AiHummer
Azərbaycanca
Daxil olŞəxsi kabinet
v1.1.x
{ }Swagger

Ətraf Mühit Dəyişənləri

v1.1.x · yeniləndi 2026-08-04

AiHummer konfiqurasiyası bölünür iki tamamilə fərqli qrup:

  1. Bootstrap (gateway.env) — qapının nəyi bilməli olduğunu əvvəl o bacarır verilənlər bazasını oxuyun: DSN verilənlər bazası, dinləmə ünvanları, statik direktoriyalar, ust açar. Yalnız bu açarlar mühitdən oxunur.
  2. Parametrlər kataloqu (verilənlər bazası) — hər digər düymə. Bunlar içində saxlanılır verilənlər bazası və veb idarəetmə UI-də təyin edin (İdarəetmə → Parametrlər) və ya ilə aihummer settings set <KEY> <VALUE>. Bütün bunlar üçün a düymələri gateway.env dəyərdir qəsdən göz ardı edildi — hətta təyin edilsə belə, onun var heç bir təsir.

Konfiqurasiya modeli

gateway.env dır yalnız bootstrap. Qərar sifarişi:

  • Ayarlar-kataloq açarı: database value → built-in default (ətraf mühit nəzərə alınmır);
  • bootstrap açarı: environment variable only.

Beləliklə, tənzimlənə bilən düymələr üçün yeganə doğru mənbə verilənlər bazasıdır (veb admin UI / aihummer settings); mühit yalnız prosesin başlamaq üçün ehtiyacı olanı daşıyır.

Host-yerli quraşdırma üçün konfiqurasiya faylı yerləşir:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Tənzimləmələr-kataloq düymələrini qoymayın gateway.env — bunun heç bir təsiri yoxdur. Dəyiş onları veb admin UI-də (İdarəetmə → Parametrlər, axtarışı var) və ya vasitəsilə aihummer settings set. Bəzi dəyişikliklər (məsələn, alət keçid düymələri və alt-agent dərinlik) isti tətbiq edin; digərləri isə xidmətin yenidən başlamasını tələb edir.

Bootstrap (gateway.env)

Şlüzün əslində mühitdən oxuduğu yeganə açarlardır.

Ürək və verilənlər bazası

Dəyişən Məqsəd
AIHUMMER_DATABASE_URL Tələb olunur. Postgres DSN. Onsuz qapı yalnız sağlamlıq rejimində işləyir.
AIHUMMER_DB_APP_URL Səviyyə-əsaslı Təhlükəsizlik aktivləşdirən məhdud rol DSN-i (yerli quraşdırmalar üçün avtomatik təyin olunur).
AIHUMMER_GATEWAY_ADDR İctimai dinləmə ünvanı (default :8780) — bütün xarici trafik: API (/v1/*), cütləşdirmə, WS/SSE, daxil olan veb kancalar, tətbiq/cib proksi və sağlamlıq probe-ları.
AIHUMMER_WEBUI_ADDR Şəxsi admin Veb İstifadəçi İnterfeysi dinləmə ünvanı (standart) :8781), kök yolunda xidmət göstərilir /; ideal olaraq yalnız daxili interfeysə bağlanmış. Təyin olunub 0 çıxarmaq üçün
AIHUMMER_DEFAULT_WORKSPACE_ID Konfiqurasiya edilmiş daxil olan inteqrasiyalar üçün standart iş sahəsini seçir.
AIHUMMER_HOME_ROOT Root-u quraşdırın (adətən ikili fayl yolundan əldə edilir); admin-ui/blob/installer qovluqlarını və əsas faylları möhkəmləndirir.
AIHUMMER_BLOB_DIR Media/fayl xidmətini (blob saxlama kataloqu) aktiv edir. O həmçinin saxlayır özəl (yan yüklənmiş) plagin artefaktları altında blob: daşan tərəfindən həll edilən istinadlar.
AIHUMMER_ADMIN_UI_DIR Admin SPA-ya xidmət edir /admin/.

Sirlər və infrastruktur

Dəyişən Məqsəd
AIHUMMER_MASTER_KEY base64 formatında kodlanmış 32 bayt; dinclikdəki sirləri, anbarı və BYOK-u aktiv edir.
AIHUMMER_MEDIA_TOKEN_SECRET Yükləmə URL-lərini yenidən başlatmalardan sonra da etibarlı saxlayır.
AIHUMMER_OTEL_ENDPOINT İzlər/metriklər göndərmək üçün OTLP son nöqtəsi.
AIHUMMER_DOWNLOAD_BASE_URL Buraxılış artefaktları üçün əsas URL (özünü yeniləmə mənbəyi).

[!WARNING] Müşahidə edilə bilmə Yalnız OTLP itələməsi. AiHummer edir yox Prometeusu ifşa etmək /metrics son nöqtə və ya /debug/pprof. Nöqtə AIHUMMER_OTEL_ENDPOINT sənin üzərində yerinə kollektor.

Parametrlər kataloqu (verilənlər bazası — veb admin UI və ya aihummer settings)

Aşağıdakı hər bir açar verilənlər bazasında yaşayır. Onu veb idarəetmə UI-də təyin edin (İdarəetmə → Parametrlər) və ya belə:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

A gateway.env belə bir açar üçün dəyər görməzdən gəlindi.

Təhlükəsizlik

Açar Məqsəd
AIHUMMER_APPROVAL_TOOLS İşə başlamazdan əvvəl insanın təsdiqini tələb edən alətlər.
AIHUMMER_AIRGAPPED 1 bloklar modeli-nəzarət olunan ictimai çıxışı (hava boşluğu rejimi) bloklayır.
AIHUMMER_AUDIT_RETENTION_DAYS İnzibatçı audit jurnalının saxlama pəncərəsi.
AIHUMMER_INBOUND_SECRET Konnektor → qapı üçün HMAC paylaşılmış sirr /v1/inbound/* zənglər.

Təhlükəsizlik və Tək Giriş

Açar Məqsəd
AIHUMMER_OIDC_ISSUER Qoruyur /v1/admin/*. Onsuz (və LDAP/SAML olmadan) admin dev başlıqlarına inanır — belə bir nümunəni heç vaxt aşkar etməyin.

LDAP/AD və SAML müəssisə daxilolmaları üçün OIDC ilə birlikdə konfiqurasiya edilmişdir; SCIM avtomatik istifadəçi təminatı təmin edir. Bax Vebhuks, SCIM və cütləşdirmə.

LLM və modellər

Açar Məqsəd
AIHUMMER_LLM_PROVIDER İstifadə ediləcək model təminatçısı.
AIHUMMER_LLM_MODEL Modelin adı.
AIHUMMER_LLM_GATEWAY_URL OpenAI ilə uyğun LLM qapısı/son nöqtəsinin əsas URL-i (AIHUMMER_LLM_* yol; yerli olandan fərqli AIHUMMER_OPENAI_BASE_URL). Bax BYOK və təminatçılar.
AIHUMMER_OPENAI_API_KEY OpenAI ilə uyğun təminatçı üçün API açarı.
AIHUMMER_SUBAGENT_MAX_DEPTH Yaradılmış alt-agentlərin maksimum dərinliyi.

[!NOTE] Əgər heç bir model qoşulmayıbsa, keçid geri dönür deterministik saxta belə ki sistem hələ də işləyir. Heç bir ödənişli model API-si tələb olunmur — pulsuz/lokal modellər və bir Codex/ChatGPT-abonent daşınması birinci sinifdir.

Alətlər

Açar Məqsəd
AIHUMMER_FS_ROOT İmkan verir filesystem_read, bu kök altında izolyasiya olunmuş.
AIHUMMER_DB_QUERY_DSN İmkan verir db_query (yalnız-oxu) bu DSN-ə qarşı.
AIHUMMER_CODE_EXEC Yandırır/Söndürür code_exec alət (paylaşılan hostlarda varsayılan olaraq söndürülmüş).

Veb axtarış və brauzer quraşdırıcı tərəfindən idarə olunur: onlar qutudan çıxan kimi quraşdırılır, --no-search / --no-browser ilə söndürülür və mövcud nümunəyə --external-search=URL / --external-browser=URL ilə yönəldilir — onlar üçün operator parametrləri yoxdur.

Tam gör Alətlər kataloqu hər alətin nə iş gördüyü üçün.

Səs və yan maşınlar

Açar Məqsəd
AIHUMMER_STT_URL Nitqdən-mətnə yan avtomobil URL-i (quraşdırıcı tərəfindən təmin edilmiş).
AIHUMMER_TTS_URL Mətn-dan-səsə yan araba URL-i (quraşdırıcı tərəfindən təyin edilmiş).
AIHUMMER_VIDEO_URL Video-anlayış yan avtomobil URL-i.

Sidecar-lar ayrı HTTP xidmətləridir; keçid onları URL vasitəsilə əldə edir.

Vektorlar və daxil etmələr

Açar Məqsəd
AIHUMMER_QDRANT_URL Həqiqi vektor mağazası (Qdrant). Yox → yaddaşda saxlanan mağaza.
AIHUMMER_EMBEDDER_URL Həqiqi yerləşdirici xidməti. Olmayan → hash yerləşdirici.

Protokol səthləri (istəyə əsasən)

Açar Məqsəd
AIHUMMER_MCP_PUBLISH Dəqiq 1 POST /v1/mcp ünvanında xarici MCP serverini açır. Öz-özlüyündə heç bir aləti ixrac etmir.
AIHUMMER_MCP_EXPORT_TOOLS MCP müştərisinin görəcəyi, vergüllə ayrılmış dəqiq alət adları. Boş (standart) = SIFIR alət ixrac olunur.
AIHUMMER_A2A_PUBLISH 1 A2A səthini aktivləşdirir (/.well-known/agent.json, /a2a/message).

Yalnız Dev quruluşları

Dəyişən Məqsəd
AIHUMMER_PLUGIN_PUBKEY Plugin imzalarını yoxlamaq üçün əlavə etibarlı ictimai açar (base64 ed25519). Yalnız inkişaf quruluşları üçün yaradılır — buraxılış quruluşlarında nəzərə alınmır (reyestr açarı binary-yə yapışdırılıb).
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 quraşdırmağa imkan verir imzalanmamış plaginlər. Yalnız inkişaf üçün tikinti — buraxılış tikintilərində nəzərə alınmır. Heç vaxt xaricdən əlaqə qurula bilən bir nümunədə etməyin.

[!WARNING] Buraxılış qurğularında plagin etibar kökü ikiliyə daxil edilmiş və mühit və ya parametrlər tərəfindən dəyişdirilə bilməz — bu, saxtalaşdırmaya qarşıdır zəmanət.

Etibar modeli (rəsmi → bərkidilmiş açar, şəxsi → etibar deposu, imzasız → bloklanmış) belə təsvir olunur Quraşdırma və yeniləmələr.

Növbəti haradır