Udgående proxy
En del modeller er ikke tilgængelige direkte fra servere i Rusland. For at dette ikke skal blive til manuel konfiguration for hver operatør, udleverer AiHummer udgående proxy‑adresse ved installation og bestemmer selv, hvilken vej forespørgslen skal sendes.
Hovedpunkterne i to sætninger
Proxy‑adressen kommer fra leverandøren og gemmes i en privat fil på serveren — den lagres ikke i gateway.env og kommer ikke i loggene. Hvis proxy’en ikke er angivet eller er utilgængelig, går forespørgslen direkte: instansen fortsætter med at fungere i stedet for at stoppe.
Hvad går hvorhen
| Hvor | Hvordan går det |
|---|---|
| Ekstern model (udenlandsk udbyder) | via proxy, hvis den er konfigureret og egnet |
| Samme model ved utilgængelig proxy | direkte, med advarsel i loggen |
localhost, *.localhost, intern adresse for instansen |
altid direkte, uden om proxy |
Den sidste linje er vigtig: instansens henvendelse til sig selv pakkes aldrig ind i en proxy, ellers ville lokale kald afhænge af den eksterne kanal.
Alternativ vej: ingen proxy — ingen afvisning
Før version 1.2.8 betød en udefineret eller ikke‑funktionel proxy en forespørgselsfejl. Nu er adfærden anderledes:
- proxy konfigureret og egnet → forespørgslen går gennem den;
- proxy ikke konfigureret → forespørgslen går direkte, loggen indeholder én advarsel med årsagen «ikke konfigureret»;
- proxy konfigureret, men værdien er ugyldig → forespørgslen går direkte, årsagen i advarslen — «konfigurationen er ugyldig».
Advarslen vises én gang pr. opstart, ikke for hver forespørgsel: ellers ville den oversvømme loggen og blive uleselig.
:::note Den direkte vej er en reserveoption, ikke en erstatning for proxy. Hvis udbyderen ikke accepterer forespørgsler fra russiske adresser, vil en direkte forespørgsel til den ikke lykkes — men udbyderen vil afvise, og svaret vil vise netop dette, i stedet for en generel «kunne ikke anvende konfigurationen». :::
Hvor adressen gemmes
Værdien gemmes i en privat fil, hvis sti angives af AIHUMMER_OUTBOUND_PROXY_URL_FILE. Krav til filen:
- absolut sti;
- almindelig fil, rettigheder ikke bredere end
0600; - størrelse op til 4096 byte.
Dette er gjort med vilje: proxy‑adressen indeholder en adgangskode, så den må ikke ligge i gateway.env, som læses og kopieres under vedligeholdelse.
:::caution
Variablen AIHUMMER_OUTBOUND_PROXY_URL med adressen «direkte i værdien» findes kun i udviklings‑builds. Produktions‑builds læser den ikke — i produktion accepteres kun stien til filen.
:::
Hvilke adresser accepteres
Kontrollen er den samme både ved udstedelse af konfigurationen og ved brug, så en ugyldig værdi afvises med det samme i stedet for senere at blive til «udenlandske modeller virker ikke igen» uden en eneste loglinje.
Accepteret: schema http eller https, ikke‑tom host, uden forespørgsels‑string, uden fragment, uden sti (undtagen /).
🔴 Uden https på en ikke‑lokal host afvises med vilje. Over ukrypteret http sendes headeren Proxy-Authorization i klartekst ved hver forbindelse — så ville proxy‑adgangskoden løbe ud løbende. For en ikke‑lokal host skal du bruge https.
Sådan verificeres hvad der sker
# Что сейчас настроено (значение не печатается — только факт настройки)
aihummer doctor
# Журнал шлюза: предупреждение о прямом пути, если прокси не применён
journalctl -u aihummer-gateway -n 200 | grep -i прокси
Afvisning af anvendelse af konfigurationen angiver årsagen — «ikke konfigureret», «konfigurationen er ugyldig» — i stedet for den generelle «kunne ikke anvende». Dette adskiller «adressen nåede ikke frem» fra «adressen nåede frem, men er forkert».
Hvad operatøren skal gøre
Normalt — ingenting: adressen udleveres ved installation. Indgriben er kun nødvendig i to tilfælde.
- Egen proxy i stedet for leverandørens. Placer adressen i en privat fil med rettigheder
0600og angiv stien iAIHUMMER_OUTBOUND_PROXY_URL_FILE, genstart derefter gateway’en. - Proxy er overhovedet ikke nødvendig (instansen er placeret, hvor modeller er tilgængelige direkte). Der er ingen indstilling nødvendig: en udefineret proxy betyder en direkte forespørgsel.