AiHummer
Español
Iniciar sesiónCuenta
v1.2.x
{ }Swagger

Proxy saliente

v1.2.x · actualizada 2026-08-17

Algunos modelos no están disponibles directamente desde los servidores en Rusia. Para que esto no se convierta en una configuración manual para cada operador, AiHummer proporciona la dirección del proxy saliente durante la instalación y decide por sí mismo la ruta a seguir para enviar la solicitud.

Lo esencial en dos frases

La dirección del proxy proviene del proveedor y se guarda en un archivo privado en el servidor — no se almacena en gateway.env y no aparece en los registros. Si el proxy no está configurado o no está disponible, la solicitud se envía directamente: la instancia sigue funcionando y no se detiene.

A dónde va cada cosa

Destino Cómo se envía
Modelo externo (proveedor extranjero) a través del proxy, si está configurado y es apto
El mismo modelo con proxy no disponible directamente, con advertencia en el registro
localhost, *.localhost, dirección interna de la instancia siempre directamente, sin pasar por el proxy

La última fila es importante: la instancia nunca envía solicitudes a sí misma a través del proxy, de lo contrario las llamadas locales dependerían del canal externo.

Ruta alternativa: ausencia de proxy — no es un rechazo

Hasta la versión 1.2.8, un proxy no configurado o que no funcionaba provocaba un error de solicitud. Ahora el comportamiento es diferente:

  • proxy configurado y apto → la solicitud se envía a través de él;
  • proxy no configurado → la solicitud se envía directamente, y en el registro se escribe una advertencia una sola vez con la causa «no configurado»;
  • proxy configurado, pero valor no apto → la solicitud se envía directamente, la causa en la advertencia es «configuración no apta».

La advertencia se muestra una vez por ejecución, y no por cada solicitud: de lo contrario saturaría el registro y dejaría de ser legible.

:::note La ruta directa es una alternativa, no un reemplazo del proxy. Si el proveedor no acepta solicitudes desde direcciones rusas, la solicitud directa a él no tendrá éxito — pero será el propio proveedor quien rechace, y la respuesta mostrará eso, no un mensaje genérico de «no se pudo aplicar la configuración». :::

Dónde se almacena la dirección

El valor se guarda en un archivo privado, cuya ruta se especifica mediante AIHUMMER_OUTBOUND_PROXY_URL_FILE. Requisitos del archivo:

  • ruta absoluta;
  • archivo regular, permisos no más amplios que 0600;
  • tamaño máximo de 4096 bytes.

Esto se hace intencionalmente: la dirección del proxy contiene una contraseña, por lo que no debe estar en gateway.env, que se lee y copia durante el mantenimiento.

:::caution La variable AIHUMMER_OUTBOUND_PROXY_URL con la dirección «directamente en el valor» solo existe para compilaciones de desarrollo. Las compilaciones de producción no la leen — en producción solo se acepta la ruta al archivo. :::

Qué direcciones se aceptan

La validación es la misma tanto al proporcionar la configuración como al usarla, por lo que un valor no apto se rechaza de inmediato, en lugar de convertirse más tarde en «los modelos extranjeros dejaron de funcionar» sin ninguna línea en el registro.

Se aceptan: esquema http o https, host no vacío, sin cadena de consulta, sin fragmento, sin ruta (excepto /).

🔴 El http simple en un host no local se rechaza intencionalmente. Con http sin cifrar, el encabezado Proxy-Authorization se envía en texto plano en cada conexión — lo que provocaría una fuga continua de la contraseña del proxy. Para un host no local, use https.

Cómo verificar lo que ocurre

# Что сейчас настроено (значение не печатается — только факт настройки)
aihummer doctor

# Журнал шлюза: предупреждение о прямом пути, если прокси не применён
journalctl -u aihummer-gateway -n 200 | grep -i прокси

El rechazo de la aplicación de la configuración indica la causa — «no configurado», «configuración no apta» — en lugar de un mensaje genérico «no se pudo aplicar». Esto diferencia «la dirección no llegó» de «la dirección llegó, pero es incorrecta».

Qué debe hacer el operador

Normalmente — nada: la dirección se proporciona durante la instalación. La intervención es necesaria en dos casos.

  1. Tu propio proxy en lugar del del proveedor. Coloque la dirección en un archivo privado con permisos 0600 y especifique la ruta en AIHUMMER_OUTBOUND_PROXY_URL_FILE, luego reinicie el gateway.
  2. El proxy no es necesario en absoluto (la instancia está en un lugar donde los modelos son accesibles directamente). No es necesario especificar nada: un proxy no configurado implica una solicitud directa.