AiHummer
Suomi
Kirjaudu sisäänTili
v1.1.x
{ }Swagger

Ympäristömuuttujat

v1.1.x · päivitetty 2026-08-04

AiHummerin määritysjako jakautuu kaksi täysin eri ryhmää:

  1. Bootstrap (gateway.env) — mitä portin täytyy tietää ennen se voi lue tietokanta: tietokannan DSN, kuunteluosoitteet, staattiset hakemistot, pääavain. Vain näitä avaimia luetaan ympäristöstä.
  2. Asetusten luettelo (tietokanta) — joka toinen nuppi. Nämä on säilytetty tietokanta ja asetettu web-hallinnan käyttöliittymässä (Hallinta → Asetukset) tai kanssa aihummer settings set <KEY> <VALUE>. Näille avaimet a gateway.env arvo on tahallisesti sivuutettu — vaikka asetettu, sillä on ei vaikutusta.

Konfiguraatiomalli

gateway.env on vain bootstrap. Päätösjärjestys:

  • Asetukset-luettelon avain: database value → built-in default (ympäristöä ei oteta huomioon);
  • bootstrap-avain: environment variable only.

Joten säädettävien säätimien ainoa luotettava lähde on tietokanta (verkkohallinnan käyttöliittymä / aihummer settings); ympäristö kantaa vain sen, mitä prosessi tarvitsee aloittaakseen.

Isäntäkohtaisen asennuksen konfiguraatiotiedosto sijaitsee osoitteessa:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Älä laita Asetukset-katalogin nuppeja sisään gateway.env — sillä ei ole vaikutusta. Vaihda ne verkkohallinnan käyttöliittymässä (Hallinta → Asetukset, siinä on haku) tai kautta aihummer settings set. Joitakin muutoksia (kuten työkalujen kytkimet ja ala-agentti syvyyteen) levitä kuumaa; toiset vaativat palvelun uudelleenkäynnistyksen.

Bootstrap (gateway.env)

Ainoat avaimet, joita portti todella lukee ympäristöstä.

Ydin ja tietokanta

Muuttuja Tarkoitus
AIHUMMER_DATABASE_URL Pakollinen. Postgres DSN. Ilman sitä portti toimii vain terveystilaa valvovassa tilassa.
AIHUMMER_DB_APP_URL Rajoitetun roolin DSN, joka aktivoi rivitason tietoturvan (asetetaan automaattisesti paikallisissa asennuksissa).
AIHUMMER_GATEWAY_ADDR Julkinen kuunteluosoite (oletus :8780) — kaikki ulkoinen liikenne: API (/v1/*), yhdistäminen, WS/SSE, saapuvat webhooksit, sovellus/taskuprosessi ja terveystarkastukset.
AIHUMMER_WEBUI_ADDR Yksityisen hallinnan verkkokäyttöliittymän kuunteluosoite (oletus :8781), tarjoillaan juuripolussa /; mieluiten sidottu vain sisäiseen rajapintaan. Asetettu 0 poistaa käytöstä.
AIHUMMER_DEFAULT_WORKSPACE_ID Valitsee oletustyötilan määritetyille saapuvalle integraatioille.
AIHUMMER_HOME_ROOT Asenna juurihakemisto (yleensä johdettu binaaripolusta); kiinnittää admin-ui/blob/installer -hakemistot ja avaintiedostot.
AIHUMMER_BLOB_DIR Ottaa käyttöön median/tiedostopalvelun (blob-tallennushakemisto). Se myös tallentaa yksityiset (sivulataukset) laajennusartifaktit alla blob: viittaukset, jotka käyttöönoton suorittaja ratkaisee.
AIHUMMER_ADMIN_UI_DIR Palvelee ylläpitäjän SPA:ta osoitteessa /admin/.

Salaisuudet & infrastruktuuri

Muuttuja Tarkoitus
AIHUMMER_MASTER_KEY base64-koodattu 32 tavua; mahdollistaa levossa olevat salaisuudet, holvin ja BYOK:n.
AIHUMMER_MEDIA_TOKEN_SECRET Pitää allekirjoitetut lataus-URL-osoitteet voimassa uudelleenkäynnistysten yli.
AIHUMMER_OTEL_ENDPOINT OTLP-päätepiste jälkien/metriikoiden lähettämistä varten.
AIHUMMER_DOWNLOAD_BASE_URL Perus-URL julkaisun artefakteille (itsepäivityslähde).

[!WARNING] Havaittavuus on Vain OTLP-push. AiHummer tekee ei paljastaa Prometheus /metrics päätepiste tai /debug/pprof. Piste AIHUMMER_OTEL_ENDPOINT luonasi kerääjä sen sijaan.

Asetusluettelo (tietokanta — verkkohallinnan käyttöliittymä tai aihummer settings)

Jokainen alla oleva avain sijaitsee tietokannassa. Aseta se verkkohallinta-käyttöliittymässä (Hallinta → Asetukset) tai näin:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

A gateway.env arvo tällaiselle avaimelle on ohitettu.

Turvallisuus

Avain Tarkoitus
AIHUMMER_APPROVAL_TOOLS Työkalut, jotka vaativat ihmisen hyväksynnän ennen niiden suorittamista.
AIHUMMER_AIRGAPPED 1 estää mallin hallitun julkisen poistumisen (ilmastoidussa tilassa).
AIHUMMER_AUDIT_RETENTION_DAYS Ylläpitäjän tarkastuslokin säilytysaika.
AIHUMMER_INBOUND_SECRET HMAC-yhteinen salaisuus liittimelle → yhdyskäytävälle /v1/inbound/* kutsuu.

Todennus ja SSO

Avain Tarkoitus
AIHUMMER_OIDC_ISSUER Suojaa /v1/admin/*. Ilman sitä (ja ilman LDAP/SAML:ia) ylläpitäjä luottaa kehittäjän otsikoihin — älä koskaan altista tällaista instanssia.

LDAP/AD ja SAML on määritetty yhdessä OIDC:n kanssa yrityksen sisäänkirjautumista varten; SCIM tarjoaa automaattisen käyttäjän hallinnan. Katso Webhooks, SCIM ja paritus.

LLM & mallit

Avain Tarkoitus
AIHUMMER_LLM_PROVIDER Käytettävä mallin tarjoaja.
AIHUMMER_LLM_MODEL Mallin nimi.
AIHUMMER_LLM_GATEWAY_URL Avoimen AI:n yhteensopivan LLM-portin/päätepisteen perus-URL-osoite (AIHUMMER_LLM_* polku; eroaa alkuperäisestä AIHUMMER_OPENAI_BASE_URL). Katso BYOK & palveluntarjoajat.
AIHUMMER_OPENAI_API_KEY API-avain OpenAI-yhteensopivalle tarjoajalle.
AIHUMMER_SUBAGENT_MAX_DEPTH Luotujen ala-agenttien enimmäissyvyys.

[!NOTE] Jos mikään malli ei ole kytketty, yhdyskäytävä palaa takaisin deterministinen mokki joten järjestelmä toimii edelleen. Maksettua mallin APIa ei koskaan tarvita — ilmaisia/paikallisia malleja ja Codex/ChatGPT-tilauksen kuljetus on ensimmäisen luokan.

Työkalut

Avain Tarkoitus
AIHUMMER_FS_ROOT Mahdollistaa filesystem_read, hiekkalaatikossa tämän juuren alla.
AIHUMMER_DB_QUERY_DSN Mahdollistaa db_query (vain luku) tätä DSN:ää vastaan.
AIHUMMER_CODE_EXEC Vaihdattaa code_exec työkalu (oletuksena pois päältä jaetulla palvelimella).

Verkkohakua ja selainta hallinnoi asennusohjelma: ne asennetaan valmiiksi, poistetaan käytöstä lipuilla --no-search / --no-browser ja osoitetaan olemassa olevaan instanssiin lipuilla --external-search=URL / --external-browser=URL — niille ei ole operaattoriasetuksia.

Katso koko Työkaluluettelo mihin kukin työkalu on tarkoitettu.

Puhe ja sivuvaunut

Avain Tarkoitus
AIHUMMER_STT_URL Puhesuunnasta tekstiksi -sivupääte-URL (asentajan luoma).
AIHUMMER_TTS_URL Tekstistä puheeksi -apuprosessin URL-osoite (asentajan määrittelemä siemen).
AIHUMMER_VIDEO_URL Videon ymmärtämisen sivuvaunun URL-osoite.

Sivuvaunut ovat erillisiä HTTP-palveluita; portti saavuttaa ne URL-osoitteen kautta.

Vektorit ja upotukset

Avain Tarkoitus
AIHUMMER_QDRANT_URL Todellinen vektorivarasto (Qdrant). Poissa → muistivarasto.
AIHUMMER_EMBEDDER_URL Todellinen upotuspalvelu. Poissa → tiivisteupotin.

Protokollapinnat (valinnainen)

Avain Tarkoitus
AIHUMMER_MCP_PUBLISH Täsmälleen 1 avaa ulkoisen MCP-palvelimen osoitteessa POST /v1/mcp. Yksinään se ei vie ulos yhtään työkalua.
AIHUMMER_MCP_EXPORT_TOOLS Pilkuin erotellut tarkat työkalujen nimet, jotka MCP-asiakas näkee. Tyhjä (oletus) = NOLLA työkalua viedään ulos.
AIHUMMER_A2A_PUBLISH 1 mahdollistaa A2A-pinnan (/.well-known/agent.json, /a2a/message).

Vain kehittäjäversiot

Muuttuja Tarkoitus
AIHUMMER_PLUGIN_PUBKEY Lisätty luotettu julkinen avain (base64 ed25519) liitännäisten allekirjoitusten tarkistamiseen. Vain kehittäjän koontiversiot — ohitetaan julkaisuversioissa (rekisteriavain on kiinnitetty binääriin).
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 mahdollistaa asentamisen allekirjoittamaton laajennukset. Vain kehittäjän käännökset — ohitetaan julkaisukäännöksissä. Ei koskaan ulkoisesti saavutettavissa olevassa instanssissa.

[!WARNING] Julkaisuversioissa lisäosan luottamusjuuri on upotettu binääriin ja ei voi olla ympäristön tai asetusten ohittama — tämä on väärentämisen estotoimi takuu.

Luottamusmalli (virallinen → kiinnitetty avain, yksityinen → luottamusvarasto, allekirjoittamaton → estetty) on kuvattu Asenna ja päivitykset.

Minne seuraavaksi