FROM python:3.12-slim

WORKDIR /app

# OS libs for the cursor-sdk Linux wheel: it vendors Node + cursor-sdk-bridge.js
# (see cursor_sdk/_vendor/bridge/). ca-certificates for Cursor API HTTPS.
RUN apt-get update \
    && apt-get install -y --no-install-recommends \
        ca-certificates \
        libstdc++6 \
    && rm -rf /var/lib/apt/lists/*

COPY requirements.txt .
RUN python -m venv /opt/venv \
    && /opt/venv/bin/pip install --no-cache-dir --upgrade pip \
    && /opt/venv/bin/pip install --no-cache-dir -r requirements.txt

ENV PATH="/opt/venv/bin:${PATH}" \
    PYTHONUNBUFFERED=1 \
    PYTHONDONTWRITEBYTECODE=1

COPY main.py log_preanalysis.py ./
COPY static ./static

EXPOSE 8010

# GET / serves the login page without auth (unlike /api/auth/me, which is 401).
HEALTHCHECK --interval=30s --timeout=5s --start-period=20s --retries=3 \
    CMD python -c "import urllib.request; urllib.request.urlopen('http://127.0.0.1:8010/', timeout=4)"

CMD ["uvicorn", "main:app", "--host", "0.0.0.0", "--port", "8010"]
