AiHummer
Dansk
Log indKonto
v1.2.x
{ }Swagger

Indstillingsoversigt

v1.2.x · opdateret 2026-08-06

Her er alle de indstillinger, operatøren kan ændre på en AiHummer-server. Siden dannes ud fra produktets eget katalog og svarer derfor til din server.

Værdien angives i webgrænsefladen eller med kommandoen aihummer settings set KEY VALUE (Kommandolinjen). Kolonnen med standardværdien viser, hvad serveren bruger, indtil en egen værdi er angivet.

[!NOTE] Hemmelige værdier udskrives aldrig her, og leverandørens tjenestenøgler vises slet ikke — produktet skjuler dem på alle lister. En tankestreg betyder tom værdi eller en forklaring, der kun vises i webgrænsefladen.

API

Nøgle Navn Type Standard Funktion
AIHUMMER_PERSONAL_API_KEYS Personlige API nøgler til OpenAI-compat bool 1 “off” deaktiverer personlig nøglegodkendelse på det OpenAI-kompatible slutpunkt. Enhver anden værdi = aktiveret. Anvendes ved opstart/efter genstart.

Agent

Nøgle Navn Type Standard Funktion
AIHUMMER_APPROVAL_TOOLS Værktøjer, der kræver godkendelse text
AIHUMMER_SUBAGENT_MAX_DEPTH Subagent maks. dybde int 2
AIHUMMER_SUBAGENT_TIMEOUT_SEC Subagent timeout (sekunder) int 180 Maksimal tid for en enkelt underagentkørsel i sekunder. Anvendt ved opstart/efter genstart.
AIHUMMER_TOOL_SEARCH Doven indlæsning af værktøj (tool_search) bool false Annoncér kun kerneværktøjerne plus et søgemetaværktøj og afslør resten efter behov. Fremskynder vendinger og sænker omkostningerne, når mange værktøjer er installeret, med en lille risiko, at modellen overser et sjældent brugt værktøj.
AIHUMMER_TOOL_SEARCH_CORE Doven indlæsning af værktøj: altid-on-værktøjer text Komma-separeret værktøjsnavn.
AIHUMMER_TOOL_SEARCH_THRESHOLD Doven indlæsning af værktøj: få værktøjer til at udskyde int 12 Udskyd kun, når mere end så mange værktøjer overlever agentens profilfilter.

Agent · Reasoning

Nøgle Navn Type Standard Funktion
AIHUMMER_AGENT_BEST_OF_N Best,-offs (0003) ≥2=on) int 0 ≥2 prøver på N kandidater og bedømmer de bedste. Koster N× generation.
AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT Debat: dommerprompt (tilsidesættelse) text Tilsidesætter debatdommerprompten (tom = indbygget). Anvendt ved opstart/efter genstart.
AIHUMMER_AGENT_DEBATE_N Debatpanelstørrelse (0/1=fra, ≥2=til) int 0 ≥2 kører et debatpanel med N kandidater + dommer. Koster N× generation.
AIHUMMER_AGENT_DEBATE_PROMPT Debat: kandidatprompt (tilsidesættelse) text Tilsidesætter debatkandidatprompten (tom = indbygget). Anvendes ved opstart/efter genstart.
AIHUMMER_AGENT_DEBATE_ROUNDS Debat: runder int 1 Antal debatrunder for kandidatpanelet. Anvendes ved opstart/efter genstart.
AIHUMMER_AGENT_JUDGE_PROMPT Best-of-N-dommerprompt (tilsidesættelse) text Tilsidesætter best-of-N-dommerprompten (tom = indbygget). Anvendes ved opstart/efter genstart.
AIHUMMER_AGENT_PLAN_PROMPT Planner-prompt) text Tilsidesætter planner-prompten (tom = indbygget). Anvendes ved opstart/efter genstart.
AIHUMMER_AGENT_PLAN_STEPS Planlægger-udfører: maks. plantrin (0=fra) int 0 ⟩0 kører en separat planlægger→udfører→syntesepas (god til komplekse flertrinsopgaver). 0 deaktiverer. Typisk 4-8.
AIHUMMER_AGENT_PLAN_STEP_ITERS Planlægger: værktøjsgentagelser pr. trin (0=standard) int 0 Begrænser gentagelser af værktøjsopkald pr. plantrin. 0 = indbygget standard (4).
AIHUMMER_AGENT_REFLECT Beståelse af selvkritik bool 0 Tilføjer en refleksion/selvkritikpas før det endelige svar.
AIHUMMER_AGENT_REFLECT_PROMPT Refleksionsprompt (tilsidesættelse) text Tilsidesætter selvkritikprompten (tom = indbygget). Anvendt ved opstart/efter genstart.
AIHUMMER_AGENT_SELF_HEAL Selvhelbredende værktøjsfejl forsøger igen (0=fra) int 0 ⟩0 genforsøg mislykkede værktøjskald med et korrigerende tip, op til denne grænse.

Agent · System prompt

Nøgle Navn Type Standard Funktion
AIHUMMER_LOCALE Standardlokalitet text ru-RU Standard svarsprog/lokaltip, f.eks. ru-RU. Persona/operatørinstruktioner tilsidesætter.
AIHUMMER_TIMEZONE Tidszone text UTC IANA tidszone for datoinjektion, f.eks. Europa/Moskva. Standard UTC.

Channels

Nøgle Navn Type Standard Funktion
AIHUMMER_CONFIDENTIAL_PERSONA Fortrolig webpersona bool 0 Når den er aktiveret, afslører eller fortsætter webchat-agenten ikke sine person-/identitetsdetaljer og beholder svar på opgaven ved hånden – brug den til anonyme eller privatlivsfølsomme webimplementeringer. Anvendes ved opstart/efter genstart.
AIHUMMER_INBOUND_REQUIRE_BINDING Svar kun til klargjorte brugere text true true = botten ignorerer enhver kanalafsender, der er NOT en klargjort AiHummer-bruger (en bruger med en rollebinding) — tilfældige chatmedlemmer og gæstekald får intet svar. false (standard) = svar til alle.

Integrations

Nøgle Navn Type Standard Funktion
AIHUMMER_A2A_PUBLISH Udgiv agent over Agent2Agent (A2A) bool 0 Udgiv agenten som en A2A-server (agentkort + POST /a2a/message). Anvendt ved opstart/efter genstart.
AIHUMMER_MCP_EXPORT_TOOLS text
AIHUMMER_MCP_PUBLISH Udgiv værktøjer over MCP bool 0 Udgiv værktøjer som en MCP-server på POST /v1/mcp. Anvendt ved opstart/efter genstart.

Knowledge connectors

Nøgle Navn Type Standard Funktion
AIHUMMER_KB_SYNC_INTERVAL Planlagt gensynkroniseringsinterval for connector (0/tom = slukket) text Varighed (f.eks. 6t, 30m) for automatisk gensynkronisering i baggrunden af ​​hver konfigureret vidensforbindelse på tværs af alle arbejdsområder. Blank/0 = slukket. Gensynkronisering er idempotent (erstat efter kilde, ingen dubletter). slack_export er udelukket (dets zip uploades manuelt). Anvendes ved opstart/efter genstart.

LLM

Nøgle Navn Type Standard Funktion
AIHUMMER_CASCADE_MIN_CHARS Cascade til int 0 Tærskel for anmodningslængde (tegn), hvor den stærkere kaskademodel starter. 0 = standard. Anvendes ved opstart/efter genstart.
AIHUMMER_CASCADE_STRONG_MODEL Kaskade: stærkere fallback-model text Model til kaskade til lange/komplekse anmodninger (tom = fra). Anvendes ved opstart/efter genstart.
AIHUMMER_CODEX_BASE_URL Codex-base URL text Basis for Codex-transporten (ChatGPT-abonnement). Anvendes ved opstart/efter genstart.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS Max output tokens (0 = ingen grænse) int 0 Max_output_tokens-grænsen for en chattur. 0 = ingen låg. På ræsonneringsmodeller tæller ræsonnementstokenserne også med i dette budget, så en for lille værdi giver et tomt ‘ufuldstændigt: max_output_tokens’ svar. Anvendt med det samme (ingen genstart).
AIHUMMER_CODEX_MODEL Model-id (Codex / gpt-5.5 transport) text gpt-5.5 Model-id for den primære Codex/ChatGPT-transport (f.eks. gpt-5.5, gpt-5.5-codex). Anvendes ved opstart/efter genstart.
AIHUMMER_CODEX_REASONING_EFFORT Begrundelse enum: none \| low \| medium \| high \| xhigh low Modellens begrundelsesdybde for chat skifter, når agentens parametre ikke indstiller den. Gyldige gpt-5.5-værdier: ingen, lav, medium, høj, xhigh (NOT minimal — gpt-5.5 afviser det med HTTP 400). Højere = bedre kvalitet men langsommere/dyrere. En ugyldig værdi tvinges sikkert til lav. Anvendes med det samme (ingen genstart).
AIHUMMER_LLM_CALL_TIMEOUT_S Per-call timeout (sekunder) int 120 Tidsbudget for et SINGLE modelopkald (anti-stall: gpt-5.5 kan ‘tænke’ i det uendelige og holde svinget åbent). Ved udløb mislykkes opkaldet med ErrCallTimeout uden genforsøg. 0 = ingen grænse. Anvendt med det samme (ingen genstart).
AIHUMMER_LLM_GATEWAY_URL URL til LLM-gateway text Base URL af det OpenAI-kompatible modelslutpunkt, som agenten kalder (din lokale llama.cpp/vLLM/Ollama-server eller en hostet gateway). Lad stå tomt for at bruge udbyderens standardslutpunkt.
AIHUMMER_LLM_MODEL LLM model text Modelnavnet/id’et, der sendes til udbyderen hver gang (den model, dit slutpunkt betjener). Skal matche en model, som slutpunktet faktisk afslører.
AIHUMMER_LLM_PROVIDER LLM udbyder text Hvilken model backend skal bruges (et OpenAI-kompatibelt slutpunkt eller Codex/ChatGPT-abonnementstransporten). Bestemmer, hvordan anmodninger sendes og godkendes.
AIHUMMER_LLM_RETRIES LLM forsøger igen ved forbigående fejl int 3 Antal LLM anmodninger genforsøg på en forbigående fejl. Anvendes ved opstart/efter genstart.
AIHUMMER_LLM_TEMPERATURE Temperatur text Samplingtemperatur (0..2), når agentens parametre ikke indstiller den. Blank = send ikke. NOTE: gpt-5.5-ræsonneringsmodellerne (Codex) afviser temperatur — lad feltet stå tomt for dem; indstil det kun, når du bruger en ikke-ræsonnerende backend. Anvendes med det samme (ingen genstart).
AIHUMMER_LLM_TOP_P Top-p (nucleus sampling) text Nucleus-sampling-tærskel (0..1), når agentens parametre ikke indstiller den. Blank = send ikke. Ligesom temperatur afviser gpt-5.5-ræsonnement det - indstil det kun til ikke-ræsonnerende backends. Anvendes med det samme (ingen genstart).
AIHUMMER_OPENAI_API OpenAI API-stil (chat | svar) enum: \| chat \| responses chat = /chat/afslutninger, svar = /svar. Blank = auto/standard. Anvendes ved opstart/efter genstart.
AIHUMMER_OPENAI_API_KEY Native OpenAI API-nøgle (deployment standard) text Din OpenAI-kontonøgle til den oprindelige OpenAI-løkke (hvis du bruger OpenAI som standardudbyder). Må ikke forveksles med per-arbejdsområde BYOK på siden Modeller. Anvendt ved opstart/efter genstart.
AIHUMMER_OPENAI_BASE_URL Native OpenAI-base URL text Basis for den OpenAI-kompatible API (f.eks. https://api.openai.com/v1). Anvendt ved opstart/efter genstart.
AIHUMMER_OPENAI_MODEL Native OpenAI-model text Model for den oprindelige OpenAI-løkke (når AIHUMMER_OPENAI_API_KEY er indstillet). Anvendes ved opstart/efter genstart.
AIHUMMER_ROUTER_COMPLEX_MODEL Router: model for komplekse sving text Model til komplekse anmodninger (tom = bånd deaktiveret). Anvendt ved opstart/efter genstart.
AIHUMMER_ROUTER_SIMPLE_MODEL Router: model til enkle drejninger text Model til simple anmodninger (tom = bånd deaktiveret). Anvendt ved opstart/efter genstart.
AIHUMMER_ROUTER_STANDARD_MODEL Router: model for standardsving text Model til standardanmodninger (tom = bånd deaktiveret). Anvendt ved opstart/efter genstart.

Media

Nøgle Navn Type Standard Funktion
AIHUMMER_DEEPGRAM_API_KEY Deepgram API nøgle text Deepgram API nøgle (STT engine = deepgram). Taget herfra eller fra AIHUMMER_STT_API_KEY. Anvendt ved opstart/efter genstart.
AIHUMMER_DEEPGRAM_MODEL Deepgram-model text nova-2 Deepgram-model (f.eks. nova-2, nova-3, base). Afhænger af projektets adgang til nøglen. Anvendt ved opstart/efter genstart.
AIHUMMER_DEEPGRAM_URL Basis-URL for Deepgram text Deepgram API base. Blank = https://api.deepgram.com. Anvendt ved opstart/efter genstart.
AIHUMMER_IMAGE_BASE_URL Billede API base URL (OpenAI fallback) text Basis for /images API ved arbejde gennem en OpenAI-nøgle (tom = https://api.openai.com/v1). Anvendt ved opstart/efter genstart.
AIHUMMER_IMAGE_MODEL Billedgenereringsmodel text Model for image_generate (standard gpt-image-2). Anvendt ved opstart/efter genstart.
AIHUMMER_MEDIA_MAX_UPLOAD_MB Mediemaks. uploadstørrelse (MB) int 256 Maksimal størrelse af en enkelt medieupload (PUT /v1/media/{id}/content), i megabyte. Afgrænser diskskrivninger via den offentlige port (overløbsbeskyttelse). Standard 256. Anvendes ved opstart/efter genstart.
AIHUMMER_STT_API_KEY STT API nøgle (valgfri) text Valgfri bærer, hvis STT sidevognen kræver en (install.sh kan generere den). Anvendt ved opstart/efter genstart.
AIHUMMER_STT_CODEX_URL STT codex-engine URL text Basis for de OpenAI-kompatible /v1/audio/transcriptions til codex-motoren (transskription via ChatGPT-abonnementet). Blank = Codex-basen. Bæreren er taget fra AIHUMMER_STT_API_KEY eller AIHUMMER_CODEX_ACCESS_TOKEN. Anvendes ved opstart/efter genstart.
AIHUMMER_STT_ENGINE STT engine enum: faster-whisper \| deepgram \| off faster-whisper Talegenkendelsesmotor. faster-whisper = gratis lokal sidevogn (standard, sendes ud af kassen, URL = AIHUMMER_STT_URL, ingen belastning på tredjeparts API’er). deepgram = cloud Deepgram (hurtigt, nøgle AIHUMMER_DEEPGRAM_API_KEY, betalt med et gratis niveau). off = genkendelse deaktiveret. (Codex/ChatGPT-abonnementet understøtter NOT lydtransskription.) Anvendes ved opstart/efter genstart.
AIHUMMER_STT_LANGUAGE STT sprog text Genkendelsessprog (BCP-47, f.eks. ru/en). Anvendes af deepgram-motoren (nova-2 model). Blank = auto-detektering / motorstandard. Anvendes ved opstart/efter genstart.
AIHUMMER_STT_MODEL STT model text Systran/faster-whisper-small faster-whisper model (f.eks. small/medium/large-v3 eller Systran/faster-whisper-⟨size⟩). Anvendt ved opstart/efter genstart.
AIHUMMER_STT_URL Tale-til-tekst (hurtigere-hvisker) URL text URL af den lokale faster-whisper sidevogn (OpenAI-kompatibel /v1/audio/transcriptions). Blank = auto-default http://127.0.0.1:8001, som install.sh indstiller sig selv. Anvendes ved opstart/efter genstart.
AIHUMMER_TTS_API_KEY TTS API nøgle (p⟩ge-tts) text Bærer mellem gatewayen og edge-tts sidevognen (install.sh genererer den automatisk). Anvendt ved opstart/efter genstart.
AIHUMMER_TTS_ENABLED Tekst-til-tale aktiveret bool 1 Aktiverer talesyntese (tts-værktøjet + stemmetilstand). Kant-tts sidevogn sendes ud af kassen. Anvendt ved opstart/efter genstart.
AIHUMMER_TTS_MODEL TTS model text Modelnavn for edge-tts-tjenesten. Anvendt ved opstart/efter genstart.
AIHUMMER_TTS_URL Tekst-til-tale (edge-tts) URL text URL af den lokale edge-tts sidevogn (OpenAI-kompatibel /v1/audio/speech). Blank = auto-default http://127.0.0.1:8002, som install.sh indstiller sig selv. Anvendes ved opstart/efter genstart.
AIHUMMER_TTS_VOICE TTS stemme (default de-DE-FlorianMultilingualNeural) text de-DE-FlorianMultilingualNeural Standard edge-tts-stemme (flersproget, inkl. russisk). Anvendes ved opstart/efter genstart.
AIHUMMER_VIDEO_API_KEY Videoanalyse API nøgle text Adgangsnøgle til videoanalysesidevognen (hvis påkrævet). Anvendt ved opstart/efter genstart.
AIHUMMER_VIDEO_URL Videoanalyse (ffmpeg) URL text URL af videoanalysesidevognen. Blank = slukket. Anvendt ved opstart/efter genstart.

Media · Voice

Nøgle Navn Type Standard Funktion
AIHUMMER_VOICE_AEC Ekkoannullering (AEC) bool 1 Kræv echoCancellation ved optagelse (WebRTC). Fjerner TTS ekko ind i mikrofonen (Moltis #1129).
AIHUMMER_VOICE_AGC Automatisk forstærkningskontrol bool 1
AIHUMMER_VOICE_BARGEIN_FRAMES Barge-in-rammer int 5 Hvor mange på hinanden følgende stemte frames (≈20ms) afbryder botens afspilning.
AIHUMMER_VOICE_DUPLEX Live fuld-dupleks stemme bool 0 Aktiverer live fuld-duplex-tilstand (streaming + VAD + barge-in). Anvendes ved opstart/efter genstart.
AIHUMMER_VOICE_NOISE_SUPPRESSION Støjdæmpning bool 1
AIHUMMER_VOICE_VAD_THRESHOLD VAD energitærskel (0..1) text 0.02 Taleenergitærskel for VAD gating af optagelse; lavere = mere følsom.

Memory

Nøgle Navn Type Standard Funktion
AIHUMMER_EMBEDDER_DIM Vektordimension for embedder int 768 Vektordimension — skal matche modellen (multilingual-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE Embedder keep-alive text 5m keep_alive for Ollama-indlejringen (kun når AIHUMMER_MEMORY_RETRIEVAL=indlejring). Standard 5m — en tomgangsmodel aflæsses, og en fastlåst tomgangsløber rydder sig selv. -1 (behold for evigt) anbefales NOT: på grund af en ollama-fejl kan en fastløber fastgøre en CPU-kerne i dagevis. Koldstarten efter tomgang udlignes af en opvarmning ved gateway-start. Anvendt ved opstart/efter genstart.
AIHUMMER_EMBEDDER_MODEL Embedder model text yxchia/multilingual-e5-base Ollama-indlejringsmodel. Standard flersproget-e5-base — flersproget (inkl. russisk), 768-dim, lys + hurtig på CPU (~1-2s/indlejring). e5-forespørgsels-/passagepræfikser anvendes automatisk. For maksimal kvalitet på GPU hardware, brug bge-m3 (sæt DIM=1024). Skal matche AIHUMMER_EMBEDDER_DIM.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX Indlejring af passagepræfiks text Tilsidesæt præfikset for lagret dokument (e5-modeller bruger automatisk “passage: “). Lad feltet stå tomt for automatisk at registrere efter modelnavn.
AIHUMMER_EMBEDDER_QUERY_PREFIX Embedder-forespørgselspræfiks text Tilsidesæt præfikset for hentningsforespørgsel (e5-modeller bruger automatisk “query: “). Lad feltet stå tomt for automatisk at registrere efter modelnavn.
AIHUMMER_EMBEDDER_URL Embedder URL (Ollama-kompatibel) text Ægte semantiske indlejringer. Installatøren sørger for en Ollama sidevogn og indstiller denne automatisk; UNSET = hash-indlejring (kun leksikalsk, svag tilbagekaldelse).
AIHUMMER_MEMORY_CAPTURE Hukommelsesoptagelsestilstand enum: auto \| review \| off auto auto = husk + genkald automatisk; anmeldelse = husk som kandidater, der har brug for manuel godkendelse; off = ingen optagelse.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT Hukommelseshydrering timeout text 3s Maksimal ventetid på hukommelseshydrering ved starten af ​​et svar (indlejring af forespørgsler + søgning). Hvis embedderen er overbelastet og overskrider deadline, fortsætter svaret WITHOUT hukommelsesblokken i stedet for at hænge. Go-varighedsformat (f.eks. 2s, 1500ms). 0 = ingen grænse. Anvendt ved opstart/efter genstart.
AIHUMMER_MEMORY_DREAM_INTERVAL Drømmepasinterval string 1h Hvor ofte scanner det selvvedligeholdende drømmepas gennemgåede påstande for modsigelser på tværs af alle scopes (Go-varighed, f.eks. 30m/1t/6t). Indstil 0 for at deaktivere.
AIHUMMER_MEMORY_EXTRACT LLM faktaudtræk bool 1 Udtræk normaliserede emne-/prædikat-/objektfakta via LLM (standard TIL) i stedet for at gemme rå sætningsfragmenter - påkrævet for at grafen/modsigelsen/drømmemaskineriet kan udløses. Tilføjer et LLM opkald pr. optaget besked; afsted for at gemme opkaldet.
AIHUMMER_MEMORY_RETRIEVAL Hukommelseshentningstilstand enum: fulltext \| embedding fulltext Hvordan hukommelsen søges. fulltext (standard) = Postgres fuldtekstsøgning over faktatekst — INGEN indlejringsmodel, ingen sidevogn, ingen CPU belastning (som den gamle einstein i AiHummer). indlejring = semantisk vektorsøgning via en indlejring (AIHUMMER_EMBEDDER_URL/ollama) - mere præcis af betydning, men indlæser CPU og kræver en sidevogn. Anvendt ved opstart/efter genstart.
AIHUMMER_MEMORY_TOKEN Fjernhukommelsestjenestetoken text Servicetoken til at godkende med Einstein Retrieval API (sendes som autorisation: Bærer …). Behøves kun, når AIHUMMER_MEMORY_URL er indstillet. Blank = ingen autorisation (kun for udviklerinstallationer med genfindingsgodkendelse deaktiveret).
AIHUMMER_MEMORY_URL Fjernhukommelse URL (Einstein-plugin) text URL af det selvstændige Einstein-hukommelses-plugin (kontrakt aihummer.memory.v1, f.eks. http://127.0.0.1:8820). BLANK (standard) = Go-hukommelsesmodulet i processen. Når det er indstillet, går turn-context-hydrering over HTTP/tilbageførbarheden af plugin /context/retval; falder blødt tilbage til det indbyggede modul (ingen nedbrud Anvendes ved opstart/efter genstart).
AIHUMMER_QDRANT_API_KEY Qdrant API nøgle text
AIHUMMER_QDRANT_URL Qdrant URL (holdbar vektorbutik) text UNSET = lager i hukommelsen (vektorer LOST ved genstart). Indstillet til produktionsholdbarhed.
AIHUMMER_RERANKER_URL RAG reranker sidevogn URL text HTTP URL af cross-encoder-sidevognen til omrangering af hybridsøgning. Blank = omplacering fra. Anvendt ved opstart/efter genstart.

Moderation

Nøgle Navn Type Standard Funktion
AIHUMMER_MODERATION Inputmoderering bool 1 “off” deaktiverer den indbyggede beskyttelse mod jailbreak/prompt-injektion = aktiveret ved genstart.
AIHUMMER_MODERATION_REFUSAL Besked om afvisning af moderering text Afvisningstekst returneres, når moderatoren blokerer en anmodning (tom = indbygget). Anvendes ved opstart/efter genstart.

Public access

Nøgle Navn Type Standard Funktion
AIHUMMER_PUBLIC_URL Gateway public URL (Web UI + klienter) text Proxy denne vært → gateway-porten (AIHUMMER_GATEWAY_ADDR, standard :8780). Bruges af web-UI og iOS/web-klienterne.
POCKET_AGENT_GATEWAY_BASE_URL Pocket-agent gateway offentlig URL text Proxy → porten til porten for pocket-agent (POCKET_AGENT_PORT, standard 8080) Fjernagenten ringer til denne via en engangsbillet.
TELEGRAM_PUBLIC_URL Telegram webhook offentlig URL text Kun Webhook-tilstand — proxy → telegram-tilslutningsporten (AIHUMMER_TELEGRAM_CONNECTOR_PORT, standard 8091). Lad stå tomt for at bruge polling (ingen offentlig URL nødvendig).

SSO (LDAP/AD)

Nøgle Navn Type Standard Funktion
AIHUMMER_LDAP_BASE_DN Brugersøgebase DN text Søg i rod, f.eks. OU=Users,DC=corp,DC=example.
AIHUMMER_LDAP_BIND_DN Tjeneste-DN til binding text Konto brugt til den indledende søgebinding, f.eks. CN=svc-aihummer,OU=Service,DC=corp,DC=eksempel. Blank = anonym søgning.
AIHUMMER_LDAP_DEFAULT_ROLE LDAP: Standardrolle (ingen gruppematch) text Rolle tildeles, når ingen gruppe matcher en tilknytning. Blank = ingen rolle.
AIHUMMER_LDAP_ENABLED Aktiver LDAP/AD-login bool 0 Når den er aktiveret, falder administratorlogin tilbage til mappen. Bindingsadgangskoden findes i Secrets (scope ldap, name bind_password).
AIHUMMER_LDAP_GROUP_ATTR Gruppeattribut (standard memberOf) text Attribut på DN’er for brugerindgangslistegruppen. Blank deaktiverer gruppe→rolletilknytning.
AIHUMMER_LDAP_ROLE_MAPPINGS LDAP: Gruppe→rolletilknytninger (JSON) text JSON objekt af gruppe DN (eller bare CN) → rolle, f.eks. {“CN=Admins,OU=Groups,DC=corp,DC=example”:“admin”,“Operators”:“operator”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY Spring TLS-bekræftelse over (kun lab, 1/0) bool 0 Deaktiverer bekræftelse af bibliotekscertifikat. Aktiver aldrig i produktion.
AIHUMMER_LDAP_URL Bibliotek URL text f.eks. ldaps://ad.corp.example:636 (TLS) eller ldap://dc1.corp.example:389.
AIHUMMER_LDAP_USER_ATTR Loginattribut (standard sAMAccountName) text LDAP/Active Directory-attributten matchede det login, som brugertyperne (standard sAMAccountName; uid for OpenLDAP, userPrincipalName for UPN-stil logins).
AIHUMMER_LDAP_USER_FILTER Brugersøgefilter text Skal indeholde %s for login. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s).

SSO (OIDC)

Nøgle Navn Type Standard Funktion
AIHUMMER_OIDC_AUDIENCE OIDC publikum text Forventet aud-påstand — indstil dette til THIS ressources publikum for at afvise tokens, der er præget for en anden afhængig part. aud-kravet er nu REQUIRED på hvert token som standard (et token uden aud afvises); når dette er indstillet, skal aud også indeholde det. Stærkt anbefalet i produktionen.
AIHUMMER_OIDC_ISSUER OIDC udsteder URL text IdP-udstederen (f.eks. https://login.example.com). Aktiverer OIDC JWT auth, når den er indstillet.
AIHUMMER_OIDC_JWKS_URL OIDC JWKS-URL text JSON Webnøglesæt-slutpunkt, der bruges til at verificere signaturer.
AIHUMMER_OIDC_TENANT_CLAIM OIDC arbejdsområdekrav text JWT påstand med arbejdsområde-id’et (f.eks. tenant_id / org).

SSO (SAML)

Nøgle Navn Type Standard Funktion
AIHUMMER_SAML_DEFAULT_ROLE SAML: Standardrolle (ingen gruppematch) text Rolle tildelt, når der ikke er angivet værditilknytning. Blank = ingen rolle.
AIHUMMER_SAML_ENABLED Aktiver SAML 2.0 SSO bool 0 Afslører /saml/metadata, /saml/acs, /saml/login. SP-privatnøgle findes i Secrets (omfang saml, navn sp_key).
AIHUMMER_SAML_ENTITY_ID SP-enheds-id text SP-enheds-id (standard til ⟨root⟩/saml/metadata, hvis tom).
AIHUMMER_SAML_IDP_METADATA IdP-metadata XML text Indsæt IdP’s SAML metadatadokument (Okta/Azure AD/ADFS).
AIHUMMER_SAML_ROLE_ATTRIBUTE Role/gruppe-attribut (standardgrupper) text Assertion-attribut med gruppe-/rolleværdier.
AIHUMMER_SAML_ROLE_MAPPINGS SAML: Gruppe→rolletilknytninger (JSON) text JSON objekt med hævdet værdi → rolle, f.eks. {“AdminGroup”:“admin”,“Ops”:“operator”}.
AIHUMMER_SAML_ROOT_URL Rod-URL for SP text Eksternt tilgængelig base URL af denne gateway, f.eks. https://app.example.com. ACS = ⟨root⟩/saml/acs.
AIHUMMER_SAML_SP_CERT SP-certifikat (PEM) text Offentligt SP-signeringscertifikat (PEM). Den matchende private nøgle går i Secrets (scope saml, navn sp_key).

Security

Nøgle Navn Type Standard Funktion
AIHUMMER_AIRGAPPED Air-gapped tilstand bool 0 Blokerer modeldrevet udgang til det offentlige internet (kun interne/tilladelseslisteværter). Anvendt ved opstart/efter genstart.
AIHUMMER_AUDIT_RETENTION_DAYS Revisionslogopbevaring (dage, 0=for evigt) int 0 Hvor mange dage skal revisionsloggen opbevares; ældre poster slettes dagligt. 0/blank = behold for evigt. Anvendt ved opstart/efter genstart.
AIHUMMER_CODE_EXEC_ALLOW_HOST Tillad code_exec på værten (INGEN sandkasse) bool 0 ⚠️ Tillad kodekørsel direkte på værten uden sandbox. Kun for et betroet homelab. Det er mere sikkert at indstille AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Anvendt ved opstart/efter genstart.
AIHUMMER_CORS_ORIGINS Tilladte CORS oprindelser (komma) text Kommasepareret liste over tilladte oprindelser. Blank = CORS ikke tilladt (kun samme oprindelse). Anvendt ved opstart/efter genstart.
AIHUMMER_CSP Content-Security-Policy header (tilsidesættelse) text Tilsidesætter CSP-headeren. Blank = en sikker standard. Anvendes ved opstart/efter genstart.
AIHUMMER_INBOUND_SECRET Connector→gateway delt hemmelighed text Delt hemmelighed, der godkender connectoren→gatewayhop (skal matche værdien på connectorsiden). Blank = det indgående slutpunkt er UNAUTHENTICATED. Anvendt ved opstart/efter genstart.
AIHUMMER_OPENAI_COMPAT_KEY OpenAI-kompatibel indgående: statisk API nøgle text Statisk nøgle OpenAI-kompatible klienter bruger til at godkende mod gatewayens indbyggede /v1-endepunkt (P8-hjemmegateway). Blank = statisk godkendelse deaktiveret (personlige nøgler forbliver). Anvendt ved opstart/efter genstart.
AIHUMMER_OPENAI_COMPAT_WORKSPACE OpenAI-kompatibel indgående: arbejdsområde-id text Arbejdsområde-id, som statisk OpenAI-kompatibel godkendelse er knyttet til. Blank = AIHUMMER_DEFAULT_WORKSPACE_ID. Anvendt ved opstart/efter genstart.
AIHUMMER_REQUIRE_2FA Kræv 2FA for operatører bool 0 Kræv en anden faktor (TOTP/passkey) for operatører. Når den er aktiveret, bliver operatører uden 2FA bedt om at konfigurere den med det samme ved login (uden blokering, så ejeren aldrig er låst ude). Anvendt med det samme.
AIHUMMER_REQUIRE_SECURE Accepter kun sikre (HTTPS/WSS) forbindelser bool 0 Når den er aktiveret, bliver almindelige HTTP-anmodninger omdirigeret til HTTPS (for GET/HEAD) eller afvist (403); localhost-adgang er altid tilladt, så operatøren er aldrig indhegnet. Hæderer X-Forwarded-Proto fra en TLS-terminerende omvendt proxy. Anvendes ved opstart/efter genstart.
AIHUMMER_TRUSTED_PROXIES Trusted reverse-proxy CIDRs (komma) text Kommasepareret liste over betroede omvendte proxy-netværk (CIDR, f.eks. 10.0.0.0/8,192.168.0.0/16 eller enkelte IP’er). Kun for anmodninger COMING fra disse adresser bruges X-Forwarded-For-headeren til at bestemme klientens IP (audit, IP-tilladelsesliste, anti-brute-force). Blank = stol på ONLY den rigtige peer-adresse (XFF ignoreret, IP-spoofing umulig). Anvendes med det samme.

Tools

Nøgle Navn Type Standard Funktion
AIHUMMER_CODE_EXEC Aktiver code_exec bool 0
AIHUMMER_CODE_EXEC_INTERPRETERS Code-exec-fortolkere (JSON) text JSON objekt {language: path_to_binary}, f.eks. {“python”:“/usr/bin/python3”}. Blank = automatisk registrering. Anvendt ved opstart/efter genstart.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE Kode-exe image text Beholderbillede til isolering af code_exec (intet netværk, skrivebeskyttede rootfs, begrænsninger). Blank = host-exec (pålidelig miljø). Anvendes ved opstart/efter genstart.
AIHUMMER_DB_QUERY_DSN db_query DSN (brug en ikke-ejerrolle med mindst privilegium - forespørgsler kører RLS-omfanget til det fungerende arbejdsområde) text
AIHUMMER_FS_ROOT Rod til filsystemværktøj text
AIHUMMER_HTTP_ALLOWLIST http_request-tilladelsesliste text
AIHUMMER_HTTP_AUTH_JSON http_request auth (JSON) text
AIHUMMER_MCP_SERVERS MCP servere (JSON) text
AIHUMMER_WEBFETCH_ALLOWLIST web_fetch-tilladelsesliste text

Web UI (separate port)

Nøgle Navn Type Standard Funktion
AIHUMMER_WEBUI_API_BASE API base URL web UI kalder text Absolut oprindelse (f.eks. https://api.example.com) de separat hostede SPA-mål for /v1/admin/*-opkald. Blank = falder tilbage til den offentlige gateway URL og derefter til den lokale gateway-adresse, der skal kunne nås til annoncen; API skal tillade denne web-UI’s oprindelse via CORS (automatisk tilføjet nedenfor).
AIHUMMER_WEBUI_ENABLED Server admin web-UI på sin egen port bool 1 Aktiveret som standard: administratoren SPA betjenes ved ROOT af en separat lytter (AIHUMMER_WEBUI_ADDR), der kan være bundet til en intern grænseflade. Hovedgatewayporten beholder API + parring + WS + SSE og tjener NOT /admin/. Indstil til 0 for at deaktivere web-UI-lytteren helt.
AIHUMMER_WEBUI_ORIGIN Web UI browser oprindelse (CORS) text Browser-oprindelse af web-brugergrænsefladen (f.eks. https://admin.example.com), automatisk tilføjet til API CORS tilladelseslisten med legitimationsoplysninger. Blank = afledt af AIHUMMER_WEBUI_ADDR (http://host:port). Indstil dette, når browseren når frem til en anden proxy-adresse/værts-brugergrænseflade.

Indstillinger, der er tilgængelige for operatøren: 138.