# Workspace ThothII — Chirone (DWH remoto) per i test L2. # Struttura allineata a workspaces/chirone.example.yaml e nsp/config.py. # I segreti vivono SOLO in .env (${THOTH_*}). database: host: ${THOTH_DB_HOST} port: ${THOTH_DB_PORT} database: ${THOTH_DB_NAME} schema: datawarehouse user: ${THOTH_DB_USER} password: ${THOTH_DB_PASSWORD} transport: rest rest: base_url: ${THOTH_DWH_REST_URL} api_key: ${THOTH_DWH_API_KEY} ssl_ca: ${THOTH_SSL_CA} paths: artifacts: artifacts indexes: indexes sessions: sessions embeddings: base_url: ${THOTH_OLLAMA_URL} model: nomic-embed-text-v2-moe dim: 768 batch_size: 64 # LOADING diretto del pgvector (server-only). Su workstation la lettura passa da # vector_rest; i campi direct-transport non sono usati ma il modello DatabaseConfig # li richiede, per cui si appoggiano alle stesse variabili del server (popolate nel # .env del server; sul workstation restano dummy/inediti finche' transport=rest). vector_db: host: ${THOTH_VEC_HOST} port: ${THOTH_VEC_PORT} database: postgres schema: vectors user: ${THOTH_VEC_USER} password: ${THOTH_VEC_PASSWORD} # LETTURA del pgvector via REST remota (rpc search_similar), ruolo vector_reader. vector_rest: base_url: ${THOTH_VEC_REST_URL} api_key: ${THOTH_VEC_API_KEY} ssl_ca: ${THOTH_SSL_CA} # SCRITTURA controllata del pgvector via REST remota (upsert/hash via RPC allowlist), # ruolo vector_writer. Path DEDICATO /vector/write/v1/ (diverso dal reader): la chiave # writer vale solo qui, la reader solo su /vector/v1/. Key SEPARATA dalla lettura. vector_write_rest: base_url: ${THOTH_VEC_WRITE_REST_URL} api_key: ${THOTH_VEC_WRITE_API_KEY} ssl_ca: ${THOTH_SSL_CA} vector: max_chunk_chars: 4000 search: rrf_k: 60 execution: allow: [cte_test, explain, preview, aggregate, export] max_preview_rows: 10 statement_timeout_ms: 5000 forbidden_functions: [set_config, dblink, dblink_exec, lo_import]