# Variáveis de Ambiente

<!-- BOOKSTACK-DOCUMENT-RELEASE:BEGIN -->
# Variáveis de Ambiente

| Campo | Valor |
| --- | --- |
| Distribuição | WCT Portuguese — OpenC5ISR |
| Produto | OpenC5ISR |
| Versão | 0.15.1 |
| Implantação | `openc5isr-pt.wallacecorptech.com` |
| Fonte | `/srv/wct/releases/OpenC5ISR-v0.15.0-20app-pt` |
| Evidência | Varredura estática de referências de ambiente; valores ocultados |
| Impressão digital da fonte | `e92dc1580aa26f7545815bcf40300b21bc5485b0a2ae46a715538a48365cc801` |
| Estado | Linha de base gerada — revisão humana obrigatória |

> **Limite de verificação:** Esta página combina orientação de projeto da plataforma com evidências estáticas da distribuição. Ela não comprova que todas as interfaces detectadas estejam habilitadas, acessíveis, seguras ou operacionais no ambiente implantado.

## Variáveis observadas

| Variável | Semelhante a segredo | Padrão observado | Mecanismo | Evidência |
| --- | --- | --- | --- | --- |
| `ADDRESS` | Não | — | interpolation | `openrf/agent/functions/probe-n310.sh` |
| `AEGIS_SENTINEL_LABEL` | Não | `COMPILED_DEPLOYMENT.aegisSentinelLabel).trim() \|\| COMPILED_DEPLOYMENT.aegisSentinelLabel` | process.env | `server.js`<br>`tools/integrate_opensof_service_entries.py` |
| `ALT` | Não | — | shell | `edge/openssa-sensor/install-demo-sensor.sh` |
| `ANTHROPIC_API_KEY` | Sim | — | process.env | `server.js`<br>`lib/openllm/agents.js`<br>`lib/openllm/providers.js` |
| `API` | Não | — | interpolation | `open-cybersec/app.js`<br>`public/open-cybersec/app.js`<br>`public/open-llm/app.js` |
| `API_BASE` | Não | — | interpolation | `open-rf/app.js`<br>`public/open-networks/app.js`<br>`public/open-rf/app.js` |
| `BACKUP_ROOT` | Não | — | shell | `modules/open-networks/integration/install-module-files.sh` |
| `BASE` | Não | `http://127.0.0.1:3000` | shell, interpolation | `DEPLOY-GODADDY.md`<br>`OPENCYBERSEC-QUICKSTART.md`<br>`OPENCYBERSEC.md`<br>`UPGRADE-v0.14.0.md`<br>`rocketchat/outgoing-webhook-test.sh`<br>`scenarios/run_demo_sequence.sh` |
| `BASE_PATH` | Não | — | interpolation, shell | `open-rf/app.js`<br>`public/open-rf/app.js`<br>`third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `BLAZEGRAPH` | Não | — | shell | `third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `BUILD` | Não | — | shell | `edge/openpnt-linuxptp/SELF-TEST.sh`<br>`edge/openssa-sensor/install/install-native-uhd.sh`<br>`edge/openssa-sensor/native/uhd_spectrum_engine/build-simulation.sh`<br>`edge/openssa-sensor/native/uhd_spectrum_engine/build.sh` |
| `BUILDPATH` | Não | — | shell | `third_party/ontowiki/application/scripts/vad/prepare.sh` |
| `BUILD_DIR` | Não | `$ENGINE/build` | interpolation | `edge/openssa-sensor/install/install-native-uhd.sh`<br>`edge/openssa-sensor/native/uhd_spectrum_engine/build-simulation.sh`<br>`edge/openssa-sensor/native/uhd_spectrum_engine/build.sh` |
| `BUILD_ROOT` | Não | — | shell | `edge/openpnt-linuxptp/install-linuxptp.sh` |
| `CATALINA_BASE` | Não | — | shell | `third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `CATALINA_HOME` | Não | — | shell | `third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `CFG` | Não | — | shell | `edge/openssa-sensor/install-demo-sensor.sh` |
| `CONFIG` | Não | — | shell | `drivers/install_openpnt_agent.sh`<br>`edge/opencybersec/install.sh`<br>`edge/openssa-sensor/install/check-sensor.sh`<br>`edge/openssa-sensor/install/install-sensor.sh`<br>`openrf/agent/functions/start-5g-ran-b210-50mhz.sh`<br>`openrf/agent/functions/start-5g-ran-n78-n310.sh` |
| `CORE_DIR` | Não | — | shell | `openrf/agent/functions/start-5g-core.sh`<br>`openrf/agent/functions/status-5g-core.sh` |
| `CROSS_COMPILE` | Não | — | interpolation | `third_party/openil_linuxptp/incdefs.sh` |
| `CURRENT` | Não | — | shell | `third_party/ontowiki/application/scripts/vad/prepare.sh` |
| `DATA_DIR` | Não | `path.join(ROOT` | interpolation, process.env | `OPENCYBERSEC-QUICKSTART.md`<br>`OPENCYBERSEC.md`<br>`RELEASE-MANIFEST-v0.14.0.json`<br>`UPGRADE-v0.14.0.md`<br>`server.js` |
| `DRIVER` | Não | — | shell | `edge/openssa-sensor/install-demo-sensor.sh`<br>`edge/openssa-sensor/install/check-sensor.sh`<br>`edge/openssa-sensor/install/install-ubuntu-deps.sh` |
| `EF_STORE_ADAPTER` | Não | — | getenv, shell | `third_party/ontowiki/application/classes/OntoWiki/Test/IntegrationTestBootstrap.php` |
| `ENGINE` | Não | — | shell | `edge/openssa-sensor/install/install-native-uhd.sh` |
| `ENV_FILE` | Não | — | shell | `edge/opencybersec/install.sh` |
| `EOD_TECH_TARGET` | Não | `@eodtech` | process.env | `server.js` |
| `EUID` | Não | `$(id -u` | interpolation, shell | `drivers/install_openpnt_agent.sh`<br>`edge/opencybersec/install.sh`<br>`edge/opencybersec/uninstall.sh`<br>`edge/openpnt-linuxptp/install-linuxptp.sh`<br>`edge/openpnt-linuxptp/uninstall-linuxptp.sh`<br>`openrf/agent/install.sh` |
| `E_UNREACHABLE` | Não | — | shell | `third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `FG_ROOT` | Não | — | shell | `edge/openlvc/flightgear/opensof-lvc.xml` |
| `FOURSTORE` | Não | — | shell | `third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `FUSEKI` | Não | — | shell | `third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `GNB` | Não | — | shell | `openrf/agent/functions/start-5g-ran-b210-50mhz.sh`<br>`openrf/agent/functions/start-5g-ran-n78-n310.sh` |
| `HERE` | Não | — | shell | `edge/openpnt-linuxptp/SELF-TEST.sh`<br>`edge/openpnt-linuxptp/install-linuxptp.sh`<br>`edge/openssa-sensor/native/uhd_spectrum_engine/build-simulation.sh`<br>`edge/openssa-sensor/native/uhd_spectrum_engine/build.sh`<br>`examples/opencybersec/ingest-examples.sh`<br>`scenarios/run_demo_sequence.sh` |
| `HOME` | Não | `/tmp` | process.env, shell | `lib/openllm/pipeline-engine.js`<br>`openrf/agent/functions/start-5g-core.sh`<br>`openrf/agent/functions/status-5g-core.sh`<br>`third_party/ontowiki/.travis.yml` |
| `HOST` | Não | `0.0.0.0` | process.env, interpolation | `server.js`<br>`lib/openrf-controller/server.js` |
| `INSTALL_DIR` | Não | — | shell | `edge/opencybersec/install.sh` |
| `INSTANCE` | Não | — | shell | `edge/openpnt-linuxptp/install-linuxptp.sh` |
| `ISQLFILE` | Não | — | shell | `third_party/ontowiki/application/scripts/vad/prepare.sh` |
| `JOBS` | Não | — | shell | `edge/openpnt-linuxptp/install-linuxptp.sh` |
| `KBUILD_OUTPUT` | Não | — | interpolation, shell | `third_party/openil_linuxptp/incdefs.sh` |
| `KNOWLEDGE_NS` | Não | — | interpolation | `server.js` |
| `LANG` | Não | `C.UTF-8` | process.env | `lib/openllm/pipeline-engine.js` |
| `LAT` | Não | — | shell | `edge/openssa-sensor/install-demo-sensor.sh` |
| `LON` | Não | — | shell | `edge/openssa-sensor/install-demo-sensor.sh` |
| `MISSION_KNOWLEDGE_NS` | Não | — | interpolation | `server.js` |
| `MOUNT_PATH` | Não | `COMPILED_DEPLOYMENT.mountPath` | process.env, interpolation | `server.js` |
| `NATIVE_SOURCE` | Não | — | shell | `edge/openssa-sensor/install/install-sensor.sh`<br>`edge/openssa-sensor/install/update-existing-sensor.sh` |
| `NODE_ID` | Não | `COMPILED_DEPLOYMENT.nodeId` | process.env | `server.js`<br>`edge/openssa-sensor/lib/openssa.js`<br>`lib/openssa.js` |
| `NS` | Não | — | interpolation | `lib/openiia.js` |
| `OPENAAR_BATCH_SIZE` | Não | `100` | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_CLOCK_SOURCE` | Não | `SYSTEM` | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_MAX_SPOOL_MB` | Não | `2048` | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_NODE_ID` | Não | `socket.gethostname(` | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_RECONNECT_S` | Não | `5` | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_RECORDER_ID` | Não | `f"EDGE-{socket.gethostname(` | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_REPORT_INTERVAL_S` | Não | `30` | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_RUN_ID` | Não | — | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_SERVER` | Não | `http://127.0.0.1:3000` | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_SIGNING_KEY` | Sim | `[REDACTED]` | process.env | `server.js` |
| `OPENAAR_SITE` | Não | `FIELD` | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_SNAPSHOT_EVERY_EVENTS` | Não | `100` | process.env | `server.js` |
| `OPENAAR_SNAPSHOT_INTERVAL_S` | Não | `30` | process.env | `server.js` |
| `OPENAAR_SPOOL_DIR` | Não | `/var/lib/openaar-edge` | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_TIME_UNCERTAINTY_NS` | Não | `0` | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_TOPICS` | Não | — | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAAR_TYPES` | Não | — | os.getenv | `drivers/openaar_edge_recorder.py` |
| `OPENAI_API_KEY` | Sim | — | process.env | `server.js`<br>`lib/openllm/providers.js` |
| `OPENANALYTICS_CONNECTOR_TIMEOUT_MS` | Não | `60000` | process.env | `server.js` |
| `OPENBUS_API_TOKEN` | Sim | `[REDACTED]` | shell, os.getenv, process.env, getenv, interpolation | `OPENKNOWLEDGE-OPENTASK.md`<br>`OPENLVC-DEMO.md`<br>`OPENLVC-RTI.md`<br>`demo_simulator.py`<br>`server.js`<br>`drivers/openaar_edge_recorder.py` |
| `OPENBUS_MAX_HISTORY` | Não | `500` | process.env | `server.js` |
| `OPENCHAT_DEFAULT_TARGET` | Não | `#eod-ops` | process.env | `server.js` |
| `OPENCOP_TRACK_URL` | Não | `https://opencop.c24.airoapp.ai/api/tracks` | process.env | `server.js` |
| `OPENCOP_UI_URL` | Não | `BUILTIN_OPENCOP_UI_URL` | process.env | `server.js` |
| `OPENCYBERSEC_AGENT_TOKEN` | Sim | `[REDACTED]` | shell, process.env, interpolation | `OPENCYBERSEC-QUICKSTART.md`<br>`OPENCYBERSEC.md`<br>`server.js`<br>`examples/opencybersec/ingest-examples.sh` |
| `OPENCYBERSEC_OPERATOR_TOKEN` | Sim | `[REDACTED]` | shell, process.env, interpolation | `OPENCYBERSEC-QUICKSTART.md`<br>`OPENCYBERSEC.md`<br>`server.js`<br>`examples/opencybersec/ingest-examples.sh` |
| `OPENCYBERSEC_READ_TOKEN` | Sim | — | process.env | `server.js` |
| `OPENFILES_HEALTH_URL` | Não | — | process.env | `server.js`<br>`tools/integrate_opensof_service_entries.py` |
| `OPENFILES_PUBLIC_URL` | Não | — | process.env | `tools/integrate_opensof_service_entries.py` |
| `OPENFILES_SERVICE_URL` | Não | — | process.env | `server.js` |
| `OPENIIA_MAX_EVIDENCE_BYTES` | Não | `12000000` | process.env | `server.js` |
| `OPENISAC_HEALTH_URL` | Não | — | process.env | `server.js`<br>`tools/integrate_opensof_service_entries.py` |
| `OPENISAC_PUBLIC_URL` | Não | `https://bss.dev/live/isac/` | process.env | `tools/integrate_opensof_service_entries.py` |
| `OPENISAC_SERVICE_URL` | Não | — | process.env | `server.js` |
| `OPENKNOWLEDGE_EDITOR_TOKEN` | Sim | `[REDACTED]` | process.env | `server.js` |
| `OPENKNOWLEDGE_GRAPH` | Não | `https://opensof.local/graph/core` | process.env | `server.js` |
| `OPENKNOWLEDGE_MODEL_FILE` | Não | `path.join(DATA` | process.env | `server.js` |
| `OPENKNOWLEDGE_ONTOWIKI_URL` | Não | — | process.env | `server.js` |
| `OPENKNOWLEDGE_SPARQL_ENDPOINT` | Não | — | process.env | `server.js` |
| `OPENKNOWLEDGE_TIMEOUT_MS` | Não | `8000` | process.env | `server.js` |
| `OPENLLM_AGENT_MAX_OUTPUT_BYTES` | Não | — | process.env | `lib/openllm/agents.js` |
| `OPENLLM_AGENT_TIMEOUT_MS` | Não | — | process.env | `lib/openllm/agents.js` |
| `OPENLLM_ALLOW_LOCAL_EXECUTION` | Não | — | process.env | `lib/openllm/pipeline-engine.js` |
| `OPENLLM_ANTHROPIC_API_KEY` | Sim | `[REDACTED]` | process.env | `server.js`<br>`lib/openllm/providers.js` |
| `OPENLLM_ANTHROPIC_URL` | Não | `https://api.anthropic.com/v1').replace(/\/+$/` | process.env | `lib/openllm/providers.js` |
| `OPENLLM_ANTHROPIC_VERSION` | Não | `2023-06-01` | process.env | `lib/openllm/providers.js` |
| `OPENLLM_CLAUDE_BIN` | Não | `claude` | process.env | `lib/openllm/agents.js` |
| `OPENLLM_CODEX_BIN` | Não | `codex` | process.env | `lib/openllm/agents.js` |
| `OPENLLM_COMMAND_MODE` | Não | `off').toLowerCase(` | process.env | `lib/openllm/pipeline-engine.js` |
| `OPENLLM_FALLBACK_WRITE_MAX_BYTES` | Não | — | process.env | `lib/openllm/pipeline-engine.js` |
| `OPENLLM_HEALTH_TIMEOUT_MS` | Não | — | process.env | `lib/openllm/providers.js` |
| `OPENLLM_MAX_AUDIT` | Não | — | process.env | `lib/openllm.js` |
| `OPENLLM_MAX_RUNS` | Não | — | process.env | `lib/openllm/pipeline-engine.js` |
| `OPENLLM_MODEL_CACHE_TTL_MS` | Não | — | process.env | `lib/openllm/providers.js` |
| `OPENLLM_OPENAI_API_KEY` | Sim | `[REDACTED]` | process.env | `server.js`<br>`lib/openllm/providers.js` |
| `OPENLLM_OPENAI_URL` | Não | `https://api.openai.com/v1').replace(/\/+$/` | process.env | `lib/openllm/providers.js` |
| `OPENLLM_OPENBUS_SCHEMA` | Não | `opensof.openbus.event/1.0` | process.env | `lib/openllm.js` |
| `OPENLLM_OPENWEBUI_API_KEY` | Sim | `[REDACTED]` | process.env | `server.js`<br>`lib/openllm/providers.js` |
| `OPENLLM_OPENWEBUI_CHAT_PATH` | Não | `/api/chat/completions` | process.env | `lib/openllm/providers.js` |
| `OPENLLM_OPENWEBUI_HEALTH_PATH` | Não | `/health` | process.env | `lib/openllm/providers.js` |
| `OPENLLM_OPENWEBUI_MODELS_PATH` | Não | `/api/models` | process.env | `lib/openllm/providers.js` |
| `OPENLLM_OPENWEBUI_URL` | Não | `process.env.OPENWEBUI_URL \|\|` | process.env | `server.js`<br>`lib/openllm/providers.js` |
| `OPENLLM_OPERATOR_TOKEN` | Sim | `[REDACTED]` | process.env | `server.js`<br>`lib/openllm.js` |
| `OPENLLM_PROVIDER_TIMEOUT_MS` | Não | — | process.env | `lib/openllm/providers.js` |
| `OPENLLM_QWEN_BIN` | Não | `qwen` | process.env | `lib/openllm/agents.js` |
| `OPENLLM_SANDBOX_CPUS` | Não | `2` | process.env | `lib/openllm/pipeline-engine.js` |
| `OPENLLM_SANDBOX_IMAGE` | Não | `openc5isr-openllm-sandbox:0.1.0` | process.env | `lib/openllm/pipeline-engine.js` |
| `OPENLLM_SANDBOX_MEMORY` | Não | `2g` | process.env | `lib/openllm/pipeline-engine.js` |
| `OPENLLM_SANDBOX_PIDS` | Não | `256` | process.env | `lib/openllm/pipeline-engine.js` |
| `OPENLLM_WORKSPACES_DIR` | Não | `path.join(ROOT` | process.env | `server.js` |
| `OPENLVC_FEDERATE` | Não | — | interpolation | `edge/openlvc/systemd/openlvc-rti-gateway.service` |
| `OPENLVC_FEDERATION` | Não | — | interpolation | `edge/openlvc/systemd/openlvc-rti-gateway.service` |
| `OPENLVC_HEALTH_URL` | Não | — | process.env | `server.js`<br>`tools/integrate_opensof_service_entries.py` |
| `OPENLVC_PUBLIC_URL` | Não | — | process.env | `tools/integrate_opensof_service_entries.py` |
| `OPENLVC_RTI_SIDECAR_COMMAND` | Não | — | interpolation | `edge/openlvc/systemd/openlvc-rti-gateway.service` |
| `OPENLVC_SERVICE_URL` | Não | — | process.env | `server.js` |
| `OPENMAIL_HEALTH_URL` | Não | — | process.env | `server.js`<br>`tools/integrate_opensof_service_entries.py` |
| `OPENMAIL_PUBLIC_URL` | Não | — | process.env | `tools/integrate_opensof_service_entries.py` |
| `OPENMAIL_SERVICE_URL` | Não | — | process.env | `server.js` |
| `OPENNETWORKS_AGENT_SOCKET` | Não | `/run/opennetworks/agent.sock` | process.env | `lib/open-networks/agent-client.js`<br>`modules/open-networks/integration/native-server-example.js` |
| `OPENNETWORKS_AGENT_TIMEOUT_MS` | Não | `120000` | process.env | `lib/open-networks/agent-client.js`<br>`modules/open-networks/integration/native-server-example.js` |
| `OPENNETWORKS_BODY_LIMIT_BYTES` | Não | `2 * 1024 * 1024` | process.env | `lib/open-networks/index.js` |
| `OPENNETWORKS_DATA_DIR` | Não | `path.join(this.rootDir` | process.env | `lib/open-networks/service.js`<br>`modules/open-networks/integration/native-server-example.js` |
| `OPENNETWORKS_EXECUTION_MODE` | Não | `simulate` | process.env | `lib/open-networks/service.js`<br>`modules/open-networks/integration/native-server-example.js` |
| `OPENPNT_AGENT_TOKEN` | Sim | `[REDACTED]` | os.getenv, process.env | `drivers/openpnt_agent.py`<br>`lib/openpnt.js` |
| `OPENPNT_BUILD_JOBS` | Não | `$(getconf _NPROCESSORS_ONLN 2>/dev/null \|\| echo 2` | interpolation | `edge/openpnt-linuxptp/install-linuxptp.sh` |
| `OPENPNT_CLOCK_STALE_AFTER_S` | Não | — | process.env | `lib/openpnt-timing.js` |
| `OPENPNT_LINUXPTP_BIN_DIR` | Não | — | os.getenv | `drivers/openpnt_agent.py`<br>`drivers/openpnt_linuxptp.py` |
| `OPENPNT_NODE_ID` | Não | — | os.getenv | `drivers/openpnt_agent.py`<br>`drivers/openpnt_linuxptp.py` |
| `OPENPNT_POLL_SECONDS` | Não | — | os.getenv | `drivers/openpnt_agent.py` |
| `OPENPNT_POSITION_MAX_AGE_S` | Não | — | process.env | `lib/openpnt.js` |
| `OPENPNT_PTP_CONFIG` | Não | — | os.getenv | `drivers/openpnt_agent.py` |
| `OPENPNT_PTP_INSTANCE` | Não | — | os.getenv | `drivers/openpnt_agent.py` |
| `OPENPNT_PTP_INTERFACE` | Não | — | os.getenv | `drivers/openpnt_agent.py` |
| `OPENPNT_SERVER` | Não | — | os.getenv | `drivers/openpnt_agent.py` |
| `OPENPNT_SPOOL_FILE` | Não | — | os.getenv | `drivers/openpnt_agent.py` |
| `OPENPNT_TAI_UTC_OFFSET_S` | Não | — | process.env | `lib/openpnt.js` |
| `OPENPNT_TDOA_MAX_UNCERTAINTY_NS` | Não | — | process.env | `lib/openpnt-timing.js` |
| `OPENPNT_TDOA_MIN_SENSORS` | Não | — | process.env | `lib/openpnt-timing.js` |
| `OPENPNT_TOKEN` | Sim | — | os.getenv | `drivers/openpnt_agent.py` |
| `OPENRF_5G_CORE_DIR` | Não | `$HOME/5g/magic-core` | interpolation | `openrf/agent/functions/start-5g-core.sh`<br>`openrf/agent/functions/status-5g-core.sh` |
| `OPENRF_AGENT_OFFLINE_SECONDS` | Não | `70` | process.env | `lib/openrf-controller/server.js` |
| `OPENRF_AGENT_TOKEN` | Sim | `[REDACTED]` | process.env, shell | `server.js`<br>`lib/openrf-controller/server.js`<br>`openrf/API.md` |
| `OPENRF_BASE_PATH` | Não | `/open-rf` | process.env | `lib/openrf-controller/server.js` |
| `OPENRF_DATA_DIR` | Não | `path.join(DATA` | process.env | `server.js`<br>`lib/openrf-controller/server.js` |
| `OPENRF_DISPATCH_LEASE_SECONDS` | Não | `90` | process.env | `lib/openrf-controller/server.js` |
| `OPENRF_OPERATOR_TOKEN` | Sim | `[REDACTED]` | process.env, shell | `server.js`<br>`lib/openrf-controller/server.js`<br>`openrf/API.md`<br>`openrf/README-UPSTREAM-v0.3.0.md` |
| `OPENRF_PYTHON` | Não | `/usr/bin/python3` | os.getenv | `openrf/agent/src/openrf_agent/util.py` |
| `OPENRF_RADIO_ADDRESS` | Não | `192.168.20.2` | interpolation | `openrf/agent/functions/probe-n310.sh` |
| `OPENRF_RADIO_ID` | Não | `N310-01` | interpolation | `openrf/agent/functions/start-5g-ran-n78-n310.sh` |
| `OPENRF_READ_TOKEN` | Sim | — | process.env, shell | `server.js`<br>`lib/openrf-controller/server.js`<br>`openrf/API.md` |
| `OPENSOF_BASE` | Não | `http://127.0.0.1:3000` | os.getenv | `scenarios/run_openeyes_demo.py` |
| `OPENSOF_EVENT_URL` | Não | `http://127.0.0.1:3000/api/event` | os.getenv | `demo_simulator.py` |
| `OPENSOF_ROOT` | Não | `https://wallacecorptech.com/live/opensof` | interpolation | `examples/opencybersec/ingest-examples.sh` |
| `OPENSOF_URL` | Não | `http://127.0.0.1:3000` | shell, os.getenv, getenv, interpolation | `OPENLVC-DEMO.md`<br>`edge/openlvc/README.md`<br>`edge/openlvc/dis_udp_bridge.py`<br>`edge/openlvc/rti_openbus_gateway.py`<br>`edge/openlvc/systemd/openlvc-ais-bridge.service`<br>`edge/openlvc/systemd/openlvc-dis-bridge.service` |
| `OPENSSA_ACTIVE_TIMEOUT_S` | Não | `900` | process.env | `server.js`<br>`edge/openssa-sensor/SERVER_INTEGRATION.md`<br>`edge/openssa-sensor/lib/openssa.js`<br>`lib/openssa.js` |
| `OPENSSA_EMITTER_HISTORY_LIMIT` | Não | `2000` | process.env | `edge/openssa-sensor/lib/openssa.js`<br>`lib/openssa.js` |
| `OPENSSA_EMITTER_SIGHTING_LIMIT` | Não | `500` | process.env | `edge/openssa-sensor/lib/openssa.js`<br>`lib/openssa.js` |
| `OPENSSA_GEOLOCATION_HISTORY_LIMIT` | Não | `100` | process.env | `edge/openssa-sensor/lib/openssa.js`<br>`lib/openssa.js` |
| `OPENSSA_ITU_REGION` | Não | `2` | process.env | `server.js`<br>`edge/openssa-sensor/SERVER_INTEGRATION.md`<br>`edge/openssa-sensor/lib/openssa.js`<br>`lib/openssa.js` |
| `OPENSSA_LOCATION_PROFILE` | Não | — | os.getenv | `edge/openssa-sensor/drivers/ssa_sensor.py` |
| `OPENSSA_SENSOR_TOKEN` | Sim | `[REDACTED]` | process.env, os.getenv | `server.js`<br>`edge/openssa-sensor/SERVER_INTEGRATION.md`<br>`edge/openssa-sensor/local_server.js`<br>`edge/openssa-sensor/demo/run_streaming_demo.py`<br>`edge/openssa-sensor/lib/openssa.js`<br>`lib/openssa.js` |
| `OPENSSA_UHD_SPECTRUM_ENGINE` | Não | — | os.getenv | `edge/openssa-sensor/drivers/ssa_sensor.py` |
| `OPENWEBUI_API_KEY` | Sim | `[REDACTED]` | process.env | `server.js`<br>`lib/openllm/providers.js` |
| `OPENWEBUI_CHAT_PATH` | Não | `/api/chat/completions` | process.env | `server.js` |
| `OPENWEBUI_DEFAULT_MODEL` | Não | — | process.env | `server.js` |
| `OPENWEBUI_HEALTH_PATH` | Não | `/health` | process.env | `server.js` |
| `OPENWEBUI_MODELS_PATH` | Não | `/api/models` | process.env | `server.js` |
| `OPENWEBUI_URL` | Não | `).replace(/\/+$/` | process.env | `server.js` |
| `OPEN_EYES_API_BASE` | Não | — | os.getenv | `drivers/raspbot_openeyes_agent.py` |
| `OPEN_EYES_ASSET_ID` | Não | `ISAC-RASPBOT-01` | os.getenv | `drivers/raspbot_openeyes_agent.py` |
| `OPEN_EYES_DEFAULT_ASSET` | Não | `ISAC-RASPBOT-01` | process.env | `server.js` |
| `OPEN_EYES_HTTP_TIMEOUT` | Não | `3` | os.getenv | `drivers/raspbot_openeyes_agent.py` |
| `OPEN_EYES_LOG_LEVEL` | Não | `INFO` | os.getenv | `drivers/raspbot_openeyes_agent.py` |
| `OPEN_EYES_RECONNECT_DELAY` | Não | `2` | os.getenv | `drivers/raspbot_openeyes_agent.py` |
| `OPEN_EYES_STATUS_INTERVAL` | Não | `0.25` | os.getenv | `drivers/raspbot_openeyes_agent.py` |
| `OPEN_EYES_VERIFY_TLS` | Não | `true` | os.getenv | `drivers/raspbot_openeyes_agent.py` |
| `OPEN_EYES_VIDEO_FPS` | Não | `15` | os.getenv | `drivers/raspbot_openeyes_agent.py` |
| `OPEN_SOF` | Não | — | shell | `OPENKNOWLEDGE-OPENTASK.md` |
| `OWHG` | Não | — | shell | `third_party/ontowiki/application/scripts/makeRelease.sh` |
| `PATH` | Não | `/usr/sbin:/usr/bin:/sbin:/bin` | os.getenv, process.env, shell | `edge/opencybersec/opencybersec_agent.py`<br>`lib/openllm/pipeline-engine.js`<br>`lib/openllm/util.js`<br>`tests/openpnt_agent_smoke_test.py`<br>`tests/openpnt_linuxptp_wrapper_smoke_test.py`<br>`third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `PHPVERSION` | Não | — | shell | `third_party/ontowiki/application/scripts/travis/install-extensions.sh` |
| `PHP_` | Não | — | shell | `third_party/ontowiki/application/scripts/travis/install-extensions.sh` |
| `PORT` | Não | `3000` | process.env, interpolation | `server.js`<br>`edge/openssa-sensor/local_server.js`<br>`lib/openrf-controller/server.js` |
| `PUBLIC_BASE_URL` | Não | `COMPILED_DEPLOYMENT.publicBaseUrl).replace(/\/+$/` | process.env, interpolation | `server.js` |
| `PWD` | Não | — | shell | `third_party/ontowiki/application/scripts/vad/prepare.sh` |
| `PYTHONUNBUFFERED` | Não | `1` | systemd | `openrf/agent/systemd/openrf-agent.service` |
| `RASPBOT_BROWSER_WS_URL` | Não | — | process.env | `server.js` |
| `RASPBOT_CONTROL_URL` | Não | — | process.env | `server.js` |
| `RASPBOT_LOCAL_URL` | Não | `http://127.0.0.1:6001` | os.getenv | `drivers/raspbot_openeyes_agent.py` |
| `RASPBOT_STREAM_URL` | Não | — | process.env | `server.js` |
| `RASPBOT_WS_URL` | Não | — | os.getenv | `drivers/raspbot_openeyes_agent.py` |
| `RES` | Não | — | interpolation | `lib/openiia.js` |
| `RESULTFILE` | Não | — | shell | `third_party/ontowiki/application/scripts/vad/prepare.sh` |
| `ROCKETCHAT_AUTH_TOKEN` | Sim | `[REDACTED]` | process.env | `server.js` |
| `ROCKETCHAT_BOT_USERNAME` | Não | `openc5.bot` | process.env | `server.js` |
| `ROCKETCHAT_EMBED_URL` | Não | — | process.env | `server.js` |
| `ROCKETCHAT_INCOMING_WEBHOOK_URL` | Não | — | process.env | `server.js` |
| `ROCKETCHAT_OUTGOING_TOKEN` | Sim | `[REDACTED]` | process.env, interpolation | `server.js`<br>`rocketchat/outgoing-webhook-test.sh` |
| `ROCKETCHAT_PUBLIC_URL` | Não | `ROCKETCHAT_URL \|\| '').replace(/\/+$/` | process.env | `server.js` |
| `ROCKETCHAT_URL` | Não | `).replace(/\/+$/` | process.env, interpolation | `server.js` |
| `ROCKETCHAT_USER_ID` | Não | — | process.env | `server.js` |
| `ROLE` | Não | — | shell | `edge/openssa-sensor/install-demo-sensor.sh` |
| `ROOT` | Não | — | shell | `edge/opencybersec/install.sh`<br>`edge/openpnt-linuxptp/SELF-TEST.sh`<br>`edge/openpnt-linuxptp/install-linuxptp.sh`<br>`edge/openssa-sensor/install-demo-sensor.sh`<br>`edge/openssa-sensor/install/install-native-uhd.sh`<br>`edge/openssa-sensor/install/install-sensor.sh` |
| `RUN_GROUP` | Não | — | shell | `openrf/agent/install.sh` |
| `RUN_ID` | Não | — | shell | `OPENCYBERSEC.md` |
| `RUN_USER` | Não | — | shell | `openrf/agent/install.sh` |
| `SERVICE` | Não | — | shell | `edge/opencybersec/install.sh` |
| `SERVICE_GROUP` | Não | — | shell | `edge/openssa-sensor/install/install-sensor.sh`<br>`edge/openssa-sensor/install/update-existing-sensor.sh` |
| `SERVICE_USER` | Não | — | shell | `edge/openssa-sensor/install/install-sensor.sh`<br>`edge/openssa-sensor/install/update-existing-sensor.sh` |
| `SESAME` | Não | — | shell | `third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `SITE_ID` | Não | `COMPILED_DEPLOYMENT.siteId` | process.env | `server.js`<br>`edge/openssa-sensor/lib/openssa.js`<br>`lib/openssa.js` |
| `SOURCE` | Não | — | shell | `edge/openpnt-linuxptp/install-linuxptp.sh` |
| `SOURCE_ROOT` | Não | — | shell | `modules/open-networks/integration/install-module-files.sh` |
| `SRC` | Não | — | shell | `drivers/install_openpnt_agent.sh` |
| `SSA_API` | Não | — | interpolation | `edge/openssa-sensor/public/open-ssa/app.js`<br>`open-ssa/app.js`<br>`public/open-ssa/app.js` |
| `STAMP` | Não | — | shell | `modules/open-networks/integration/install-module-files.sh` |
| `STICKER` | Não | — | shell | `third_party/ontowiki/application/scripts/vad/prepare.sh` |
| `STICKERBEGIN` | Não | — | shell | `third_party/ontowiki/application/scripts/vad/prepare.sh` |
| `SUDO_USER` | Não | `$USER` | interpolation | `edge/openssa-sensor/install/install-sensor.sh`<br>`edge/openssa-sensor/install/update-existing-sensor.sh`<br>`openrf/agent/install.sh` |
| `SUITE_VERSION` | Não | — | interpolation | `server.js`<br>`tools/integrate_opensof_service_entries.py` |
| `TARGET_ROOT` | Não | — | shell | `modules/open-networks/integration/install-module-files.sh` |
| `TASK` | Não | — | shell | `rocketchat/outgoing-webhook-test.sh` |
| `TOKEN` | Sim | — | shell | `edge/openssa-sensor/install-demo-sensor.sh`<br>`rocketchat/outgoing-webhook-test.sh` |
| `TOMCAT_VERSION` | Não | — | shell | `third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `TRACK_API` | Não | — | interpolation | `integrations/opencop-openeyes/patched-static/map.js` |
| `TRAVIS_PHP_VERSION` | Não | — | shell | `third_party/ontowiki/application/scripts/travis/install-extensions.sh`<br>`third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `UHD_INCLUDE_DIRS` | Não | — | interpolation | `edge/openssa-sensor/native/uhd_spectrum_engine/CMakeLists.txt` |
| `UHD_LIBRARIES` | Não | — | interpolation | `edge/openssa-sensor/native/uhd_spectrum_engine/CMakeLists.txt` |
| `USER` | Não | — | shell | `edge/openssa-sensor/SENSOR_INSTALL.md`<br>`edge/openssa-sensor/install-demo-sensor.sh`<br>`edge/openssa-sensor/install/install-sensor.sh`<br>`edge/openssa-sensor/install/update-existing-sensor.sh`<br>`openrf/README-UPSTREAM-v0.3.0.md`<br>`third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `VIRTTMP` | Não | — | shell | `third_party/ontowiki/application/scripts/vad/prepare.sh` |
| `VIRTUOSO` | Não | — | shell | `third_party/ontowiki/application/scripts/travis/install-services.sh` |
| `VIRTUOSO_T` | Não | — | shell | `third_party/ontowiki/application/scripts/vad/prepare.sh` |
| `WORK` | Não | — | shell | `edge/openssa-sensor/install-demo-sensor.sh` |

## Política de configuração

- Armazenar configuração específica da edição fora do diretório imutável da versão.
- Não armazenar senhas, tokens, chaves privadas ou credenciais completas no BookStack, controle de versão, histórico de comandos ou URLs.
- Documentar finalidade da variável, valores válidos, comportamento padrão, requisito de reload/restart e serviço proprietário.
- Usar segredos separados por distribuição/instância e rotacioná-los por procedimento registrado.
- Validar variáveis obrigatórias antes de iniciar o serviço e falhar claramente em vez de escolher padrões inseguros silenciosamente.
<!-- BOOKSTACK-DOCUMENT-RELEASE:END -->

---

## Notas do Mantenedor

<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-BEGIN -->
Adicione aqui notas de implantação revisadas por pessoas, correções, decisões, capturas de tela e links. O conteúdo fora do bloco gerado é preservado nas próximas execuções.
<!-- BOOKSTACK-DOCUMENT-RELEASE:NOTES-END -->