AiHummer
हिन्दी
साइन इन करेंखाता
v1.1.x
{ }Swagger

पर्यावरण चर

v1.1.x · अपडेट किया गया 2026-08-04

AiHummer कॉन्फ़िगरेशन में विभाजित होता है दो पूरी तरह से अलग समूह:

  1. बूटस्ट्रैप (gateway.env) — गेटवे को क्या जानना चाहिए पहले यह कर सकता है डेटाबेस पढ़ें: डेटाबेस DSN, सुनने वाले पते, स्थिर निर्देशिकाएँ, मुख्य कुंजी। केवल ये कुंजियाँ पर्यावरण से पढ़ी जाती हैं।
  2. सेटिंग्स कैटलॉग (डेटाबेस) — हर दूसरे नॉब। इन्हें इसमें संग्रहित किया गया है डेटाबेस और वेब एडमिन UI में सेट करें (प्रबंधन → सेटिंग्स) या के साथ aihummer settings set <KEY> <VALUE>. इसके लिए चाबियाँ एक gateway.env मान है जानबूझकर अनदेखा किया — भले ही सेट किया गया हो, इसमें कोई प्रभाव नहीं।

कॉन्फ़िगरेशन मॉडल

gateway.env है सिर्फ़ बूटस्ट्रैप. प्रस्ताव आदेश:

  • सेटिंग्स-कैटलॉग कुंजी: database value → built-in default (पर्यावरण की अनदेखी की जाती है);
  • बूटस्ट्रैप कुंजी: environment variable only.

तो ट्यून करने योग्य नॉब्स के लिए सच्चाई का एकमात्र स्रोत डेटाबेस है (वेब एडमिन UI / aihummer settings); वातावरण केवल वही रखता है जो प्रक्रिया को शुरू करने के लिए आवश्यक है।

होस्ट-नेटिव इंस्टॉल के लिए कॉन्फ़िग फ़ाइल इस स्थान पर रहती है:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] सेटिंग्स-कैटलॉग के नॉब्स न डालें gateway.env — इसका कोई असर नहीं होता। बदलें उन्हें वेब एडमिन यूआई में (प्रबंधन → सेटिंग्स, इसमें खोज है) या इसके माध्यम से aihummer settings set. कुछ परिवर्तन (जैसे टूल टॉगल और उप-एजेंट गहराई) गर्म लागू करें; अन्य को सेवा पुनःआरंभ करने की आवश्यकता होती है।

बूटस्ट्रैप (गेटवे.env)

सिर्फ वही कुंजी जिसे गेटवे वास्तव में पर्यावरण से पढ़ता है।

कोर और डेटाबेस

चर उद्देश्य
AIHUMMER_DATABASE_URL अनिवार्य। पोस्टग्रेएस DSN। इसके बिना गेटवे केवल हेल्थ-ओनली मोड में चलता है।
AIHUMMER_DB_APP_URL प्रतिबंधित-भूमिका DSN जो रो-स्तरीय सुरक्षा को सक्रिय करता है (स्थानीय इंस्टॉलों के लिए स्वचालित रूप से सेट किया गया)।
AIHUMMER_GATEWAY_ADDR सार्वजनिक श्रवण पता (डिफ़ॉल्ट) :8780) — सभी बाहरी ट्रैफिक: API (/v1/*), पेयरिंग, WS/SSE, इनबाउंड वेबहुक्स, ऐप/पॉकेट प्रॉक्सी और हेल्थ प्रोब्स।
AIHUMMER_WEBUI_ADDR निजी प्रशासन वेब UI सुनने का पता (डिफ़ॉल्ट) :8781), रूट पाथ पर परोसा गया /; आदर्श रूप से केवल आंतरिक इंटरफ़ेस से जुड़ा हुआ। सेट किया गया 0 अक्षम करने के लिए।
AIHUMMER_DEFAULT_WORKSPACE_ID संरचित इनबाउंड इंटीग्रेशनों के लिए डिफ़ॉल्ट कार्यक्षेत्र चुनता है।
AIHUMMER_HOME_ROOT रूट इंस्टॉल करें (सामान्यतः बाइनरी पथ से प्राप्त किया जाता है); यह admin-ui/blob/installer डायरैक्टरी और मुख्य फाइलों को एंकर करता है।
AIHUMMER_BLOB_DIR मीडिया/फ़ाइल सेवा (ब्लॉब स्टोरेज निर्देशिका) सक्षम करता है। यह भी संग्रहित करता है निजी (साइड-लोड किए गए) प्लगइन आर्टिफैक्ट्स के नीचे blob: रेफरेंस जिन्हें डिप्लॉयर हल करता है।
AIHUMMER_ADMIN_UI_DIR एडमिन SPA पर सेवा प्रदान करता है /admin/.

रहस्य और अवसंरचना

चर उद्देश्य
AIHUMMER_MASTER_KEY बेस64-एन्कोडेड 32 बाइट्स; रहित रहस्यों, वॉल्ट और BYOK को सक्षम करता है।
AIHUMMER_MEDIA_TOKEN_SECRET साइन किए गए डाउनलोड URL को पुनःप्रारंभ के बाद भी वैध बनाए रखता है।
AIHUMMER_OTEL_ENDPOINT ट्रेस/मेट्रिक्स पुश के लिए OTLP एंडपॉइंट।
AIHUMMER_DOWNLOAD_BASE_URL रिलीज़ आर्टिफैक्ट्स के लिए बेस यूआरएल (स्वयं-अपडेट स्रोत)।

[!WARNING] प्रेक्षणीयता है केवल OTLP पुश. ऐआईहमर करता है नहीं एक प्रोमेथियस को उजागर करना /metrics एंडपॉइंट या /debug/pprof. बिंदु AIHUMMER_OTEL_ENDPOINT आपके पास इसके बजाय कलेक्टर।

सेटिंग्स कैटलॉग (डेटाबेस — वेब एडमिन UI या aihummer settings)

नीचे हर कुंजी डेटाबेस में रहती है। इसे वेब प्रशासन UI में सेट करें (प्रबंधन → सेटिंग्स) या ऐसे:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

gateway.env ऐसी कुंजी के लिए मान है उपेक्षित.

सुरक्षा

चाबी उद्देश्य
AIHUMMER_APPROVAL_TOOLS ऐसे उपकरण जिन्हें चलाने से पहले मानवीय अनुमोदन की आवश्यकता होती है।
AIHUMMER_AIRGAPPED 1 मॉडल-नियंत्रित सार्वजनिक निकास (एयर-गैप मोड) को ब्लॉक करता है।
AIHUMMER_AUDIT_RETENTION_DAYS एडमिन ऑडिट लॉग के लिए प्रतिधारण विंडो।
AIHUMMER_INBOUND_SECRET कनेक्टर → गेटवे के लिए HMAC साझा गुप्त /v1/inbound/* कॉलें।

प्रमाणीकरण और एसएसओ

चाबी उद्देश्य
AIHUMMER_OIDC_ISSUER सुरक्षित करता है /v1/admin/*. इसके बिना (और LDAP/SAML के बिना) एडमिन डेवलपर हेडर्स पर भरोसा करता है — कभी भी ऐसे इंस्टेंस को एक्सपोज़ न करें।

LDAP/AD और SAML को एंटरप्राइज साइन-इन के लिए OIDC के साथ कॉन्फ़िगर किया गया है; SCIM स्वचालित उपयोगकर्ता प्रोविजनिंग प्रदान करता है। देखें वेबहुक्स, एससीआईएम और पेयरिंग.

एलएलएम और मॉडल

चाबी उद्देश्य
AIHUMMER_LLM_PROVIDER उपयोग करने के लिए मॉडल प्रदाता।
AIHUMMER_LLM_MODEL मॉडल का नाम।
AIHUMMER_LLM_GATEWAY_URL OpenAI-संगत LLM गेटवे/एंडपॉइंट का बेस URL (AIHUMMER_LLM_* मार्ग; मूल AIHUMMER_OPENAI_BASE_URL से अलग)। देखें BYOK और प्रदाता
AIHUMMER_OPENAI_API_KEY OpenAI-संगत प्रदाता के लिए API कुंजी।
AIHUMMER_SUBAGENT_MAX_DEPTH जन्मे हुए उप-एजेंट्स की अधिकतम गहराई।

[!NOTE] अगर कोई मॉडल वायर नहीं किया गया है, तो गेटवे एक पर वापस चला जाता है निर्धारित नकली तो इस प्रकार सिस्टम अभी भी चलता है। किसी भी भुगतान किए गए मॉडल API की कभी जरूरत नहीं — मुफ्त/स्थानीय मॉडल और एक कोडेक्स/चैटजीपीटी-सब्सक्रिप्शन परिवहन फर्स्ट-क्लास हैं।

उपकरण

चाबी उद्देश्य
AIHUMMER_FS_ROOT सक्षम करता है filesystem_read, इस रूट के तहत सैंडबॉक्स किया गया।
AIHUMMER_DB_QUERY_DSN सक्षम करता है db_query (केवल-पढ़ने के लिए) इस DSN के खिलाफ।
AIHUMMER_CODE_EXEC को टॉगल करता है code_exec टूल (साझा होस्ट पर डिफ़ॉल्ट रूप से बंद)।

वेब खोज और ब्राउज़र का प्रबंधन इंस्टॉलर करता है: वे आउट-ऑफ़-द-बॉक्स इंस्टॉल होते हैं, --no-search / --no-browser से बंद किए जाते हैं, और --external-search=URL / --external-browser=URL से किसी मौजूदा इंस्टेंस की ओर इंगित किए जाते हैं — उनके लिए कोई ऑपरेटर सेटिंग नहीं है।

पूरा देखें उपकरण सूची प्रत्येक उपकरण क्या करता है के लिए।

वॉइस और साइडकार

चाबी उद्देश्य
AIHUMMER_STT_URL स्पीच-टू-टेक्स्ट साइडकार URL (इंस्टॉलर द्वारा बीजित)।
AIHUMMER_TTS_URL टेक्स्ट-टू-स्पीच साइडकार यूआरएल (इंस्टॉलर द्वारा बीजित)।
AIHUMMER_VIDEO_URL वीडियो-समझने वाला साइडकार URL।

साइडकार अलग HTTP सेवाएँ होती हैं; गेटवे उन्हें URL के माध्यम से पहुँचता है।

वेक्टर और एम्बेडिंग

चाबी उद्देश्य
AIHUMMER_QDRANT_URL वास्तविक वेक्टर स्टोर (क्यूड्रांट)। अनुपस्थित → इन-मेमोरी स्टोर।
AIHUMMER_EMBEDDER_URL असली एम्बेडर सेवा। अनुपस्थित → हैश एम्बेडर।

प्रोटोकॉल सतहें (ऑप्ट-इन)

चाबी उद्देश्य
AIHUMMER_MCP_PUBLISH ठीक 1 होने पर POST /v1/mcp पर बाहरी MCP सर्वर खुलता है। अकेले यह कोई उपकरण निर्यात नहीं करता।
AIHUMMER_MCP_EXPORT_TOOLS अल्पविराम से अलग किए गए सटीक उपकरण नाम, जो MCP क्लाइंट को दिखेंगे। खाली (डिफ़ॉल्ट) = शून्य उपकरण निर्यात होते हैं।
AIHUMMER_A2A_PUBLISH 1 A2A सतह को सक्षम करता है (/.well-known/agent.json, /a2a/message).

केवल देव बनाता है

चर उद्देश्य
AIHUMMER_PLUGIN_PUBKEY प्लगइन हस्ताक्षरों को सत्यापित करने के लिए एक अतिरिक्त विश्वसनीय सार्वजनिक कुंजी (base64 ed25519)। केवल देव निर्माण — रिलीज़ निर्माण में अनदेखा किया गया (रजिस्ट्री कुंजी बाइनरी में पिन की गई है)।
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 इंस्टॉल करने की अनुमति देता है असाइन किया हुआ नहीं प्लगइन्स। केवल देव निर्माण — रिलीज़ निर्माण में अनदेखा किया गया। कभी भी बाहरी रूप से पहुँच योग्य इंस्टेंस पर नहीं।

[!WARNING] रिलीज़ बिल्ड्स में प्लगइन ट्रस्ट रूट है बाइनरी में बेक किया हुआ और पर्यावरण या सेटिंग्स द्वारा ओवरराइड नहीं किया जा सकता — यह एक एंटी-टैम्पर है गारंटी।

ट्रस्ट मॉडल (आधिकारिक → पिन की, निजी → ट्रस्ट स्टोर, बिना हस्ताक्षर वाले → अवरुद्ध) में वर्णित है स्थापित करें और अपडेट.

अगला कहाँ

  • देखें कि कौन सा कुंजी किस टूल को अनलॉक करता है: उपकरण सूची.
  • इंस्टेंस का दैनिक संचालन करें: CLI संदर्भ.