# Copia a backend/.env y rellena. NUNCA lo comitees (ver .gitignore). # En HF Spaces usa los "Secrets" del Space en vez de un archivo. # --- Entorno --- MORPHOS_ENTORNO=dev # dev | prod # --- Orígenes CORS permitidos (lista separada por comas vía JSON en prod) --- # MORPHOS_ORIGENES_PERMITIDOS=["https://tu-espacio.hf.space"] # --- Sesión (OBLIGATORIO en prod: >=32 chars) --- MORPHOS_SESSION_SECRET= MORPHOS_COOKIE_SECURE=false # true en prod (HTTPS) # --- Alta de cuentas (CERRADA por defecto) --- # Una cuenta alcanza /api/interpret, que gasta cuota de ZeroGPU compartida y, por la ruta # Claude, dinero real: el alta abierta era una autorización de gasto para cualquiera. # # IMPORTANTE en un despliegue: si dejas las dos vacías, NADIE puede darse de alta. Con # `instance/` efímero (HF Spaces) las cuentas desaparecen en cada reinicio, así que sin # allowlist la instancia se queda sin acceso posible. Pon aquí los emails aprobados. # Formato: `email` o `email=clinica`. La clínica (tenant) decide qué resultados de analizador # ve esa cuenta; sin sufijo, la de por defecto ("principal"). # MORPHOS_REGISTRO_ALLOWLIST=vet1@clinica.com,vet2@otra.com=clinica-b MORPHOS_REGISTRO_ABIERTO=false # true SÓLO en desarrollo local # --- Base de datos de usuarios (SQLite fuera del webroot) --- # Por defecto se usa /data/morphos.db si existe un volumen PERSISTENTE ahí (es donde HF Spaces # monta el almacenamiento contratado); si no, instance/morphos.db, que es EFÍMERO: cada # reinicio borra cuentas, contraseñas e historial de intentos y todo el mundo se vuelve a # registrar. Se avisa al arrancar. NO hay soporte de MySQL pese a lo que decía la config vieja. # MORPHOS_DB_PATH=/data/morphos.db # --- Ruta IA por defecto --- MORPHOS_IA_BACKEND_DEFECTO=medgemma # medgemma | claude # Dentro de la ruta 'medgemma': con MORPHOS_HF_SPACE_URL definida se usa el HF Space (Gradio, # devuelve PROSA); vaciándola se cae a Ollama, que da salida estructurada y no consume cuota # de ZeroGPU. Ver "Ruta auto-alojada con Ollama" en el README. # MORPHOS_HF_SPACE_URL= MORPHOS_MEDGEMMA_BASE_URL=http://localhost:11434 MORPHOS_MEDGEMMA_MODEL=medgemma:latest # Modelos locales que el usuario puede ELEGIR en la UI (lista blanca; vacía = selector oculto). # Formato `nombre[=prosa|=estructurado]`; sin sufijo se asume estructurado. Ponle `=prosa` al # modelo que acepta el `format` de Ollama pero devuelve los campos estructurados en hueco. # El modelo elegido recibe el mismo RAG, prompt y suelos de seguridad que el HF Space, y manda # sobre él. NO hay variable de URL por petición a propósito: la base_url es la de arriba, del # lado servidor (aceptar una del cliente convertiría /api/interpret en un SSRF). Déjala vacía # donde no haya un Ollama alcanzable desde el servidor, como el HF Space. # MORPHOS_MODELOS_LOCALES=medgemma1.5:latest,qwen2.5:7b=prosa # Claude (ruta híbrida opcional). NO usar claude-fable-5: cuesta el doble, exige retención de # datos de 30 días y sus clasificadores pueden rechazar trabajo clínico legítimo. Ver el # comentario en app/config.py. MORPHOS_ANTHROPIC_API_KEY= MORPHOS_CLAUDE_MODEL=claude-opus-5 # --- Juez de evals (sin clave de API; sólo lo lee evals/, no el servicio) --- # Por defecto usa el CLI de Claude Code si está instalado, y si no un modelo local en Ollama. # MORPHOS_JUEZ_CLI_MODELO=sonnet # modelo del juez CLI (opus para auditorías) # MORPHOS_JUEZ_MODELO=qwen2.5:7b # modelo del juez local # MORPHOS_JUEZ_BASE_URL=http://localhost:11434 # Si cada hallazgo lleva su etiqueta de gravedad (leve/moderado/grave) en el prompt. La gravedad # es un juicio del motor, no un dato de laboratorio, y el modelo es muy sensible a ella. Medido el # 2026-07-31: quitarla EMPEORA (recall 1.00->0.80; anemia-ferropenica pierde el diagnostico). MORPHOS_PROMPT_INCLUIR_GRAVEDAD=true # --- RAG --- MORPHOS_RAG_HABILITADO=true MORPHOS_RAG_EMBED_MODEL=BAAI/bge-m3 MORPHOS_RAG_TOP_K=6 # Una consulta de recuperación por patrón, fusionadas con RRF, en vez de una sola cadena # concatenada. OFF: el A/B del 2026-07-31 con juez heurístico la puntúa peor (ver # evals/resultados/2026-07-31/). Repetir con juez LLM antes de activarla. MORPHOS_RAG_MULTICONSULTA=false # Preferencia (no límite duro) de fragmentos por libro, para no gastar el presupuesto del # prompt en varias páginas del mismo capítulo. 0 la desactiva. MORPHOS_RAG_MAX_POR_LIBRO=2 # Suelo de relevancia del cross-encoder: por debajo se descarta el fragmento en vez de # rellenar TOP_K. Vacío = desactivado (los logits del reranker no están calibrados: fijar el # umbral a ojo puede vaciar la recuperación). Calibrar con evals/run_retrieval_eval.py. # MORPHOS_RAG_SCORE_MINIMO= # --- Integración de analizadores de laboratorio --- # Formato: `clave` o `clinica:clave`. La clínica es la DUEÑA de lo que ingiera ese dispositivo, # y sólo las sesiones de esa misma clínica pueden leerlo. Sin prefijo, la de por defecto # ("principal"), que es lo que quiere un despliegue de una sola clínica. # El puente NO puede declarar su clínica en el cuerpo: sale de la clave, en el servidor. # Revocar un dispositivo = quitar su clave de aquí y reiniciar. # MORPHOS_LAB_API_KEYS=clinica-a:clave-del-puente-1,clinica-b:clave-del-puente-2 # Cola de muestras recibidas (GET /api/lab/pendientes) y el botón "Resultados pendientes" de la # UI. Desde el filtrado por clínica sólo enumera las muestras de la clínica de la sesión, así # que ya no es un volcado global. Sigue DESACTIVADA por defecto porque dentro de una misma # clínica lista todas las muestras de todos sus pacientes, que es más de lo que necesita la # mayoría de flujos; enciéndela si quieres el botón. MORPHOS_LAB_PENDIENTES_HABILITADO=false # --- Proxy inverso --- # Saltos de proxy DE CONFIANZA delante de la app. 0 = no confiar en X-Forwarded-For. # Detrás de un proxy, `request.client.host` es el PROXY, así que los límites por IP pasan a ser # GLOBALES: fuerza bruta desde muchas IPs no se limita, y un cliente ruidoso agota el login de # todos. La cabecera no se lee a ciegas porque la manda el cliente: se toma el elemento -N, el # último que escribió infraestructura de confianza. # En HF Spaces (hay un router delante): 1. MORPHOS_PROXY_SALTOS_CONFIABLES=0 # --- Rate limiting --- MORPHOS_LIMITE_INTERPRET=10/minute MORPHOS_LIMITE_LOGIN=5/minute MORPHOS_LIMITE_PAPERS=30/minute