AiHummerin määritysjako jakautuu kaksi täysin eri ryhmää:
Bootstrap (gateway.env) — mitä portin täytyy tietää ennen se voi
lue tietokanta: tietokannan DSN, kuunteluosoitteet, staattiset hakemistot,
pääavain. Vain näitä avaimia luetaan ympäristöstä.
Asetusten luettelo (tietokanta) — joka toinen nuppi. Nämä on säilytetty
tietokanta ja asetettu web-hallinnan käyttöliittymässä (Hallinta → Asetukset) tai kanssa
aihummer settings set <KEY> <VALUE>. Näille
avaimet a gateway.env arvo on tahallisesti sivuutettu — vaikka asetettu, sillä on
ei vaikutusta.
Konfiguraatiomalli
gateway.env on vain bootstrap. Päätösjärjestys:
Asetukset-luettelon avain: database value → built-in default
(ympäristöä ei oteta huomioon);
bootstrap-avain: environment variable only.
Joten säädettävien säätimien ainoa luotettava lähde on tietokanta (verkkohallinnan käyttöliittymä / aihummer settings); ympäristö kantaa vain sen, mitä prosessi tarvitsee aloittaakseen.
Isäntäkohtaisen asennuksen konfiguraatiotiedosto sijaitsee osoitteessa:
[!TIP]
Älä laita Asetukset-katalogin nuppeja sisään gateway.env — sillä ei ole vaikutusta. Vaihda
ne verkkohallinnan käyttöliittymässä (Hallinta → Asetukset, siinä on haku) tai kautta
aihummer settings set. Joitakin muutoksia (kuten työkalujen kytkimet ja ala-agentti
syvyyteen) levitä kuumaa; toiset vaativat palvelun uudelleenkäynnistyksen.
Bootstrap (gateway.env)
Ainoat avaimet, joita portti todella lukee ympäristöstä.
Ydin ja tietokanta
Muuttuja
Tarkoitus
AIHUMMER_DATABASE_URL
Pakollinen. Postgres DSN. Ilman sitä portti toimii vain terveystilaa valvovassa tilassa.
AIHUMMER_DB_APP_URL
Rajoitetun roolin DSN, joka aktivoi rivitason tietoturvan (asetetaan automaattisesti paikallisissa asennuksissa).
AIHUMMER_GATEWAY_ADDR
Julkinen kuunteluosoite (oletus :8780) — kaikki ulkoinen liikenne: API (/v1/*), yhdistäminen, WS/SSE, saapuvat webhooksit, sovellus/taskuprosessi ja terveystarkastukset.
AIHUMMER_WEBUI_ADDR
Yksityisen hallinnan verkkokäyttöliittymän kuunteluosoite (oletus :8781), tarjoillaan juuripolussa /; mieluiten sidottu vain sisäiseen rajapintaan. Asetettu 0 poistaa käytöstä.
AIHUMMER_DEFAULT_WORKSPACE_ID
Valitsee oletustyötilan määritetyille saapuvalle integraatioille.
AIHUMMER_HOME_ROOT
Asenna juurihakemisto (yleensä johdettu binaaripolusta); kiinnittää admin-ui/blob/installer -hakemistot ja avaintiedostot.
AIHUMMER_BLOB_DIR
Ottaa käyttöön median/tiedostopalvelun (blob-tallennushakemisto). Se myös tallentaa yksityiset (sivulataukset) laajennusartifaktit alla blob: viittaukset, jotka käyttöönoton suorittaja ratkaisee.
AIHUMMER_ADMIN_UI_DIR
Palvelee ylläpitäjän SPA:ta osoitteessa /admin/.
Salaisuudet & infrastruktuuri
Muuttuja
Tarkoitus
AIHUMMER_MASTER_KEY
base64-koodattu 32 tavua; mahdollistaa levossa olevat salaisuudet, holvin ja BYOK:n.
AIHUMMER_MEDIA_TOKEN_SECRET
Pitää allekirjoitetut lataus-URL-osoitteet voimassa uudelleenkäynnistysten yli.
AIHUMMER_OTEL_ENDPOINT
OTLP-päätepiste jälkien/metriikoiden lähettämistä varten.
AIHUMMER_DOWNLOAD_BASE_URL
Perus-URL julkaisun artefakteille (itsepäivityslähde).
[!WARNING]
Havaittavuus on Vain OTLP-push. AiHummer tekee ei paljastaa Prometheus
/metrics päätepiste tai /debug/pprof. Piste AIHUMMER_OTEL_ENDPOINT luonasi
kerääjä sen sijaan.
Asetusluettelo (tietokanta — verkkohallinnan käyttöliittymä tai aihummer settings)
Jokainen alla oleva avain sijaitsee tietokannassa. Aseta se verkkohallinta-käyttöliittymässä (Hallinta → Asetukset) tai näin:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env arvo tällaiselle avaimelle on ohitettu.
Turvallisuus
Avain
Tarkoitus
AIHUMMER_APPROVAL_TOOLS
Työkalut, jotka vaativat ihmisen hyväksynnän ennen niiden suorittamista.
AIHUMMER_AIRGAPPED
1 estää mallin hallitun julkisen poistumisen (ilmastoidussa tilassa).
Suojaa /v1/admin/*. Ilman sitä (ja ilman LDAP/SAML:ia) ylläpitäjä luottaa kehittäjän otsikoihin — älä koskaan altista tällaista instanssia.
LDAP/AD ja SAML on määritetty yhdessä OIDC:n kanssa yrityksen sisäänkirjautumista varten; SCIM tarjoaa automaattisen käyttäjän hallinnan. Katso Webhooks, SCIM ja paritus.
LLM & mallit
Avain
Tarkoitus
AIHUMMER_LLM_PROVIDER
Käytettävä mallin tarjoaja.
AIHUMMER_LLM_MODEL
Mallin nimi.
AIHUMMER_LLM_GATEWAY_URL
Avoimen AI:n yhteensopivan LLM-portin/päätepisteen perus-URL-osoite (AIHUMMER_LLM_* polku; eroaa alkuperäisestä AIHUMMER_OPENAI_BASE_URL). Katso BYOK & palveluntarjoajat.
AIHUMMER_OPENAI_API_KEY
API-avain OpenAI-yhteensopivalle tarjoajalle.
AIHUMMER_SUBAGENT_MAX_DEPTH
Luotujen ala-agenttien enimmäissyvyys.
[!NOTE]
Jos mikään malli ei ole kytketty, yhdyskäytävä palaa takaisin deterministinen mokki joten
järjestelmä toimii edelleen. Maksettua mallin APIa ei koskaan tarvita — ilmaisia/paikallisia malleja ja
Codex/ChatGPT-tilauksen kuljetus on ensimmäisen luokan.
Työkalut
Avain
Tarkoitus
AIHUMMER_FS_ROOT
Mahdollistaa filesystem_read, hiekkalaatikossa tämän juuren alla.
AIHUMMER_DB_QUERY_DSN
Mahdollistaa db_query (vain luku) tätä DSN:ää vastaan.
AIHUMMER_CODE_EXEC
Vaihdattaa code_exec työkalu (oletuksena pois päältä jaetulla palvelimella).
AIHUMMER_BROWSER_PROFILE_SOCKET
Polku selainpalvelun yksityiseen managed-profiles.sock-pistokkeeseen; tyhjä — pysyvät computer-profiilit ovat pois käytöstä.
Verkkohakua ja selainta hallinnoi asennusohjelma: ne asennetaan valmiiksi, poistetaan käytöstä lipuilla --no-search / --no-browser ja osoitetaan olemassa olevaan instanssiin lipuilla --external-search=URL / --external-browser=URL — niille ei ole operaattoriasetuksia.
Katso koko Työkaluluettelo mihin kukin työkalu on tarkoitettu.
Milloin valmis vastaus luetaan ääneen: off, always, inbound (oletus), tagged.
AIHUMMER_TTS_MAX_CHARS
Puhutun tekstin raja: 0 — koko vastaus, muuten 100–10000 merkkiä.
AIHUMMER_TTS_SUMMARIZE
Lyhennä pitkä vastaus puhetta varten (oletuksena päällä).
Sivuvaunut ovat erillisiä HTTP-palveluita; portti saavuttaa ne URL-osoitteen kautta.
Vektorit ja upotukset
Avain
Tarkoitus
AIHUMMER_QDRANT_URL
Todellinen vektorivarasto (Qdrant). Poissa → muistivarasto.
AIHUMMER_EMBEDDER_URL
Todellinen upotuspalvelu. Poissa → tiivisteupotin.
Protokollapinnat (valinnainen)
Avain
Tarkoitus
AIHUMMER_MCP_PUBLISH
Täsmälleen 1 avaa ulkoisen MCP-palvelimen osoitteessa POST /v1/mcp. Yksinään se ei vie ulos yhtään työkalua.
AIHUMMER_MCP_EXPORT_TOOLS
Pilkuin erotellut tarkat työkalujen nimet, jotka MCP-asiakas näkee. Tyhjä (oletus) = NOLLA työkalua viedään ulos.
AIHUMMER_A2A_PUBLISH
1 mahdollistaa A2A-pinnan (/.well-known/agent.json, /a2a/message).
Vain kehittäjäversiot
Muuttuja
Tarkoitus
AIHUMMER_PLUGIN_PUBKEY
Lisätty luotettu julkinen avain (base64 ed25519) liitännäisten allekirjoitusten tarkistamiseen. Vain kehittäjän koontiversiot — ohitetaan julkaisuversioissa (rekisteriavain on kiinnitetty binääriin).
AIHUMMER_PLUGIN_DEV_UNSIGNED
1 mahdollistaa asentamisen allekirjoittamaton laajennukset. Vain kehittäjän käännökset — ohitetaan julkaisukäännöksissä. Ei koskaan ulkoisesti saavutettavissa olevassa instanssissa.
[!WARNING]
Julkaisuversioissa lisäosan luottamusjuuri on upotettu binääriin ja
ei voi olla ympäristön tai asetusten ohittama — tämä on väärentämisen estotoimi
takuu.
Luottamusmalli (virallinen → kiinnitetty avain, yksityinen → luottamusvarasto, allekirjoittamaton → estetty) on kuvattu Asenna ja päivitykset.
AiHummerin määritysjako jakautuu **kaksi täysin eri ryhmää**:
1. **Bootstrap (`gateway.env`)** — mitä portin täytyy tietää **ennen** se voi
lue tietokanta: tietokannan DSN, kuunteluosoitteet, staattiset hakemistot,
pääavain. Vain näitä avaimia luetaan ympäristöstä.
2. **Asetusten luettelo (tietokanta)** — joka toinen nuppi. Nämä on säilytetty
tietokanta ja asetettu web-hallinnan käyttöliittymässä (**Hallinta → Asetukset**) tai kanssa
[`aihummer settings set <KEY> <VALUE>`](/fi/v1.0/reference/cli). Näille
avaimet a `gateway.env` arvo on **tahallisesti sivuutettu** — vaikka asetettu, sillä on
ei vaikutusta.
## Konfiguraatiomalli
`gateway.env` on **vain bootstrap**. Päätösjärjestys:
- **Asetukset-luettelon avain**: `database value → built-in default`
(ympäristöä ei oteta huomioon);
- **bootstrap-avain**: `environment variable only`.
Joten säädettävien säätimien ainoa luotettava lähde on tietokanta (verkkohallinnan käyttöliittymä / `aihummer settings`); ympäristö kantaa vain sen, mitä prosessi tarvitsee aloittaakseen.
Isäntäkohtaisen asennuksen konfiguraatiotiedosto sijaitsee osoitteessa:
```ini
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
```
> [!TIP]
> Älä laita Asetukset-katalogin nuppeja sisään `gateway.env` — sillä ei ole vaikutusta. Vaihda
> ne verkkohallinnan käyttöliittymässä (Hallinta → Asetukset, siinä on haku) tai kautta
> `aihummer settings set`. Joitakin muutoksia (kuten työkalujen kytkimet ja ala-agentti
> syvyyteen) levitä kuumaa; toiset vaativat palvelun uudelleenkäynnistyksen.
## Bootstrap (gateway.env)
Ainoat avaimet, joita portti todella lukee ympäristöstä.
### Ydin ja tietokanta
| Muuttuja | Tarkoitus |
|---|---|
| `AIHUMMER_DATABASE_URL` | **Pakollinen.** Postgres DSN. Ilman sitä portti toimii vain terveystilaa valvovassa tilassa. |
| `AIHUMMER_DB_APP_URL` | Rajoitetun roolin DSN, joka aktivoi rivitason tietoturvan (asetetaan automaattisesti paikallisissa asennuksissa). |
| `AIHUMMER_GATEWAY_ADDR` | Julkinen kuunteluosoite (oletus `:8780`) — kaikki ulkoinen liikenne: API (`/v1/*`), yhdistäminen, WS/SSE, saapuvat webhooksit, sovellus/taskuprosessi ja terveystarkastukset. |
| `AIHUMMER_WEBUI_ADDR` | Yksityisen hallinnan verkkokäyttöliittymän kuunteluosoite (oletus `:8781`), tarjoillaan juuripolussa `/`; mieluiten sidottu vain sisäiseen rajapintaan. Asetettu `0` poistaa käytöstä. |
| `AIHUMMER_DEFAULT_WORKSPACE_ID` | Valitsee oletustyötilan määritetyille saapuvalle integraatioille. |
| `AIHUMMER_HOME_ROOT` | Asenna juurihakemisto (yleensä johdettu binaaripolusta); kiinnittää admin-ui/blob/installer -hakemistot ja avaintiedostot. |
| `AIHUMMER_BLOB_DIR` | Ottaa käyttöön median/tiedostopalvelun (blob-tallennushakemisto). Se myös tallentaa **yksityiset (sivulataukset) laajennusartifaktit** alla `blob:` viittaukset, jotka käyttöönoton suorittaja ratkaisee. |
| `AIHUMMER_ADMIN_UI_DIR` | Palvelee ylläpitäjän SPA:ta osoitteessa `/admin/`. |
### Salaisuudet & infrastruktuuri
| Muuttuja | Tarkoitus |
|---|---|
| `AIHUMMER_MASTER_KEY` | base64-koodattu 32 tavua; mahdollistaa levossa olevat salaisuudet, holvin ja BYOK:n. |
| `AIHUMMER_MEDIA_TOKEN_SECRET` | Pitää allekirjoitetut lataus-URL-osoitteet voimassa uudelleenkäynnistysten yli. |
| `AIHUMMER_OTEL_ENDPOINT` | OTLP-päätepiste jälkien/metriikoiden lähettämistä varten. |
| `AIHUMMER_DOWNLOAD_BASE_URL` | Perus-URL julkaisun artefakteille (itsepäivityslähde). |
> [!WARNING]
> Havaittavuus on **Vain OTLP-push**. AiHummer tekee **ei** paljastaa Prometheus
> `/metrics` päätepiste tai `/debug/pprof`. Piste `AIHUMMER_OTEL_ENDPOINT` luonasi
> kerääjä sen sijaan.
## Asetusluettelo (tietokanta — verkkohallinnan käyttöliittymä tai `aihummer settings`)
Jokainen alla oleva avain sijaitsee tietokannassa. Aseta se verkkohallinta-käyttöliittymässä (**Hallinta → Asetukset**) tai näin:
```bash
aihummer settings set AIHUMMER_LLM_PROVIDER openai
```
A `gateway.env` arvo tällaiselle avaimelle on **ohitettu**.
### Turvallisuus
| Avain | Tarkoitus |
|---|---|
| `AIHUMMER_APPROVAL_TOOLS` | Työkalut, jotka vaativat ihmisen hyväksynnän ennen niiden suorittamista. |
| `AIHUMMER_AIRGAPPED` | `1` estää mallin hallitun julkisen poistumisen (ilmastoidussa tilassa). |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Ylläpitäjän tarkastuslokin säilytysaika. |
| `AIHUMMER_INBOUND_SECRET` | HMAC-yhteinen salaisuus liittimelle → yhdyskäytävälle `/v1/inbound/*` kutsuu. |
### Todennus ja SSO
| Avain | Tarkoitus |
|---|---|
| `AIHUMMER_OIDC_ISSUER` | Suojaa `/v1/admin/*`. Ilman sitä (ja ilman LDAP/SAML:ia) ylläpitäjä luottaa kehittäjän otsikoihin — älä koskaan altista tällaista instanssia. |
LDAP/AD ja SAML on määritetty yhdessä OIDC:n kanssa yrityksen sisäänkirjautumista varten; SCIM tarjoaa automaattisen käyttäjän hallinnan. Katso [Webhooks, SCIM ja paritus](/fi/v1.0/api/webhooks-scim-pairing).
### LLM & mallit
| Avain | Tarkoitus |
|---|---|
| `AIHUMMER_LLM_PROVIDER` | Käytettävä mallin tarjoaja. |
| `AIHUMMER_LLM_MODEL` | Mallin nimi. |
| `AIHUMMER_LLM_GATEWAY_URL` | Avoimen AI:n yhteensopivan LLM-portin/päätepisteen perus-URL-osoite (`AIHUMMER_LLM_*` polku; eroaa alkuperäisestä `AIHUMMER_OPENAI_BASE_URL`). Katso [BYOK & palveluntarjoajat](/fi/v1.0/access/byok-providers). |
| `AIHUMMER_OPENAI_API_KEY` | API-avain OpenAI-yhteensopivalle tarjoajalle. |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Luotujen ala-agenttien enimmäissyvyys. |
> [!NOTE]
> Jos mikään malli ei ole kytketty, yhdyskäytävä palaa takaisin **deterministinen mokki** joten
> järjestelmä toimii edelleen. Maksettua mallin APIa ei koskaan tarvita — ilmaisia/paikallisia malleja ja
> Codex/ChatGPT-tilauksen kuljetus on ensimmäisen luokan.
### Työkalut
| Avain | Tarkoitus |
|---|---|
| `AIHUMMER_FS_ROOT` | Mahdollistaa `filesystem_read`, hiekkalaatikossa tämän juuren alla. |
| `AIHUMMER_DB_QUERY_DSN` | Mahdollistaa `db_query` (vain luku) tätä DSN:ää vastaan. |
| `AIHUMMER_CODE_EXEC` | Vaihdattaa `code_exec` työkalu (oletuksena pois päältä jaetulla palvelimella). |
| `AIHUMMER_BROWSER_PROFILE_SOCKET` | Polku selainpalvelun yksityiseen `managed-profiles.sock`-pistokkeeseen; tyhjä — pysyvät `computer`-profiilit ovat pois käytöstä. |
| `AIHUMMER_BROWSER_PROFILE_BINDINGS` | JSON-taulukko pysyvien selainprofiilien nimenomaisista sidonnoista (`profile_id`, `tenant_id`, `user_id`, `agent_ids`, `conversation_ids`). |
Verkkohakua ja selainta hallinnoi asennusohjelma: ne asennetaan valmiiksi, poistetaan käytöstä lipuilla `--no-search` / `--no-browser` ja osoitetaan olemassa olevaan instanssiin lipuilla `--external-search=URL` / `--external-browser=URL` — niille ei ole operaattoriasetuksia.
Katso koko [Työkaluluettelo](/fi/v1.0/reference/tools-catalog) mihin kukin työkalu on tarkoitettu.
### Puhe ja sivuvaunut
| Avain | Tarkoitus |
|---|---|
| `AIHUMMER_STT_URL` | Puhesuunnasta tekstiksi -sivupääte-URL (asentajan luoma). |
| `AIHUMMER_TTS_URL` | Tekstistä puheeksi -apuprosessin URL-osoite (asentajan määrittelemä siemen). |
| `AIHUMMER_VIDEO_URL` | Videon ymmärtämisen sivuvaunun URL-osoite. |
| `AIHUMMER_TTS_AUTO_REPLY` | Milloin valmis vastaus luetaan ääneen: `off`, `always`, `inbound` (oletus), `tagged`. |
| `AIHUMMER_TTS_MAX_CHARS` | Puhutun tekstin raja: `0` — koko vastaus, muuten `100`–`10000` merkkiä. |
| `AIHUMMER_TTS_SUMMARIZE` | Lyhennä pitkä vastaus puhetta varten (oletuksena päällä). |
Sivuvaunut ovat erillisiä HTTP-palveluita; portti saavuttaa ne URL-osoitteen kautta.
### Vektorit ja upotukset
| Avain | Tarkoitus |
|---|---|
| `AIHUMMER_QDRANT_URL` | Todellinen vektorivarasto (Qdrant). Poissa → muistivarasto. |
| `AIHUMMER_EMBEDDER_URL` | Todellinen upotuspalvelu. Poissa → tiivisteupotin. |
### Protokollapinnat (valinnainen)
| Avain | Tarkoitus |
|---|---|
| `AIHUMMER_MCP_PUBLISH` | Täsmälleen `1` avaa ulkoisen MCP-palvelimen osoitteessa `POST /v1/mcp`. Yksinään se ei vie ulos yhtään työkalua. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | Pilkuin erotellut tarkat työkalujen nimet, jotka MCP-asiakas näkee. Tyhjä (oletus) = NOLLA työkalua viedään ulos. |
| `AIHUMMER_A2A_PUBLISH` | `1` mahdollistaa A2A-pinnan (`/.well-known/agent.json`, `/a2a/message`). |
## Vain kehittäjäversiot
| Muuttuja | Tarkoitus |
|---|---|
| `AIHUMMER_PLUGIN_PUBKEY` | Lisätty luotettu julkinen avain (base64 ed25519) liitännäisten allekirjoitusten tarkistamiseen. **Vain kehittäjän koontiversiot — ohitetaan julkaisuversioissa** (rekisteriavain on kiinnitetty binääriin). |
| `AIHUMMER_PLUGIN_DEV_UNSIGNED` | `1` mahdollistaa asentamisen **allekirjoittamaton** laajennukset. **Vain kehittäjän käännökset — ohitetaan julkaisukäännöksissä.** Ei koskaan ulkoisesti saavutettavissa olevassa instanssissa. |
> [!WARNING]
> Julkaisuversioissa lisäosan luottamusjuuri on **upotettu binääriin** ja
> ei voi olla ympäristön tai asetusten ohittama — tämä on väärentämisen estotoimi
> takuu.
Luottamusmalli (virallinen → kiinnitetty avain, yksityinen → luottamusvarasto, allekirjoittamaton → estetty) on kuvattu [Asenna ja päivitykset](/fi/v1.0/marketplace/install-updates#trust-model-and-the-pinned-key).
## Minne seuraavaksi
- Katso, mitä työkaluja kukin avain avaa: [Työkaluluettelo](/fi/v1.0/reference/tools-catalog).
- Hallitse instanssia päivittäin: [CLI-viite](/fi/v1.0/reference/cli).