-
Notifications
You must be signed in to change notification settings - Fork 0
Expand file tree
/
Copy pathenv.example
More file actions
94 lines (77 loc) · 3.9 KB
/
Copy pathenv.example
File metadata and controls
94 lines (77 loc) · 3.9 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
# iso-audit — voorbeeld-omgevingsvariabelen
#
# Kopieer naar `.env` en vul in. Alleen placeholders hier; nooit echte waarden.
#
# cp env.example .env && chmod 600 .env
#
# Let op de bestandsnaam: dit bestand heet `env.example`, niet `.env.example`. De
# werkstation-policy verbiedt het lezen en schrijven van `.env*` door tooling, en een
# naam die daar niet onder valt voorkomt dat een agent of script per ongeluk in de
# buurt van je echte secrets komt.
#
# Precedence: omgeving > config.yaml > UI. Wat hier staat wint dus altijd van wat een
# auditor in het portaal invult. Dat is bewust — een deployment mag nooit stil op een
# via-de-UI ingevulde waarde draaien.
# --- Google Workspace -------------------------------------------------------
# Pad naar het service-account-keyfile (JSON).
GOOGLE_WORKSPACE_CLI_CREDENTIALS_FILE=/pad/naar/service-account.json
# Optioneel. Leeg = alleen wat expliciet met het service-account gedeeld is.
# Gevuld = impersonation; vraagt domain-wide delegation door een super-admin.
GWS_IMPERSONATE_EMAIL=
# --- Bronnen ----------------------------------------------------------------
AUDIT_SOURCE_FOLDER_ID=
AUDIT_PLANNING_SHEETS_ID=
JIRA_BASE_URL=https://ORGANISATIE.atlassian.net
JIRA_USER_EMAIL=iso-audit@ORGANISATIE.nl
JIRA_API_TOKEN=
# Optioneel, komma-gescheiden. Leeg = alle projecten.
JIRA_PROJECTS=
MIRO_API_TOKEN=
# --- Anthropic --------------------------------------------------------------
# api_key of sso. Bij `sso` MOET ANTHROPIC_API_KEY leeg blijven én ongezet zijn:
# de SDK laat een gezette key voorgaan op het CLI-profiel, ook een lege string.
ANTHROPIC_AUTH_MODE=api_key
ANTHROPIC_API_KEY=
# claude-haiku-4-5 (default) | claude-sonnet-5 | claude-opus-5
AUDIT_CLASSIFICATION_MODEL=claude-haiku-4-5
# --- Portaal ----------------------------------------------------------------
# Standaard aan. Uitzetten alleen lokaal; de gate is fail-closed bedoeld.
REQUIRE_AUTH=true
# --- Knoppen die de code leest maar die hier niet stonden --------------------
# Deze stonden in de `.env.example` van de vorige repo en zijn bij de verhuizing
# weggevallen. De code leest ze nog steeds; zonder vermelding hier zijn ze
# onvindbaar, en dat is precies hoe iets stil niet gebeurt.
# Waar de audit-DB staat. NIET gezet = terugval naar `output/audit.db` binnen de
# repo (het portaal logt dat als waarschuwing). In het cluster verplicht op
# persistente opslag: een append-only auditspoor op een vluchtig filesystem is geen
# auditspoor.
AUDIT_DB_PATH=
# Google Docs-template voor het auditrapport. **Zonder deze variabele slaat de
# pipeline het Docs-rapport én de Slides-samenvatting stil over** (pipeline.py:512).
# Aanmaken met `iso-audit setup-template`.
AUDIT_TEMPLATE_DOC_ID=
# Spreadsheet waar `--write-sheets` de bevindingen naartoe schrijft.
AUDIT_SHEETS_ID=
# Extra Drive-map(pen) naast AUDIT_SOURCE_FOLDER_ID; beide worden samengevoegd.
AUDIT_DRIVE_FOLDER_ID=
# Miro-bord waaruit notities worden gelezen. Staat bewust niet in de UI-catalogus,
# dus zonder deze variabele wordt Miro tijdens een run stil overgeslagen.
MIRO_BOARD_ID=
# Welke Jira-issues gelden als openstaand ISO-punt (PDCA). Standaard: alles wat nog niet
# afgerond is binnen JIRA_PROJECTS. Zet dit als het ISO-project ook ander werk bevat, bv.
# JIRA_FINDINGS_JQL=statusCategory != Done AND labels in (interne_audit, externeaudit)
# Gemeten valkuil: de vorige standaard filterde op labels `iso27001`/`iso9001`/`compliance`,
# die in de praktijk niet bestonden — dat leverde stil nul punten op.
JIRA_FINDINGS_JQL=
# JQL voor Jira als documentbron. Leeg = een tijdvenster, want Jira Cloud weigert een
# onbegrensde query.
JIRA_JQL=
# Standaardnorm en -scherpte als de CLI ze niet meekrijgt.
AUDIT_NORM=
AUDIT_SCHERPTE=
# Waar het lokale rapport heen gaat.
LOCAL_REPORT_DIR=
# Calendar + Gmail voor de notificaties. Let op: die paden lopen nog via de
# `gws`-CLI en werken dus niet in de container.
AUDIT_CALENDAR_ID=
AUDIT_NOTIFICATIE_ONTVANGERS=