AiHummer
Беларуская
УвайсціАсабісты кабінет
v1.1.x
{ }Swagger

Зменныя асяроддзя

v1.1.x · абноўлена 2026-08-04

Канфігурацыя AiHummer дзеліцца на дзве строга розныя групы:

  1. Bootstrap(gateway.env) — што павінен ведаць шлюз да ён можа прачытайце базу даных: DSN базы даных, адрасы праслухоўвання, статычныя каталогі галоўны ключ. Толькі гэтыя ключы счытваюцца з асяроддзя.
  2. Каталог налад (база дадзеных) — кожная другая ручка. Яны захоўваюцца ў база даных і ўсталяваная ў вэб-інтэрфейсе адміністратара(Кіраванне → Налады) або з aihummer settings set <KEY> <VALUE>. Для гэтых ключы а gateway.env значэнне намерана ігнаравана — нават калі ўстаноўлены, ён мае няма эфекту.

Мадэль канфігурацыі

gateway.env з’яўляецца толькі bootstrapЗаказ рэзалюцыі:

  • Ключ каталога налад: database value → built-in default (асяроддзе ігнаруецца)
  • ключ запуску: environment variable only.

Такім чынам, адзіным надзейным крыніцай праўды для наладжвальных ручак з’яўляецца база дадзеных (вэб-адмін інтэрфейс / aihummer settingsНавакольнае асяроддзе перадае толькі тое, што неабходна для пачатку працэсу.

Файл канфігурацыі для ўстаноўкі на хост-нараджэнцаў знаходзіцца па адрасе:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Не ўстаўляйце ручкі каталога наладаў gateway.env — гэта не мае ніякага эфекту. Змяніць іх у вэб-інтэрфейсе адміністратара (Кіраванне → Налады, ёсць пошук) або праз aihummer settings setНекаторыя змены (такія як пераключальнікі інструментаў і пад-агент глыбіня) прымяняць гарачае; іншыя патрабуюць перазапуску сэрвісу.

Bootstrap (gateway.env)

Адзіныя ключы, якія шлюз сапраўды счытвае з асяроддзя.

Ядро і база дадзеных

Зменная Мэта
AIHUMMER_DATABASE_URL Абавязкова. DSN для Postgres. Без яго шлюз працуе толькі ў рэжыме праверкі здароўя.
AIHUMMER_DB_APP_URL DSN з абмежаванай роляй, якая актывуе бяспеку на ўзроўні радкоў (аўтаматычна ўсталёўваецца для лакальных устаноўак).
AIHUMMER_GATEWAY_ADDR Публічнае выступленне (па змаўчанні) :8780) — увесь знешні трафік: API (/v1/*), спалучэнне, WS/SSE, уваходныя вэб-хукі, праксі прыкладання/кішэні і праверкі стану.
AIHUMMER_WEBUI_ADDR Адрас праслухоўвання прыватнага адміністрацыйнага вэб-інтэрфейсу (па змоўчанні) :8781), абслугоўваецца па карневым шляху /; аптымальна прылучаны да інтэрфейсу толькі ўнутранага доступу. Устаноўлена 0 адключыць
AIHUMMER_DEFAULT_WORKSPACE_ID Выбірае прастору па змаўчанні для наладжаных уваходных інтэграцый.
AIHUMMER_HOME_ROOT Устанавіце root (звычайна атрымліваецца з шляху да бінарнага файла); замацоўвае дырэкторыі admin-ui/blob/installer і асноўныя файлы.
AIHUMMER_BLOB_DIR Уключае сэрвіс медыя/файлаў (каталог blob-сховішча). Ён таксама захоўвае прыватныя (бокава загружаныя) артэфакты плагіна пад blob: спасылкі, якія вырашае рэалізатар.
AIHUMMER_ADMIN_UI_DIR Служыць для адміністрацыйнага SPA на /admin/.

Сакрэты і інфраструктура

Зменная Мэта
AIHUMMER_MASTER_KEY base64-кодаваныя 32 байты; дазваляе захоўваць сакрэты ў стане спакою, скарбніцу і BYOK.
AIHUMMER_MEDIA_TOKEN_SECRET Падтрымлівае дзеянне падпісаных URL-адрасоў для загрузкі пасля перазагрузкі.
AIHUMMER_OTEL_ENDPOINT Канечная кропка OTLP для адпраўкі трасіровак/метрык.
AIHUMMER_DOWNLOAD_BASE_URL Базавы URL для рэлізных артефактаў (крыніца самастойнага абнаўлення).

[!WARNING] Назіральнасць Толькі OTCП працяг. AiHummer робіць не высветліць Праметея /metrics канчатковая кропка або /debug/pprof. Пункт AIHUMMER_OTEL_ENDPOINT у вашым збіральнік замест гэтага

Каталог налад (база даных — вэб-адмінскі інтэрфейс) aihummer settings)

Кожны ключ ніжэй захоўваецца ў базе дадзеных. Усталюйце яго ў вэб-інтэрфейсе адміністратара (Кіраванне → Налады) або так:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

А gateway.env значэнне для такога ключа ёсць ігнараваны.

Бяспека

Ключ Мэта
AIHUMMER_APPROVAL_TOOLS Інструменты, якія патрабуюць адабрэння чалавека перад іх запуском.
AIHUMMER_AIRGAPPED 1 блакуе кантраляваны мадэллю публічны доступ (паветрана-аддзелены рэжым)
AIHUMMER_AUDIT_RETENTION_DAYS Акно захавання для журналу аўдыту адміністратара.
AIHUMMER_INBOUND_SECRET HMAC сумесны сакрэт для злучальніка → шлюз /v1/inbound/* званкі

Аўтэнтыфікацыя і SSO

Ключ Мэта
AIHUMMER_OIDC_ISSUER Абароняе /v1/admin/*Без яго (і без LDAP/SAML) адміністратара давярае загалоўкам распрацоўшчыка — ніколі не раскрывай такую асобіну.

LDAP/AD і SAML наладжваюцца разам з OIDC для ўваходу ў прадпрыемстве; SCIM забяспечвае аўтаматычнае прадастаўленне карыстальнікаў. Глядзіце Вебхукі, SCIM і спалучэнне.

Вялікія моўныя мадэлі і мадэлі

Ключ Мэта
AIHUMMER_LLM_PROVIDER Патрабуецца пастаўшчык мадэлі.
AIHUMMER_LLM_MODEL Назва мадэлі
AIHUMMER_LLM_GATEWAY_URL Базавы URL шлюза/канцавай кропкі LLM, сумяшчальнага з OpenAI AIHUMMER_LLM_* шлях; адрозніваецца ад роднага AIHUMMER_OPENAI_BASE_URL). Гл. BYOK і правайдэры.
AIHUMMER_OPENAI_API_KEY API-ключ для пастаўшчыка, сумяшчальнага з OpenAI.
AIHUMMER_SUBAGENT_MAX_DEPTH Максімальная глыбіня створаных падэнітаў агентаў.

[!NOTE] Калі ні адна мадэль не падключана, шлюз вяртаецца да детэрмінацыйная імітацыя так што сістэма ўсё яшчэ працуе. Платны API мадэлі ніколі не патрэбны — бясплатныя/лакальныя мадэлі і Транспарт Codex/ChatGPT-падпіскі мае першакласны ўзровень.

Інструменты

Ключ Мэта
AIHUMMER_FS_ROOT Дазваляе filesystem_read, ізалявана пад гэтым караням.
AIHUMMER_DB_QUERY_DSN Дазваляе db_query (толькі для чытання) супраць гэтага DSN.
AIHUMMER_CODE_EXEC Пераключае code_exec інструмент (па змаўчанні адключаны на агульных серверах).

Вэб-пошукам і браўзерам кіруе ўсталёўшчык: яны ставяцца з скрынкі, выключаюцца праз --no-search / --no-browser і накіроўваюцца на існуючы экзэмпляр праз --external-search=URL / --external-browser=URL — наладаў аператара для іх няма.

Глядзець поўнасцю Каталог інструментаў для чаго прызначаны кожны інструмент.

Голас і сайдкары

Ключ Мэта
AIHUMMER_STT_URL URL побач з перадачай голасу ў тэкст (стартуецца ўсталёўшчыкам).
AIHUMMER_TTS_URL URL дапаможнага сэрвісу тэксту ў гаворку (ініцыяваны ўсталёўшчыкам).
AIHUMMER_VIDEO_URL URL відэа-зразумення побач з асноўным

Сайдкары — гэта асобныя HTTP-сэрвісы; шлюз дасягае іх па URL.

Вектары і ўбудоўванні

Ключ Мэта
AIHUMMER_QDRANT_URL Сапраўдны вектарны склад (Qdrant). Адсутнічае → сховішча ў памяці.
AIHUMMER_EMBEDDER_URL Сапраўдная служба ўстаўкі. Адсутнічае → служба ўстаўкі хэша.

Пратакольныя паверхні (падключэнне па жаданні)

Ключ Мэта
AIHUMMER_MCP_PUBLISH Роўна 1 адкрывае знешні MCP-сервер па POST /v1/mcp. Сам па сабе не экспартуе ніводнага інструмента.
AIHUMMER_MCP_EXPORT_TOOLS Дакладныя імёны інструментаў праз коску, якія ўбачыць MCP-кліент. Пуста (змаўчанне) — экспартуецца НУЛЬ інструментаў.
AIHUMMER_A2A_PUBLISH 1 дазваляе паверхні A2A(/.well-known/agent.json, /a2a/message).

Толькі для распрацоўшчыкаў

Зменная Мэта
AIHUMMER_PLUGIN_PUBKEY Дадатковы надзейны публічны ключ (base64 ed25519) для праверкі подпісаў убудоў. Толькі для распрацовак — ігнаруецца ў рэлізных зборках (ключ рэестра ўсталяваны ў бінарным файле)
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 дазваляе ўсталёўваць непадпісаны плагіны Толькі для распрацоўкі — ігнаруецца ў рэлізных зборках. Ніколі на знешне дасяжным экземпляры.

[!WARNING] У зборках выпуску даверны карэнь плагіна з’яўляецца ўбудавана ў двайковы код і не можа быць перапісаны асяроддзем або наладамі — гэта антытэмпер гарантыя

Мадэль даверу (афіцыйная → замацаваны ключ, прыватная → сховішча даверу, непадпісаная → заблакіраваная) апісваецца ў Устаноўка і абнаўленні.

Куды далей