AiHummeri konfiguratsioon jaguneb kaks täiesti erinevat rühma:
Bootstrap (gateway.env) — mida värav peab teadma enne see võib
loe andmebaasi: andmebaasi DSN, kuulamisajadressid, staatilised kataloogid,
peavõti. Ainult neist võtmetest loetakse keskkonnast.
Seadete kataloog (andmebaas) — iga teine nupp. Need on hoitud
andmebaas ja määramine veebi haldusliideses (Haldus → Seaded) või koos
aihummer settings set <KEY> <VALUE>. Nende jaoks
võtmed a gateway.env väärtus on tahtlikult eiratud — isegi kui see on määratud, on sel
pole mõju.
Konfiguratsioonimudel
gateway.env on ainult bootstrap. Lahenduse järjekord:
Seadistuste kataloogi võti: database value → built-in default
(keskkonda eiratakse);
käivitusvõti: environment variable only.
Nii et ühtne tõendiallikas häälestatavate nuppude jaoks on andmebaas (veebiadministikli kasutajaliides / aihummer settings); keskkond kannab ainult seda, mida protsess vajab alustamiseks.
Hosti-põhise paigaldamise konfiguratsioonifail asub aadressil:
[!TIP]
Ära pane sisse Seadete kataloogi nuppe gateway.env — sel ei ole mõju. Muuda
neid veebihalduri kasutajaliideses (Haldamine → Seaded, seal on otsing) või kaudu
aihummer settings set. Mõned muudatused (näiteks tööriista lülitid ja alamagendid
sügavus) rakendada kuumalt; teised vajavad teenuse taaskäivitust.
Bootstrap (värav.env)
Ainult need võtmed, mida värav tegelikult loeb keskkonnast.
Tuumik ja andmebaas
Muutuja
Eesmärk
AIHUMMER_DATABASE_URL
Nõutud. Postgres DSN. Ilma selleta töötab värav ainult tervisliku kontrolli režiimis.
AIHUMMER_DB_APP_URL
Piiratud rolliga DSN, mis aktiveerib ridade taseme turvalisuse (seatakse automaatselt kohalike installatsioonide jaoks).
AIHUMMER_GATEWAY_ADDR
Avalik kuulamisadress (vaikimisi :8780) — kogu välisliiklus: API (/v1/*), sidumine, WS/SSE, sissetulevad veebikonksud, rakenduse/tasku proxy ja terviseproovid.
AIHUMMER_WEBUI_ADDR
Privaatne administraatori veebiliidese kuulamisaadress (vaikimisi :8781), serveeritakse juurtee teel /; ideaalne oleks siduda ainult sisemise liidesega. Seatud 0 keelata.
AIHUMMER_DEFAULT_WORKSPACE_ID
Valib vaikimisi tööruumi konfigureeritud sissetulevate integratsioonide jaoks.
AIHUMMER_HOME_ROOT
Paigalda juur (tavaliselt tuletatud binaarfaili teest); ankrustab admin-ui/blob/installer kaustad ja võtmefailid.
AIHUMMER_BLOB_DIR
Lubab meedia/failiteenuse (blob-salvestuse kataloogi). Samuti salvestab privaatne (kõrvalt laetud) pistikprogrammi artefaktid alla blob: viited, mida deploõr lahendab.
AIHUMMER_ADMIN_UI_DIR
Teenindab administraatori SPA-d aadressil /admin/.
Saladused ja infrastruktuur
Muutuja
Eesmärk
AIHUMMER_MASTER_KEY
base64-kodeeritud 32 baiti; võimaldab puhkeolekus olevaid saladusi, keldrit ja BYOK-i.
AIHUMMER_MEDIA_TOKEN_SECRET
Hoiab allalaadimise URL-id kehtivatena ka taaskäivitatud süsteemide puhul.
[!WARNING]
Jälgitavus on Ainult OTLP push. AiHummer teeb ei paljastada Prometheus
/metrics lõpp-punkt või /debug/pprof. Punkt AIHUMMER_OTEL_ENDPOINT sinu juures
koguja selle asemel.
Seadete kataloog (andmebaas — veebihalduri kasutajaliides või aihummer settings)
Iga allpool olev võti asub andmebaasis. Sea see veebihalduri liideses (Haldus → Seaded) või nii:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env sellise võtme väärtus on ignoreeritud.
Turvalisus
Võti
Eesmärk
AIHUMMER_APPROVAL_TOOLS
Tööriistad, mis vajavad enne kasutamist inimese sekkumise kinnitust.
AIHUMMER_AIRGAPPED
1 blokeerib mudeli juhitud avaliku väljapääsu (õhuliselt eraldatud režiim).
AIHUMMER_AUDIT_RETENTION_DAYS
Administraatori auditi logi säilitamise periood.
AIHUMMER_INBOUND_SECRET
HMAC-i ühine saladus ühenduse → värava jaoks /v1/inbound/* kõned.
Autentimine ja SSO
Võti
Eesmärk
AIHUMMER_OIDC_ISSUER
Kaitseb /v1/admin/*. Ilma selleta (ja ilma LDAP/SAML-ita) usaldab administraator arendaja päiseid — ärge kunagi avalikustage sellist eksemplari.
LDAP/AD ja SAML on konfigureeritud koos OIDC-ga ettevõtte sisselogimiseks; SCIM võimaldab automaatset kasutajate haldust. Vaata Veebikonksud, SCIM ja sidumine.
LLM ja mudelid
Võti
Eesmärk
AIHUMMER_LLM_PROVIDER
Mudeli pakkuja, keda kasutada.
AIHUMMER_LLM_MODEL
Mudel nimi.
AIHUMMER_LLM_GATEWAY_URL
Avatud AI-ga ühilduva LLM-i värava/lõpp-punkti põhi-URL (see AIHUMMER_LLM_* tee; erinev kohalikust AIHUMMER_OPENAI_BASE_URL). Vaata BYOK ja teenusepakkujad.
AIHUMMER_OPENAI_API_KEY
API-võti OpenAI-ga ühilduva pakkuja jaoks.
AIHUMMER_SUBAGENT_MAX_DEPTH
Loodud alaagenti maksimaalne sügavus.
[!NOTE]
Kui ühtegi mudelit ei ole ühendatud, läheb värav tagasi deterministlik simulatsioon nii et
süsteem töötab endiselt. Ühtegi tasulist mudeli API-d pole kunagi vaja — tasuta/kohalikud mudelid ja
Codex/ChatGPT tellimuse transport on esmaklassiline.
Tööriistad
Võti
Eesmärk
AIHUMMER_FS_ROOT
Võimaldab filesystem_read, selle juure all liivakastis.
AIHUMMER_DB_QUERY_DSN
Võimaldab db_query (ainult lugemiseks) selle DSN-i vastu.
AIHUMMER_CODE_EXEC
Lülitab code_exec tööriist (vaikimisi välja lülitatud jagatud hostidel).
AIHUMMER_BROWSER_PROFILE_SOCKET
Tee brauseriteenuse privaatse pesani managed-profiles.sock; tühi — püsivad computer-profiilid on välja lülitatud.
Veebiotsingut ja brauserit haldab paigaldaja: need paigaldatakse karbist välja, lülitatakse välja lippudega --no-search / --no-browser ja suunatakse olemasolevale eksemplarile lippudega --external-search=URL / --external-browser=URL — operaatori seadeid neil ei ole.
Kõnetekstiks teisendamise kõrvalprogramm URL (paigaldaja poolt ette antud).
AIHUMMER_TTS_URL
Tekst-hääleks kõrvalrakenduse URL (mille installer on indekseerinud).
AIHUMMER_VIDEO_URL
Video mõistmise kõrvalrakenduse URL.
AIHUMMER_TTS_AUTO_REPLY
Millal valmis vastus ette loetakse: off, always, inbound (vaikimisi), tagged.
AIHUMMER_TTS_MAX_CHARS
Etteloetava teksti piir: 0 — kogu vastus, muidu 100–10000 märki.
AIHUMMER_TTS_SUMMARIZE
Lühendada pikk vastus ettelugemiseks (vaikimisi sees).
Sidecarid on eraldi HTTP-teenused; värav saab neile juurde URL-i kaudu.
Vektorid ja manused
Võti
Eesmärk
AIHUMMER_QDRANT_URL
Tõeline vektoritüüpide salvestus (Qdrant). Puudub → mälus salvestus.
AIHUMMER_EMBEDDER_URL
Tõeline manustusteenus. Puudub → hashi manustaja.
Protokolli pinnad (valikuline)
Võti
Eesmärk
AIHUMMER_MCP_PUBLISH
Täpselt 1 avab välise MCP-serveri aadressil POST /v1/mcp. Üksi ei ekspordi see ühtegi tööriista.
AIHUMMER_MCP_EXPORT_TOOLS
Komadega eraldatud täpsed tööriistanimed, mida MCP-klient näeb. Tühi (vaikimisi) = eksporditakse NULL tööriista.
AIHUMMER_A2A_PUBLISH
1 võimaldab A2A pinna (/.well-known/agent.json, /a2a/message).
Ainult arenduse ehitused
Muutuja
Eesmärk
AIHUMMER_PLUGIN_PUBKEY
Täiendav usaldusväärne avalik võti (base64 ed25519) pistikprogrammide allkirjade kontrollimiseks. Ainult arendaja versioonid — väljaandmise ehitustes eiratud (registrivõti on binaari külge kinnitatud).
AIHUMMER_PLUGIN_DEV_UNSIGNED
1 lubab installida allkirjastamata pluginad. Ainult arenduse ehitised — vaadatakse mööda vabastuse ehitistes. Mitte kunagi väliselt ligipääsetaval eksemplaril.
[!WARNING]
Väljalasete ehitustes on pistikprogrammi usaldussõlm binaari sisse küpsetatud ja
ei saa keskkonna või seadistuste poolt üle kirjutada — see on manipuleerimisevastane
garantii.
Usaldusmudelit (ametlik → kinnitatud võti, privaatne → usaldusandmebaas, allkirjastamata → blokeeritud) kirjeldatakse Paigalda ja uuendused.
AiHummeri konfiguratsioon jaguneb **kaks täiesti erinevat rühma**:
1. **Bootstrap (`gateway.env`)** — mida värav peab teadma **enne** see võib
loe andmebaasi: andmebaasi DSN, kuulamisajadressid, staatilised kataloogid,
peavõti. Ainult neist võtmetest loetakse keskkonnast.
2. **Seadete kataloog (andmebaas)** — iga teine nupp. Need on hoitud
andmebaas ja määramine veebi haldusliideses (**Haldus → Seaded**) või koos
[`aihummer settings set <KEY> <VALUE>`](/et/v1.0/reference/cli). Nende jaoks
võtmed a `gateway.env` väärtus on **tahtlikult eiratud** — isegi kui see on määratud, on sel
pole mõju.
## Konfiguratsioonimudel
`gateway.env` on **ainult bootstrap**. Lahenduse järjekord:
- **Seadistuste kataloogi võti**: `database value → built-in default`
(keskkonda eiratakse);
- **käivitusvõti**: `environment variable only`.
Nii et ühtne tõendiallikas häälestatavate nuppude jaoks on andmebaas (veebiadministikli kasutajaliides / `aihummer settings`); keskkond kannab ainult seda, mida protsess vajab alustamiseks.
Hosti-põhise paigaldamise konfiguratsioonifail asub aadressil:
```ini
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
```
> [!TIP]
> Ära pane sisse Seadete kataloogi nuppe `gateway.env` — sel ei ole mõju. Muuda
> neid veebihalduri kasutajaliideses (Haldamine → Seaded, seal on otsing) või kaudu
> `aihummer settings set`. Mõned muudatused (näiteks tööriista lülitid ja alamagendid
> sügavus) rakendada kuumalt; teised vajavad teenuse taaskäivitust.
## Bootstrap (värav.env)
Ainult need võtmed, mida värav tegelikult loeb keskkonnast.
### Tuumik ja andmebaas
| Muutuja | Eesmärk |
|---|---|
| `AIHUMMER_DATABASE_URL` | **Nõutud.** Postgres DSN. Ilma selleta töötab värav ainult tervisliku kontrolli režiimis. |
| `AIHUMMER_DB_APP_URL` | Piiratud rolliga DSN, mis aktiveerib ridade taseme turvalisuse (seatakse automaatselt kohalike installatsioonide jaoks). |
| `AIHUMMER_GATEWAY_ADDR` | Avalik kuulamisadress (vaikimisi `:8780`) — kogu välisliiklus: API (`/v1/*`), sidumine, WS/SSE, sissetulevad veebikonksud, rakenduse/tasku proxy ja terviseproovid. |
| `AIHUMMER_WEBUI_ADDR` | Privaatne administraatori veebiliidese kuulamisaadress (vaikimisi `:8781`), serveeritakse juurtee teel `/`; ideaalne oleks siduda ainult sisemise liidesega. Seatud `0` keelata. |
| `AIHUMMER_DEFAULT_WORKSPACE_ID` | Valib vaikimisi tööruumi konfigureeritud sissetulevate integratsioonide jaoks. |
| `AIHUMMER_HOME_ROOT` | Paigalda juur (tavaliselt tuletatud binaarfaili teest); ankrustab admin-ui/blob/installer kaustad ja võtmefailid. |
| `AIHUMMER_BLOB_DIR` | Lubab meedia/failiteenuse (blob-salvestuse kataloogi). Samuti salvestab **privaatne (kõrvalt laetud) pistikprogrammi artefaktid** alla `blob:` viited, mida deploõr lahendab. |
| `AIHUMMER_ADMIN_UI_DIR` | Teenindab administraatori SPA-d aadressil `/admin/`. |
### Saladused ja infrastruktuur
| Muutuja | Eesmärk |
|---|---|
| `AIHUMMER_MASTER_KEY` | base64-kodeeritud 32 baiti; võimaldab puhkeolekus olevaid saladusi, keldrit ja BYOK-i. |
| `AIHUMMER_MEDIA_TOKEN_SECRET` | Hoiab allalaadimise URL-id kehtivatena ka taaskäivitatud süsteemide puhul. |
| `AIHUMMER_OTEL_ENDPOINT` | OTLP lõpp-punkt jälgede/meetmete edastamiseks. |
| `AIHUMMER_DOWNLOAD_BASE_URL` | Vabastuse artefaktide põhi-URL (enesevärskenduse allikas). |
> [!WARNING]
> Jälgitavus on **Ainult OTLP push**. AiHummer teeb **ei** paljastada Prometheus
> `/metrics` lõpp-punkt või `/debug/pprof`. Punkt `AIHUMMER_OTEL_ENDPOINT` sinu juures
> koguja selle asemel.
## Seadete kataloog (andmebaas — veebihalduri kasutajaliides või `aihummer settings`)
Iga allpool olev võti asub andmebaasis. Sea see veebihalduri liideses (**Haldus → Seaded**) või nii:
```bash
aihummer settings set AIHUMMER_LLM_PROVIDER openai
```
A `gateway.env` sellise võtme väärtus on **ignoreeritud**.
### Turvalisus
| Võti | Eesmärk |
|---|---|
| `AIHUMMER_APPROVAL_TOOLS` | Tööriistad, mis vajavad enne kasutamist inimese sekkumise kinnitust. |
| `AIHUMMER_AIRGAPPED` | `1` blokeerib mudeli juhitud avaliku väljapääsu (õhuliselt eraldatud režiim). |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Administraatori auditi logi säilitamise periood. |
| `AIHUMMER_INBOUND_SECRET` | HMAC-i ühine saladus ühenduse → värava jaoks `/v1/inbound/*` kõned. |
### Autentimine ja SSO
| Võti | Eesmärk |
|---|---|
| `AIHUMMER_OIDC_ISSUER` | Kaitseb `/v1/admin/*`. Ilma selleta (ja ilma LDAP/SAML-ita) usaldab administraator arendaja päiseid — ärge kunagi avalikustage sellist eksemplari. |
LDAP/AD ja SAML on konfigureeritud koos OIDC-ga ettevõtte sisselogimiseks; SCIM võimaldab automaatset kasutajate haldust. Vaata [Veebikonksud, SCIM ja sidumine](/et/v1.0/api/webhooks-scim-pairing).
### LLM ja mudelid
| Võti | Eesmärk |
|---|---|
| `AIHUMMER_LLM_PROVIDER` | Mudeli pakkuja, keda kasutada. |
| `AIHUMMER_LLM_MODEL` | Mudel nimi. |
| `AIHUMMER_LLM_GATEWAY_URL` | Avatud AI-ga ühilduva LLM-i värava/lõpp-punkti põhi-URL (see `AIHUMMER_LLM_*` tee; erinev kohalikust `AIHUMMER_OPENAI_BASE_URL`). Vaata [BYOK ja teenusepakkujad](/et/v1.0/access/byok-providers). |
| `AIHUMMER_OPENAI_API_KEY` | API-võti OpenAI-ga ühilduva pakkuja jaoks. |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Loodud alaagenti maksimaalne sügavus. |
> [!NOTE]
> Kui ühtegi mudelit ei ole ühendatud, läheb värav tagasi **deterministlik simulatsioon** nii et
> süsteem töötab endiselt. Ühtegi tasulist mudeli API-d pole kunagi vaja — tasuta/kohalikud mudelid ja
> Codex/ChatGPT tellimuse transport on esmaklassiline.
### Tööriistad
| Võti | Eesmärk |
|---|---|
| `AIHUMMER_FS_ROOT` | Võimaldab `filesystem_read`, selle juure all liivakastis. |
| `AIHUMMER_DB_QUERY_DSN` | Võimaldab `db_query` (ainult lugemiseks) selle DSN-i vastu. |
| `AIHUMMER_CODE_EXEC` | Lülitab `code_exec` tööriist (vaikimisi välja lülitatud jagatud hostidel). |
| `AIHUMMER_BROWSER_PROFILE_SOCKET` | Tee brauseriteenuse privaatse pesani `managed-profiles.sock`; tühi — püsivad `computer`-profiilid on välja lülitatud. |
| `AIHUMMER_BROWSER_PROFILE_BINDINGS` | JSON-massiiv püsivate brauseriprofiilide selgesõnalistest sidumistest (`profile_id`, `tenant_id`, `user_id`, `agent_ids`, `conversation_ids`). |
Veebiotsingut ja brauserit haldab paigaldaja: need paigaldatakse karbist välja, lülitatakse välja lippudega `--no-search` / `--no-browser` ja suunatakse olemasolevale eksemplarile lippudega `--external-search=URL` / `--external-browser=URL` — operaatori seadeid neil ei ole.
Vaata kogu [Tööriistade kataloog](/et/v1.0/reference/tools-catalog) milleks iga tööriist on mõeldud.
### Hääl ja külgautod
| Võti | Eesmärk |
|---|---|
| `AIHUMMER_STT_URL` | Kõnetekstiks teisendamise kõrvalprogramm URL (paigaldaja poolt ette antud). |
| `AIHUMMER_TTS_URL` | Tekst-hääleks kõrvalrakenduse URL (mille installer on indekseerinud). |
| `AIHUMMER_VIDEO_URL` | Video mõistmise kõrvalrakenduse URL. |
| `AIHUMMER_TTS_AUTO_REPLY` | Millal valmis vastus ette loetakse: `off`, `always`, `inbound` (vaikimisi), `tagged`. |
| `AIHUMMER_TTS_MAX_CHARS` | Etteloetava teksti piir: `0` — kogu vastus, muidu `100`–`10000` märki. |
| `AIHUMMER_TTS_SUMMARIZE` | Lühendada pikk vastus ettelugemiseks (vaikimisi sees). |
Sidecarid on eraldi HTTP-teenused; värav saab neile juurde URL-i kaudu.
### Vektorid ja manused
| Võti | Eesmärk |
|---|---|
| `AIHUMMER_QDRANT_URL` | Tõeline vektoritüüpide salvestus (Qdrant). Puudub → mälus salvestus. |
| `AIHUMMER_EMBEDDER_URL` | Tõeline manustusteenus. Puudub → hashi manustaja. |
### Protokolli pinnad (valikuline)
| Võti | Eesmärk |
|---|---|
| `AIHUMMER_MCP_PUBLISH` | Täpselt `1` avab välise MCP-serveri aadressil `POST /v1/mcp`. Üksi ei ekspordi see ühtegi tööriista. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | Komadega eraldatud täpsed tööriistanimed, mida MCP-klient näeb. Tühi (vaikimisi) = eksporditakse NULL tööriista. |
| `AIHUMMER_A2A_PUBLISH` | `1` võimaldab A2A pinna (`/.well-known/agent.json`, `/a2a/message`). |
## Ainult arenduse ehitused
| Muutuja | Eesmärk |
|---|---|
| `AIHUMMER_PLUGIN_PUBKEY` | Täiendav usaldusväärne avalik võti (base64 ed25519) pistikprogrammide allkirjade kontrollimiseks. **Ainult arendaja versioonid — väljaandmise ehitustes eiratud** (registrivõti on binaari külge kinnitatud). |
| `AIHUMMER_PLUGIN_DEV_UNSIGNED` | `1` lubab installida **allkirjastamata** pluginad. **Ainult arenduse ehitised — vaadatakse mööda vabastuse ehitistes.** Mitte kunagi väliselt ligipääsetaval eksemplaril. |
> [!WARNING]
> Väljalasete ehitustes on pistikprogrammi usaldussõlm **binaari sisse küpsetatud** ja
> ei saa keskkonna või seadistuste poolt üle kirjutada — see on manipuleerimisevastane
> garantii.
Usaldusmudelit (ametlik → kinnitatud võti, privaatne → usaldusandmebaas, allkirjastamata → blokeeritud) kirjeldatakse [Paigalda ja uuendused](/et/v1.0/marketplace/install-updates#trust-model-and-the-pinned-key).
## Kuhu järgmine
- Vaadake, milliseid tööriistu iga võti avab: [Tööriistade kataloog](/et/v1.0/reference/tools-catalog).
- Haldage instantsi iga päev: [CLI viide](/et/v1.0/reference/cli).