולתת-דומיינים (wildcard) | SSL אוטומטי דרך Let's Encrypt |
כל התצורה בקובץ .env אחד, שנוצר מ-.env.ex ולא נכנס ל-git. המשתנים החשובים:
| משתנה | תפקיד |
|---|---|
COMPANY_SLUG, COMPANY_BASE_DOMAIN | שם העסק והדומיין. מהם נגזר DEPLOYMENT_DOMAIN וכל כתובות האפליקציות (chat., drive., mail. ...). |
DEPLOYMENT_NAME | סיומת לשמות הקונטיינרים. מאפשר כמה התקנות על מכונה אחת. |
TRAEFIK_ACME_EMAIL | כתובת לתעודות SSL. |
POSTGRES_*, REDIS_PASSWORD | סיסמאות מסדי הנתונים. אשף ההתקנה מייצר סודות מכונה לבד; אתם ממלאים רק מה שאנושי. |
TZ | אזור זמן. Asia/Jerusalem. |
הפלטפורמה מקומפלת, לא מורכבת. הקומפיילר קורא כל apps/*/app.json ואת platform.state.yaml, פותר לכל יכולת ספק אחד, ומייצר את שרשרת ה-compose, שכבות העל, הרישומים ותבנית ה-SSO. שלוש שכבות, והתיקייה היא השכבה:
platform/ LAYER 0 the compiler + manager CLI
platform-base/ LAYER 1-2 traefik, authentik, postgres, redis, n8n,
connections, console, glitchtip, machine, ...
apps/ LAYER 3 the products: chat, indox, apitools, drive,
mail, my-docs, supabase, ollama, ...
.generated/ rendered output, never edited by hand
platform.state.yaml which apps are enabled, provider bindings
שער G9 ב-CI אוכף שקובץ בשכבה נמוכה לא תלוי בשכבה גבוהה ממנו.
./bbox apps list # the resolved plan
./bbox apps enable <app> # data is always kept
./bbox apps disable <app>
./bbox app install <id|url|file> # from the signed catalog, with disclosure
./bbox catalog verify # check the catalog signature chain
אפליקציה חדשה היא תיקייה עם מניפסט. המדריך המלא: ai/context/build-your-first-app.md ברפוזיטורי.
תהליכי n8n נשמרים כתבנית מנוהלת ב-git ומועברים עם bbox, לא עם סקריפטים:
./bbox n8n status # git vs live drift, credential health
./bbox n8n pull # capture the running host into blueprint files
./bbox n8n push # blueprint to host, non-destructive, publish
./bbox n8n verify # credential connect-tests, re-auth links
| פקודה | מטרה |
|---|---|
./bbox help | עץ הפקודות המלא |
./bbox baseline | הוכחת בריאות: כל שירות עלה כפי שהוגדר |
./scripts/dc ... | docker compose מול רשימת הקבצים המקומפלת |
./scripts/collect-logs.sh | איסוף לוגים מכל השירותים |
./scripts/storage-report | דוח שימוש בדיסק ובנפחים |
./scripts/safe-clean.sh | ניקוי בטוח של משאבי Docker לא בשימוש |
bbox backup. עד שיהיה, גבו את נפחי Docker ומסדי הנתונים בעצמכם לפני כל פעולה הרסנית. בענן המנוהל זה כלול.AGENTS.md ברפוזיטורי. אלה כללי העבודה, לבני אדם ולסוכני AI כאחד.issues/ עם חומרה וסטטוס.| צריך | איפה |
|---|---|
| הפעלה מלאה ו-onboarding | GO-LIVE.md |
| איך הפלטפורמה בנויה, ומה לא בסדר בה | ai/context/platform-architecture-review.md |
| כתיבת אפליקציה | ai/context/build-your-first-app.md |
| מפת דרכים של מנוע הפלטפורמה | ai/context/platform-os-roadmap.md |
| מחקר אריזה למוצר מותקן (Windows/macOS) | packaging/README.md |