AiHummer
Dansk
Log indKonto
v1.2.x
{ }Swagger

Udgående proxy

v1.2.x · opdateret 2026-08-17

En del modeller er ikke tilgængelige direkte fra servere i Rusland. For at dette ikke skal blive til manuel konfiguration for hver operatør, udleverer AiHummer udgående proxy‑adresse ved installation og bestemmer selv, hvilken vej forespørgslen skal sendes.

Hovedpunkterne i to sætninger

Proxy‑adressen kommer fra leverandøren og gemmes i en privat fil på serveren — den lagres ikke i gateway.env og kommer ikke i loggene. Hvis proxy’en ikke er angivet eller er utilgængelig, går forespørgslen direkte: instansen fortsætter med at fungere i stedet for at stoppe.

Hvad går hvorhen

Hvor Hvordan går det
Ekstern model (udenlandsk udbyder) via proxy, hvis den er konfigureret og egnet
Samme model ved utilgængelig proxy direkte, med advarsel i loggen
localhost, *.localhost, intern adresse for instansen altid direkte, uden om proxy

Den sidste linje er vigtig: instansens henvendelse til sig selv pakkes aldrig ind i en proxy, ellers ville lokale kald afhænge af den eksterne kanal.

Alternativ vej: ingen proxy — ingen afvisning

Før version 1.2.8 betød en udefineret eller ikke‑funktionel proxy en forespørgselsfejl. Nu er adfærden anderledes:

  • proxy konfigureret og egnet → forespørgslen går gennem den;
  • proxy ikke konfigureret → forespørgslen går direkte, loggen indeholder én advarsel med årsagen «ikke konfigureret»;
  • proxy konfigureret, men værdien er ugyldig → forespørgslen går direkte, årsagen i advarslen — «konfigurationen er ugyldig».

Advarslen vises én gang pr. opstart, ikke for hver forespørgsel: ellers ville den oversvømme loggen og blive uleselig.

:::note Den direkte vej er en reserveoption, ikke en erstatning for proxy. Hvis udbyderen ikke accepterer forespørgsler fra russiske adresser, vil en direkte forespørgsel til den ikke lykkes — men udbyderen vil afvise, og svaret vil vise netop dette, i stedet for en generel «kunne ikke anvende konfigurationen». :::

Hvor adressen gemmes

Værdien gemmes i en privat fil, hvis sti angives af AIHUMMER_OUTBOUND_PROXY_URL_FILE. Krav til filen:

  • absolut sti;
  • almindelig fil, rettigheder ikke bredere end 0600;
  • størrelse op til 4096 byte.

Dette er gjort med vilje: proxy‑adressen indeholder en adgangskode, så den må ikke ligge i gateway.env, som læses og kopieres under vedligeholdelse.

:::caution Variablen AIHUMMER_OUTBOUND_PROXY_URL med adressen «direkte i værdien» findes kun i udviklings‑builds. Produktions‑builds læser den ikke — i produktion accepteres kun stien til filen. :::

Hvilke adresser accepteres

Kontrollen er den samme både ved udstedelse af konfigurationen og ved brug, så en ugyldig værdi afvises med det samme i stedet for senere at blive til «udenlandske modeller virker ikke igen» uden en eneste loglinje.

Accepteret: schema http eller https, ikke‑tom host, uden forespørgsels‑string, uden fragment, uden sti (undtagen /).

🔴 Uden https på en ikke‑lokal host afvises med vilje. Over ukrypteret http sendes headeren Proxy-Authorization i klartekst ved hver forbindelse — så ville proxy‑adgangskoden løbe ud løbende. For en ikke‑lokal host skal du bruge https.

Sådan verificeres hvad der sker

# Что сейчас настроено (значение не печатается — только факт настройки)
aihummer doctor

# Журнал шлюза: предупреждение о прямом пути, если прокси не применён
journalctl -u aihummer-gateway -n 200 | grep -i прокси

Afvisning af anvendelse af konfigurationen angiver årsagen — «ikke konfigureret», «konfigurationen er ugyldig» — i stedet for den generelle «kunne ikke anvende». Dette adskiller «adressen nåede ikke frem» fra «adressen nåede frem, men er forkert».

Hvad operatøren skal gøre

Normalt — ingenting: adressen udleveres ved installation. Indgriben er kun nødvendig i to tilfælde.

  1. Egen proxy i stedet for leverandørens. Placer adressen i en privat fil med rettigheder 0600 og angiv stien i AIHUMMER_OUTBOUND_PROXY_URL_FILE, genstart derefter gateway’en.
  2. Proxy er overhovedet ikke nødvendig (instansen er placeret, hvor modeller er tilgængelige direkte). Der er ingen indstilling nødvendig: en udefineret proxy betyder en direkte forespørgsel.