
treg自托管完整指南从源码到生产环境的部署教程【免费下载链接】tregOpenRouter for agent tools. Join community here: https://discord.gg/6mQYYfFMAn项目地址: https://gitcode.com/GitHub_Trending/treg/tregtregtools-registry是面向 AI Agent 的工具版 OpenRouter把 3000 个第三方 API 端点统一注册到一个代理后面一个 base URL、一个 token 就能调用 SEO、数据富化、广告等付费工具密钥始终留在服务端。本文将带你从零完成 treg 自托管部署——本地一键试用、源码开发环境、直到 Render 生产部署覆盖环境变量、数据库升级与运维加固全流程。 treg 自托管是什么、能解决什么问题在正式部署前先用一分钟理解你要跑的东西目录Catalogtreg 内置 60 提供商、3000 端点的工具目录按能做什么分组按次计费无需向上游提供商注册账号你自己的工具团队成员注册的私有 API、OAuth 连接、CLI 和SKILL.md技能团队内共享密钥不离开服务器忠实中继代理只改三样东西——传输头、treg 控制头、注入的凭证其余逐字节转发上游 API 变更也不怕源码位于 src/treg/核心入口在 src/treg/main.py架构设计文档在 docs/context/ops/deploy.md。 部署前准备依赖用途必须Python 3 uv服务端运行生产从 lock 文件安装✅Node.js 22 与 npm构建 Dashboard 前端仅源码构建时源码部署 ✅PostgreSQL生产数据库本地开发可用 SQLite生产 ✅tmuxdev-local.sh本地开发栈开发 ✅克隆仓库自托管部署的基础git clone https://gitcode.com/GitHub_Trending/treg/treg cd treg 方式一一键本地试用5 分钟treg 自带一个自托管脚本 src/treg/web/selfhost.sh在你自己的机器上起一个免登录的私有注册表自动创建独立 venv 并安装tools-registry[server]生成 Fernet 加密密钥写入~/.treg/.env权限 600务必备份SQLite 数据库落在~/.treg/treg.db服务只绑定 loopback自动把treg命令放进 PATH并完成登录curl -fsSL http://localhost:18790/selfhost.sh | sh # 或直接从源码运行 sh src/treg/web/selfhost.sh启动后访问http://localhost:18790/app即是一个已签名的 Dashboard⚠️ 单用户模式TREG_SINGLE_USERtrue只在本地 SQLite loopback 公网地址下生效误配到公网 PostgreSQL 环境会被自动忽略无需担心。 方式二从源码跑开发环境要参与开发或深度定制用官方一键脚本 scripts/dev-local.shscripts/dev-local.sh up # 热重载服务器端口 18790独立 sqlitetreg-dev.db scripts/dev-local.sh cli login # 沙箱 CLI不碰你真实的 ~/.treg/config.json scripts/dev-local.sh logs # 查看服务端输出 scripts/dev-local.sh reset # 清空开发数据库重新开始该脚本会自动同步 venv、构建前端并开启邮箱验证码开发模式登录码直接显示在页面无需邮件服务。若想手动分步执行流程是bash scripts/build-dashboard.sh # 构建 Dashboard uv sync # 从 uv.lock 创建虚拟环境 uv run python -m treg keygen # 生成 TREG_SECRET_KEY 用的 Fernet 密钥 uv run python -m treg upgrade # 先准备数据库 schema幂等 uv run python -m treg # 启动监听 0.0.0.0:18790在 Dashboard 中注册自己的工具时界面长这样 方式三Render 生产部署推荐仓库自带通用部署蓝图 deploy/render.example.yaml一个 Python Web 服务 一个 PostgreSQL 数据库核心要点构建命令bash scripts/build-web.sh—— 先构建前端再用uv sync --locked严格按 lock 文件安装依赖防止上游破坏性版本悄悄进生产预部署命令python -m treg upgrade—— 显式执行 Alembic 迁移与发布任务启动命令python -m treg自动再跑一次升级检查健康检查/meta端点生产环境变量清单所有变量以TREG_前缀配置完整定义见 src/treg/config.py变量说明必填TREG_DATABASE_URL数据库 URL生产建议postgresqlasyncpg://…✅TREG_PUBLIC_URL你的公网域名用于构造 OAuth 回调地址✅TREG_SECRET_KEYFernet 密钥加密静态存储的凭证✅可用python -m treg keygen生成TREG_SESSION_SECRETDashboard 会话 cookie 签名生产 ✅TREG_GITHUB_CLIENT_ID/SECRETGitHub 登录留空则隐藏按钮可选TREG_RESEND_API_KEY/TREG_EMAIL_FROM验证码与邀请邮件需 Resend 已验证发件域名可选TREG_EMAIL_DEV_MODE开发模式把验证码直接返回给页面生产必须为 false可选TREG_KV_URL多 worker 场景的共享计数器Redis 协议多实例 ✅TREG_ADMIN_TOKEN超级管理员 bearer留空禁用该入口可选 日常运维升级、Worker 与备份版本升级部署新代码前必须python -m treg upgrade。treg 的迁移策略很严格——空库自动升到 head已盖章的库若低于回滚地板revision0034会直接拒绝启动这是保护已记录的密钥禁用/吊销状态不被旧代码破坏。PostgreSQL 的 DDL 迁移带 5 秒锁超时与自动重试部署最多卡住流量 5 秒不会长时间排队。详见 docs/context/ops/deploy.md。定时任务treg-workerserver extra 自带提供分析、容量与清理类任务按需调度treg-worker catalog stats # 端点可靠性统计建议每几分钟一次 treg-worker arena insights # Enrich Arena 聚合建议每 2 分钟 treg-worker admin purge-evidence # 清理 14 天前的失败调用证据每日备份三件套搬迁或重部署前必做TREG_SECRET_KEY—— 丢了它所有已存密钥永久无法解密数据库Postgres dump 或 sqlite 文件~/.treg/local-token等本地令牌文件如适用✅ 生产加固清单健康检查指向/meta配合进程守护TREG_EMAIL_DEV_MODEfalseTREG_FRONTEND_DEV关闭共享密钥的本地 CLI 运行依赖run_proof门禁确认treg setup-local-run已完成出口 SSRF 防护默认开启proxy_ssrf_check无需额外配置用TREG_BLOCKED_EMAIL_DOMAINS拦截垃圾邮箱域每 300 秒连接回收已内置连接池峰值 数据库上限见池规格 src/treg/infra/db.py跑一遍测试套件uv run --with pytest-xdist pytest -n auto -q 延伸阅读完整 CLI 参考USAGE.md架构分片文档按子系统组织docs/context/团队多租户与角色模型docs/context/architecture/multi-tenancy.md前端构建说明frontend/README.md容量与溢出策略docs/context/ops/capacity.md小结treg 的自托管路径非常顺滑——本地一行命令即可试用源码开发一条脚本拉起全栈生产环境则复制 deploy/render.example.yaml 改几个变量即可上线。唯一要牢记的纪律是先upgrade再 serve密钥与数据库永远备份。祝你部署顺利 【免费下载链接】tregOpenRouter for agent tools. Join community here: https://discord.gg/6mQYYfFMAn项目地址: https://gitcode.com/GitHub_Trending/treg/treg创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考