Saltar al contenido principal

Puertos

Se publican en ${SOCIETY_BIND_IP:-0.0.0.0}. En Development el Makefile suele dejarlos en localhost. En VPS: 0.0.0.0 cerrado por firewall.

El bundle on-prem publica al host solo 8093 / 8094 / 8091. El compose de Development publica más, para depurar.

PuertoServicioOficio
8093society-graph-uiConsola
8094society-chatConversation Gateway /v1
8091society-telemetrybackend de la Consola + grafo
8090society-governancebandeja (la UI pasa por telemetry)
8092society-evaluatorLLM-as-judge / fitness
8095society-copilotruntime de copiloto de la Consola
8088society-fleet-managerspawn / Task Queue proxy
8099society-executorno publicado; solo red compose
4000society-LLM Routerrouter LLM
5432society-pgsociety + DB LLM Router
6333society-vectordbvectores
9000 / 9001society-object-storeS3 + consola
8642 / 7474society-agents-hostProfile API / arnés del agente Dashboard (si START_runtime del agente_DASHBOARD=1)
8654 / 7486society-agents-host-operacionessegundo host
6080 / 5900society-agents-runtime-templatenoVNC / VNC
3000contenedor conversation-uifuera del compose SIS
3080sis-conversation-uiConversation UI Conversation UI (fuera del compose SIS; stack infra/conversation-ui/)
3081sis-conversation-ui-adminpanel de usuarios Conversation UI (mismo stack; en clientes sin vhost público → malla privada/SSH)
8010ontology-catalog-releloopback → explorer (clientes; sis-interna ignora ports:)
8000banco de ontología ExplorerDevelopment local (127.0.0.1); no en VPS — ahí es onto.<cliente>.do
6379almacén de grafo del catálogografo del explorer banco de ontología (Dev local; con el stack banco de ontología)

Conversation UI no entra en el bundle R6: proyecto Compose aparte sis-conversation-ui, bind default conversation-ui_BIND=127.0.0.1. En VPS, proxy de entrada publica la UI en chat.<cliente>.do:3080 y el admin en chat-admin.<cliente>.do:3081 (snippet infra/conversation-ui/edge-proxy-vhosts.snippet). Meilisearch del stack no publica puerto al host.

banco de ontología tampoco es el compose R6: en Dev suele ser compose local en :8000 + almacén de grafo del catálogo :6379; en clientes, proxy de entrada onto.<cliente>.do (proveedor de identidad (OIDC)) y rele :8010. Ver Ontología y Desplegar ontología.

Un puerto SIS nuevo sin sis-firewall.sh queda abierto. Los copilotos se llaman copilot-* / sis-*: el firewall tiene que cubrir ^(society|copilot|sis-).