Канфігурацыя AiHummer дзеліцца на дзве строга розныя групы:
Bootstrap(gateway.env) — што павінен ведаць шлюз да ён можа
прачытайце базу даных: DSN базы даных, адрасы праслухоўвання, статычныя каталогі
галоўны ключ. Толькі гэтыя ключы счытваюцца з асяроддзя.
Каталог налад (база дадзеных) — кожная другая ручка. Яны захоўваюцца ў
база даных і ўсталяваная ў вэб-інтэрфейсе адміністратара(Кіраванне → Налады) або з
aihummer settings set <KEY> <VALUE>. Для гэтых
ключы а gateway.env значэнне намерана ігнаравана — нават калі ўстаноўлены, ён мае
няма эфекту.
Мадэль канфігурацыі
gateway.env з’яўляецца толькі bootstrapЗаказ рэзалюцыі:
Ключ каталога налад: database value → built-in default
(асяроддзе ігнаруецца)
ключ запуску: environment variable only.
Такім чынам, адзіным надзейным крыніцай праўды для наладжвальных ручак з’яўляецца база дадзеных (вэб-адмін інтэрфейс / aihummer settingsНавакольнае асяроддзе перадае толькі тое, што неабходна для пачатку працэсу.
Файл канфігурацыі для ўстаноўкі на хост-нараджэнцаў знаходзіцца па адрасе:
[!TIP]
Не ўстаўляйце ручкі каталога наладаў gateway.env — гэта не мае ніякага эфекту. Змяніць
іх у вэб-інтэрфейсе адміністратара (Кіраванне → Налады, ёсць пошук) або праз
aihummer settings setНекаторыя змены (такія як пераключальнікі інструментаў і пад-агент
глыбіня) прымяняць гарачае; іншыя патрабуюць перазапуску сэрвісу.
Bootstrap (gateway.env)
Адзіныя ключы, якія шлюз сапраўды счытвае з асяроддзя.
Ядро і база дадзеных
Зменная
Мэта
AIHUMMER_DATABASE_URL
Абавязкова. DSN для Postgres. Без яго шлюз працуе толькі ў рэжыме праверкі здароўя.
AIHUMMER_DB_APP_URL
DSN з абмежаванай роляй, якая актывуе бяспеку на ўзроўні радкоў (аўтаматычна ўсталёўваецца для лакальных устаноўак).
AIHUMMER_GATEWAY_ADDR
Публічнае выступленне (па змаўчанні) :8780) — увесь знешні трафік: API (/v1/*), спалучэнне, WS/SSE, уваходныя вэб-хукі, праксі прыкладання/кішэні і праверкі стану.
AIHUMMER_WEBUI_ADDR
Адрас праслухоўвання прыватнага адміністрацыйнага вэб-інтэрфейсу (па змоўчанні) :8781), абслугоўваецца па карневым шляху /; аптымальна прылучаны да інтэрфейсу толькі ўнутранага доступу. Устаноўлена 0 адключыць
AIHUMMER_DEFAULT_WORKSPACE_ID
Выбірае прастору па змаўчанні для наладжаных уваходных інтэграцый.
AIHUMMER_HOME_ROOT
Устанавіце root (звычайна атрымліваецца з шляху да бінарнага файла); замацоўвае дырэкторыі admin-ui/blob/installer і асноўныя файлы.
AIHUMMER_BLOB_DIR
Уключае сэрвіс медыя/файлаў (каталог blob-сховішча). Ён таксама захоўвае прыватныя (бокава загружаныя) артэфакты плагіна пад blob: спасылкі, якія вырашае рэалізатар.
AIHUMMER_ADMIN_UI_DIR
Служыць для адміністрацыйнага SPA на /admin/.
Сакрэты і інфраструктура
Зменная
Мэта
AIHUMMER_MASTER_KEY
base64-кодаваныя 32 байты; дазваляе захоўваць сакрэты ў стане спакою, скарбніцу і BYOK.
AIHUMMER_MEDIA_TOKEN_SECRET
Падтрымлівае дзеянне падпісаных URL-адрасоў для загрузкі пасля перазагрузкі.
AIHUMMER_OTEL_ENDPOINT
Канечная кропка OTLP для адпраўкі трасіровак/метрык.
AIHUMMER_DOWNLOAD_BASE_URL
Базавы URL для рэлізных артефактаў (крыніца самастойнага абнаўлення).
[!WARNING]
Назіральнасць Толькі OTCП працяг. AiHummer робіць не высветліць Праметея
/metrics канчатковая кропка або /debug/pprof. Пункт AIHUMMER_OTEL_ENDPOINT у вашым
збіральнік замест гэтага
Кожны ключ ніжэй захоўваецца ў базе дадзеных. Усталюйце яго ў вэб-інтэрфейсе адміністратара (Кіраванне → Налады) або так:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
А gateway.env значэнне для такога ключа ёсць ігнараваны.
Бяспека
Ключ
Мэта
AIHUMMER_APPROVAL_TOOLS
Інструменты, якія патрабуюць адабрэння чалавека перад іх запуском.
AIHUMMER_AIRGAPPED
1 блакуе кантраляваны мадэллю публічны доступ (паветрана-аддзелены рэжым)
AIHUMMER_AUDIT_RETENTION_DAYS
Акно захавання для журналу аўдыту адміністратара.
AIHUMMER_INBOUND_SECRET
HMAC сумесны сакрэт для злучальніка → шлюз /v1/inbound/* званкі
Аўтэнтыфікацыя і SSO
Ключ
Мэта
AIHUMMER_OIDC_ISSUER
Абароняе /v1/admin/*Без яго (і без LDAP/SAML) адміністратара давярае загалоўкам распрацоўшчыка — ніколі не раскрывай такую асобіну.
LDAP/AD і SAML наладжваюцца разам з OIDC для ўваходу ў прадпрыемстве; SCIM забяспечвае аўтаматычнае прадастаўленне карыстальнікаў. Глядзіце Вебхукі, SCIM і спалучэнне.
Вялікія моўныя мадэлі і мадэлі
Ключ
Мэта
AIHUMMER_LLM_PROVIDER
Патрабуецца пастаўшчык мадэлі.
AIHUMMER_LLM_MODEL
Назва мадэлі
AIHUMMER_LLM_GATEWAY_URL
Базавы URL шлюза/канцавай кропкі LLM, сумяшчальнага з OpenAI AIHUMMER_LLM_* шлях; адрозніваецца ад роднага AIHUMMER_OPENAI_BASE_URL). Гл. BYOK і правайдэры.
AIHUMMER_OPENAI_API_KEY
API-ключ для пастаўшчыка, сумяшчальнага з OpenAI.
AIHUMMER_SUBAGENT_MAX_DEPTH
Максімальная глыбіня створаных падэнітаў агентаў.
[!NOTE]
Калі ні адна мадэль не падключана, шлюз вяртаецца да детэрмінацыйная імітацыя так што
сістэма ўсё яшчэ працуе. Платны API мадэлі ніколі не патрэбны — бясплатныя/лакальныя мадэлі і
Транспарт Codex/ChatGPT-падпіскі мае першакласны ўзровень.
Інструменты
Ключ
Мэта
AIHUMMER_FS_ROOT
Дазваляе filesystem_read, ізалявана пад гэтым караням.
AIHUMMER_DB_QUERY_DSN
Дазваляе db_query (толькі для чытання) супраць гэтага DSN.
AIHUMMER_CODE_EXEC
Пераключае code_exec інструмент (па змаўчанні адключаны на агульных серверах).
AIHUMMER_BROWSER_PROFILE_SOCKET
Шлях да прыватнага сокета managed-profiles.sock сэрвісу браўзера; пуста — пастаянныя профілі computer выключаны.
Вэб-пошукам і браўзерам кіруе ўсталёўшчык: яны ставяцца з скрынкі, выключаюцца праз --no-search / --no-browser і накіроўваюцца на існуючы экзэмпляр праз --external-search=URL / --external-browser=URL — наладаў аператара для іх няма.
URL побач з перадачай голасу ў тэкст (стартуецца ўсталёўшчыкам).
AIHUMMER_TTS_URL
URL дапаможнага сэрвісу тэксту ў гаворку (ініцыяваны ўсталёўшчыкам).
AIHUMMER_VIDEO_URL
URL відэа-зразумення побач з асноўным
AIHUMMER_TTS_AUTO_REPLY
Калі агучваць гатовы адказ: off, always, inbound (змаўчанне), tagged.
AIHUMMER_TTS_MAX_CHARS
Мяжа агучванага тэксту: 0 — поўны адказ, інакш 100–10000 знакаў.
AIHUMMER_TTS_SUMMARIZE
Скарачаць доўгі адказ для агучвання (уключана па змаўчанні).
Сайдкары — гэта асобныя HTTP-сэрвісы; шлюз дасягае іх па URL.
Вектары і ўбудоўванні
Ключ
Мэта
AIHUMMER_QDRANT_URL
Сапраўдны вектарны склад (Qdrant). Адсутнічае → сховішча ў памяці.
AIHUMMER_EMBEDDER_URL
Сапраўдная служба ўстаўкі. Адсутнічае → служба ўстаўкі хэша.
Пратакольныя паверхні (падключэнне па жаданні)
Ключ
Мэта
AIHUMMER_MCP_PUBLISH
Роўна 1 адкрывае знешні MCP-сервер па POST /v1/mcp. Сам па сабе не экспартуе ніводнага інструмента.
AIHUMMER_MCP_EXPORT_TOOLS
Дакладныя імёны інструментаў праз коску, якія ўбачыць MCP-кліент. Пуста (змаўчанне) — экспартуецца НУЛЬ інструментаў.
AIHUMMER_A2A_PUBLISH
1 дазваляе паверхні A2A(/.well-known/agent.json, /a2a/message).
Толькі для распрацоўшчыкаў
Зменная
Мэта
AIHUMMER_PLUGIN_PUBKEY
Дадатковы надзейны публічны ключ (base64 ed25519) для праверкі подпісаў убудоў. Толькі для распрацовак — ігнаруецца ў рэлізных зборках (ключ рэестра ўсталяваны ў бінарным файле)
AIHUMMER_PLUGIN_DEV_UNSIGNED
1 дазваляе ўсталёўваць непадпісаны плагіны Толькі для распрацоўкі — ігнаруецца ў рэлізных зборках. Ніколі на знешне дасяжным экземпляры.
[!WARNING]
У зборках выпуску даверны карэнь плагіна з’яўляецца ўбудавана ў двайковы код і
не можа быць перапісаны асяроддзем або наладамі — гэта антытэмпер
гарантыя
Мадэль даверу (афіцыйная → замацаваны ключ, прыватная → сховішча даверу, непадпісаная → заблакіраваная) апісваецца ў Устаноўка і абнаўленні.
Кіруйце экзэмплярам дзённа па дзённаму плане: Даведнік CLI.
Канфігурацыя AiHummer дзеліцца на **дзве строга розныя групы**:
1. **Bootstrap(`gateway.env`)** — што павінен ведаць шлюз **да** ён можа
прачытайце базу даных: DSN базы даных, адрасы праслухоўвання, статычныя каталогі
галоўны ключ. Толькі гэтыя ключы счытваюцца з асяроддзя.
2. **Каталог налад (база дадзеных)** — кожная другая ручка. Яны захоўваюцца ў
база даных і ўсталяваная ў вэб-інтэрфейсе адміністратара(**Кіраванне → Налады**) або з
[`aihummer settings set <KEY> <VALUE>`](/be/v1.0/reference/cli). Для гэтых
ключы а `gateway.env` значэнне **намерана ігнаравана** — нават калі ўстаноўлены, ён мае
няма эфекту.
## Мадэль канфігурацыі
`gateway.env` з'яўляецца **толькі bootstrap**Заказ рэзалюцыі:
- **Ключ каталога налад**: `database value → built-in default`
(асяроддзе ігнаруецца)
- **ключ запуску**: `environment variable only`.
Такім чынам, адзіным надзейным крыніцай праўды для наладжвальных ручак з'яўляецца база дадзеных (вэб-адмін інтэрфейс / `aihummer settings`Навакольнае асяроддзе перадае толькі тое, што неабходна для пачатку працэсу.
Файл канфігурацыі для ўстаноўкі на хост-нараджэнцаў знаходзіцца па адрасе:
```ini
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
```
> [!TIP]
> Не ўстаўляйце ручкі каталога наладаў `gateway.env` — гэта не мае ніякага эфекту. Змяніць
> іх у вэб-інтэрфейсе адміністратара (Кіраванне → Налады, ёсць пошук) або праз
> `aihummer settings set`Некаторыя змены (такія як пераключальнікі інструментаў і пад-агент
> глыбіня) прымяняць гарачае; іншыя патрабуюць перазапуску сэрвісу.
## Bootstrap (gateway.env)
Адзіныя ключы, якія шлюз сапраўды счытвае з асяроддзя.
### Ядро і база дадзеных
| Зменная | Мэта |
|---|---|
| `AIHUMMER_DATABASE_URL` | **Абавязкова.** DSN для Postgres. Без яго шлюз працуе толькі ў рэжыме праверкі здароўя. |
| `AIHUMMER_DB_APP_URL` | DSN з абмежаванай роляй, якая актывуе бяспеку на ўзроўні радкоў (аўтаматычна ўсталёўваецца для лакальных устаноўак). |
| `AIHUMMER_GATEWAY_ADDR` | Публічнае выступленне (па змаўчанні) `:8780`) — увесь знешні трафік: API (`/v1/*`), спалучэнне, WS/SSE, уваходныя вэб-хукі, праксі прыкладання/кішэні і праверкі стану. |
| `AIHUMMER_WEBUI_ADDR` | Адрас праслухоўвання прыватнага адміністрацыйнага вэб-інтэрфейсу (па змоўчанні) `:8781`), абслугоўваецца па карневым шляху `/`; аптымальна прылучаны да інтэрфейсу толькі ўнутранага доступу. Устаноўлена `0` адключыць |
| `AIHUMMER_DEFAULT_WORKSPACE_ID` | Выбірае прастору па змаўчанні для наладжаных уваходных інтэграцый. |
| `AIHUMMER_HOME_ROOT` | Устанавіце root (звычайна атрымліваецца з шляху да бінарнага файла); замацоўвае дырэкторыі admin-ui/blob/installer і асноўныя файлы. |
| `AIHUMMER_BLOB_DIR` | Уключае сэрвіс медыя/файлаў (каталог blob-сховішча). Ён таксама захоўвае **прыватныя (бокава загружаныя) артэфакты плагіна** пад `blob:` спасылкі, якія вырашае рэалізатар. |
| `AIHUMMER_ADMIN_UI_DIR` | Служыць для адміністрацыйнага SPA на `/admin/`. |
### Сакрэты і інфраструктура
| Зменная | Мэта |
|---|---|
| `AIHUMMER_MASTER_KEY` | base64-кодаваныя 32 байты; дазваляе захоўваць сакрэты ў стане спакою, скарбніцу і BYOK. |
| `AIHUMMER_MEDIA_TOKEN_SECRET` | Падтрымлівае дзеянне падпісаных URL-адрасоў для загрузкі пасля перазагрузкі. |
| `AIHUMMER_OTEL_ENDPOINT` | Канечная кропка OTLP для адпраўкі трасіровак/метрык. |
| `AIHUMMER_DOWNLOAD_BASE_URL` | Базавы URL для рэлізных артефактаў (крыніца самастойнага абнаўлення). |
> [!WARNING]
> Назіральнасць **Толькі OTCП працяг**. AiHummer робіць **не** высветліць Праметея
> `/metrics` канчатковая кропка або `/debug/pprof`. Пункт `AIHUMMER_OTEL_ENDPOINT` у вашым
> збіральнік замест гэтага
## Каталог налад (база даных — вэб-адмінскі інтэрфейс) `aihummer settings`)
Кожны ключ ніжэй захоўваецца ў базе дадзеных. Усталюйце яго ў вэб-інтэрфейсе адміністратара (**Кіраванне → Налады**) або так:
```bash
aihummer settings set AIHUMMER_LLM_PROVIDER openai
```
А `gateway.env` значэнне для такога ключа ёсць **ігнараваны**.
### Бяспека
| Ключ | Мэта |
|---|---|
| `AIHUMMER_APPROVAL_TOOLS` | Інструменты, якія патрабуюць адабрэння чалавека перад іх запуском. |
| `AIHUMMER_AIRGAPPED` | `1` блакуе кантраляваны мадэллю публічны доступ (паветрана-аддзелены рэжым) |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Акно захавання для журналу аўдыту адміністратара. |
| `AIHUMMER_INBOUND_SECRET` | HMAC сумесны сакрэт для злучальніка → шлюз `/v1/inbound/*` званкі |
### Аўтэнтыфікацыя і SSO
| Ключ | Мэта |
|---|---|
| `AIHUMMER_OIDC_ISSUER` | Абароняе `/v1/admin/*`Без яго (і без LDAP/SAML) адміністратара давярае загалоўкам распрацоўшчыка — ніколі не раскрывай такую асобіну. |
LDAP/AD і SAML наладжваюцца разам з OIDC для ўваходу ў прадпрыемстве; SCIM забяспечвае аўтаматычнае прадастаўленне карыстальнікаў. Глядзіце [Вебхукі, SCIM і спалучэнне](/be/v1.0/api/webhooks-scim-pairing).
### Вялікія моўныя мадэлі і мадэлі
| Ключ | Мэта |
|---|---|
| `AIHUMMER_LLM_PROVIDER` | Патрабуецца пастаўшчык мадэлі. |
| `AIHUMMER_LLM_MODEL` | Назва мадэлі |
| `AIHUMMER_LLM_GATEWAY_URL` | Базавы URL шлюза/канцавай кропкі LLM, сумяшчальнага з OpenAI `AIHUMMER_LLM_*` шлях; адрозніваецца ад роднага `AIHUMMER_OPENAI_BASE_URL`). Гл. [BYOK і правайдэры](/be/v1.0/access/byok-providers). |
| `AIHUMMER_OPENAI_API_KEY` | API-ключ для пастаўшчыка, сумяшчальнага з OpenAI. |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Максімальная глыбіня створаных падэнітаў агентаў. |
> [!NOTE]
> Калі ні адна мадэль не падключана, шлюз вяртаецца да **детэрмінацыйная імітацыя** так што
> сістэма ўсё яшчэ працуе. Платны API мадэлі ніколі не патрэбны — бясплатныя/лакальныя мадэлі і
> Транспарт Codex/ChatGPT-падпіскі мае першакласны ўзровень.
### Інструменты
| Ключ | Мэта |
|---|---|
| `AIHUMMER_FS_ROOT` | Дазваляе `filesystem_read`, ізалявана пад гэтым караням. |
| `AIHUMMER_DB_QUERY_DSN` | Дазваляе `db_query` (толькі для чытання) супраць гэтага DSN. |
| `AIHUMMER_CODE_EXEC` | Пераключае `code_exec` інструмент (па змаўчанні адключаны на агульных серверах). |
| `AIHUMMER_BROWSER_PROFILE_SOCKET` | Шлях да прыватнага сокета `managed-profiles.sock` сэрвісу браўзера; пуста — пастаянныя профілі `computer` выключаны. |
| `AIHUMMER_BROWSER_PROFILE_BINDINGS` | JSON-масіў відавочных прывязак пастаянных профіляў браўзера (`profile_id`, `tenant_id`, `user_id`, `agent_ids`, `conversation_ids`). |
Вэб-пошукам і браўзерам кіруе ўсталёўшчык: яны ставяцца з скрынкі, выключаюцца праз `--no-search` / `--no-browser` і накіроўваюцца на існуючы экзэмпляр праз `--external-search=URL` / `--external-browser=URL` — наладаў аператара для іх няма.
Глядзець поўнасцю [Каталог інструментаў](/be/v1.0/reference/tools-catalog) для чаго прызначаны кожны інструмент.
### Голас і сайдкары
| Ключ | Мэта |
|---|---|
| `AIHUMMER_STT_URL` | URL побач з перадачай голасу ў тэкст (стартуецца ўсталёўшчыкам). |
| `AIHUMMER_TTS_URL` | URL дапаможнага сэрвісу тэксту ў гаворку (ініцыяваны ўсталёўшчыкам). |
| `AIHUMMER_VIDEO_URL` | URL відэа-зразумення побач з асноўным |
| `AIHUMMER_TTS_AUTO_REPLY` | Калі агучваць гатовы адказ: `off`, `always`, `inbound` (змаўчанне), `tagged`. |
| `AIHUMMER_TTS_MAX_CHARS` | Мяжа агучванага тэксту: `0` — поўны адказ, інакш `100`–`10000` знакаў. |
| `AIHUMMER_TTS_SUMMARIZE` | Скарачаць доўгі адказ для агучвання (уключана па змаўчанні). |
Сайдкары — гэта асобныя HTTP-сэрвісы; шлюз дасягае іх па URL.
### Вектары і ўбудоўванні
| Ключ | Мэта |
|---|---|
| `AIHUMMER_QDRANT_URL` | Сапраўдны вектарны склад (Qdrant). Адсутнічае → сховішча ў памяці. |
| `AIHUMMER_EMBEDDER_URL` | Сапраўдная служба ўстаўкі. Адсутнічае → служба ўстаўкі хэша. |
### Пратакольныя паверхні (падключэнне па жаданні)
| Ключ | Мэта |
|---|---|
| `AIHUMMER_MCP_PUBLISH` | Роўна `1` адкрывае знешні MCP-сервер па `POST /v1/mcp`. Сам па сабе не экспартуе ніводнага інструмента. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | Дакладныя імёны інструментаў праз коску, якія ўбачыць MCP-кліент. Пуста (змаўчанне) — экспартуецца НУЛЬ інструментаў. |
| `AIHUMMER_A2A_PUBLISH` | `1` дазваляе паверхні A2A(`/.well-known/agent.json`, `/a2a/message`). |
## Толькі для распрацоўшчыкаў
| Зменная | Мэта |
|---|---|
| `AIHUMMER_PLUGIN_PUBKEY` | Дадатковы надзейны публічны ключ (base64 ed25519) для праверкі подпісаў убудоў. **Толькі для распрацовак — ігнаруецца ў рэлізных зборках** (ключ рэестра ўсталяваны ў бінарным файле) |
| `AIHUMMER_PLUGIN_DEV_UNSIGNED` | `1` дазваляе ўсталёўваць **непадпісаны** плагіны **Толькі для распрацоўкі — ігнаруецца ў рэлізных зборках.** Ніколі на знешне дасяжным экземпляры. |
> [!WARNING]
> У зборках выпуску даверны карэнь плагіна з'яўляецца **ўбудавана ў двайковы код** і
> не можа быць перапісаны асяроддзем або наладамі — гэта антытэмпер
> гарантыя
Мадэль даверу (афіцыйная → замацаваны ключ, прыватная → сховішча даверу, непадпісаная → заблакіраваная) апісваецца ў [Устаноўка і абнаўленні](/be/v1.0/marketplace/install-updates#trust-model-and-the-pinned-key).
## Куды далей
- Глядзіце, якія інструменты адкрывае кожны ключ: [Каталог інструментаў](/be/v1.0/reference/tools-catalog).
- Кіруйце экзэмплярам дзённа па дзённаму плане: [Даведнік CLI](/be/v1.0/reference/cli).