Puertos
Se publican en ${SOCIETY_BIND_IP:-0.0.0.0}. En Development el Makefile suele dejarlos en localhost. En VPS: 0.0.0.0 cerrado por firewall.
El bundle on-prem publica al host solo 8093 / 8094 / 8091. El compose de Development publica más, para depurar.
| Puerto | Servicio | Oficio |
|---|---|---|
| 8093 | society-graph-ui | Consola |
| 8094 | society-chat | Conversation Gateway /v1 |
| 8091 | society-telemetry | backend de la Consola + grafo |
| 8090 | society-governance | bandeja (la UI pasa por telemetry) |
| 8092 | society-evaluator | LLM-as-judge / fitness |
| 8095 | society-copilot | runtime de copiloto de la Consola |
| 8088 | society-fleet-manager | spawn / Task Queue proxy |
| 8099 | society-executor | no publicado; solo red compose |
| 4000 | society-LLM Router | router LLM |
| 5432 | society-pg | society + DB LLM Router |
| 6333 | society-vectordb | vectores |
| 9000 / 9001 | society-object-store | S3 + consola |
| 8642 / 7474 | society-agents-host | Profile API / arnés del agente Dashboard (si START_runtime del agente_DASHBOARD=1) |
| 8654 / 7486 | society-agents-host-operaciones | segundo host |
| 6080 / 5900 | society-agents-runtime-template | noVNC / VNC |
| 3000 | contenedor conversation-ui | fuera del compose SIS |
| 3080 | sis-conversation-ui | Conversation UI Conversation UI (fuera del compose SIS; stack infra/conversation-ui/) |
| 3081 | sis-conversation-ui-admin | panel de usuarios Conversation UI (mismo stack; en clientes sin vhost público → malla privada/SSH) |
| 8010 | ontology-catalog-rele | loopback → explorer (clientes; sis-interna ignora ports:) |
| 8000 | banco de ontología Explorer | Development local (127.0.0.1); no en VPS — ahí es onto.<cliente>.do |
| 6379 | almacén de grafo del catálogo | grafo del explorer banco de ontología (Dev local; con el stack banco de ontología) |
Conversation UI no entra en el bundle R6: proyecto Compose aparte sis-conversation-ui, bind default conversation-ui_BIND=127.0.0.1. En VPS, proxy de entrada publica la UI en chat.<cliente>.do → :3080 y el admin en chat-admin.<cliente>.do → :3081 (snippet infra/conversation-ui/edge-proxy-vhosts.snippet). Meilisearch del stack no publica puerto al host.
banco de ontología tampoco es el compose R6: en Dev suele ser compose local en :8000 + almacén de grafo del catálogo :6379; en clientes, proxy de entrada onto.<cliente>.do (proveedor de identidad (OIDC)) y rele :8010. Ver Ontología y Desplegar ontología.
Un puerto SIS nuevo sin sis-firewall.sh queda abierto. Los copilotos se llaman copilot-* / sis-*: el firewall tiene que cubrir ^(society|copilot|sis-).