mirror of
https://github.com/spantaleev/matrix-docker-ansible-deploy.git
synced 2026-08-30 04:23:14 +00:00
`matrix_bridge_mautrix_discord_bridge_double_puppet_server_map_default` was built from `matrix_bridge_beeper_linkedin_homeserver_domain` and `..._homeserver_address` - a different role's variables, copy-pasted along with the expression. No user is affected today: group_vars/matrix_servers points both roles' `homeserver_address` at `matrix_addons_homeserver_client_api_url` and both domains at `matrix_domain`, so the rendered value is identical either way. It only diverges for someone who overrides beeper-linkedin's homeserver settings, where mautrix-discord would silently follow them. It does not survive mautrix-discord being used without beeper-linkedin's defaults in scope, which is how the Molecule scenario found it: with only the one role loaded, the template fails on the undefined name. The scenario's neutralising override is dropped in the same commit, so the expression is now exercised rather than bypassed. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01SEH3vxYSQ5SV4N5z61eyGT
253 lines
16 KiB
YAML
253 lines
16 KiB
YAML
# SPDX-FileCopyrightText: 2022 - 2023 Samuel Meenzen
|
|
# SPDX-FileCopyrightText: 2022 - 2024 MDAD project contributors
|
|
# SPDX-FileCopyrightText: 2022 - 2025 Slavi Pantaleev
|
|
# SPDX-FileCopyrightText: 2023 Nikita Chernyi
|
|
# SPDX-FileCopyrightText: 2025 Suguru Hirahara
|
|
#
|
|
# SPDX-License-Identifier: AGPL-3.0-or-later
|
|
|
|
---
|
|
# mautrix-discord is a Matrix <-> Discord bridge
|
|
# Project source code URL: https://github.com/mautrix/discord
|
|
|
|
matrix_bridge_mautrix_discord_enabled: true
|
|
|
|
matrix_bridge_mautrix_discord_hostname: ""
|
|
matrix_bridge_mautrix_discord_path_prefix: /
|
|
matrix_bridge_mautrix_discord_scheme: https
|
|
|
|
matrix_bridge_mautrix_discord_container_image_self_build: false
|
|
matrix_bridge_mautrix_discord_container_image_self_build_repo: "https://mau.dev/mautrix/discord.git"
|
|
matrix_bridge_mautrix_discord_container_image_self_build_branch: "{{ 'main' if matrix_bridge_mautrix_discord_version == 'latest' else matrix_bridge_mautrix_discord_version }}"
|
|
|
|
# renovate: datasource=docker depName=dock.mau.dev/mautrix/discord
|
|
matrix_bridge_mautrix_discord_version: v0.7.7
|
|
|
|
# See: https://mau.dev/mautrix/discord/container_registry
|
|
matrix_bridge_mautrix_discord_container_image: "{{ matrix_bridge_mautrix_discord_container_image_registry_prefix }}mautrix/discord:{{ matrix_bridge_mautrix_discord_version }}"
|
|
matrix_bridge_mautrix_discord_container_image_registry_prefix: "{{ 'localhost/' if matrix_bridge_mautrix_discord_container_image_self_build else matrix_bridge_mautrix_discord_container_image_registry_prefix_upstream }}"
|
|
matrix_bridge_mautrix_discord_container_image_registry_prefix_upstream: "{{ matrix_bridge_mautrix_discord_container_image_registry_prefix_upstream_default }}"
|
|
matrix_bridge_mautrix_discord_container_image_registry_prefix_upstream_default: "dock.mau.dev/"
|
|
|
|
matrix_bridge_mautrix_discord_base_path: "{{ matrix_base_data_path }}/mautrix-discord"
|
|
matrix_bridge_mautrix_discord_config_path: "{{ matrix_bridge_mautrix_discord_base_path }}/config"
|
|
matrix_bridge_mautrix_discord_data_path: "{{ matrix_bridge_mautrix_discord_base_path }}/data"
|
|
matrix_bridge_mautrix_discord_container_src_files_path: "{{ matrix_bridge_mautrix_discord_base_path }}/docker-src"
|
|
|
|
matrix_bridge_mautrix_discord_homeserver_address: ""
|
|
# Whether asynchronous uploads via MSC2246 should be enabled for media.
|
|
# Requires a homeserver that supports MSC2246 (https://github.com/matrix-org/matrix-spec-proposals/pull/2246).
|
|
matrix_bridge_mautrix_discord_homeserver_async_media: false
|
|
matrix_bridge_mautrix_discord_homeserver_domain: "{{ matrix_domain }}"
|
|
matrix_bridge_mautrix_discord_appservice_address: "http://matrix-mautrix-discord:8080"
|
|
|
|
matrix_bridge_mautrix_discord_msc4190_enabled: "{{ matrix_bridges_msc4190_enabled }}"
|
|
|
|
matrix_bridge_mautrix_discord_bridge_command_prefix: "!discord"
|
|
|
|
# Publicly accessible base URL that Discord can use to reach the bridge, used for avatars in relay mode.
|
|
# If not set, avatars will not be bridged. Only the /mautrix-discord/avatar/{server}/{id}/{hash} endpoint is used on this address.
|
|
# This should not have a trailing slash, the endpoint above will be appended to the provided address.
|
|
matrix_bridge_mautrix_discord_bridge_public_address: "{{ (matrix_bridge_mautrix_discord_scheme + '://' + matrix_bridge_mautrix_discord_hostname + (matrix_bridge_mautrix_discord_path_prefix if matrix_bridge_mautrix_discord_path_prefix != '/' else '')) if matrix_bridge_mautrix_discord_hostname else '' }}"
|
|
|
|
# A random key used to sign the avatar URLs. The bridge will only accept requests with a valid signature.
|
|
matrix_bridge_mautrix_discord_bridge_avatar_proxy_key: ''
|
|
|
|
# Localpart template of MXIDs for Discord users.
|
|
# {{ '{{.}}' }} is replaced with the internal ID of the Discord user.
|
|
matrix_bridge_mautrix_discord_bridge_username_template: "{% raw %}discord_{{.}}{% endraw %}"
|
|
|
|
# Displayname template for Discord users. This is also used as the room name in DMs if private_chat_portal_meta is enabled.
|
|
matrix_bridge_mautrix_discord_bridge_displayname_template: "{% raw %}{{or .GlobalName .Username}}{{if .Bot}} (bot){{end}} (Discord){% endraw %}"
|
|
|
|
# Displayname template for Discord channels (bridged as rooms, or spaces when type=4).
|
|
matrix_bridge_mautrix_discord_bridge_channel_name_template: "{% raw %}{{if or (eq .Type 3) (eq .Type 4)}}{{.Name}}{{else}}#{{.Name}}{{end}}{% endraw %}"
|
|
|
|
# Displayname template for Discord guilds (bridged as spaces).
|
|
matrix_bridge_mautrix_discord_bridge_guild_name_template: "{% raw %}{{.Name}}{% endraw %}"
|
|
|
|
matrix_bridge_mautrix_discord_bridge_permissions: |
|
|
{{
|
|
{'*': 'relay', matrix_bridge_mautrix_discord_homeserver_domain: 'user'}
|
|
| combine({matrix_admin: 'admin'} if matrix_admin else {})
|
|
}}
|
|
|
|
matrix_bridge_mautrix_discord_container_network: ''
|
|
|
|
matrix_bridge_mautrix_discord_container_additional_networks: "{{ matrix_bridge_mautrix_discord_container_additional_networks_auto + matrix_bridge_mautrix_discord_container_additional_networks_custom }}"
|
|
matrix_bridge_mautrix_discord_container_additional_networks_auto: []
|
|
matrix_bridge_mautrix_discord_container_additional_networks_custom: []
|
|
|
|
# matrix_bridge_mautrix_discord_container_labels_traefik_enabled controls whether labels to assist a Traefik reverse-proxy will be attached to the container.
|
|
# See `../templates/labels.j2` for details.
|
|
#
|
|
# To inject your own other container labels, see `matrix_bridge_mautrix_discord_container_labels_additional_labels`.
|
|
matrix_bridge_mautrix_discord_container_labels_traefik_enabled: true
|
|
matrix_bridge_mautrix_discord_container_labels_traefik_docker_network: "{{ matrix_bridge_mautrix_discord_container_network }}"
|
|
matrix_bridge_mautrix_discord_container_labels_traefik_hostname: "{{ matrix_bridge_mautrix_discord_hostname }}"
|
|
# The path prefix must either be `/` or not end with a slash (e.g. `/matrix-alertmanager-receiver`).
|
|
matrix_bridge_mautrix_discord_container_labels_traefik_path_prefix: "{{ matrix_bridge_mautrix_discord_path_prefix }}"
|
|
matrix_bridge_mautrix_discord_container_labels_traefik_entrypoints: web-secure
|
|
matrix_bridge_mautrix_discord_container_labels_traefik_tls_certResolver: default # noqa var-naming
|
|
|
|
# Controls whether labels will be added that expose the bridge's avatar proxy (`/mautrix-discord/avatar/{server}/{id}/{hash}`).
|
|
# See: matrix_bridge_mautrix_discord_bridge_public_address
|
|
matrix_bridge_mautrix_discord_container_labels_avatar_proxy_enabled: "{{ matrix_bridge_mautrix_discord_bridge_public_address != '' }}"
|
|
matrix_bridge_mautrix_discord_container_labels_avatar_proxy_hostname: "{{ matrix_bridge_mautrix_discord_container_labels_traefik_hostname }}"
|
|
matrix_bridge_mautrix_discord_container_labels_avatar_proxy_path_prefix: "{{ matrix_bridge_mautrix_discord_container_labels_traefik_path_prefix if matrix_bridge_mautrix_discord_container_labels_traefik_path_prefix == '/' else (matrix_bridge_mautrix_discord_container_labels_traefik_path_prefix + '/') }}mautrix-discord/avatar"
|
|
matrix_bridge_mautrix_discord_container_labels_avatar_proxy_traefik_rule: "Host(`{{ matrix_bridge_mautrix_discord_container_labels_traefik_hostname }}`) && PathPrefix(`{{ matrix_bridge_mautrix_discord_container_labels_avatar_proxy_path_prefix }}`)"
|
|
matrix_bridge_mautrix_discord_container_labels_avatar_proxy_traefik_priority: 0
|
|
matrix_bridge_mautrix_discord_container_labels_avatar_proxy_traefik_entrypoints: "{{ matrix_bridge_mautrix_discord_container_labels_traefik_entrypoints }}"
|
|
matrix_bridge_mautrix_discord_container_labels_avatar_proxy_traefik_tls: "{{ matrix_bridge_mautrix_discord_container_labels_avatar_proxy_traefik_entrypoints != 'web' }}"
|
|
matrix_bridge_mautrix_discord_container_labels_avatar_proxy_traefik_tls_certResolver: "{{ matrix_bridge_mautrix_discord_container_labels_traefik_tls_certResolver }}" # noqa var-naming
|
|
|
|
# matrix_bridge_mautrix_discord_container_labels_additional_labels contains a multiline string with additional labels to add to the container label file.
|
|
# See `../templates/labels.j2` for details.
|
|
#
|
|
# Example:
|
|
# matrix_bridge_mautrix_discord_container_labels_additional_labels: |
|
|
# my.label=1
|
|
# another.label="here"
|
|
matrix_bridge_mautrix_discord_container_labels_additional_labels: ''
|
|
|
|
# A list of extra arguments to pass to the container
|
|
matrix_bridge_mautrix_discord_container_extra_arguments: []
|
|
|
|
# List of systemd services that matrix-mautrix-discord.service depends on.
|
|
matrix_bridge_mautrix_discord_systemd_required_services_list: "{{ matrix_bridge_mautrix_discord_systemd_required_services_list_default + matrix_bridge_mautrix_discord_systemd_required_services_list_auto + matrix_bridge_mautrix_discord_systemd_required_services_list_custom }}"
|
|
matrix_bridge_mautrix_discord_systemd_required_services_list_default: "{{ [devture_systemd_docker_base_docker_service_name] if devture_systemd_docker_base_docker_service_name else [] }}"
|
|
matrix_bridge_mautrix_discord_systemd_required_services_list_auto: []
|
|
matrix_bridge_mautrix_discord_systemd_required_services_list_custom: []
|
|
|
|
# List of systemd services that matrix-mautrix-discord.service wants
|
|
matrix_bridge_mautrix_discord_systemd_wanted_services_list: []
|
|
|
|
matrix_bridge_mautrix_discord_appservice_token: ''
|
|
matrix_bridge_mautrix_discord_homeserver_token: ''
|
|
|
|
matrix_bridge_mautrix_discord_appservice_bot_username: discordbot
|
|
matrix_bridge_mautrix_discord_appservice_bot_displayname: Discord bridge bot
|
|
matrix_bridge_mautrix_discord_appservice_bot_avatar: mxc://maunium.net/nIdEykemnwdisvHbpxflpDlC
|
|
|
|
matrix_bridge_mautrix_discord_provisioning_shared_secret: disable
|
|
|
|
# Minimum severity of journal log messages.
|
|
# Valid values: fatal, error, warn, info, debug, trace
|
|
matrix_bridge_mautrix_discord_logging_level: 'warn'
|
|
|
|
# Whether or not created rooms should have federation enabled.
|
|
# If false, created portal rooms will never be federated.
|
|
matrix_bridge_mautrix_discord_federate_rooms: true
|
|
|
|
# Database-related configuration fields.
|
|
#
|
|
# To use SQLite, stick to these defaults.
|
|
#
|
|
# To use Postgres:
|
|
# - change the engine (`matrix_bridge_mautrix_discord_database_engine: 'postgres'`)
|
|
# - adjust your database credentials via the `matrix_bridge_mautrix_discord_database_*` variables
|
|
matrix_bridge_mautrix_discord_database_engine: 'sqlite'
|
|
|
|
matrix_bridge_mautrix_discord_sqlite_database_path_local: "{{ matrix_bridge_mautrix_discord_data_path }}/mautrix-discord.db"
|
|
matrix_bridge_mautrix_discord_sqlite_database_path_in_container: "/data/mautrix-discord.db"
|
|
|
|
matrix_bridge_mautrix_discord_database_username: 'matrix_mautrix_discord'
|
|
matrix_bridge_mautrix_discord_database_password: 'some-password'
|
|
matrix_bridge_mautrix_discord_database_hostname: ''
|
|
matrix_bridge_mautrix_discord_database_port: 5432
|
|
matrix_bridge_mautrix_discord_database_name: 'matrix_mautrix_discord'
|
|
matrix_bridge_mautrix_discord_database_sslmode: disable
|
|
|
|
matrix_bridge_mautrix_discord_database_connection_string: 'postgresql://{{ matrix_bridge_mautrix_discord_database_username }}:{{ matrix_bridge_mautrix_discord_database_password }}@{{ matrix_bridge_mautrix_discord_database_hostname }}:{{ matrix_bridge_mautrix_discord_database_port }}/{{ matrix_bridge_mautrix_discord_database_name }}?sslmode={{ matrix_bridge_mautrix_discord_database_sslmode }}'
|
|
|
|
matrix_bridge_mautrix_discord_appservice_database_type: "{{ {
|
|
'sqlite': 'sqlite3',
|
|
'postgres': 'postgres',
|
|
}[matrix_bridge_mautrix_discord_database_engine] }}"
|
|
|
|
matrix_bridge_mautrix_discord_appservice_database_uri: "{{ {
|
|
'sqlite': matrix_bridge_mautrix_discord_sqlite_database_path_in_container,
|
|
'postgres': matrix_bridge_mautrix_discord_database_connection_string,
|
|
}[matrix_bridge_mautrix_discord_database_engine] }}"
|
|
|
|
matrix_bridge_mautrix_discord_bridge_login_shared_secret_map: "{{ matrix_bridge_mautrix_discord_bridge_login_shared_secret_map_auto | combine(matrix_bridge_mautrix_discord_bridge_login_shared_secret_map_custom) }}"
|
|
matrix_bridge_mautrix_discord_bridge_login_shared_secret_map_auto: {}
|
|
matrix_bridge_mautrix_discord_bridge_login_shared_secret_map_custom: {}
|
|
|
|
|
|
# Servers to always allow double puppeting from
|
|
matrix_bridge_mautrix_discord_bridge_double_puppet_server_map: "{{ matrix_bridge_mautrix_discord_bridge_double_puppet_server_map_default | combine(matrix_bridge_mautrix_discord_bridge_double_puppet_server_map_auto) | combine(matrix_bridge_mautrix_discord_bridge_double_puppet_server_map_custom) }}"
|
|
matrix_bridge_mautrix_discord_bridge_double_puppet_server_map_default: |-
|
|
{{
|
|
{}
|
|
| combine({
|
|
matrix_bridge_mautrix_discord_homeserver_domain: matrix_bridge_mautrix_discord_homeserver_address
|
|
})
|
|
}}
|
|
matrix_bridge_mautrix_discord_bridge_double_puppet_server_map_auto: {}
|
|
matrix_bridge_mautrix_discord_bridge_double_puppet_server_map_custom: {}
|
|
|
|
# Default mautrix-discord configuration template which covers the generic use case.
|
|
# You can customize it by controlling the various variables inside it.
|
|
#
|
|
# For a more advanced customization, you can extend the default (see `matrix_bridge_mautrix_discord_configuration_extension_yaml`)
|
|
# or completely replace this variable with your own template.
|
|
matrix_bridge_mautrix_discord_configuration_yaml: "{{ lookup('template', 'templates/config.yaml.j2') }}"
|
|
|
|
matrix_bridge_mautrix_discord_configuration_extension_yaml: |
|
|
# Your custom YAML configuration goes here.
|
|
# This configuration extends the default starting configuration (`matrix_bridge_mautrix_discord_configuration_yaml`).
|
|
#
|
|
# You can override individual variables from the default configuration, or introduce new ones.
|
|
#
|
|
# If you need something more special, you can take full control by
|
|
# completely redefining `matrix_bridge_mautrix_discord_configuration_yaml`.
|
|
|
|
matrix_bridge_mautrix_discord_configuration_extension: "{{ matrix_bridge_mautrix_discord_configuration_extension_yaml | from_yaml if matrix_bridge_mautrix_discord_configuration_extension_yaml | from_yaml is mapping else {} }}"
|
|
|
|
# Holds the final configuration (a combination of the default and its extension).
|
|
# You most likely don't need to touch this variable. Instead, see `matrix_bridge_mautrix_discord_configuration_yaml`.
|
|
matrix_bridge_mautrix_discord_configuration: "{{ matrix_bridge_mautrix_discord_configuration_yaml | from_yaml | combine(matrix_bridge_mautrix_discord_configuration_extension, recursive=True) }}"
|
|
|
|
matrix_bridge_mautrix_discord_registration_yaml: |
|
|
id: discord
|
|
url: {{ matrix_bridge_mautrix_discord_appservice_address }}
|
|
as_token: "{{ matrix_bridge_mautrix_discord_appservice_token }}"
|
|
hs_token: "{{ matrix_bridge_mautrix_discord_homeserver_token }}"
|
|
# See https://github.com/mautrix/signal/issues/43
|
|
sender_localpart: _bot_{{ matrix_bridge_mautrix_discord_appservice_bot_username }}
|
|
rate_limited: false
|
|
namespaces:
|
|
users:
|
|
- regex: '^@discord_[0-9]+:{{ matrix_bridge_mautrix_discord_homeserver_domain | regex_escape }}$'
|
|
exclusive: true
|
|
- exclusive: true
|
|
regex: '^@{{ matrix_bridge_mautrix_discord_appservice_bot_username | regex_escape }}:{{ matrix_bridge_mautrix_discord_homeserver_domain | regex_escape }}$'
|
|
de.sorunome.msc2409.push_ephemeral: true
|
|
receive_ephemeral: true
|
|
io.element.msc4190: {{ matrix_bridge_mautrix_discord_msc4190_enabled | to_json }}
|
|
|
|
matrix_bridge_mautrix_discord_registration: "{{ matrix_bridge_mautrix_discord_registration_yaml | from_yaml }}"
|
|
|
|
# Enable End-to-bridge encryption
|
|
matrix_bridge_mautrix_discord_bridge_encryption_allow: "{{ matrix_bridges_encryption_enabled }}"
|
|
matrix_bridge_mautrix_discord_bridge_encryption_default: "{{ matrix_bridges_encryption_default }}"
|
|
matrix_bridge_mautrix_discord_bridge_encryption_require: false
|
|
matrix_bridge_mautrix_discord_bridge_encryption_appservice: false
|
|
matrix_bridge_mautrix_discord_bridge_encryption_plaintext_mentions: false
|
|
matrix_bridge_mautrix_discord_bridge_encryption_key_sharing_allow: "{{ matrix_bridge_mautrix_discord_bridge_encryption_allow }}"
|
|
|
|
# On Conduit versions before 0.5.0 this option prevented users from joining spaces created by the bridge.
|
|
# Setting this to false fixed the issue.
|
|
matrix_bridge_mautrix_discord_bridge_restricted_rooms: true
|
|
|
|
# matrix_bridge_mautrix_discord_restart_necessary controls whether the service
|
|
# will be restarted (when true) or merely started (when false) by the
|
|
# systemd service manager role (when conditional restart is enabled).
|
|
#
|
|
# This value is automatically computed during installation based on whether
|
|
# any configuration files, the systemd service file, or the container image changed.
|
|
# The default of `false` means "no restart needed" — appropriate when the role's
|
|
# installation tasks haven't run (e.g., due to --tags skipping them).
|
|
matrix_bridge_mautrix_discord_restart_necessary: false
|