AiHummer
Dansk
Log indKonto
v1.1.x
{ }Swagger

Netværk, revision og luftspærret

v1.1.x · opdateret 2026-06-26

Denne side dækker de kontroller, der styrer hvor AiHummer kan nås og nå, hvad det optager, og hvad det er bygget af: admin IP-allowlisten, air-gapped-tilstand, revisionsloggen og forsyningskædeposturen.

Dyreklasse: dette er kontroller på betalingsniveau, ikke gratis/platformdækkende. Niveauet, der begrænser hver:

Funktion Tier
Admin IP-tilladelsesliste Erhverv+/Virksomhed
Revisionslog Forretning
Luftadskilt tilstand Foretagende

IP-tilladelsesliste (admin IP-adgangsstyring)

Du kan begrænse administrationsfladen til kendte netværk med en IP-tilladelsesliste, administreret af /v1/admin/security/ip-allowlist. Når det er konfigureret, er administratoradgang begrænset af kilde-IP, så administratør-API’en og -brugerfladen kun svarer på forespørgsler fra de adresser, du stoler på.

[!TIP] Kombiner IP-allowlisten med virksomheds SSO og begrænsede API-nøgler: netværksgating begrænser hvor fra, SSO begrænser hvem, og scopes begrænser hvad.

Luftadskilt tilstand

For suveræne eller isolerede implementeringer, indstil AIHUMMER_AIRGAPPED=1 at blokere modelstyret offentlig udgang. I denne tilstand kan agentens værktøjer ikke få adgang til det offentlige internet på modellens vegne, hvilket fjerner en hel klasse af risiko for informationsudtræk og SSRF.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1

[!WARNING] Air-gapped-tilstand deaktiverer værktøjer, der afhænger af offentlig udgang (for eksempel open-web henter). Kombiner det med selvhostede sidecars og lokale modeller, så udrulning forbliver fuldt funktionel uden eksterne opkald. For finere kontrol uden en fuld luftspalte, brug de udgangstilladelseslister, der er beskrevet i Vejskærme.

Revisionslog

Administratorændringer registreres i en revisionslog med tilbageholdelse og paginering, læsbar på /v1/admin/audit. Opbevaring kontrolleres af AIHUMMER_AUDIT_RETENTION_DAYS, så du kan bevare en oversigt, så længe din overholdelsespolitik kræver det, og lade ældre poster forældes.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365

Revisionssporet passer naturligt sammen med RBAC og SSO: SSO og IP-tilladelseslisten afgør, hvem der må handle, begrænsede nøgler afgør, hvad de må gøre, og revisionsloggen registrerer, hvad de gjorde.

Forsyningskæde og runtime-tilstand

AiHummers runtime er bevidst lille og inspektionsvenlig:

Ejendom Holdning
Gateway En enkelt Go-binærfil (kontrolplan + turn-motor).
Direkte afhængigheder Omtrent 25 direkte Go-moduler — en lille, reviderbar overflade.
Emballage Host-native: frigivelsespakke + systemd, ingen Docker.
Sidevogne Separate HTTP-tjenester tilgået via URL, installeret kun hvis nødvendigt.

[!NOTE] Host-native pakning betyder, at der ikke er nogen container-runtime, der skal styrkes eller patches i tilføjelse til applikationen — du kører en Go-binær under systemd fra /home/.aihummer. Dette er en verificerbar egenskab ved, hvordan produktet sendes, ikke en påstand om absolut sikkerhed.

Hvor til næste