Aquí se enumeran todos los ajustes que el operador puede cambiar en un servidor AiHummer. La página se genera del catálogo del propio producto, por eso coincide con su servidor.
El valor se establece en la interfaz web o con el comando aihummer settings set KEY VALUE (Línea de comandos). La columna del valor predeterminado muestra lo que usa el servidor mientras no se defina un valor propio.
[!NOTE]
Los valores secretos nunca se imprimen aquí y las claves de servicio del proveedor no se enumeran: el producto las oculta de todas las listas. Un guion significa valor vacío o una explicación que solo se muestra en la interfaz web.
API
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_PERSONAL_API_KEYS
Claves personales API para compatibilidad con OpenAI
bool
1
“off” deshabilita la autenticación de clave personal en el punto final compatible con OpenAI. Cualquier otro valor = habilitado. Se aplica al inicio/después del reinicio.
Agent
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_APPROVAL_TOOLS
Herramientas que necesitan aprobación
text
—
—
AIHUMMER_SUBAGENT_MAX_DEPTH
Profundidad máxima del subagente
int
2
—
AIHUMMER_SUBAGENT_TIMEOUT_SEC
Tiempo de espera del subagente (segundos)
int
180
Tiempo máximo para la ejecución de un único subagente, en segundos. Se aplica al inicio/después del reinicio.
AIHUMMER_TOOL_SEARCH
Carga diferida de herramientas (tool_search)
bool
false
Anuncie solo las herramientas principales más una metaherramienta de búsqueda y revele el resto a pedido. Acelera los turnos y reduce los costos cuando se instalan muchas herramientas, con un pequeño riesgo de que el modelo pase por alto una herramienta que rara vez se usa.
AIHUMMER_TOOL_SEARCH_CORE
Carga diferida de herramientas: herramientas siempre activas
text
—
Los nombres de herramientas separados por comas se mantienen anunciados por adelantado incluso en modo diferido.
AIHUMMER_TOOL_SEARCH_THRESHOLD
Carga diferida de herramientas: herramientas mínimas para diferir
int
12
Solo posponga cuando más de esta cantidad de herramientas sobrevivan al filtro de perfil del agente.
Agent · Reasoning
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_AGENT_BEST_OF_N
Lo mejor de N muestras (0/1=desactivado, ≥2=activado)
int
0
≥2 muestras de N candidatos y juzga al mejor. Cuesta N× generación.
AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT
Debate: solicitud de juez (anulación)
text
—
Anula el mensaje del juez del debate (en blanco = integrado). Se aplica al inicio/después del reinicio.
AIHUMMER_AGENT_DEBATE_N
Tamaño del panel de debate (0/1=desactivado, ≥2=activado)
int
0
≥2 ejecuta un panel de debate de N candidatos + juez. Cuesta generación N×.
AIHUMMER_AGENT_DEBATE_PROMPT
Debate: solicitud de candidato (anulación)
text
—
Anula el mensaje del candidato del debate (en blanco = integrado). Aplicado al inicio/después del reinicio.
AIHUMMER_AGENT_DEBATE_ROUNDS
Debate: rondas
int
1
Número de rondas de debate para el panel de candidatos. Se aplica al inicio/después del reinicio.
AIHUMMER_AGENT_JUDGE_PROMPT
Mensaje de evaluación de lo mejor de N (anular)
text
—
Anula el mensaje de evaluación del mejor de N (en blanco = integrado). Se aplica al inicio/después del reinicio.
AIHUMMER_AGENT_PLAN_PROMPT
Mensaje del planificador (anular)
text
—
Anula el mensaje del planificador (en blanco = integrado). Se aplica al inicio/después del reinicio.
AIHUMMER_AGENT_PLAN_STEPS
Planificador-ejecutor: máximo de pasos del plan (0=apagado)
int
0
⟩0 ejecuta un pase separado de planificador→ejecutor→síntesis (bueno para tareas complejas de varios pasos). 0 desactiva. Típico entre 4 y 8.
AIHUMMER_AGENT_PLAN_STEP_ITERS
Planificador: iteraciones de herramientas por paso (0=predeterminado)
int
0
Limita las iteraciones de llamada de herramientas por paso del plan. 0 = predeterminado integrado (4).
AIHUMMER_AGENT_REFLECT
Pase de autocrítica
bool
0
Agrega un pase de reflexión/autocrítica antes de la respuesta final.
AIHUMMER_AGENT_REFLECT_PROMPT
Mensaje de reflexión (anular)
text
—
Anula el mensaje de autocrítica (en blanco = integrado). Se aplica al inicio/después del reinicio.
AIHUMMER_AGENT_SELF_HEAL
Herramienta de autorreparación-reintentos de error (0=apagado)
int
0
⟩0 reintentos fallidos de llamadas a herramientas con una sugerencia correctiva, hasta este límite.
Agent · System prompt
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_LOCALE
Configuración regional predeterminada
text
ru-RU
Pista de idioma/localización de respuesta predeterminada, p. ru-RU. Se anulan las instrucciones de persona/operador.
AIHUMMER_TIMEZONE
Zona horaria
text
UTC
IANA zona horaria para la inyección de fecha, p. Europa/Moscú. Predeterminado UTC.
Channels
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_CONFIDENTIAL_PERSONA
Persona web confidencial
bool
0
Cuando está activado, el agente de chat web no revela ni conserva los detalles de su persona/identidad y mantiene las respuestas a la tarea en cuestión; utilícelo para implementaciones web anónimas o sensibles a la privacidad. Se aplica al inicio/después del reinicio.
AIHUMMER_INBOUND_REQUIRE_BINDING
Responder solo a usuarios aprovisionados
text
true
true = el bot ignora cualquier remitente del canal que sea NOT un usuario AiHummer aprovisionado (un usuario con un rol vinculado): los miembros del chat aleatorios y las invocaciones de invitados no obtienen respuesta false (predeterminado) = responder a todos.
Integrations
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_A2A_PUBLISH
Publicar agente sobre Agent2Agent (A2A)
bool
0
Publicar el agente como un servidor A2A (Tarjeta de agente + POST /a2a/mensaje). Se aplica al inicio/después del reinicio.
AIHUMMER_MCP_EXPORT_TOOLS
—
text
—
—
AIHUMMER_MCP_PUBLISH
Publicar herramientas a través de MCP
bool
0
Publique herramientas como un servidor MCP en POST /v1/mcp. Se aplica al inicio/después del reinicio.
Knowledge connectors
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_KB_SYNC_INTERVAL
Conector programado intervalo de resincronización (0/vacío = desactivado)
text
—
Duración (por ejemplo, 6 h, 30 m) para la resincronización automática en segundo plano de cada conector de conocimiento configurado en todos los espacios de trabajo. En blanco/0 = desactivado. La resincronización es idempotente (reemplazar por fuente, sin duplicados). slack_export está excluido (su zip se carga manualmente). Se aplica al inicio/después del reinicio.
LLM
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_CASCADE_MIN_CHARS
Cascada: caracteres mínimos para escalar
int
0
Umbral de longitud de solicitud (caracteres) en el que se activa el modelo en cascada más fuerte. 0 = predeterminado. Se aplica al inicio/después del reinicio.
AIHUMMER_CASCADE_STRONG_MODEL
Cascada: modelo alternativo más sólido
text
—
Modelo al que conectarse en cascada para solicitudes largas/complejas (en blanco = desactivado). Se aplica al inicio/después del reinicio.
AIHUMMER_CODEX_BASE_URL
Base de Codex URL
text
—
Base del transporte Codex (suscripción ChatGPT). Se aplica al inicio/después del reinicio.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS
Tokens de salida máxima (0 = sin límite)
int
0
El límite de max_output_tokens para un turno de chat. 0 = sin límite. En los modelos de razonamiento, los tokens de razonamiento también cuentan para este presupuesto, por lo que un valor demasiado pequeño produce una respuesta vacía ‘incompleta: max_output_tokens’. Se aplica sobre la marcha (sin reinicio).
AIHUMMER_CODEX_MODEL
Identificación del modelo (transporte Codex/gpt-5.5)
text
gpt-5.5
Identificación del modelo del transporte principal Codex/ChatGPT (por ejemplo, gpt-5.5, gpt-5.5-codex). Se aplica al inicio/después del reinicio.
AIHUMMER_CODEX_REASONING_EFFORT
Esfuerzo de razonamiento
enum: none \| low \| medium \| high \| xhigh
low
La profundidad de razonamiento del modelo para el chat cambia cuando los parámetros del agente no la configuran. Valores válidos de gpt-5.5: ninguno, bajo, medio, alto, xalto (NOT mínimo; gpt-5.5 lo rechaza con HTTP 400). Mayor = mejor calidad pero más lento/más caro. Un valor no válido se reduce de forma segura a un valor bajo. Se aplica sobre la marcha (sin reinicio).
AIHUMMER_LLM_CALL_TIMEOUT_S
Tiempo de espera por llamada (segundos)
int
120
Presupuesto de tiempo para una llamada al modelo SINGLE (antibloqueo: gpt-5.5 puede ‘pensar’ indefinidamente y mantener el turno abierto). Al expirar, la llamada falla con ErrCallTimeout sin reintentos. 0 = sin límite. Se aplica sobre la marcha (sin reinicio).
AIHUMMER_LLM_GATEWAY_URL
LLM puerta de enlace URL
text
—
Base URL del punto final del modelo compatible con OpenAI al que llama el agente (su servidor local llama.cpp/vLLM/Ollama o una puerta de enlace alojada). Déjelo en blanco para usar el punto final predeterminado del proveedor.
AIHUMMER_LLM_MODEL
LLM modelo
text
—
El nombre/ID del modelo enviado al proveedor en cada turno (el modelo que sirve su punto final). Debe coincidir con un modelo que el terminal realmente expone.
AIHUMMER_LLM_PROVIDER
LLM proveedor
text
—
Qué modelo de backend usar (un punto final compatible con OpenAI o el transporte de suscripción Codex/ChatGPT). Decide cómo se envían y autentican las solicitudes.
AIHUMMER_LLM_RETRIES
LLM reintentos en caso de error transitorio
int
3
Número de LLM reintentos de solicitud en un error transitorio. Se aplica al inicio/después del reinicio.
AIHUMMER_LLM_TEMPERATURE
Temperatura
text
—
Temperatura de muestreo (0..2) cuando los parámetros del agente no la configuran. En blanco = no enviar. NOTE: los modelos de razonamiento gpt-5.5 (Codex) rechazan la temperatura; deje el campo en blanco para ellos; configúrelo solo cuando utilice un backend que no razona. Aplicado sobre la marcha (sin reinicio).
AIHUMMER_LLM_TOP_P
Top-p (núcleo) muestreo)
text
—
Umbral de muestreo del núcleo (0..1) cuando los parámetros del agente no lo establecen. En blanco = no enviar. Al igual que la temperatura, el razonamiento gpt-5.5 la rechaza; configúrelo solo para backends que no razonan. Se aplica sobre la marcha (sin reinicio).
AIHUMMER_OPENAI_API
Estilo OpenAI API (chat | respuestas)
enum: \| chat \| responses
—
chat = /chat/completions, respuestas = /responses. En blanco = automático/predeterminado. Se aplica al inicio/después del reinicio.
AIHUMMER_OPENAI_API_KEY
Clave nativa de OpenAI API (implementación) predeterminado)
text
—
La clave de su cuenta OpenAI para el bucle nativo de OpenAI (si usa OpenAI como proveedor predeterminado). No debe confundirse con BYOK por espacio de trabajo en la página Modelos. Se aplica al inicio/después del reinicio.
AIHUMMER_OPENAI_BASE_URL
Base nativa de OpenAI URL
text
—
Base de API compatible con OpenAI (por ejemplo, https://api.openai.com/v1). Se aplica al inicio/después del reinicio.
AIHUMMER_OPENAI_MODEL
Modelo nativo de OpenAI
text
—
Modelo para el bucle OpenAI nativo (cuando se establece AIHUMMER_OPENAI_API_KEY). Se aplica al inicio/después del reinicio.
AIHUMMER_ROUTER_COMPLEX_MODEL
Enrutador: modelo para giros complejos
text
—
Modelo para solicitudes complejas (en blanco = banda deshabilitada). Se aplica al inicio/después del reinicio.
AIHUMMER_ROUTER_SIMPLE_MODEL
Enrutador: modelo para giros simples
text
—
Modelo para solicitudes simples (en blanco = banda deshabilitada). Se aplica al inicio/después del reinicio.
AIHUMMER_ROUTER_STANDARD_MODEL
Enrutador: modelo para giros estándar
text
—
Modelo para solicitudes estándar (en blanco = banda deshabilitada). Se aplica al inicio/después del reinicio.
Media
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_DEEPGRAM_API_KEY
Clave API de Deepgram
text
—
Clave Deepgram API (motor STT = deepgram). Tomado de aquí o de AIHUMMER_STT_API_KEY. Se aplica al inicio/después del reinicio.
AIHUMMER_DEEPGRAM_MODEL
Modelo Deepgram
text
nova-2
Modelo Deepgram (por ejemplo, nova-2, nova-3, base). Depende del acceso del proyecto a la clave. Se aplica al inicio/después del reinicio.
AIHUMMER_DEEPGRAM_URL
Base de Deepgram URL
text
—
Deepgram API base. En blanco = https://api.deepgram.com. Se aplica al inicio/después del reinicio.
AIHUMMER_IMAGE_BASE_URL
Imagen API base URL (respaldo de OpenAI)
text
—
Base de /images API cuando se trabaja con una clave OpenAI (en blanco = https://api.openai.com/v1). Se aplica al inicio/después del reinicio.
AIHUMMER_IMAGE_MODEL
Generación de imágenes modelo
text
—
Modelo para image_generate (gpt-image-2 predeterminado). Se aplica al inicio/después del reinicio.
AIHUMMER_MEDIA_MAX_UPLOAD_MB
Tamaño máximo de carga de medios (MB)
int
256
Tamaño máximo de una única carga multimedia (PUT /v1/media/{id}/content), en megabytes. Límites de escritura en disco a través del puerto público (protección contra desbordamiento). Valor predeterminado 256. Se aplica al inicio/después del reinicio.
AIHUMMER_STT_API_KEY
STT API clave (opcional)
text
—
Portador opcional si el sidecar STT requiere uno (install.sh puede generarlo). Se aplica al inicio/después del reinicio.
AIHUMMER_STT_CODEX_URL
STT codex-engine URL
text
—
Base de transcripciones /v1/audio/compatibles con OpenAI para el motor codex (transcripción a través de la suscripción ChatGPT). En blanco = la base del Códice. El portador se toma de AIHUMMER_STT_API_KEY o AIHUMMER_CODEX_ACCESS_TOKEN. Se aplica al inicio/después del reinicio.
AIHUMMER_STT_ENGINE
motor STT
enum: faster-whisper \| deepgram \| off
faster-whisper
Motor de reconocimiento de voz. fast-whisper = sidecar local gratuito (predeterminado, se envía listo para usar, URL = AIHUMMER_STT_URL, sin carga en API de terceros). deepgram = nube Deepgram (rápido, clave AIHUMMER_DEEPGRAM_API_KEY, pago con un nivel gratuito). off = reconocimiento deshabilitado. (La suscripción Codex/ChatGPT NOT admite la transcripción de audio). Se aplica al inicio/después del reinicio.
AIHUMMER_STT_LANGUAGE
STT idioma
text
—
Idioma de reconocimiento (BCP-47, por ejemplo, ru/en). Utilizado por el motor deepgram (modelo nova-2). En blanco = detección automática/valor predeterminado del motor. Se aplica al inicio/después del reinicio.
AIHUMMER_STT_MODEL
STT modelo
text
Systran/faster-whisper-small
modelo de susurro más rápido (por ejemplo, pequeño/mediano/grande-v3 o Systran/faster-whisper-⟨size⟩). Se aplica al inicio/después del reinicio.
AIHUMMER_STT_URL
Voz a texto (susurro más rápido) URL
text
—
URL del sidecar local de susurros más rápidos (/v1/audio/transcriptions compatible con OpenAI). En blanco = valor predeterminado automático http://127.0.0.1:8001, que install.sh se configura solo. Se aplica al inicio/después del reinicio.
AIHUMMER_TTS_API_KEY
TTS API clave (edge-tts)
text
—
Portador entre la puerta de enlace y el sidecar edge-tts (install.sh lo genera automáticamente). Se aplica al inicio/después del reinicio.
AIHUMMER_TTS_ENABLED
Texto a voz habilitado
bool
1
Habilita la síntesis de voz (la herramienta tts + modo de voz). El sidecar edge-tts se envía listo para usar. Se aplica al inicio/después del reinicio.
AIHUMMER_TTS_MODEL
TTS modelo
text
—
Nombre del modelo para el servicio edge-tts. Se aplica al inicio/después del reinicio.
AIHUMMER_TTS_URL
Texto a voz (edge-tts) URL
text
—
URL del sidecar local edge-tts (/v1/audio/speech compatible con OpenAI). En blanco = valor predeterminado automático http://127.0.0.1:8002, que install.sh se configura solo. Se aplica al inicio/después del reinicio.
AIHUMMER_TTS_VOICE
TTS voz (predeterminado de-DE-FlorianMultilingualNeural)
text
de-DE-FlorianMultilingualNeural
Voz edge-tts predeterminada (multilingüe, incluido ruso). Se aplica al inicio/después del reinicio.
AIHUMMER_VIDEO_API_KEY
Análisis de vídeo API clave
text
—
Clave de acceso al sidecar de análisis de vídeo (si es necesario). Se aplica al inicio/después del reinicio.
AIHUMMER_VIDEO_URL
Análisis de vídeo (ffmpeg) URL
text
—
URL del sidecar de análisis de vídeo. En blanco = apagado. Se aplica al inicio/después del reinicio.
Media · Voice
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_VOICE_AEC
Cancelación de eco (AEC)
bool
1
Requiere echoCancellation en la captura (WebRTC). Elimina el eco TTS en el micrófono (Moltis #1129).
AIHUMMER_VOICE_AGC
Auto control de ganancia
bool
1
—
AIHUMMER_VOICE_BARGEIN_FRAMES
Marcos de irrupción
int
5
Cuántos fotogramas sonoros consecutivos (≈20 ms) interrumpen la reproducción del bot.
AIHUMMER_VOICE_DUPLEX
Voz en vivo full-duplex
bool
0
Habilita el modo dúplex completo en vivo (transmisión + VAD + irrupción). Se aplica al inicio/después del reinicio.
AIHUMMER_VOICE_NOISE_SUPPRESSION
Supresión de ruido
bool
1
—
AIHUMMER_VOICE_VAD_THRESHOLD
VAD umbral de energía (0..1)
text
0.02
Umbral de energía del habla para VAD activación de captura; inferior = más sensible.
Memory
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_EMBEDDER_DIM
Vector de incrustador tenue
int
768
Dimensión del vector: debe coincidir con el modelo (multilingual-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE
Incrustador keep-alive
text
5m
keep_alive para el incrustador de Ollama (solo cuando AIHUMMER_MEMORY_RETRIEVAL=incrustación). Predeterminado 5 m: se descarga un modelo inactivo y un corredor de ollama inactivo atascado se limpia solo. -1 (mantener para siempre) es NOT recomendado: debido a un error de ollama, un corredor atascado puede fijar un núcleo CPU durante días. El arranque en frío después del ralentí se compensa con un calentamiento al iniciar la puerta de enlace. Se aplica al inicio/después del reinicio.
AIHUMMER_EMBEDDER_MODEL
Incrustador modelo
text
yxchia/multilingual-e5-base
Modelo de incrustación de Ollama. Multilingual-e5-base predeterminado: multilingüe (incluido ruso), 768 atenuados, ligero + rápido en CPU (~1-2 s/incrustado). Los prefijos de consulta/pasaje e5 se aplican automáticamente. Para obtener la máxima calidad en el hardware GPU, utilice bge-m3 (establezca DIM=1024). Debe coincidir con AIHUMMER_EMBEDDER_DIM.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX
Prefijo de paso de incrustador
text
—
Anule el prefijo del documento almacenado (los modelos e5 utilizan automáticamente “passage: “). Déjelo en blanco para realizar la detección automática por nombre de modelo.
AIHUMMER_EMBEDDER_QUERY_PREFIX
Prefijo de consulta de incrustador
text
—
Anule el prefijo de consulta de recuperación (los modelos e5 usan automáticamente “query: “). Déjelo en blanco para que se detecte automáticamente por nombre de modelo.
AIHUMMER_EMBEDDER_URL
Incrustador URL (compatible con Ollama)
text
—
Incrustaciones semánticas reales. El instalador aprovisiona un sidecar Ollama y lo configura automáticamente; UNSET = incrustador de hash (solo léxico, recuperación débil).
AIHUMMER_MEMORY_CAPTURE
Modo de captura de memoria
enum: auto \| review \| off
auto
auto = recordar + recuperar automáticamente; revisar = recordar como candidatos que necesitan aprobación manual; off = sin captura.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT
Tiempo de espera de hidratación de la memoria
text
3s
Espera máxima de hidratación de la memoria al inicio de una respuesta (incrustación de consulta + búsqueda). Si el incrustador está sobrecargado y no cumple con la fecha límite, la respuesta continúa WITHOUT el bloque de memoria en lugar de colgarse. Ir al formato de duración (por ejemplo, 2 s, 1500 ms). 0 = sin límite. Se aplica al inicio/después del reinicio.
AIHUMMER_MEMORY_DREAM_INTERVAL
Intervalo de paso de sueño
string
1h
Con qué frecuencia los escaneos del pase de ensueño automantenido revisaron reclamos de contradicciones en todos los ámbitos (duración del recorrido, por ejemplo, 30 m/1 h/6 h). Establezca 0 para desactivar.
AIHUMMER_MEMORY_EXTRACT
LLM extracción de hechos
bool
1
Extraiga hechos normalizados de sujeto/predicado/objeto a través de LLM (activado por defecto) en lugar de almacenar fragmentos de oraciones sin procesar, lo cual es necesario para que se active la maquinaria de gráficos/contradicciones/sueños. Agrega una llamada LLM por mensaje capturado; active para guardar la llamada.
AIHUMMER_MEMORY_RETRIEVAL
Modo de recuperación de memoria
enum: fulltext \| embedding
fulltext
Cómo se busca la memoria. texto completo (predeterminado) = Búsqueda de texto completo de Postgres sobre texto de hechos: SIN modelo integrador, sin sidecar, sin carga CPU (como el antiguo Einstein en AiHummer). embedding = búsqueda de vectores semánticos a través de un incrustador (AIHUMMER_EMBEDDER_URL/ollama): más preciso en significado, pero carga el CPU y requiere un sidecar. Se aplica al inicio/después del reinicio.
AIHUMMER_MEMORY_TOKEN
Token de servicio de memoria remota
text
—
Token de servicio para autorizar con Einstein Retrieval API (enviado como Autorización: Portador…). Sólo es necesario cuando se establece AIHUMMER_MEMORY_URL. En blanco = sin autorización (solo para instalaciones de desarrollo con autenticación de recuperación deshabilitada).
AIHUMMER_MEMORY_URL
Memoria remota URL (Einstein plugin)
text
—
URL del complemento de memoria independiente de Einstein (contrato aihummer.memory.v1, por ejemplo, http://127.0.0.1:8820). BLANK (predeterminado) = el módulo de memoria Go en proceso. Cuando se establece, la hidratación del contexto de turno pasa de HTTP al /context + /recuperación del complemento; activado error/falta de disponibilidad, vuelve suavemente al módulo incorporado (sin fallas) Se aplica al inicio/después del reinicio.
AIHUMMER_QDRANT_API_KEY
Clave Qdrant API
text
—
—
AIHUMMER_QDRANT_URL
Qdrant URL (almacén de vectores duraderos)
text
—
UNSET = almacén en memoria (vectores LOST al reiniciar). Configurado para durabilidad de producción.
AIHUMMER_RERANKER_URL
RAG sidecar reranker URL
text
—
HTTP URL del sidecar del codificador cruzado para reclasificar la búsqueda híbrida. En blanco = reclasificación desactivada. Se aplica al inicio/después del reinicio.
Moderation
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_MODERATION
Moderación de entrada
bool
1
“off” desactiva la protección incorporada contra jailbreak/inyección rápida. Cualquier otro valor = se aplica al inicio/después del reinicio.
AIHUMMER_MODERATION_REFUSAL
Mensaje de rechazo de moderación
text
—
Texto de rechazo devuelto cuando el moderador bloquea una solicitud (en blanco = integrado). Se aplica al inicio/después del reinicio.
Public access
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_PUBLIC_URL
Puerta de enlace pública URL (UI web + clientes)
text
—
Proxy este host → el puerto de puerta de enlace (AIHUMMER_GATEWAY_ADDR, predeterminado: 8780). Utilizado por la interfaz de usuario web y los clientes web/iOS.
POCKET_AGENT_GATEWAY_BASE_URL
Puerta de enlace de agente de bolsillo público URL
text
—
Proxy → el puerto de puerta de enlace del agente de bolsillo (POCKET_AGENT_PORT, predeterminado 8080. El agente remoto marca esto mediante un ticket único.
TELEGRAM_PUBLIC_URL
Webhook de Telegram público URL
text
—
Solo modo webhook: proxy → el puerto del conector de telegramas (AIHUMMER_TELEGRAM_CONNECTOR_PORT, predeterminado 8091). URL necesario).
SSO (LDAP/AD)
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_LDAP_BASE_DN
DN de base de búsqueda de usuario
text
—
Raíz de búsqueda, p. OU=Users,DC=corp,DC=example.
AIHUMMER_LDAP_BIND_DN
DN de enlace de servicio
text
—
Cuenta utilizada para el enlace de búsqueda inicial, p. CN=svc-aihummer,OU=Servicio,DC=corp,DC=ejemplo. En blanco = búsqueda anónima.
AIHUMMER_LDAP_DEFAULT_ROLE
LDAP: rol predeterminado (no hay coincidencia de grupo)
text
—
Rol otorgado cuando ningún grupo coincide con una asignación. En blanco = sin función.
AIHUMMER_LDAP_ENABLED
Habilitar LDAP/inicio de sesión AD
bool
0
Cuando está activado, los inicios de sesión de administrador vuelven al directorio. La contraseña de vinculación se encuentra en Secretos (alcance ldap, nombre bind_password).
AIHUMMER_LDAP_GROUP_ATTR
Atributo de grupo (predeterminado memberOf)
text
—
Atributo en los DN del grupo de lista de entradas de usuario. En blanco se deshabilita la asignación de grupo → rol.
AIHUMMER_LDAP_ROLE_MAPPINGS
LDAP: grupo→asignaciones de roles (JSON)
text
—
JSON objeto del grupo DN (o CN simple) → rol, p.e. {“CN=Admins,OU=Groups,DC=corp,DC=example”:“admin”,“Operators”:“operator”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY
Omitir verificación TLS (solo laboratorio, 1/0)
bool
0
Deshabilita la verificación del certificado de directorio. Nunca habilite en producción.
AIHUMMER_LDAP_URL
Directorio URL
text
—
p.ej. ldaps://ad.corp.example:636 (TLS) o ldap://dc1.corp.example:389.
AIHUMMER_LDAP_USER_ATTR
Atributo de inicio de sesión (predeterminado sAMAccountName)
text
—
El atributo LDAP/Active Directory coincide con el inicio de sesión que escribe el usuario (sAMAccountName predeterminado; uid para OpenLDAP, userPrincipalName para inicios de sesión de estilo UPN).
AIHUMMER_LDAP_USER_FILTER
Filtro de búsqueda de usuario
text
—
Debe contener %s para el inicio de sesión. ANUNCIO: (sAMAccountName=%s); OpenLDAP: (uid=%s).
SSO (OIDC)
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_OIDC_AUDIENCE
OIDC audiencia
text
—
Reclamo aud esperado: establezca esto en la audiencia del recurso THIS para rechazar los tokens acuñados para otra parte de confianza. El reclamo aud ahora es REQUIRED en cada token de forma predeterminada (un token sin aud se rechaza cuando está configurado, aud también debe contenerlo). en producción.
AIHUMMER_OIDC_ISSUER
OIDC emisor URL
text
—
El emisor del IdP (por ejemplo, https://login.example.com). habilita la autenticación OIDC JWT cuando está configurada.
AIHUMMER_OIDC_JWKS_URL
URL de JWKS de OIDC
text
—
JSON Punto final del conjunto de claves web utilizado para verificar las firmas de tokens.
AIHUMMER_OIDC_TENANT_CLAIM
OIDC reclamo de espacio de trabajo
text
—
JWT reclamo que lleva la identificación del espacio de trabajo (por ejemplo, tenant_id / org).
SSO (SAML)
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_SAML_DEFAULT_ROLE
SAML: Rol predeterminado (sin grupo) coincidencia)
text
—
Rol otorgado cuando no se asigna ningún valor afirmado. En blanco = sin función.
AIHUMMER_SAML_ENABLED
Habilitar SAML 2.0 SSO
bool
0
Expone /saml/metadata, /saml/acs, /saml/login. La clave privada del SP se encuentra en Secretos (alcance saml, nombre sp_key).
AIHUMMER_SAML_ENTITY_ID
ID de entidad SP
text
—
ID de entidad del SP (el valor predeterminado es ⟨root⟩/saml/metadata si está en blanco).
AIHUMMER_SAML_IDP_METADATA
Metadatos de IdP XML
text
—
Pegue el documento de metadatos SAML del IdP (Okta/Azure AD/ADFS).
AIHUMMER_SAML_ROLE_ATTRIBUTE
Atributo de rol/grupo (grupos predeterminados)
text
—
Atributo de aserción que lleva valores de grupo/rol.
AIHUMMER_SAML_ROLE_MAPPINGS
SAML: Grupo→asignaciones de roles (JSON)
text
—
JSON objeto de valor afirmado → rol, p.e. {“AdminGroup”:“admin”,“Ops”:“operator”}.
AIHUMMER_SAML_ROOT_URL
SP raíz URL
text
—
Base accesible externamente URL de esta puerta de enlace, p. https://app.example.com. ACS = ⟨root⟩/saml/acs.
AIHUMMER_SAML_SP_CERT
Certificado SP (PEM)
text
—
Certificado de firma de SP público (PEM). La clave privada correspondiente va en Secretos (alcance saml, nombre sp_key).
Security
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_AIRGAPPED
Modo aislado
bool
0
Bloquea la salida basada en modelos a la Internet pública (solo hosts internos/de lista permitida). Se aplica al inicio/después del reinicio.
AIHUMMER_AUDIT_RETENTION_DAYS
Retención del registro de auditoría (días, 0 = para siempre)
int
0
Cuántos días se debe conservar el registro de auditoría; Las entradas más antiguas se eliminan diariamente. 0/en blanco = conservar para siempre. Se aplica al inicio/después del reinicio.
AIHUMMER_CODE_EXEC_ALLOW_HOST
Permitir code_exec en el host (SIN zona de pruebas)
bool
0
⚠️ Permite la ejecución de código directamente en el host sin zona de pruebas. Sólo para un laboratorio doméstico de confianza. Es más seguro configurar AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Se aplica al inicio/después del reinicio.
AIHUMMER_CORS_ORIGINS
Orígenes CORS permitidos (coma)
text
—
Lista de orígenes permitidos separados por comas. En blanco = CORS no permitido (solo del mismo origen). Se aplica al inicio/después del reinicio.
AIHUMMER_CSP
Encabezado Content-Security-Policy (anulación)
text
—
Anula el encabezado CSP. En blanco = un valor predeterminado seguro. Se aplica al inicio/después del reinicio.
AIHUMMER_INBOUND_SECRET
Conector→puerta de enlace compartida secreto
text
—
Secreto compartido que autentica el conector → salto de puerta de enlace (debe coincidir con el valor en el lado del conector). En blanco = el punto final de entrada es UNAUTHENTICATED. Se aplica al inicio/después del reinicio.
AIHUMMER_OPENAI_COMPAT_KEY
Entrante compatible con OpenAI: clave estática API
text
—
Clave estática que los clientes compatibles con OpenAI utilizan para autenticarse en el punto final /v1 integrado de la puerta de enlace (puerta de enlace doméstica P8). En blanco = autenticación estática deshabilitada (las claves personales permanecen). Se aplica al inicio/después del reinicio.
AIHUMMER_OPENAI_COMPAT_WORKSPACE
Entrante compatible con OpenAI: ID del espacio de trabajo
text
—
Id. del espacio de trabajo al que se asigna la autenticación estática compatible con OpenAI. En blanco = AIHUMMER_DEFAULT_WORKSPACE_ID. Se aplica al inicio/después del reinicio.
AIHUMMER_REQUIRE_2FA
Requiere 2FA para operadores
bool
0
Requiere un segundo factor (TOTP/contraseña) para los operadores. Cuando está activado, se solicita a los operadores sin 2FA que lo configuren inmediatamente al iniciar sesión (sin bloquear, por lo que el propietario nunca queda bloqueado). Aplicado inmediatamente.
AIHUMMER_REQUIRE_SECURE
Aceptar solo conexiones seguras (HTTPS/WSS)
bool
0
Cuando está activado, las solicitudes HTTP simples se redirigen a HTTPS (para GET/HEAD) o se rechazan (403); El acceso al host local siempre está permitido, por lo que el operador nunca queda excluido. Honra X-Forwarded-Proto desde un proxy inverso con terminación TLS. Se aplica al inicio/después del reinicio.
AIHUMMER_TRUSTED_PROXIES
CIDR de proxy inverso confiable (coma)
text
—
Lista separada por comas de redes de proxy inverso confiables (CIDR, por ejemplo, 10.0.0.0/8,192.168.0.0/16 o IP únicas). Solo para las solicitudes COMING de estas direcciones se utiliza el encabezado X-Forwarded-For para determinar la IP del cliente (auditoría, lista de IP permitidas, antifuerza bruta). En blanco = confiar en ONLY la dirección real del par (XFF ignorada, la suplantación de IP es imposible). Aplicado sobre la marcha.
Tools
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_CODE_EXEC
Habilitar code_exec
bool
0
—
AIHUMMER_CODE_EXEC_INTERPRETERS
Intérpretes de Code-exec (JSON)
text
—
JSON objeto {language: path_to_binary}, p.e. {“python”:“/usr/bin/python3”}. En blanco = detección automática. Se aplica al inicio/después del reinicio.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE
Imagen de zona de pruebas de Code-exec
text
—
Imagen de contenedor para aislar code_exec (sin red, rootfs de solo lectura, límites). En blanco = host-exec (entorno confiable). Se aplica al inicio/después del reinicio.
AIHUMMER_DB_QUERY_DSN
db_query DSN (use un rol de no propietario con privilegios mínimos; las consultas se ejecutan RLS con alcance en el espacio de trabajo activo)
text
—
—
AIHUMMER_FS_ROOT
Raíz de la herramienta del sistema de archivos
text
—
—
AIHUMMER_HTTP_ALLOWLIST
lista de permitidos http_request
text
—
—
AIHUMMER_HTTP_AUTH_JSON
http_request auth (JSON)
text
—
—
AIHUMMER_MCP_SERVERS
MCP servidores (JSON)
text
—
—
AIHUMMER_WEBFETCH_ALLOWLIST
lista de permitidos web_fetch
text
—
—
Web UI (separate port)
Clave
Nombre
Tipo
Predeterminado
Qué hace
AIHUMMER_WEBUI_API_BASE
API base URL las llamadas de la interfaz de usuario web
text
—
Origen absoluto (por ejemplo, https://api.example.com) los destinos SPA alojados por separado para llamadas /v1/admin/*. En blanco = recurre a la puerta de enlace pública URL, luego a la dirección de la puerta de enlace local. Debe ser accesible desde el navegador del administrador; API debe permitir el origen de esta interfaz de usuario web a través de CORS (agregado automáticamente a continuación).
AIHUMMER_WEBUI_ENABLED
Servir interfaz de usuario web de administrador en su propio puerto
bool
1
Habilitado de forma predeterminada: el administrador SPA recibe servicio en el ROOT de un oyente independiente (AIHUMMER_WEBUI_ADDR) que se puede vincular a una interfaz solo interna. El puerto de puerta de enlace principal mantiene API + emparejamiento + WS + SSE y NOT sirve /admin/. Configúrelo en 0 para deshabilitar completamente el detector de la interfaz de usuario web.
AIHUMMER_WEBUI_ORIGIN
origen del navegador de la interfaz de usuario web (CORS)
text
—
Origen del navegador de la interfaz de usuario web (por ejemplo, https://admin.example.com), se agrega automáticamente a la lista de permitidos API CORS con credenciales. En blanco = derivado de AIHUMMER_WEBUI_ADDR (http://host:port). Establezca esto cuando el navegador acceda a la interfaz de usuario web a través de un proxy/nombre de host diferente desde la dirección de enlace.
Ajustes disponibles para el operador: 138.
Aquí se enumeran todos los ajustes que el operador puede cambiar en un servidor AiHummer. La página se genera del catálogo del propio producto, por eso coincide con su servidor.
El valor se establece en la interfaz web o con el comando `aihummer settings set KEY VALUE` ([Línea de comandos](/es/v1.0/reference/cli)). La columna del valor predeterminado muestra lo que usa el servidor mientras no se defina un valor propio.
> [!NOTE]
> Los valores secretos nunca se imprimen aquí y las claves de servicio del proveedor no se enumeran: el producto las oculta de todas las listas. Un guion significa valor vacío o una explicación que solo se muestra en la interfaz web.
## API
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PERSONAL_API_KEYS` | Claves personales API para compatibilidad con OpenAI | bool | `1` | "off" deshabilita la autenticación de clave personal en el punto final compatible con OpenAI. Cualquier otro valor = habilitado. Se aplica al inicio/después del reinicio. |
## Agent
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_APPROVAL_TOOLS` | Herramientas que necesitan aprobación | text | — | — |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Profundidad máxima del subagente | int | `2` | — |
| `AIHUMMER_SUBAGENT_TIMEOUT_SEC` | Tiempo de espera del subagente (segundos) | int | `180` | Tiempo máximo para la ejecución de un único subagente, en segundos. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_TOOL_SEARCH` | Carga diferida de herramientas (tool_search) | bool | `false` | Anuncie solo las herramientas principales más una metaherramienta de búsqueda y revele el resto a pedido. Acelera los turnos y reduce los costos cuando se instalan muchas herramientas, con un pequeño riesgo de que el modelo pase por alto una herramienta que rara vez se usa. |
| `AIHUMMER_TOOL_SEARCH_CORE` | Carga diferida de herramientas: herramientas siempre activas | text | — | Los nombres de herramientas separados por comas se mantienen anunciados por adelantado incluso en modo diferido. |
| `AIHUMMER_TOOL_SEARCH_THRESHOLD` | Carga diferida de herramientas: herramientas mínimas para diferir | int | `12` | Solo posponga cuando más de esta cantidad de herramientas sobrevivan al filtro de perfil del agente. |
## Agent · Reasoning
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AGENT_BEST_OF_N` | Lo mejor de N muestras (0/1=desactivado, ≥2=activado) | int | `0` | ≥2 muestras de N candidatos y juzga al mejor. Cuesta N× generación. |
| `AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT` | Debate: solicitud de juez (anulación) | text | — | Anula el mensaje del juez del debate (en blanco = integrado). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_AGENT_DEBATE_N` | Tamaño del panel de debate (0/1=desactivado, ≥2=activado) | int | `0` | ≥2 ejecuta un panel de debate de N candidatos + juez. Cuesta generación N×. |
| `AIHUMMER_AGENT_DEBATE_PROMPT` | Debate: solicitud de candidato (anulación) | text | — | Anula el mensaje del candidato del debate (en blanco = integrado). Aplicado al inicio/después del reinicio. |
| `AIHUMMER_AGENT_DEBATE_ROUNDS` | Debate: rondas | int | `1` | Número de rondas de debate para el panel de candidatos. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_AGENT_JUDGE_PROMPT` | Mensaje de evaluación de lo mejor de N (anular) | text | — | Anula el mensaje de evaluación del mejor de N (en blanco = integrado). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_AGENT_PLAN_PROMPT` | Mensaje del planificador (anular) | text | — | Anula el mensaje del planificador (en blanco = integrado). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_AGENT_PLAN_STEPS` | Planificador-ejecutor: máximo de pasos del plan (0=apagado) | int | `0` | ⟩0 ejecuta un pase separado de planificador→ejecutor→síntesis (bueno para tareas complejas de varios pasos). 0 desactiva. Típico entre 4 y 8. |
| `AIHUMMER_AGENT_PLAN_STEP_ITERS` | Planificador: iteraciones de herramientas por paso (0=predeterminado) | int | `0` | Limita las iteraciones de llamada de herramientas por paso del plan. 0 = predeterminado integrado (4). |
| `AIHUMMER_AGENT_REFLECT` | Pase de autocrítica | bool | `0` | Agrega un pase de reflexión/autocrítica antes de la respuesta final. |
| `AIHUMMER_AGENT_REFLECT_PROMPT` | Mensaje de reflexión (anular) | text | — | Anula el mensaje de autocrítica (en blanco = integrado). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_AGENT_SELF_HEAL` | Herramienta de autorreparación-reintentos de error (0=apagado) | int | `0` | ⟩0 reintentos fallidos de llamadas a herramientas con una sugerencia correctiva, hasta este límite. |
## Agent · System prompt
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LOCALE` | Configuración regional predeterminada | text | `ru-RU` | Pista de idioma/localización de respuesta predeterminada, p. ru-RU. Se anulan las instrucciones de persona/operador. |
| `AIHUMMER_TIMEZONE` | Zona horaria | text | `UTC` | IANA zona horaria para la inyección de fecha, p. Europa/Moscú. Predeterminado UTC. |
## Channels
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CONFIDENTIAL_PERSONA` | Persona web confidencial | bool | `0` | Cuando está activado, el agente de chat web no revela ni conserva los detalles de su persona/identidad y mantiene las respuestas a la tarea en cuestión; utilícelo para implementaciones web anónimas o sensibles a la privacidad. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_INBOUND_REQUIRE_BINDING` | Responder solo a usuarios aprovisionados | text | `true` | true = el bot ignora cualquier remitente del canal que sea NOT un usuario AiHummer aprovisionado (un usuario con un rol vinculado): los miembros del chat aleatorios y las invocaciones de invitados no obtienen respuesta false (predeterminado) = responder a todos. |
## Integrations
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_A2A_PUBLISH` | Publicar agente sobre Agent2Agent (A2A) | bool | `0` | Publicar el agente como un servidor A2A (Tarjeta de agente + POST /a2a/mensaje). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | — | text | — | — |
| `AIHUMMER_MCP_PUBLISH` | Publicar herramientas a través de MCP | bool | `0` | Publique herramientas como un servidor MCP en POST /v1/mcp. Se aplica al inicio/después del reinicio. |
## Knowledge connectors
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_KB_SYNC_INTERVAL` | Conector programado intervalo de resincronización (0/vacío = desactivado) | text | — | Duración (por ejemplo, 6 h, 30 m) para la resincronización automática en segundo plano de cada conector de conocimiento configurado en todos los espacios de trabajo. En blanco/0 = desactivado. La resincronización es idempotente (reemplazar por fuente, sin duplicados). slack_export está excluido (su zip se carga manualmente). Se aplica al inicio/después del reinicio. |
## LLM
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CASCADE_MIN_CHARS` | Cascada: caracteres mínimos para escalar | int | `0` | Umbral de longitud de solicitud (caracteres) en el que se activa el modelo en cascada más fuerte. 0 = predeterminado. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_CASCADE_STRONG_MODEL` | Cascada: modelo alternativo más sólido | text | — | Modelo al que conectarse en cascada para solicitudes largas/complejas (en blanco = desactivado). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_CODEX_BASE_URL` | Base de Codex URL | text | — | Base del transporte Codex (suscripción ChatGPT). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_CODEX_MAX_OUTPUT_TOKENS` | Tokens de salida máxima (0 = sin límite) | int | `0` | El límite de max_output_tokens para un turno de chat. 0 = sin límite. En los modelos de razonamiento, los tokens de razonamiento también cuentan para este presupuesto, por lo que un valor demasiado pequeño produce una respuesta vacía 'incompleta: max_output_tokens'. Se aplica sobre la marcha (sin reinicio). |
| `AIHUMMER_CODEX_MODEL` | Identificación del modelo (transporte Codex/gpt-5.5) | text | `gpt-5.5` | Identificación del modelo del transporte principal Codex/ChatGPT (por ejemplo, gpt-5.5, gpt-5.5-codex). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_CODEX_REASONING_EFFORT` | Esfuerzo de razonamiento | enum: none \\\| low \\\| medium \\\| high \\\| xhigh | `low` | La profundidad de razonamiento del modelo para el chat cambia cuando los parámetros del agente no la configuran. Valores válidos de gpt-5.5: ninguno, bajo, medio, alto, xalto (NOT mínimo; gpt-5.5 lo rechaza con HTTP 400). Mayor = mejor calidad pero más lento/más caro. Un valor no válido se reduce de forma segura a un valor bajo. Se aplica sobre la marcha (sin reinicio). |
| `AIHUMMER_LLM_CALL_TIMEOUT_S` | Tiempo de espera por llamada (segundos) | int | `120` | Presupuesto de tiempo para una llamada al modelo SINGLE (antibloqueo: gpt-5.5 puede 'pensar' indefinidamente y mantener el turno abierto). Al expirar, la llamada falla con ErrCallTimeout sin reintentos. 0 = sin límite. Se aplica sobre la marcha (sin reinicio). |
| `AIHUMMER_LLM_GATEWAY_URL` | LLM puerta de enlace URL | text | — | Base URL del punto final del modelo compatible con OpenAI al que llama el agente (su servidor local llama.cpp/vLLM/Ollama o una puerta de enlace alojada). Déjelo en blanco para usar el punto final predeterminado del proveedor. |
| `AIHUMMER_LLM_MODEL` | LLM modelo | text | — | El nombre/ID del modelo enviado al proveedor en cada turno (el modelo que sirve su punto final). Debe coincidir con un modelo que el terminal realmente expone. |
| `AIHUMMER_LLM_PROVIDER` | LLM proveedor | text | — | Qué modelo de backend usar (un punto final compatible con OpenAI o el transporte de suscripción Codex/ChatGPT). Decide cómo se envían y autentican las solicitudes. |
| `AIHUMMER_LLM_RETRIES` | LLM reintentos en caso de error transitorio | int | `3` | Número de LLM reintentos de solicitud en un error transitorio. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_LLM_TEMPERATURE` | Temperatura | text | — | Temperatura de muestreo (0..2) cuando los parámetros del agente no la configuran. En blanco = no enviar. NOTE: los modelos de razonamiento gpt-5.5 (Codex) rechazan la temperatura; deje el campo en blanco para ellos; configúrelo solo cuando utilice un backend que no razona. Aplicado sobre la marcha (sin reinicio). |
| `AIHUMMER_LLM_TOP_P` | Top-p (núcleo) muestreo) | text | — | Umbral de muestreo del núcleo (0..1) cuando los parámetros del agente no lo establecen. En blanco = no enviar. Al igual que la temperatura, el razonamiento gpt-5.5 la rechaza; configúrelo solo para backends que no razonan. Se aplica sobre la marcha (sin reinicio). |
| `AIHUMMER_OPENAI_API` | Estilo OpenAI API (chat \| respuestas) | enum: \\\| chat \\\| responses | — | chat = /chat/completions, respuestas = /responses. En blanco = automático/predeterminado. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_OPENAI_API_KEY` | Clave nativa de OpenAI API (implementación) predeterminado) | text | — | La clave de su cuenta OpenAI para el bucle nativo de OpenAI (si usa OpenAI como proveedor predeterminado). No debe confundirse con BYOK por espacio de trabajo en la página Modelos. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_OPENAI_BASE_URL` | Base nativa de OpenAI URL | text | — | Base de API compatible con OpenAI (por ejemplo, https://api.openai.com/v1). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_OPENAI_MODEL` | Modelo nativo de OpenAI | text | — | Modelo para el bucle OpenAI nativo (cuando se establece AIHUMMER_OPENAI_API_KEY). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_ROUTER_COMPLEX_MODEL` | Enrutador: modelo para giros complejos | text | — | Modelo para solicitudes complejas (en blanco = banda deshabilitada). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_ROUTER_SIMPLE_MODEL` | Enrutador: modelo para giros simples | text | — | Modelo para solicitudes simples (en blanco = banda deshabilitada). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_ROUTER_STANDARD_MODEL` | Enrutador: modelo para giros estándar | text | — | Modelo para solicitudes estándar (en blanco = banda deshabilitada). Se aplica al inicio/después del reinicio. |
## Media
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_DEEPGRAM_API_KEY` | Clave API de Deepgram | text | — | Clave Deepgram API (motor STT = deepgram). Tomado de aquí o de AIHUMMER_STT_API_KEY. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_DEEPGRAM_MODEL` | Modelo Deepgram | text | `nova-2` | Modelo Deepgram (por ejemplo, nova-2, nova-3, base). Depende del acceso del proyecto a la clave. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_DEEPGRAM_URL` | Base de Deepgram URL | text | — | Deepgram API base. En blanco = https://api.deepgram.com. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_IMAGE_BASE_URL` | Imagen API base URL (respaldo de OpenAI) | text | — | Base de /images API cuando se trabaja con una clave OpenAI (en blanco = https://api.openai.com/v1). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_IMAGE_MODEL` | Generación de imágenes modelo | text | — | Modelo para image_generate (gpt-image-2 predeterminado). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_MEDIA_MAX_UPLOAD_MB` | Tamaño máximo de carga de medios (MB) | int | `256` | Tamaño máximo de una única carga multimedia (PUT /v1/media/{id}/content), en megabytes. Límites de escritura en disco a través del puerto público (protección contra desbordamiento). Valor predeterminado 256. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_STT_API_KEY` | STT API clave (opcional) | text | — | Portador opcional si el sidecar STT requiere uno (install.sh puede generarlo). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_STT_CODEX_URL` | STT codex-engine URL | text | — | Base de transcripciones /v1/audio/compatibles con OpenAI para el motor codex (transcripción a través de la suscripción ChatGPT). En blanco = la base del Códice. El portador se toma de AIHUMMER_STT_API_KEY o AIHUMMER_CODEX_ACCESS_TOKEN. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_STT_ENGINE` | motor STT | enum: faster-whisper \\\| deepgram \\\| off | `faster-whisper` | Motor de reconocimiento de voz. fast-whisper = sidecar local gratuito (predeterminado, se envía listo para usar, URL = AIHUMMER_STT_URL, sin carga en API de terceros). deepgram = nube Deepgram (rápido, clave AIHUMMER_DEEPGRAM_API_KEY, pago con un nivel gratuito). off = reconocimiento deshabilitado. (La suscripción Codex/ChatGPT NOT admite la transcripción de audio). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_STT_LANGUAGE` | STT idioma | text | — | Idioma de reconocimiento (BCP-47, por ejemplo, ru/en). Utilizado por el motor deepgram (modelo nova-2). En blanco = detección automática/valor predeterminado del motor. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_STT_MODEL` | STT modelo | text | `Systran/faster-whisper-small` | modelo de susurro más rápido (por ejemplo, pequeño/mediano/grande-v3 o Systran/faster-whisper-⟨size⟩). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_STT_URL` | Voz a texto (susurro más rápido) URL | text | — | URL del sidecar local de susurros más rápidos (/v1/audio/transcriptions compatible con OpenAI). En blanco = valor predeterminado automático http://127.0.0.1:8001, que install.sh se configura solo. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_TTS_API_KEY` | TTS API clave (edge-tts) | text | — | Portador entre la puerta de enlace y el sidecar edge-tts (install.sh lo genera automáticamente). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_TTS_ENABLED` | Texto a voz habilitado | bool | `1` | Habilita la síntesis de voz (la herramienta tts + modo de voz). El sidecar edge-tts se envía listo para usar. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_TTS_MODEL` | TTS modelo | text | — | Nombre del modelo para el servicio edge-tts. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_TTS_URL` | Texto a voz (edge-tts) URL | text | — | URL del sidecar local edge-tts (/v1/audio/speech compatible con OpenAI). En blanco = valor predeterminado automático http://127.0.0.1:8002, que install.sh se configura solo. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_TTS_VOICE` | TTS voz (predeterminado de-DE-FlorianMultilingualNeural) | text | `de-DE-FlorianMultilingualNeural` | Voz edge-tts predeterminada (multilingüe, incluido ruso). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_VIDEO_API_KEY` | Análisis de vídeo API clave | text | — | Clave de acceso al sidecar de análisis de vídeo (si es necesario). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_VIDEO_URL` | Análisis de vídeo (ffmpeg) URL | text | — | URL del sidecar de análisis de vídeo. En blanco = apagado. Se aplica al inicio/después del reinicio. |
## Media · Voice
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_VOICE_AEC` | Cancelación de eco (AEC) | bool | `1` | Requiere echoCancellation en la captura (WebRTC). Elimina el eco TTS en el micrófono (Moltis #1129). |
| `AIHUMMER_VOICE_AGC` | Auto control de ganancia | bool | `1` | — |
| `AIHUMMER_VOICE_BARGEIN_FRAMES` | Marcos de irrupción | int | `5` | Cuántos fotogramas sonoros consecutivos (≈20 ms) interrumpen la reproducción del bot. |
| `AIHUMMER_VOICE_DUPLEX` | Voz en vivo full-duplex | bool | `0` | Habilita el modo dúplex completo en vivo (transmisión + VAD + irrupción). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_VOICE_NOISE_SUPPRESSION` | Supresión de ruido | bool | `1` | — |
| `AIHUMMER_VOICE_VAD_THRESHOLD` | VAD umbral de energía (0..1) | text | `0.02` | Umbral de energía del habla para VAD activación de captura; inferior = más sensible. |
## Memory
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_EMBEDDER_DIM` | Vector de incrustador tenue | int | `768` | Dimensión del vector: debe coincidir con el modelo (multilingual-e5-base=768, bge-m3=1024). |
| `AIHUMMER_EMBEDDER_KEEPALIVE` | Incrustador keep-alive | text | `5m` | keep_alive para el incrustador de Ollama (solo cuando AIHUMMER_MEMORY_RETRIEVAL=incrustación). Predeterminado 5 m: se descarga un modelo inactivo y un corredor de ollama inactivo atascado se limpia solo. -1 (mantener para siempre) es NOT recomendado: debido a un error de ollama, un corredor atascado puede fijar un núcleo CPU durante días. El arranque en frío después del ralentí se compensa con un calentamiento al iniciar la puerta de enlace. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_EMBEDDER_MODEL` | Incrustador modelo | text | `yxchia/multilingual-e5-base` | Modelo de incrustación de Ollama. Multilingual-e5-base predeterminado: multilingüe (incluido ruso), 768 atenuados, ligero + rápido en CPU (~1-2 s/incrustado). Los prefijos de consulta/pasaje e5 se aplican automáticamente. Para obtener la máxima calidad en el hardware GPU, utilice bge-m3 (establezca DIM=1024). Debe coincidir con AIHUMMER_EMBEDDER_DIM. |
| `AIHUMMER_EMBEDDER_PASSAGE_PREFIX` | Prefijo de paso de incrustador | text | — | Anule el prefijo del documento almacenado (los modelos e5 utilizan automáticamente "passage: "). Déjelo en blanco para realizar la detección automática por nombre de modelo. |
| `AIHUMMER_EMBEDDER_QUERY_PREFIX` | Prefijo de consulta de incrustador | text | — | Anule el prefijo de consulta de recuperación (los modelos e5 usan automáticamente "query: "). Déjelo en blanco para que se detecte automáticamente por nombre de modelo. |
| `AIHUMMER_EMBEDDER_URL` | Incrustador URL (compatible con Ollama) | text | — | Incrustaciones semánticas reales. El instalador aprovisiona un sidecar Ollama y lo configura automáticamente; UNSET = incrustador de hash (solo léxico, recuperación débil). |
| `AIHUMMER_MEMORY_CAPTURE` | Modo de captura de memoria | enum: auto \\\| review \\\| off | `auto` | auto = recordar + recuperar automáticamente; revisar = recordar como candidatos que necesitan aprobación manual; off = sin captura. |
| `AIHUMMER_MEMORY_CONTEXT_TIMEOUT` | Tiempo de espera de hidratación de la memoria | text | `3s` | Espera máxima de hidratación de la memoria al inicio de una respuesta (incrustación de consulta + búsqueda). Si el incrustador está sobrecargado y no cumple con la fecha límite, la respuesta continúa WITHOUT el bloque de memoria en lugar de colgarse. Ir al formato de duración (por ejemplo, 2 s, 1500 ms). 0 = sin límite. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_MEMORY_DREAM_INTERVAL` | Intervalo de paso de sueño | string | `1h` | Con qué frecuencia los escaneos del pase de ensueño automantenido revisaron reclamos de contradicciones en todos los ámbitos (duración del recorrido, por ejemplo, 30 m/1 h/6 h). Establezca 0 para desactivar. |
| `AIHUMMER_MEMORY_EXTRACT` | LLM extracción de hechos | bool | `1` | Extraiga hechos normalizados de sujeto/predicado/objeto a través de LLM (activado por defecto) en lugar de almacenar fragmentos de oraciones sin procesar, lo cual es necesario para que se active la maquinaria de gráficos/contradicciones/sueños. Agrega una llamada LLM por mensaje capturado; active para guardar la llamada. |
| `AIHUMMER_MEMORY_RETRIEVAL` | Modo de recuperación de memoria | enum: fulltext \\\| embedding | `fulltext` | Cómo se busca la memoria. texto completo (predeterminado) = Búsqueda de texto completo de Postgres sobre texto de hechos: SIN modelo integrador, sin sidecar, sin carga CPU (como el antiguo Einstein en AiHummer). embedding = búsqueda de vectores semánticos a través de un incrustador (AIHUMMER_EMBEDDER_URL/ollama): más preciso en significado, pero carga el CPU y requiere un sidecar. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_MEMORY_TOKEN` | Token de servicio de memoria remota | text | — | Token de servicio para autorizar con Einstein Retrieval API (enviado como Autorización: Portador...). Sólo es necesario cuando se establece AIHUMMER_MEMORY_URL. En blanco = sin autorización (solo para instalaciones de desarrollo con autenticación de recuperación deshabilitada). |
| `AIHUMMER_MEMORY_URL` | Memoria remota URL (Einstein plugin) | text | — | URL del complemento de memoria independiente de Einstein (contrato aihummer.memory.v1, por ejemplo, http://127.0.0.1:8820). BLANK (predeterminado) = el módulo de memoria Go en proceso. Cuando se establece, la hidratación del contexto de turno pasa de HTTP al /context + /recuperación del complemento; activado error/falta de disponibilidad, vuelve suavemente al módulo incorporado (sin fallas) Se aplica al inicio/después del reinicio. |
| `AIHUMMER_QDRANT_API_KEY` | Clave Qdrant API | text | — | — |
| `AIHUMMER_QDRANT_URL` | Qdrant URL (almacén de vectores duraderos) | text | — | UNSET = almacén en memoria (vectores LOST al reiniciar). Configurado para durabilidad de producción. |
| `AIHUMMER_RERANKER_URL` | RAG sidecar reranker URL | text | — | HTTP URL del sidecar del codificador cruzado para reclasificar la búsqueda híbrida. En blanco = reclasificación desactivada. Se aplica al inicio/después del reinicio. |
## Moderation
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_MODERATION` | Moderación de entrada | bool | `1` | "off" desactiva la protección incorporada contra jailbreak/inyección rápida. Cualquier otro valor = se aplica al inicio/después del reinicio. |
| `AIHUMMER_MODERATION_REFUSAL` | Mensaje de rechazo de moderación | text | — | Texto de rechazo devuelto cuando el moderador bloquea una solicitud (en blanco = integrado). Se aplica al inicio/después del reinicio. |
## Public access
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PUBLIC_URL` | Puerta de enlace pública URL (UI web + clientes) | text | — | Proxy este host → el puerto de puerta de enlace (AIHUMMER_GATEWAY_ADDR, predeterminado: 8780). Utilizado por la interfaz de usuario web y los clientes web/iOS. |
| `POCKET_AGENT_GATEWAY_BASE_URL` | Puerta de enlace de agente de bolsillo público URL | text | — | Proxy → el puerto de puerta de enlace del agente de bolsillo (POCKET_AGENT_PORT, predeterminado 8080. El agente remoto marca esto mediante un ticket único. |
| `TELEGRAM_PUBLIC_URL` | Webhook de Telegram público URL | text | — | Solo modo webhook: proxy → el puerto del conector de telegramas (AIHUMMER_TELEGRAM_CONNECTOR_PORT, predeterminado 8091). URL necesario). |
## SSO (LDAP/AD)
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LDAP_BASE_DN` | DN de base de búsqueda de usuario | text | — | Raíz de búsqueda, p. OU=Users,DC=corp,DC=example. |
| `AIHUMMER_LDAP_BIND_DN` | DN de enlace de servicio | text | — | Cuenta utilizada para el enlace de búsqueda inicial, p. CN=svc-aihummer,OU=Servicio,DC=corp,DC=ejemplo. En blanco = búsqueda anónima. |
| `AIHUMMER_LDAP_DEFAULT_ROLE` | LDAP: rol predeterminado (no hay coincidencia de grupo) | text | — | Rol otorgado cuando ningún grupo coincide con una asignación. En blanco = sin función. |
| `AIHUMMER_LDAP_ENABLED` | Habilitar LDAP/inicio de sesión AD | bool | `0` | Cuando está activado, los inicios de sesión de administrador vuelven al directorio. La contraseña de vinculación se encuentra en Secretos (alcance ldap, nombre bind_password). |
| `AIHUMMER_LDAP_GROUP_ATTR` | Atributo de grupo (predeterminado memberOf) | text | — | Atributo en los DN del grupo de lista de entradas de usuario. En blanco se deshabilita la asignación de grupo → rol. |
| `AIHUMMER_LDAP_ROLE_MAPPINGS` | LDAP: grupo→asignaciones de roles (JSON) | text | — | JSON objeto del grupo DN (o CN simple) → rol, p.e. {"CN=Admins,OU=Groups,DC=corp,DC=example":"admin","Operators":"operator"}. |
| `AIHUMMER_LDAP_SKIP_TLS_VERIFY` | Omitir verificación TLS (solo laboratorio, 1/0) | bool | `0` | Deshabilita la verificación del certificado de directorio. Nunca habilite en producción. |
| `AIHUMMER_LDAP_URL` | Directorio URL | text | — | p.ej. ldaps://ad.corp.example:636 (TLS) o ldap://dc1.corp.example:389. |
| `AIHUMMER_LDAP_USER_ATTR` | Atributo de inicio de sesión (predeterminado sAMAccountName) | text | — | El atributo LDAP/Active Directory coincide con el inicio de sesión que escribe el usuario (sAMAccountName predeterminado; uid para OpenLDAP, userPrincipalName para inicios de sesión de estilo UPN). |
| `AIHUMMER_LDAP_USER_FILTER` | Filtro de búsqueda de usuario | text | — | Debe contener %s para el inicio de sesión. ANUNCIO: (sAMAccountName=%s); OpenLDAP: (uid=%s). |
## SSO (OIDC)
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_OIDC_AUDIENCE` | OIDC audiencia | text | — | Reclamo `aud` esperado: establezca esto en la audiencia del recurso THIS para rechazar los tokens acuñados para otra parte de confianza. El reclamo `aud` ahora es REQUIRED en cada token de forma predeterminada (un token sin aud se rechaza cuando está configurado, aud también debe contenerlo). en producción. |
| `AIHUMMER_OIDC_ISSUER` | OIDC emisor URL | text | — | El emisor del IdP (por ejemplo, https://login.example.com). habilita la autenticación OIDC JWT cuando está configurada. |
| `AIHUMMER_OIDC_JWKS_URL` | URL de JWKS de OIDC | text | — | JSON Punto final del conjunto de claves web utilizado para verificar las firmas de tokens. |
| `AIHUMMER_OIDC_TENANT_CLAIM` | OIDC reclamo de espacio de trabajo | text | — | JWT reclamo que lleva la identificación del espacio de trabajo (por ejemplo, tenant_id / org). |
## SSO (SAML)
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_SAML_DEFAULT_ROLE` | SAML: Rol predeterminado (sin grupo) coincidencia) | text | — | Rol otorgado cuando no se asigna ningún valor afirmado. En blanco = sin función. |
| `AIHUMMER_SAML_ENABLED` | Habilitar SAML 2.0 SSO | bool | `0` | Expone /saml/metadata, /saml/acs, /saml/login. La clave privada del SP se encuentra en Secretos (alcance saml, nombre sp_key). |
| `AIHUMMER_SAML_ENTITY_ID` | ID de entidad SP | text | — | ID de entidad del SP (el valor predeterminado es ⟨root⟩/saml/metadata si está en blanco). |
| `AIHUMMER_SAML_IDP_METADATA` | Metadatos de IdP XML | text | — | Pegue el documento de metadatos SAML del IdP (Okta/Azure AD/ADFS). |
| `AIHUMMER_SAML_ROLE_ATTRIBUTE` | Atributo de rol/grupo (grupos predeterminados) | text | — | Atributo de aserción que lleva valores de grupo/rol. |
| `AIHUMMER_SAML_ROLE_MAPPINGS` | SAML: Grupo→asignaciones de roles (JSON) | text | — | JSON objeto de valor afirmado → rol, p.e. {"AdminGroup":"admin","Ops":"operator"}. |
| `AIHUMMER_SAML_ROOT_URL` | SP raíz URL | text | — | Base accesible externamente URL de esta puerta de enlace, p. https://app.example.com. ACS = ⟨root⟩/saml/acs. |
| `AIHUMMER_SAML_SP_CERT` | Certificado SP (PEM) | text | — | Certificado de firma de SP público (PEM). La clave privada correspondiente va en Secretos (alcance saml, nombre sp_key). |
## Security
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AIRGAPPED` | Modo aislado | bool | `0` | Bloquea la salida basada en modelos a la Internet pública (solo hosts internos/de lista permitida). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Retención del registro de auditoría (días, 0 = para siempre) | int | `0` | Cuántos días se debe conservar el registro de auditoría; Las entradas más antiguas se eliminan diariamente. 0/en blanco = conservar para siempre. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_CODE_EXEC_ALLOW_HOST` | Permitir code_exec en el host (SIN zona de pruebas) | bool | `0` | ⚠️ Permite la ejecución de código directamente en el host sin zona de pruebas. Sólo para un laboratorio doméstico de confianza. Es más seguro configurar AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_CORS_ORIGINS` | Orígenes CORS permitidos (coma) | text | — | Lista de orígenes permitidos separados por comas. En blanco = CORS no permitido (solo del mismo origen). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_CSP` | Encabezado Content-Security-Policy (anulación) | text | — | Anula el encabezado CSP. En blanco = un valor predeterminado seguro. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_INBOUND_SECRET` | Conector→puerta de enlace compartida secreto | text | — | Secreto compartido que autentica el conector → salto de puerta de enlace (debe coincidir con el valor en el lado del conector). En blanco = el punto final de entrada es UNAUTHENTICATED. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_OPENAI_COMPAT_KEY` | Entrante compatible con OpenAI: clave estática API | text | — | Clave estática que los clientes compatibles con OpenAI utilizan para autenticarse en el punto final /v1 integrado de la puerta de enlace (puerta de enlace doméstica P8). En blanco = autenticación estática deshabilitada (las claves personales permanecen). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_OPENAI_COMPAT_WORKSPACE` | Entrante compatible con OpenAI: ID del espacio de trabajo | text | — | Id. del espacio de trabajo al que se asigna la autenticación estática compatible con OpenAI. En blanco = AIHUMMER_DEFAULT_WORKSPACE_ID. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_REQUIRE_2FA` | Requiere 2FA para operadores | bool | `0` | Requiere un segundo factor (TOTP/contraseña) para los operadores. Cuando está activado, se solicita a los operadores sin 2FA que lo configuren inmediatamente al iniciar sesión (sin bloquear, por lo que el propietario nunca queda bloqueado). Aplicado inmediatamente. |
| `AIHUMMER_REQUIRE_SECURE` | Aceptar solo conexiones seguras (HTTPS/WSS) | bool | `0` | Cuando está activado, las solicitudes HTTP simples se redirigen a HTTPS (para GET/HEAD) o se rechazan (403); El acceso al host local siempre está permitido, por lo que el operador nunca queda excluido. Honra X-Forwarded-Proto desde un proxy inverso con terminación TLS. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_TRUSTED_PROXIES` | CIDR de proxy inverso confiable (coma) | text | — | Lista separada por comas de redes de proxy inverso confiables (CIDR, por ejemplo, 10.0.0.0/8,192.168.0.0/16 o IP únicas). Solo para las solicitudes COMING de estas direcciones se utiliza el encabezado X-Forwarded-For para determinar la IP del cliente (auditoría, lista de IP permitidas, antifuerza bruta). En blanco = confiar en ONLY la dirección real del par (XFF ignorada, la suplantación de IP es imposible). Aplicado sobre la marcha. |
## Tools
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CODE_EXEC` | Habilitar code_exec | bool | `0` | — |
| `AIHUMMER_CODE_EXEC_INTERPRETERS` | Intérpretes de Code-exec (JSON) | text | — | JSON objeto {language: path_to_binary}, p.e. {"python":"/usr/bin/python3"}. En blanco = detección automática. Se aplica al inicio/después del reinicio. |
| `AIHUMMER_CODE_EXEC_SANDBOX_IMAGE` | Imagen de zona de pruebas de Code-exec | text | — | Imagen de contenedor para aislar code_exec (sin red, rootfs de solo lectura, límites). En blanco = host-exec (entorno confiable). Se aplica al inicio/después del reinicio. |
| `AIHUMMER_DB_QUERY_DSN` | db_query DSN (use un rol de no propietario con privilegios mínimos; las consultas se ejecutan RLS con alcance en el espacio de trabajo activo) | text | — | — |
| `AIHUMMER_FS_ROOT` | Raíz de la herramienta del sistema de archivos | text | — | — |
| `AIHUMMER_HTTP_ALLOWLIST` | lista de permitidos http_request | text | — | — |
| `AIHUMMER_HTTP_AUTH_JSON` | http_request auth (JSON) | text | — | — |
| `AIHUMMER_MCP_SERVERS` | MCP servidores (JSON) | text | — | — |
| `AIHUMMER_WEBFETCH_ALLOWLIST` | lista de permitidos web_fetch | text | — | — |
## Web UI (separate port)
| Clave | Nombre | Tipo | Predeterminado | Qué hace |
| --- | --- | --- | --- | --- |
| `AIHUMMER_WEBUI_API_BASE` | API base URL las llamadas de la interfaz de usuario web | text | — | Origen absoluto (por ejemplo, https://api.example.com) los destinos SPA alojados por separado para llamadas /v1/admin/*. En blanco = recurre a la puerta de enlace pública URL, luego a la dirección de la puerta de enlace local. Debe ser accesible desde el navegador del administrador; API debe permitir el origen de esta interfaz de usuario web a través de CORS (agregado automáticamente a continuación). |
| `AIHUMMER_WEBUI_ENABLED` | Servir interfaz de usuario web de administrador en su propio puerto | bool | `1` | Habilitado de forma predeterminada: el administrador SPA recibe servicio en el ROOT de un oyente independiente (AIHUMMER_WEBUI_ADDR) que se puede vincular a una interfaz solo interna. El puerto de puerta de enlace principal mantiene API + emparejamiento + WS + SSE y NOT sirve /admin/. Configúrelo en 0 para deshabilitar completamente el detector de la interfaz de usuario web. |
| `AIHUMMER_WEBUI_ORIGIN` | origen del navegador de la interfaz de usuario web (CORS) | text | — | Origen del navegador de la interfaz de usuario web (por ejemplo, https://admin.example.com), se agrega automáticamente a la lista de permitidos API CORS con credenciales. En blanco = derivado de AIHUMMER_WEBUI_ADDR (http://host:port). Establezca esto cuando el navegador acceda a la interfaz de usuario web a través de un proxy/nombre de host diferente desde la dirección de enlace. |
Ajustes disponibles para el operador: 138.