AiHummer
Eesti
SisselogimineKonto
v1.1.x
{ }Swagger

Keskkonnamuutujad

v1.1.x · uuendatud 2026-08-04

AiHummeri konfiguratsioon jaguneb kaks täiesti erinevat rühma:

  1. Bootstrap (gateway.env) — mida värav peab teadma enne see võib loe andmebaasi: andmebaasi DSN, kuulamisajadressid, staatilised kataloogid, peavõti. Ainult neist võtmetest loetakse keskkonnast.
  2. Seadete kataloog (andmebaas) — iga teine nupp. Need on hoitud andmebaas ja määramine veebi haldusliideses (Haldus → Seaded) või koos aihummer settings set <KEY> <VALUE>. Nende jaoks võtmed a gateway.env väärtus on tahtlikult eiratud — isegi kui see on määratud, on sel pole mõju.

Konfiguratsioonimudel

gateway.env on ainult bootstrap. Lahenduse järjekord:

  • Seadistuste kataloogi võti: database value → built-in default (keskkonda eiratakse);
  • käivitusvõti: environment variable only.

Nii et ühtne tõendiallikas häälestatavate nuppude jaoks on andmebaas (veebiadministikli kasutajaliides / aihummer settings); keskkond kannab ainult seda, mida protsess vajab alustamiseks.

Hosti-põhise paigaldamise konfiguratsioonifail asub aadressil:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Ära pane sisse Seadete kataloogi nuppe gateway.env — sel ei ole mõju. Muuda neid veebihalduri kasutajaliideses (Haldamine → Seaded, seal on otsing) või kaudu aihummer settings set. Mõned muudatused (näiteks tööriista lülitid ja alamagendid sügavus) rakendada kuumalt; teised vajavad teenuse taaskäivitust.

Bootstrap (värav.env)

Ainult need võtmed, mida värav tegelikult loeb keskkonnast.

Tuumik ja andmebaas

Muutuja Eesmärk
AIHUMMER_DATABASE_URL Nõutud. Postgres DSN. Ilma selleta töötab värav ainult tervisliku kontrolli režiimis.
AIHUMMER_DB_APP_URL Piiratud rolliga DSN, mis aktiveerib ridade taseme turvalisuse (seatakse automaatselt kohalike installatsioonide jaoks).
AIHUMMER_GATEWAY_ADDR Avalik kuulamisadress (vaikimisi :8780) — kogu välisliiklus: API (/v1/*), sidumine, WS/SSE, sissetulevad veebikonksud, rakenduse/tasku proxy ja terviseproovid.
AIHUMMER_WEBUI_ADDR Privaatne administraatori veebiliidese kuulamisaadress (vaikimisi :8781), serveeritakse juurtee teel /; ideaalne oleks siduda ainult sisemise liidesega. Seatud 0 keelata.
AIHUMMER_DEFAULT_WORKSPACE_ID Valib vaikimisi tööruumi konfigureeritud sissetulevate integratsioonide jaoks.
AIHUMMER_HOME_ROOT Paigalda juur (tavaliselt tuletatud binaarfaili teest); ankrustab admin-ui/blob/installer kaustad ja võtmefailid.
AIHUMMER_BLOB_DIR Lubab meedia/failiteenuse (blob-salvestuse kataloogi). Samuti salvestab privaatne (kõrvalt laetud) pistikprogrammi artefaktid alla blob: viited, mida deploõr lahendab.
AIHUMMER_ADMIN_UI_DIR Teenindab administraatori SPA-d aadressil /admin/.

Saladused ja infrastruktuur

Muutuja Eesmärk
AIHUMMER_MASTER_KEY base64-kodeeritud 32 baiti; võimaldab puhkeolekus olevaid saladusi, keldrit ja BYOK-i.
AIHUMMER_MEDIA_TOKEN_SECRET Hoiab allalaadimise URL-id kehtivatena ka taaskäivitatud süsteemide puhul.
AIHUMMER_OTEL_ENDPOINT OTLP lõpp-punkt jälgede/meetmete edastamiseks.
AIHUMMER_DOWNLOAD_BASE_URL Vabastuse artefaktide põhi-URL (enesevärskenduse allikas).

[!WARNING] Jälgitavus on Ainult OTLP push. AiHummer teeb ei paljastada Prometheus /metrics lõpp-punkt või /debug/pprof. Punkt AIHUMMER_OTEL_ENDPOINT sinu juures koguja selle asemel.

Seadete kataloog (andmebaas — veebihalduri kasutajaliides või aihummer settings)

Iga allpool olev võti asub andmebaasis. Sea see veebihalduri liideses (Haldus → Seaded) või nii:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

A gateway.env sellise võtme väärtus on ignoreeritud.

Turvalisus

Võti Eesmärk
AIHUMMER_APPROVAL_TOOLS Tööriistad, mis vajavad enne kasutamist inimese sekkumise kinnitust.
AIHUMMER_AIRGAPPED 1 blokeerib mudeli juhitud avaliku väljapääsu (õhuliselt eraldatud režiim).
AIHUMMER_AUDIT_RETENTION_DAYS Administraatori auditi logi säilitamise periood.
AIHUMMER_INBOUND_SECRET HMAC-i ühine saladus ühenduse → värava jaoks /v1/inbound/* kõned.

Autentimine ja SSO

Võti Eesmärk
AIHUMMER_OIDC_ISSUER Kaitseb /v1/admin/*. Ilma selleta (ja ilma LDAP/SAML-ita) usaldab administraator arendaja päiseid — ärge kunagi avalikustage sellist eksemplari.

LDAP/AD ja SAML on konfigureeritud koos OIDC-ga ettevõtte sisselogimiseks; SCIM võimaldab automaatset kasutajate haldust. Vaata Veebikonksud, SCIM ja sidumine.

LLM ja mudelid

Võti Eesmärk
AIHUMMER_LLM_PROVIDER Mudeli pakkuja, keda kasutada.
AIHUMMER_LLM_MODEL Mudel nimi.
AIHUMMER_LLM_GATEWAY_URL Avatud AI-ga ühilduva LLM-i värava/lõpp-punkti põhi-URL (see AIHUMMER_LLM_* tee; erinev kohalikust AIHUMMER_OPENAI_BASE_URL). Vaata BYOK ja teenusepakkujad.
AIHUMMER_OPENAI_API_KEY API-võti OpenAI-ga ühilduva pakkuja jaoks.
AIHUMMER_SUBAGENT_MAX_DEPTH Loodud alaagenti maksimaalne sügavus.

[!NOTE] Kui ühtegi mudelit ei ole ühendatud, läheb värav tagasi deterministlik simulatsioon nii et süsteem töötab endiselt. Ühtegi tasulist mudeli API-d pole kunagi vaja — tasuta/kohalikud mudelid ja Codex/ChatGPT tellimuse transport on esmaklassiline.

Tööriistad

Võti Eesmärk
AIHUMMER_FS_ROOT Võimaldab filesystem_read, selle juure all liivakastis.
AIHUMMER_DB_QUERY_DSN Võimaldab db_query (ainult lugemiseks) selle DSN-i vastu.
AIHUMMER_CODE_EXEC Lülitab code_exec tööriist (vaikimisi välja lülitatud jagatud hostidel).

Veebiotsingut ja brauserit haldab paigaldaja: need paigaldatakse karbist välja, lülitatakse välja lippudega --no-search / --no-browser ja suunatakse olemasolevale eksemplarile lippudega --external-search=URL / --external-browser=URL — operaatori seadeid neil ei ole.

Vaata kogu Tööriistade kataloog milleks iga tööriist on mõeldud.

Hääl ja külgautod

Võti Eesmärk
AIHUMMER_STT_URL Kõnetekstiks teisendamise kõrvalprogramm URL (paigaldaja poolt ette antud).
AIHUMMER_TTS_URL Tekst-hääleks kõrvalrakenduse URL (mille installer on indekseerinud).
AIHUMMER_VIDEO_URL Video mõistmise kõrvalrakenduse URL.

Sidecarid on eraldi HTTP-teenused; värav saab neile juurde URL-i kaudu.

Vektorid ja manused

Võti Eesmärk
AIHUMMER_QDRANT_URL Tõeline vektoritüüpide salvestus (Qdrant). Puudub → mälus salvestus.
AIHUMMER_EMBEDDER_URL Tõeline manustusteenus. Puudub → hashi manustaja.

Protokolli pinnad (valikuline)

Võti Eesmärk
AIHUMMER_MCP_PUBLISH Täpselt 1 avab välise MCP-serveri aadressil POST /v1/mcp. Üksi ei ekspordi see ühtegi tööriista.
AIHUMMER_MCP_EXPORT_TOOLS Komadega eraldatud täpsed tööriistanimed, mida MCP-klient näeb. Tühi (vaikimisi) = eksporditakse NULL tööriista.
AIHUMMER_A2A_PUBLISH 1 võimaldab A2A pinna (/.well-known/agent.json, /a2a/message).

Ainult arenduse ehitused

Muutuja Eesmärk
AIHUMMER_PLUGIN_PUBKEY Täiendav usaldusväärne avalik võti (base64 ed25519) pistikprogrammide allkirjade kontrollimiseks. Ainult arendaja versioonid — väljaandmise ehitustes eiratud (registrivõti on binaari külge kinnitatud).
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 lubab installida allkirjastamata pluginad. Ainult arenduse ehitised — vaadatakse mööda vabastuse ehitistes. Mitte kunagi väliselt ligipääsetaval eksemplaril.

[!WARNING] Väljalasete ehitustes on pistikprogrammi usaldussõlm binaari sisse küpsetatud ja ei saa keskkonna või seadistuste poolt üle kirjutada — see on manipuleerimisevastane garantii.

Usaldusmudelit (ametlik → kinnitatud võti, privaatne → usaldusandmebaas, allkirjastamata → blokeeritud) kirjeldatakse Paigalda ja uuendused.

Kuhu järgmine