OPENAI_API_KEYOptional OpenAI API key. Do not place provider credentials in prompts or logs.
OPENAI_MODELOpenAI model identifier. Default: gpt-5-mini.
GROQ_API_KEYOptional Groq API key.
GROQ_MODELGroq model identifier. Default: openai/gpt-oss-20b.
GEMINI_API_KEYOptional Google Gemini API key.
GEMINI_MODELGemini model identifier. Default: gemini-2.5-flash.
OLLAMA_BASE_URLOptional network-reachable Ollama base URL. localhost only works when Ollama is in the same container.
OLLAMA_MODELOllama model identifier. Default: qwen2.5:3b.
MODEL_PROVIDER_ORDERComma-separated provider failover order. Default: openai,groq,gemini,ollama.
AGENT_ALLOWED_COMMANDSComma-separated command allowlist for bounded developer tooling. Keep this limited to the workload.
CHAT_MAX_ORCHESTRATION_STEPSMaximum orchestration steps per request. Default: 8.
ZDX_OPERATIONS_HISTORY_PERSISTSet to 1 to persist local operations history; set to 0 to disable.
ZDX_OPERATIONS_HISTORY_PATHOperations-history path. Default: /data/agent-operations.json.
AGENT_APPROVAL_STATE_PATHDurable exact-action approval state. Default: /data/pending-approvals.json.
ZDX_REPORT_SIGNING_KEY_PATHPer-installation Ed25519 report-signing private key. Default: /data/report-signing-key.pem.
ZDX_REPORT_SIGNING_PUBLIC_KEY_PATHReport-signing public key. Default: /data/report-signing-key.pub.pem.