AiHummer konfiqurasiyası bölünür iki tamamilə fərqli qrup:
Bootstrap (gateway.env) — qapının nəyi bilməli olduğunu əvvəl o bacarır
verilənlər bazasını oxuyun: DSN verilənlər bazası, dinləmə ünvanları, statik direktoriyalar,
ust açar. Yalnız bu açarlar mühitdən oxunur.
Parametrlər kataloqu (verilənlər bazası) — hər digər düymə. Bunlar içində saxlanılır
verilənlər bazası və veb idarəetmə UI-də təyin edin (İdarəetmə → Parametrlər) və ya ilə
aihummer settings set <KEY> <VALUE>. Bütün bunlar üçün
a düymələri gateway.env dəyərdir qəsdən göz ardı edildi — hətta təyin edilsə belə, onun var
heç bir təsir.
Konfiqurasiya modeli
gateway.env dır yalnız bootstrap. Qərar sifarişi:
Ayarlar-kataloq açarı: database value → built-in default
(ətraf mühit nəzərə alınmır);
bootstrap açarı: environment variable only.
Beləliklə, tənzimlənə bilən düymələr üçün yeganə doğru mənbə verilənlər bazasıdır (veb admin UI / aihummer settings); mühit yalnız prosesin başlamaq üçün ehtiyacı olanı daşıyır.
Host-yerli quraşdırma üçün konfiqurasiya faylı yerləşir:
[!TIP]
Tənzimləmələr-kataloq düymələrini qoymayın gateway.env — bunun heç bir təsiri yoxdur. Dəyiş
onları veb admin UI-də (İdarəetmə → Parametrlər, axtarışı var) və ya vasitəsilə
aihummer settings set. Bəzi dəyişikliklər (məsələn, alət keçid düymələri və alt-agent
dərinlik) isti tətbiq edin; digərləri isə xidmətin yenidən başlamasını tələb edir.
Bootstrap (gateway.env)
Şlüzün əslində mühitdən oxuduğu yeganə açarlardır.
Ürək və verilənlər bazası
Dəyişən
Məqsəd
AIHUMMER_DATABASE_URL
Tələb olunur. Postgres DSN. Onsuz qapı yalnız sağlamlıq rejimində işləyir.
AIHUMMER_DB_APP_URL
Səviyyə-əsaslı Təhlükəsizlik aktivləşdirən məhdud rol DSN-i (yerli quraşdırmalar üçün avtomatik təyin olunur).
AIHUMMER_GATEWAY_ADDR
İctimai dinləmə ünvanı (default :8780) — bütün xarici trafik: API (/v1/*), cütləşdirmə, WS/SSE, daxil olan veb kancalar, tətbiq/cib proksi və sağlamlıq probe-ları.
AIHUMMER_WEBUI_ADDR
Şəxsi admin Veb İstifadəçi İnterfeysi dinləmə ünvanı (standart) :8781), kök yolunda xidmət göstərilir /; ideal olaraq yalnız daxili interfeysə bağlanmış. Təyin olunub 0 çıxarmaq üçün
AIHUMMER_DEFAULT_WORKSPACE_ID
Konfiqurasiya edilmiş daxil olan inteqrasiyalar üçün standart iş sahəsini seçir.
AIHUMMER_HOME_ROOT
Root-u quraşdırın (adətən ikili fayl yolundan əldə edilir); admin-ui/blob/installer qovluqlarını və əsas faylları möhkəmləndirir.
AIHUMMER_BLOB_DIR
Media/fayl xidmətini (blob saxlama kataloqu) aktiv edir. O həmçinin saxlayır özəl (yan yüklənmiş) plagin artefaktları altında blob: daşan tərəfindən həll edilən istinadlar.
AIHUMMER_ADMIN_UI_DIR
Admin SPA-ya xidmət edir /admin/.
Sirlər və infrastruktur
Dəyişən
Məqsəd
AIHUMMER_MASTER_KEY
base64 formatında kodlanmış 32 bayt; dinclikdəki sirləri, anbarı və BYOK-u aktiv edir.
AIHUMMER_MEDIA_TOKEN_SECRET
Yükləmə URL-lərini yenidən başlatmalardan sonra da etibarlı saxlayır.
AIHUMMER_OTEL_ENDPOINT
İzlər/metriklər göndərmək üçün OTLP son nöqtəsi.
AIHUMMER_DOWNLOAD_BASE_URL
Buraxılış artefaktları üçün əsas URL (özünü yeniləmə mənbəyi).
[!WARNING]
Müşahidə edilə bilmə Yalnız OTLP itələməsi. AiHummer edir yox Prometeusu ifşa etmək
/metrics son nöqtə və ya /debug/pprof. Nöqtə AIHUMMER_OTEL_ENDPOINT sənin üzərində
yerinə kollektor.
Parametrlər kataloqu (verilənlər bazası — veb admin UI və ya aihummer settings)
Aşağıdakı hər bir açar verilənlər bazasında yaşayır. Onu veb idarəetmə UI-də təyin edin (İdarəetmə → Parametrlər) və ya belə:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env belə bir açar üçün dəyər görməzdən gəlindi.
Təhlükəsizlik
Açar
Məqsəd
AIHUMMER_APPROVAL_TOOLS
İşə başlamazdan əvvəl insanın təsdiqini tələb edən alətlər.
AIHUMMER_AIRGAPPED
1 bloklar modeli-nəzarət olunan ictimai çıxışı (hava boşluğu rejimi) bloklayır.
AIHUMMER_AUDIT_RETENTION_DAYS
İnzibatçı audit jurnalının saxlama pəncərəsi.
AIHUMMER_INBOUND_SECRET
Konnektor → qapı üçün HMAC paylaşılmış sirr /v1/inbound/* zənglər.
Təhlükəsizlik və Tək Giriş
Açar
Məqsəd
AIHUMMER_OIDC_ISSUER
Qoruyur /v1/admin/*. Onsuz (və LDAP/SAML olmadan) admin dev başlıqlarına inanır — belə bir nümunəni heç vaxt aşkar etməyin.
LDAP/AD və SAML müəssisə daxilolmaları üçün OIDC ilə birlikdə konfiqurasiya edilmişdir; SCIM avtomatik istifadəçi təminatı təmin edir. Bax Vebhuks, SCIM və cütləşdirmə.
LLM və modellər
Açar
Məqsəd
AIHUMMER_LLM_PROVIDER
İstifadə ediləcək model təminatçısı.
AIHUMMER_LLM_MODEL
Modelin adı.
AIHUMMER_LLM_GATEWAY_URL
OpenAI ilə uyğun LLM qapısı/son nöqtəsinin əsas URL-i (AIHUMMER_LLM_* yol; yerli olandan fərqli AIHUMMER_OPENAI_BASE_URL). Bax BYOK və təminatçılar.
AIHUMMER_OPENAI_API_KEY
OpenAI ilə uyğun təminatçı üçün API açarı.
AIHUMMER_SUBAGENT_MAX_DEPTH
Yaradılmış alt-agentlərin maksimum dərinliyi.
[!NOTE]
Əgər heç bir model qoşulmayıbsa, keçid geri dönür deterministik saxta belə ki
sistem hələ də işləyir. Heç bir ödənişli model API-si tələb olunmur — pulsuz/lokal modellər və bir
Codex/ChatGPT-abonent daşınması birinci sinifdir.
Alətlər
Açar
Məqsəd
AIHUMMER_FS_ROOT
İmkan verir filesystem_read, bu kök altında izolyasiya olunmuş.
AIHUMMER_DB_QUERY_DSN
İmkan verir db_query (yalnız-oxu) bu DSN-ə qarşı.
AIHUMMER_CODE_EXEC
Yandırır/Söndürür code_exec alət (paylaşılan hostlarda varsayılan olaraq söndürülmüş).
AIHUMMER_BROWSER_PROFILE_SOCKET
Brauzer xidmətinin şəxsi managed-profiles.sock soketinə yol; boş — daimi computer profilləri söndürülüb.
AIHUMMER_BROWSER_PROFILE_BINDINGS
Daimi brauzer profillərinin açıq bağlamalarının JSON massivi (profile_id, tenant_id, user_id, agent_ids, conversation_ids).
Veb axtarış və brauzer quraşdırıcı tərəfindən idarə olunur: onlar qutudan çıxan kimi quraşdırılır, --no-search / --no-browser ilə söndürülür və mövcud nümunəyə --external-search=URL / --external-browser=URL ilə yönəldilir — onlar üçün operator parametrləri yoxdur.
Plugin imzalarını yoxlamaq üçün əlavə etibarlı ictimai açar (base64 ed25519). Yalnız inkişaf quruluşları üçün yaradılır — buraxılış quruluşlarında nəzərə alınmır (reyestr açarı binary-yə yapışdırılıb).
AIHUMMER_PLUGIN_DEV_UNSIGNED
1 quraşdırmağa imkan verir imzalanmamış plaginlər. Yalnız inkişaf üçün tikinti — buraxılış tikintilərində nəzərə alınmır. Heç vaxt xaricdən əlaqə qurula bilən bir nümunədə etməyin.
[!WARNING]
Buraxılış qurğularında plagin etibar kökü ikiliyə daxil edilmiş və
mühit və ya parametrlər tərəfindən dəyişdirilə bilməz — bu, saxtalaşdırmaya qarşıdır
zəmanət.
Etibar modeli (rəsmi → bərkidilmiş açar, şəxsi → etibar deposu, imzasız → bloklanmış) belə təsvir olunur Quraşdırma və yeniləmələr.
AiHummer konfiqurasiyası bölünür **iki tamamilə fərqli qrup**:
1. **Bootstrap (`gateway.env`)** — qapının nəyi bilməli olduğunu **əvvəl** o bacarır
verilənlər bazasını oxuyun: DSN verilənlər bazası, dinləmə ünvanları, statik direktoriyalar,
ust açar. Yalnız bu açarlar mühitdən oxunur.
2. **Parametrlər kataloqu (verilənlər bazası)** — hər digər düymə. Bunlar içində saxlanılır
verilənlər bazası və veb idarəetmə UI-də təyin edin (**İdarəetmə → Parametrlər**) və ya ilə
[`aihummer settings set <KEY> <VALUE>`](/az/v1.0/reference/cli). Bütün bunlar üçün
a düymələri `gateway.env` dəyərdir **qəsdən göz ardı edildi** — hətta təyin edilsə belə, onun var
heç bir təsir.
## Konfiqurasiya modeli
`gateway.env` dır **yalnız bootstrap**. Qərar sifarişi:
- **Ayarlar-kataloq açarı**: `database value → built-in default`
(ətraf mühit nəzərə alınmır);
- **bootstrap açarı**: `environment variable only`.
Beləliklə, tənzimlənə bilən düymələr üçün yeganə doğru mənbə verilənlər bazasıdır (veb admin UI / `aihummer settings`); mühit yalnız prosesin başlamaq üçün ehtiyacı olanı daşıyır.
Host-yerli quraşdırma üçün konfiqurasiya faylı yerləşir:
```ini
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
```
> [!TIP]
> Tənzimləmələr-kataloq düymələrini qoymayın `gateway.env` — bunun heç bir təsiri yoxdur. Dəyiş
> onları veb admin UI-də (İdarəetmə → Parametrlər, axtarışı var) və ya vasitəsilə
> `aihummer settings set`. Bəzi dəyişikliklər (məsələn, alət keçid düymələri və alt-agent
> dərinlik) isti tətbiq edin; digərləri isə xidmətin yenidən başlamasını tələb edir.
## Bootstrap (gateway.env)
Şlüzün əslində mühitdən oxuduğu yeganə açarlardır.
### Ürək və verilənlər bazası
| Dəyişən | Məqsəd |
|---|---|
| `AIHUMMER_DATABASE_URL` | **Tələb olunur.** Postgres DSN. Onsuz qapı yalnız sağlamlıq rejimində işləyir. |
| `AIHUMMER_DB_APP_URL` | Səviyyə-əsaslı Təhlükəsizlik aktivləşdirən məhdud rol DSN-i (yerli quraşdırmalar üçün avtomatik təyin olunur). |
| `AIHUMMER_GATEWAY_ADDR` | İctimai dinləmə ünvanı (default `:8780`) — bütün xarici trafik: API (`/v1/*`), cütləşdirmə, WS/SSE, daxil olan veb kancalar, tətbiq/cib proksi və sağlamlıq probe-ları. |
| `AIHUMMER_WEBUI_ADDR` | Şəxsi admin Veb İstifadəçi İnterfeysi dinləmə ünvanı (standart) `:8781`), kök yolunda xidmət göstərilir `/`; ideal olaraq yalnız daxili interfeysə bağlanmış. Təyin olunub `0` çıxarmaq üçün |
| `AIHUMMER_DEFAULT_WORKSPACE_ID` | Konfiqurasiya edilmiş daxil olan inteqrasiyalar üçün standart iş sahəsini seçir. |
| `AIHUMMER_HOME_ROOT` | Root-u quraşdırın (adətən ikili fayl yolundan əldə edilir); admin-ui/blob/installer qovluqlarını və əsas faylları möhkəmləndirir. |
| `AIHUMMER_BLOB_DIR` | Media/fayl xidmətini (blob saxlama kataloqu) aktiv edir. O həmçinin saxlayır **özəl (yan yüklənmiş) plagin artefaktları** altında `blob:` daşan tərəfindən həll edilən istinadlar. |
| `AIHUMMER_ADMIN_UI_DIR` | Admin SPA-ya xidmət edir `/admin/`. |
### Sirlər və infrastruktur
| Dəyişən | Məqsəd |
|---|---|
| `AIHUMMER_MASTER_KEY` | base64 formatında kodlanmış 32 bayt; dinclikdəki sirləri, anbarı və BYOK-u aktiv edir. |
| `AIHUMMER_MEDIA_TOKEN_SECRET` | Yükləmə URL-lərini yenidən başlatmalardan sonra da etibarlı saxlayır. |
| `AIHUMMER_OTEL_ENDPOINT` | İzlər/metriklər göndərmək üçün OTLP son nöqtəsi. |
| `AIHUMMER_DOWNLOAD_BASE_URL` | Buraxılış artefaktları üçün əsas URL (özünü yeniləmə mənbəyi). |
> [!WARNING]
> Müşahidə edilə bilmə **Yalnız OTLP itələməsi**. AiHummer edir **yox** Prometeusu ifşa etmək
> `/metrics` son nöqtə və ya `/debug/pprof`. Nöqtə `AIHUMMER_OTEL_ENDPOINT` sənin üzərində
> yerinə kollektor.
## Parametrlər kataloqu (verilənlər bazası — veb admin UI və ya `aihummer settings`)
Aşağıdakı hər bir açar verilənlər bazasında yaşayır. Onu veb idarəetmə UI-də təyin edin (**İdarəetmə → Parametrlər**) və ya belə:
```bash
aihummer settings set AIHUMMER_LLM_PROVIDER openai
```
A `gateway.env` belə bir açar üçün dəyər **görməzdən gəlindi**.
### Təhlükəsizlik
| Açar | Məqsəd |
|---|---|
| `AIHUMMER_APPROVAL_TOOLS` | İşə başlamazdan əvvəl insanın təsdiqini tələb edən alətlər. |
| `AIHUMMER_AIRGAPPED` | `1` bloklar modeli-nəzarət olunan ictimai çıxışı (hava boşluğu rejimi) bloklayır. |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | İnzibatçı audit jurnalının saxlama pəncərəsi. |
| `AIHUMMER_INBOUND_SECRET` | Konnektor → qapı üçün HMAC paylaşılmış sirr `/v1/inbound/*` zənglər. |
### Təhlükəsizlik və Tək Giriş
| Açar | Məqsəd |
|---|---|
| `AIHUMMER_OIDC_ISSUER` | Qoruyur `/v1/admin/*`. Onsuz (və LDAP/SAML olmadan) admin dev başlıqlarına inanır — belə bir nümunəni heç vaxt aşkar etməyin. |
LDAP/AD və SAML müəssisə daxilolmaları üçün OIDC ilə birlikdə konfiqurasiya edilmişdir; SCIM avtomatik istifadəçi təminatı təmin edir. Bax [Vebhuks, SCIM və cütləşdirmə](/az/v1.0/api/webhooks-scim-pairing).
### LLM və modellər
| Açar | Məqsəd |
|---|---|
| `AIHUMMER_LLM_PROVIDER` | İstifadə ediləcək model təminatçısı. |
| `AIHUMMER_LLM_MODEL` | Modelin adı. |
| `AIHUMMER_LLM_GATEWAY_URL` | OpenAI ilə uyğun LLM qapısı/son nöqtəsinin əsas URL-i (`AIHUMMER_LLM_*` yol; yerli olandan fərqli `AIHUMMER_OPENAI_BASE_URL`). Bax [BYOK və təminatçılar](/az/v1.0/access/byok-providers). |
| `AIHUMMER_OPENAI_API_KEY` | OpenAI ilə uyğun təminatçı üçün API açarı. |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Yaradılmış alt-agentlərin maksimum dərinliyi. |
> [!NOTE]
> Əgər heç bir model qoşulmayıbsa, keçid geri dönür **deterministik saxta** belə ki
> sistem hələ də işləyir. Heç bir ödənişli model API-si tələb olunmur — pulsuz/lokal modellər və bir
> Codex/ChatGPT-abonent daşınması birinci sinifdir.
### Alətlər
| Açar | Məqsəd |
|---|---|
| `AIHUMMER_FS_ROOT` | İmkan verir `filesystem_read`, bu kök altında izolyasiya olunmuş. |
| `AIHUMMER_DB_QUERY_DSN` | İmkan verir `db_query` (yalnız-oxu) bu DSN-ə qarşı. |
| `AIHUMMER_CODE_EXEC` | Yandırır/Söndürür `code_exec` alət (paylaşılan hostlarda varsayılan olaraq söndürülmüş). |
| `AIHUMMER_BROWSER_PROFILE_SOCKET` | Brauzer xidmətinin şəxsi `managed-profiles.sock` soketinə yol; boş — daimi `computer` profilləri söndürülüb. |
| `AIHUMMER_BROWSER_PROFILE_BINDINGS` | Daimi brauzer profillərinin açıq bağlamalarının JSON massivi (`profile_id`, `tenant_id`, `user_id`, `agent_ids`, `conversation_ids`). |
Veb axtarış və brauzer quraşdırıcı tərəfindən idarə olunur: onlar qutudan çıxan kimi quraşdırılır, `--no-search` / `--no-browser` ilə söndürülür və mövcud nümunəyə `--external-search=URL` / `--external-browser=URL` ilə yönəldilir — onlar üçün operator parametrləri yoxdur.
Tam gör [Alətlər kataloqu](/az/v1.0/reference/tools-catalog) hər alətin nə iş gördüyü üçün.
### Səs və yan maşınlar
| Açar | Məqsəd |
|---|---|
| `AIHUMMER_STT_URL` | Nitqdən-mətnə yan avtomobil URL-i (quraşdırıcı tərəfindən təmin edilmiş). |
| `AIHUMMER_TTS_URL` | Mətn-dan-səsə yan araba URL-i (quraşdırıcı tərəfindən təyin edilmiş). |
| `AIHUMMER_VIDEO_URL` | Video-anlayış yan avtomobil URL-i. |
| `AIHUMMER_TTS_AUTO_REPLY` | Hazır cavabın nə vaxt səsləndiriləcəyi: `off`, `always`, `inbound` (standart), `tagged`. |
| `AIHUMMER_TTS_MAX_CHARS` | Səsləndirilən mətnin həddi: `0` — tam cavab, əks halda `100`–`10000` simvol. |
| `AIHUMMER_TTS_SUMMARIZE` | Uzun cavabı səsləndirmə üçün qısaltmaq (standart olaraq aktiv). |
Sidecar-lar ayrı HTTP xidmətləridir; keçid onları URL vasitəsilə əldə edir.
### Vektorlar və daxil etmələr
| Açar | Məqsəd |
|---|---|
| `AIHUMMER_QDRANT_URL` | Həqiqi vektor mağazası (Qdrant). Yox → yaddaşda saxlanan mağaza. |
| `AIHUMMER_EMBEDDER_URL` | Həqiqi yerləşdirici xidməti. Olmayan → hash yerləşdirici. |
### Protokol səthləri (istəyə əsasən)
| Açar | Məqsəd |
|---|---|
| `AIHUMMER_MCP_PUBLISH` | Dəqiq `1` `POST /v1/mcp` ünvanında xarici MCP serverini açır. Öz-özlüyündə heç bir aləti ixrac etmir. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | MCP müştərisinin görəcəyi, vergüllə ayrılmış dəqiq alət adları. Boş (standart) = SIFIR alət ixrac olunur. |
| `AIHUMMER_A2A_PUBLISH` | `1` A2A səthini aktivləşdirir (`/.well-known/agent.json`, `/a2a/message`). |
## Yalnız Dev quruluşları
| Dəyişən | Məqsəd |
|---|---|
| `AIHUMMER_PLUGIN_PUBKEY` | Plugin imzalarını yoxlamaq üçün əlavə etibarlı ictimai açar (base64 ed25519). **Yalnız inkişaf quruluşları üçün yaradılır — buraxılış quruluşlarında nəzərə alınmır** (reyestr açarı binary-yə yapışdırılıb). |
| `AIHUMMER_PLUGIN_DEV_UNSIGNED` | `1` quraşdırmağa imkan verir **imzalanmamış** plaginlər. **Yalnız inkişaf üçün tikinti — buraxılış tikintilərində nəzərə alınmır.** Heç vaxt xaricdən əlaqə qurula bilən bir nümunədə etməyin. |
> [!WARNING]
> Buraxılış qurğularında plagin etibar kökü **ikiliyə daxil edilmiş** və
> mühit və ya parametrlər tərəfindən dəyişdirilə bilməz — bu, saxtalaşdırmaya qarşıdır
> zəmanət.
Etibar modeli (rəsmi → bərkidilmiş açar, şəxsi → etibar deposu, imzasız → bloklanmış) belə təsvir olunur [Quraşdırma və yeniləmələr](/az/v1.0/marketplace/install-updates#trust-model-and-the-pinned-key).
## Növbəti haradır
- Hər bir açarın hansı alətləri açdığını görün: [Alətlər kataloqu](/az/v1.0/reference/tools-catalog).
- İnsan nümunəsini gündəlik işlədin: [CLI istinadı](/az/v1.0/reference/cli).