Keskkonnamuutujad
AiHummeri konfiguratsioon jaguneb kaks täiesti erinevat rühma:
- Bootstrap (
gateway.env) — mida värav peab teadma enne see võib loe andmebaasi: andmebaasi DSN, kuulamisajadressid, staatilised kataloogid, peavõti. Ainult neist võtmetest loetakse keskkonnast. - Seadete kataloog (andmebaas) — iga teine nupp. Need on hoitud
andmebaas ja määramine veebi haldusliideses (Haldus → Seaded) või koos
aihummer settings set <KEY> <VALUE>. Nende jaoks võtmed agateway.envväärtus on tahtlikult eiratud — isegi kui see on määratud, on sel pole mõju.
Konfiguratsioonimudel
gateway.env on ainult bootstrap. Lahenduse järjekord:
- Seadistuste kataloogi võti:
database value → built-in default(keskkonda eiratakse); - käivitusvõti:
environment variable only.
Nii et ühtne tõendiallikas häälestatavate nuppude jaoks on andmebaas (veebiadministikli kasutajaliides / aihummer settings); keskkond kannab ainult seda, mida protsess vajab alustamiseks.
Hosti-põhise paigaldamise konfiguratsioonifail asub aadressil:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Ära pane sisse Seadete kataloogi nuppe
gateway.env— sel ei ole mõju. Muuda neid veebihalduri kasutajaliideses (Haldamine → Seaded, seal on otsing) või kauduaihummer settings set. Mõned muudatused (näiteks tööriista lülitid ja alamagendid sügavus) rakendada kuumalt; teised vajavad teenuse taaskäivitust.
Bootstrap (värav.env)
Ainult need võtmed, mida värav tegelikult loeb keskkonnast.
Tuumik ja andmebaas
| Muutuja | Eesmärk |
|---|---|
AIHUMMER_DATABASE_URL |
Nõutud. Postgres DSN. Ilma selleta töötab värav ainult tervisliku kontrolli režiimis. |
AIHUMMER_DB_APP_URL |
Piiratud rolliga DSN, mis aktiveerib ridade taseme turvalisuse (seatakse automaatselt kohalike installatsioonide jaoks). |
AIHUMMER_GATEWAY_ADDR |
Avalik kuulamisadress (vaikimisi :8780) — kogu välisliiklus: API (/v1/*), sidumine, WS/SSE, sissetulevad veebikonksud, rakenduse/tasku proxy ja terviseproovid. |
AIHUMMER_WEBUI_ADDR |
Privaatne administraatori veebiliidese kuulamisaadress (vaikimisi :8781), serveeritakse juurtee teel /; ideaalne oleks siduda ainult sisemise liidesega. Seatud 0 keelata. |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Valib vaikimisi tööruumi konfigureeritud sissetulevate integratsioonide jaoks. |
AIHUMMER_HOME_ROOT |
Paigalda juur (tavaliselt tuletatud binaarfaili teest); ankrustab admin-ui/blob/installer kaustad ja võtmefailid. |
AIHUMMER_BLOB_DIR |
Lubab meedia/failiteenuse (blob-salvestuse kataloogi). Samuti salvestab privaatne (kõrvalt laetud) pistikprogrammi artefaktid alla blob: viited, mida deploõr lahendab. |
AIHUMMER_ADMIN_UI_DIR |
Teenindab administraatori SPA-d aadressil /admin/. |
Saladused ja infrastruktuur
| Muutuja | Eesmärk |
|---|---|
AIHUMMER_MASTER_KEY |
base64-kodeeritud 32 baiti; võimaldab puhkeolekus olevaid saladusi, keldrit ja BYOK-i. |
AIHUMMER_MEDIA_TOKEN_SECRET |
Hoiab allalaadimise URL-id kehtivatena ka taaskäivitatud süsteemide puhul. |
AIHUMMER_OTEL_ENDPOINT |
OTLP lõpp-punkt jälgede/meetmete edastamiseks. |
AIHUMMER_DOWNLOAD_BASE_URL |
Vabastuse artefaktide põhi-URL (enesevärskenduse allikas). |
[!WARNING] Jälgitavus on Ainult OTLP push. AiHummer teeb ei paljastada Prometheus
/metricslõpp-punkt või/debug/pprof. PunktAIHUMMER_OTEL_ENDPOINTsinu juures koguja selle asemel.
Seadete kataloog (andmebaas — veebihalduri kasutajaliides või aihummer settings)
Iga allpool olev võti asub andmebaasis. Sea see veebihalduri liideses (Haldus → Seaded) või nii:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env sellise võtme väärtus on ignoreeritud.
Turvalisus
| Võti | Eesmärk |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
Tööriistad, mis vajavad enne kasutamist inimese sekkumise kinnitust. |
AIHUMMER_AIRGAPPED |
1 blokeerib mudeli juhitud avaliku väljapääsu (õhuliselt eraldatud režiim). |
AIHUMMER_AUDIT_RETENTION_DAYS |
Administraatori auditi logi säilitamise periood. |
AIHUMMER_INBOUND_SECRET |
HMAC-i ühine saladus ühenduse → värava jaoks /v1/inbound/* kõned. |
Autentimine ja SSO
| Võti | Eesmärk |
|---|---|
AIHUMMER_OIDC_ISSUER |
Kaitseb /v1/admin/*. Ilma selleta (ja ilma LDAP/SAML-ita) usaldab administraator arendaja päiseid — ärge kunagi avalikustage sellist eksemplari. |
LDAP/AD ja SAML on konfigureeritud koos OIDC-ga ettevõtte sisselogimiseks; SCIM võimaldab automaatset kasutajate haldust. Vaata Veebikonksud, SCIM ja sidumine.
LLM ja mudelid
| Võti | Eesmärk |
|---|---|
AIHUMMER_LLM_PROVIDER |
Mudeli pakkuja, keda kasutada. |
AIHUMMER_LLM_MODEL |
Mudel nimi. |
AIHUMMER_LLM_GATEWAY_URL |
Avatud AI-ga ühilduva LLM-i värava/lõpp-punkti põhi-URL (see AIHUMMER_LLM_* tee; erinev kohalikust AIHUMMER_OPENAI_BASE_URL). Vaata BYOK ja teenusepakkujad. |
AIHUMMER_OPENAI_API_KEY |
API-võti OpenAI-ga ühilduva pakkuja jaoks. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Loodud alaagenti maksimaalne sügavus. |
[!NOTE] Kui ühtegi mudelit ei ole ühendatud, läheb värav tagasi deterministlik simulatsioon nii et süsteem töötab endiselt. Ühtegi tasulist mudeli API-d pole kunagi vaja — tasuta/kohalikud mudelid ja Codex/ChatGPT tellimuse transport on esmaklassiline.
Tööriistad
| Võti | Eesmärk |
|---|---|
AIHUMMER_FS_ROOT |
Võimaldab filesystem_read, selle juure all liivakastis. |
AIHUMMER_DB_QUERY_DSN |
Võimaldab db_query (ainult lugemiseks) selle DSN-i vastu. |
AIHUMMER_CODE_EXEC |
Lülitab code_exec tööriist (vaikimisi välja lülitatud jagatud hostidel). |
Veebiotsingut ja brauserit haldab paigaldaja: need paigaldatakse karbist välja, lülitatakse välja lippudega --no-search / --no-browser ja suunatakse olemasolevale eksemplarile lippudega --external-search=URL / --external-browser=URL — operaatori seadeid neil ei ole.
Vaata kogu Tööriistade kataloog milleks iga tööriist on mõeldud.
Hääl ja külgautod
| Võti | Eesmärk |
|---|---|
AIHUMMER_STT_URL |
Kõnetekstiks teisendamise kõrvalprogramm URL (paigaldaja poolt ette antud). |
AIHUMMER_TTS_URL |
Tekst-hääleks kõrvalrakenduse URL (mille installer on indekseerinud). |
AIHUMMER_VIDEO_URL |
Video mõistmise kõrvalrakenduse URL. |
Sidecarid on eraldi HTTP-teenused; värav saab neile juurde URL-i kaudu.
Vektorid ja manused
| Võti | Eesmärk |
|---|---|
AIHUMMER_QDRANT_URL |
Tõeline vektoritüüpide salvestus (Qdrant). Puudub → mälus salvestus. |
AIHUMMER_EMBEDDER_URL |
Tõeline manustusteenus. Puudub → hashi manustaja. |
Protokolli pinnad (valikuline)
| Võti | Eesmärk |
|---|---|
AIHUMMER_MCP_PUBLISH |
Täpselt 1 avab välise MCP-serveri aadressil POST /v1/mcp. Üksi ei ekspordi see ühtegi tööriista. |
AIHUMMER_MCP_EXPORT_TOOLS |
Komadega eraldatud täpsed tööriistanimed, mida MCP-klient näeb. Tühi (vaikimisi) = eksporditakse NULL tööriista. |
AIHUMMER_A2A_PUBLISH |
1 võimaldab A2A pinna (/.well-known/agent.json, /a2a/message). |
Ainult arenduse ehitused
| Muutuja | Eesmärk |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
Täiendav usaldusväärne avalik võti (base64 ed25519) pistikprogrammide allkirjade kontrollimiseks. Ainult arendaja versioonid — väljaandmise ehitustes eiratud (registrivõti on binaari külge kinnitatud). |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 lubab installida allkirjastamata pluginad. Ainult arenduse ehitised — vaadatakse mööda vabastuse ehitistes. Mitte kunagi väliselt ligipääsetaval eksemplaril. |
[!WARNING] Väljalasete ehitustes on pistikprogrammi usaldussõlm binaari sisse küpsetatud ja ei saa keskkonna või seadistuste poolt üle kirjutada — see on manipuleerimisevastane garantii.
Usaldusmudelit (ametlik → kinnitatud võti, privaatne → usaldusandmebaas, allkirjastamata → blokeeritud) kirjeldatakse Paigalda ja uuendused.
Kuhu järgmine
- Vaadake, milliseid tööriistu iga võti avab: Tööriistade kataloog.
- Haldage instantsi iga päev: CLI viide.