Зменныя асяроддзя
Канфігурацыя AiHummer дзеліцца на дзве строга розныя групы:
- Bootstrap(
gateway.env) — што павінен ведаць шлюз да ён можа прачытайце базу даных: DSN базы даных, адрасы праслухоўвання, статычныя каталогі галоўны ключ. Толькі гэтыя ключы счытваюцца з асяроддзя. - Каталог налад (база дадзеных) — кожная другая ручка. Яны захоўваюцца ў
база даных і ўсталяваная ў вэб-інтэрфейсе адміністратара(Кіраванне → Налады) або з
aihummer settings set <KEY> <VALUE>. Для гэтых ключы аgateway.envзначэнне намерана ігнаравана — нават калі ўстаноўлены, ён мае няма эфекту.
Мадэль канфігурацыі
gateway.env з’яўляецца толькі bootstrapЗаказ рэзалюцыі:
- Ключ каталога налад:
database value → built-in default(асяроддзе ігнаруецца) - ключ запуску:
environment variable only.
Такім чынам, адзіным надзейным крыніцай праўды для наладжвальных ручак з’яўляецца база дадзеных (вэб-адмін інтэрфейс / aihummer settingsНавакольнае асяроддзе перадае толькі тое, што неабходна для пачатку працэсу.
Файл канфігурацыі для ўстаноўкі на хост-нараджэнцаў знаходзіцца па адрасе:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Не ўстаўляйце ручкі каталога наладаў
gateway.env— гэта не мае ніякага эфекту. Змяніць іх у вэб-інтэрфейсе адміністратара (Кіраванне → Налады, ёсць пошук) або празaihummer settings setНекаторыя змены (такія як пераключальнікі інструментаў і пад-агент глыбіня) прымяняць гарачае; іншыя патрабуюць перазапуску сэрвісу.
Bootstrap (gateway.env)
Адзіныя ключы, якія шлюз сапраўды счытвае з асяроддзя.
Ядро і база дадзеных
| Зменная | Мэта |
|---|---|
AIHUMMER_DATABASE_URL |
Абавязкова. DSN для Postgres. Без яго шлюз працуе толькі ў рэжыме праверкі здароўя. |
AIHUMMER_DB_APP_URL |
DSN з абмежаванай роляй, якая актывуе бяспеку на ўзроўні радкоў (аўтаматычна ўсталёўваецца для лакальных устаноўак). |
AIHUMMER_GATEWAY_ADDR |
Публічнае выступленне (па змаўчанні) :8780) — увесь знешні трафік: API (/v1/*), спалучэнне, WS/SSE, уваходныя вэб-хукі, праксі прыкладання/кішэні і праверкі стану. |
AIHUMMER_WEBUI_ADDR |
Адрас праслухоўвання прыватнага адміністрацыйнага вэб-інтэрфейсу (па змоўчанні) :8781), абслугоўваецца па карневым шляху /; аптымальна прылучаны да інтэрфейсу толькі ўнутранага доступу. Устаноўлена 0 адключыць |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Выбірае прастору па змаўчанні для наладжаных уваходных інтэграцый. |
AIHUMMER_HOME_ROOT |
Устанавіце root (звычайна атрымліваецца з шляху да бінарнага файла); замацоўвае дырэкторыі admin-ui/blob/installer і асноўныя файлы. |
AIHUMMER_BLOB_DIR |
Уключае сэрвіс медыя/файлаў (каталог blob-сховішча). Ён таксама захоўвае прыватныя (бокава загружаныя) артэфакты плагіна пад blob: спасылкі, якія вырашае рэалізатар. |
AIHUMMER_ADMIN_UI_DIR |
Служыць для адміністрацыйнага SPA на /admin/. |
Сакрэты і інфраструктура
| Зменная | Мэта |
|---|---|
AIHUMMER_MASTER_KEY |
base64-кодаваныя 32 байты; дазваляе захоўваць сакрэты ў стане спакою, скарбніцу і BYOK. |
AIHUMMER_MEDIA_TOKEN_SECRET |
Падтрымлівае дзеянне падпісаных URL-адрасоў для загрузкі пасля перазагрузкі. |
AIHUMMER_OTEL_ENDPOINT |
Канечная кропка OTLP для адпраўкі трасіровак/метрык. |
AIHUMMER_DOWNLOAD_BASE_URL |
Базавы URL для рэлізных артефактаў (крыніца самастойнага абнаўлення). |
[!WARNING] Назіральнасць Толькі OTCП працяг. AiHummer робіць не высветліць Праметея
/metricsканчатковая кропка або/debug/pprof. ПунктAIHUMMER_OTEL_ENDPOINTу вашым збіральнік замест гэтага
Каталог налад (база даных — вэб-адмінскі інтэрфейс) aihummer settings)
Кожны ключ ніжэй захоўваецца ў базе дадзеных. Усталюйце яго ў вэб-інтэрфейсе адміністратара (Кіраванне → Налады) або так:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
А gateway.env значэнне для такога ключа ёсць ігнараваны.
Бяспека
| Ключ | Мэта |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
Інструменты, якія патрабуюць адабрэння чалавека перад іх запуском. |
AIHUMMER_AIRGAPPED |
1 блакуе кантраляваны мадэллю публічны доступ (паветрана-аддзелены рэжым) |
AIHUMMER_AUDIT_RETENTION_DAYS |
Акно захавання для журналу аўдыту адміністратара. |
AIHUMMER_INBOUND_SECRET |
HMAC сумесны сакрэт для злучальніка → шлюз /v1/inbound/* званкі |
Аўтэнтыфікацыя і SSO
| Ключ | Мэта |
|---|---|
AIHUMMER_OIDC_ISSUER |
Абароняе /v1/admin/*Без яго (і без LDAP/SAML) адміністратара давярае загалоўкам распрацоўшчыка — ніколі не раскрывай такую асобіну. |
LDAP/AD і SAML наладжваюцца разам з OIDC для ўваходу ў прадпрыемстве; SCIM забяспечвае аўтаматычнае прадастаўленне карыстальнікаў. Глядзіце Вебхукі, SCIM і спалучэнне.
Вялікія моўныя мадэлі і мадэлі
| Ключ | Мэта |
|---|---|
AIHUMMER_LLM_PROVIDER |
Патрабуецца пастаўшчык мадэлі. |
AIHUMMER_LLM_MODEL |
Назва мадэлі |
AIHUMMER_LLM_GATEWAY_URL |
Базавы URL шлюза/канцавай кропкі LLM, сумяшчальнага з OpenAI AIHUMMER_LLM_* шлях; адрозніваецца ад роднага AIHUMMER_OPENAI_BASE_URL). Гл. BYOK і правайдэры. |
AIHUMMER_OPENAI_API_KEY |
API-ключ для пастаўшчыка, сумяшчальнага з OpenAI. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Максімальная глыбіня створаных падэнітаў агентаў. |
[!NOTE] Калі ні адна мадэль не падключана, шлюз вяртаецца да детэрмінацыйная імітацыя так што сістэма ўсё яшчэ працуе. Платны API мадэлі ніколі не патрэбны — бясплатныя/лакальныя мадэлі і Транспарт Codex/ChatGPT-падпіскі мае першакласны ўзровень.
Інструменты
| Ключ | Мэта |
|---|---|
AIHUMMER_FS_ROOT |
Дазваляе filesystem_read, ізалявана пад гэтым караням. |
AIHUMMER_DB_QUERY_DSN |
Дазваляе db_query (толькі для чытання) супраць гэтага DSN. |
AIHUMMER_CODE_EXEC |
Пераключае code_exec інструмент (па змаўчанні адключаны на агульных серверах). |
Вэб-пошукам і браўзерам кіруе ўсталёўшчык: яны ставяцца з скрынкі, выключаюцца праз --no-search / --no-browser і накіроўваюцца на існуючы экзэмпляр праз --external-search=URL / --external-browser=URL — наладаў аператара для іх няма.
Глядзець поўнасцю Каталог інструментаў для чаго прызначаны кожны інструмент.
Голас і сайдкары
| Ключ | Мэта |
|---|---|
AIHUMMER_STT_URL |
URL побач з перадачай голасу ў тэкст (стартуецца ўсталёўшчыкам). |
AIHUMMER_TTS_URL |
URL дапаможнага сэрвісу тэксту ў гаворку (ініцыяваны ўсталёўшчыкам). |
AIHUMMER_VIDEO_URL |
URL відэа-зразумення побач з асноўным |
Сайдкары — гэта асобныя HTTP-сэрвісы; шлюз дасягае іх па URL.
Вектары і ўбудоўванні
| Ключ | Мэта |
|---|---|
AIHUMMER_QDRANT_URL |
Сапраўдны вектарны склад (Qdrant). Адсутнічае → сховішча ў памяці. |
AIHUMMER_EMBEDDER_URL |
Сапраўдная служба ўстаўкі. Адсутнічае → служба ўстаўкі хэша. |
Пратакольныя паверхні (падключэнне па жаданні)
| Ключ | Мэта |
|---|---|
AIHUMMER_MCP_PUBLISH |
Роўна 1 адкрывае знешні MCP-сервер па POST /v1/mcp. Сам па сабе не экспартуе ніводнага інструмента. |
AIHUMMER_MCP_EXPORT_TOOLS |
Дакладныя імёны інструментаў праз коску, якія ўбачыць MCP-кліент. Пуста (змаўчанне) — экспартуецца НУЛЬ інструментаў. |
AIHUMMER_A2A_PUBLISH |
1 дазваляе паверхні A2A(/.well-known/agent.json, /a2a/message). |
Толькі для распрацоўшчыкаў
| Зменная | Мэта |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
Дадатковы надзейны публічны ключ (base64 ed25519) для праверкі подпісаў убудоў. Толькі для распрацовак — ігнаруецца ў рэлізных зборках (ключ рэестра ўсталяваны ў бінарным файле) |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 дазваляе ўсталёўваць непадпісаны плагіны Толькі для распрацоўкі — ігнаруецца ў рэлізных зборках. Ніколі на знешне дасяжным экземпляры. |
[!WARNING] У зборках выпуску даверны карэнь плагіна з’яўляецца ўбудавана ў двайковы код і не можа быць перапісаны асяроддзем або наладамі — гэта антытэмпер гарантыя
Мадэль даверу (афіцыйная → замацаваны ключ, прыватная → сховішча даверу, непадпісаная → заблакіраваная) апісваецца ў Устаноўка і абнаўленні.
Куды далей
- Глядзіце, якія інструменты адкрывае кожны ключ: Каталог інструментаў.
- Кіруйце экзэмплярам дзённа па дзённаму плане: Даведнік CLI.