AISRV is the main AI server that provides a GraphQL API for the basebox AI application. It handles user authentication via OpenID Connect (OIDC/Keycloak), connects to a PostgreSQL database, and integrates with LLM providers, RAG services, Whisper transcription, and other external services.
Important: The server is designed to run behind a reverse proxy (e.g., nginx) and does not provide TLS support on its own. Configure your reverse proxy or ingress controller to handle TLS/SSL termination.
Deployment
AISRV is deployed via Helm chart to Kubernetes clusters with an integrated PostgreSQL database managed by CloudNativePG.
Set CORS headers (disable when using reverse proxy)
AISRV_DEBUG_MODE
false
Debug mode: send errors verbatim to client
AISRV_ON_PREMISE
false
On-premise deployment mode
AISRV_DO_ON_PREMISE_INIT
false
On-premise initialization
AISRV_METRICS_PORT
None
Metrics port (Prometheus)
Database Connection (from Secrets)
Variable
Source
Description
AISRV_DB_HOST
aisrv-database secret
Database hostname
AISRV_DB_PORT
aisrv-database secret
Database port
AISRV_DB_USER
aisrv-database secret
Database username
AISRV_DB_PASSWORD
aisrv-database secret
Database password
AISRV_DB_NAME
aisrv-database secret
Database name
AISRV_DB_SSL_MODE
Configuration
SSL mode for database connection
OIDC/Authentication Configuration
Variable
Description
AISRV_OIDC_IDP_URL
Base URL of IdP (Keycloak) server (without realm)
AISRV_OIDC_ISSUER_URL
Optional issuer URL for token validation
AISRV_OIDC_AUD
OIDC audience field contents
AISRV_OIDC_JWKS_FILEPATH
Path to OIDC JWKS file
AISRV_OIDC_SUPER_ADMIN_USER
Super admin username
AISRV_OIDC_SUPER_ADMIN_PASSWORD
Super admin password
AISRV_OIDC_SUPER_ADMIN_CLIENT_ID
Super admin client ID
AISRV_OIDC_SUPER_ADMIN_CLIENT_SECRET
Super admin client secret
AISRV_BASE_DOMAIN
Base domain for organizations (e.g., basebox.ai)
AISRV_USE_TLS
Assume HTTPS URLs (true for production)
GraphQL Configuration
Variable
Default
Description
AISRV_QUERY_DEPTH_LIMIT
6
GraphQL query depth limit
AISRV_QUERY_COMPLEXITY_LIMIT
20
GraphQL query complexity limit
AISRV_GRAPHQL_ALLOW_INTROSPECTION
false
Allow introspection queries
AISRV_GRAPHQL_APOLLO_TRACING
false
Enable Apollo tracing
AISRV_GRAPHQL_GRAPHIQL
false
Enable GraphiQL interface
LLM Configuration
Variable
Description
AISRV_LLM_URL
URL of the LLM server
AISRV_LLM_CHAT_ENDPOINT
Chat completions endpoint path
AISRV_LLM_API_KEY
API key for LLM service
AISRV_LLM_MODEL
LLM model identifier
AISRV_LLM_PROVIDER
LLM provider (determines auth scheme)
AISRV_LLM_CONTEXT_SIZE
Maximum context size in tokens
AISRV_LLM_WORD_LIMIT
Estimated word limit per request
AISRV_LLM_MAX_TOKENS
Maximum output tokens (default: 8000)
AISRV_LLM_TEMPERATURE
Sampling temperature (0-1)
AISRV_LLM_TOP_P
Nucleus sampling parameter (0-1)
AISRV_LLM_REPETITION_PENALTY
Repetition penalty (>1.0 discourages repetition)
For a physically separate vLLM server, use the secret-backed configuration in
Deployment Topologies.
Current releases require the provider-derived VLLM_API_KEY variable in
addition to the general AISRV API-key setting.
# Port forwardkubectlport-forward-nbaseboxsvc/aisrv8888:8888
# Test querycurl-XPOSThttp://localhost:8888/graphql\-H"Content-Type: application/json"\-d'{"query": "{ __typename }"}'