# syntax=docker/dockerfile:1

# ---- build -------------------------------------------------------------------
FROM ghcr.io/astral-sh/uv:python3.12-bookworm-slim AS builder

ENV UV_COMPILE_BYTECODE=1 \
    UV_LINK_MODE=copy \
    UV_PYTHON_DOWNLOADS=never

WORKDIR /app

# Bağımlılıklar ve kaynak ayrı katmanlarda: kod değişince bağımlılıklar
# yeniden çözülmez.
COPY pyproject.toml uv.lock README.md ./
RUN --mount=type=cache,target=/root/.cache/uv \
    uv sync --frozen --no-install-project --no-dev

COPY src ./src
RUN --mount=type=cache,target=/root/.cache/uv \
    uv sync --frozen --no-dev

# ---- runtime -----------------------------------------------------------------
FROM python:3.12-slim-bookworm AS runtime

RUN groupadd --system --gid 1001 veritr \
    && useradd --system --uid 1001 --gid veritr --create-home veritr

ENV PATH="/app/.venv/bin:$PATH" \
    PYTHONUNBUFFERED=1 \
    PYTHONDONTWRITEBYTECODE=1 \
    VERITR_TRANSPORT=http \
    VERITR_HOST=0.0.0.0 \
    VERITR_PORT=8000 \
    VERITR_CACHE_DIR=/home/veritr/.veritr-cache

WORKDIR /app
COPY --from=builder --chown=veritr:veritr /app/.venv /app/.venv

USER veritr
EXPOSE 8000

HEALTHCHECK --interval=30s --timeout=5s --start-period=15s --retries=3 \
    CMD python -c "import urllib.request,sys; \
sys.exit(0 if urllib.request.urlopen('http://127.0.0.1:8000/health', timeout=4).status == 200 else 1)"

ENTRYPOINT ["veritr-mcp"]
