पर्यावरण चर
AiHummer कॉन्फ़िगरेशन में विभाजित होता है दो पूरी तरह से अलग समूह:
- बूटस्ट्रैप (
gateway.env) — गेटवे को क्या जानना चाहिए पहले यह कर सकता है डेटाबेस पढ़ें: डेटाबेस DSN, सुनने वाले पते, स्थिर निर्देशिकाएँ, मुख्य कुंजी। केवल ये कुंजियाँ पर्यावरण से पढ़ी जाती हैं। - सेटिंग्स कैटलॉग (डेटाबेस) — हर दूसरे नॉब। इन्हें इसमें संग्रहित किया गया है
डेटाबेस और वेब एडमिन UI में सेट करें (प्रबंधन → सेटिंग्स) या के साथ
aihummer settings set <KEY> <VALUE>. इसके लिए चाबियाँ एकgateway.envमान है जानबूझकर अनदेखा किया — भले ही सेट किया गया हो, इसमें कोई प्रभाव नहीं।
कॉन्फ़िगरेशन मॉडल
gateway.env है सिर्फ़ बूटस्ट्रैप. प्रस्ताव आदेश:
- सेटिंग्स-कैटलॉग कुंजी:
database value → built-in default(पर्यावरण की अनदेखी की जाती है); - बूटस्ट्रैप कुंजी:
environment variable only.
तो ट्यून करने योग्य नॉब्स के लिए सच्चाई का एकमात्र स्रोत डेटाबेस है (वेब एडमिन UI / aihummer settings); वातावरण केवल वही रखता है जो प्रक्रिया को शुरू करने के लिए आवश्यक है।
होस्ट-नेटिव इंस्टॉल के लिए कॉन्फ़िग फ़ाइल इस स्थान पर रहती है:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] सेटिंग्स-कैटलॉग के नॉब्स न डालें
gateway.env— इसका कोई असर नहीं होता। बदलें उन्हें वेब एडमिन यूआई में (प्रबंधन → सेटिंग्स, इसमें खोज है) या इसके माध्यम सेaihummer settings set. कुछ परिवर्तन (जैसे टूल टॉगल और उप-एजेंट गहराई) गर्म लागू करें; अन्य को सेवा पुनःआरंभ करने की आवश्यकता होती है।
बूटस्ट्रैप (गेटवे.env)
सिर्फ वही कुंजी जिसे गेटवे वास्तव में पर्यावरण से पढ़ता है।
कोर और डेटाबेस
| चर | उद्देश्य |
|---|---|
AIHUMMER_DATABASE_URL |
अनिवार्य। पोस्टग्रेएस DSN। इसके बिना गेटवे केवल हेल्थ-ओनली मोड में चलता है। |
AIHUMMER_DB_APP_URL |
प्रतिबंधित-भूमिका DSN जो रो-स्तरीय सुरक्षा को सक्रिय करता है (स्थानीय इंस्टॉलों के लिए स्वचालित रूप से सेट किया गया)। |
AIHUMMER_GATEWAY_ADDR |
सार्वजनिक श्रवण पता (डिफ़ॉल्ट) :8780) — सभी बाहरी ट्रैफिक: API (/v1/*), पेयरिंग, WS/SSE, इनबाउंड वेबहुक्स, ऐप/पॉकेट प्रॉक्सी और हेल्थ प्रोब्स। |
AIHUMMER_WEBUI_ADDR |
निजी प्रशासन वेब UI सुनने का पता (डिफ़ॉल्ट) :8781), रूट पाथ पर परोसा गया /; आदर्श रूप से केवल आंतरिक इंटरफ़ेस से जुड़ा हुआ। सेट किया गया 0 अक्षम करने के लिए। |
AIHUMMER_DEFAULT_WORKSPACE_ID |
संरचित इनबाउंड इंटीग्रेशनों के लिए डिफ़ॉल्ट कार्यक्षेत्र चुनता है। |
AIHUMMER_HOME_ROOT |
रूट इंस्टॉल करें (सामान्यतः बाइनरी पथ से प्राप्त किया जाता है); यह admin-ui/blob/installer डायरैक्टरी और मुख्य फाइलों को एंकर करता है। |
AIHUMMER_BLOB_DIR |
मीडिया/फ़ाइल सेवा (ब्लॉब स्टोरेज निर्देशिका) सक्षम करता है। यह भी संग्रहित करता है निजी (साइड-लोड किए गए) प्लगइन आर्टिफैक्ट्स के नीचे blob: रेफरेंस जिन्हें डिप्लॉयर हल करता है। |
AIHUMMER_ADMIN_UI_DIR |
एडमिन SPA पर सेवा प्रदान करता है /admin/. |
रहस्य और अवसंरचना
| चर | उद्देश्य |
|---|---|
AIHUMMER_MASTER_KEY |
बेस64-एन्कोडेड 32 बाइट्स; रहित रहस्यों, वॉल्ट और BYOK को सक्षम करता है। |
AIHUMMER_MEDIA_TOKEN_SECRET |
साइन किए गए डाउनलोड URL को पुनःप्रारंभ के बाद भी वैध बनाए रखता है। |
AIHUMMER_OTEL_ENDPOINT |
ट्रेस/मेट्रिक्स पुश के लिए OTLP एंडपॉइंट। |
AIHUMMER_DOWNLOAD_BASE_URL |
रिलीज़ आर्टिफैक्ट्स के लिए बेस यूआरएल (स्वयं-अपडेट स्रोत)। |
[!WARNING] प्रेक्षणीयता है केवल OTLP पुश. ऐआईहमर करता है नहीं एक प्रोमेथियस को उजागर करना
/metricsएंडपॉइंट या/debug/pprof. बिंदुAIHUMMER_OTEL_ENDPOINTआपके पास इसके बजाय कलेक्टर।
सेटिंग्स कैटलॉग (डेटाबेस — वेब एडमिन UI या aihummer settings)
नीचे हर कुंजी डेटाबेस में रहती है। इसे वेब प्रशासन UI में सेट करें (प्रबंधन → सेटिंग्स) या ऐसे:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
ए gateway.env ऐसी कुंजी के लिए मान है उपेक्षित.
सुरक्षा
| चाबी | उद्देश्य |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
ऐसे उपकरण जिन्हें चलाने से पहले मानवीय अनुमोदन की आवश्यकता होती है। |
AIHUMMER_AIRGAPPED |
1 मॉडल-नियंत्रित सार्वजनिक निकास (एयर-गैप मोड) को ब्लॉक करता है। |
AIHUMMER_AUDIT_RETENTION_DAYS |
एडमिन ऑडिट लॉग के लिए प्रतिधारण विंडो। |
AIHUMMER_INBOUND_SECRET |
कनेक्टर → गेटवे के लिए HMAC साझा गुप्त /v1/inbound/* कॉलें। |
प्रमाणीकरण और एसएसओ
| चाबी | उद्देश्य |
|---|---|
AIHUMMER_OIDC_ISSUER |
सुरक्षित करता है /v1/admin/*. इसके बिना (और LDAP/SAML के बिना) एडमिन डेवलपर हेडर्स पर भरोसा करता है — कभी भी ऐसे इंस्टेंस को एक्सपोज़ न करें। |
LDAP/AD और SAML को एंटरप्राइज साइन-इन के लिए OIDC के साथ कॉन्फ़िगर किया गया है; SCIM स्वचालित उपयोगकर्ता प्रोविजनिंग प्रदान करता है। देखें वेबहुक्स, एससीआईएम और पेयरिंग.
एलएलएम और मॉडल
| चाबी | उद्देश्य |
|---|---|
AIHUMMER_LLM_PROVIDER |
उपयोग करने के लिए मॉडल प्रदाता। |
AIHUMMER_LLM_MODEL |
मॉडल का नाम। |
AIHUMMER_LLM_GATEWAY_URL |
OpenAI-संगत LLM गेटवे/एंडपॉइंट का बेस URL (AIHUMMER_LLM_* मार्ग; मूल AIHUMMER_OPENAI_BASE_URL से अलग)। देखें BYOK और प्रदाता। |
AIHUMMER_OPENAI_API_KEY |
OpenAI-संगत प्रदाता के लिए API कुंजी। |
AIHUMMER_SUBAGENT_MAX_DEPTH |
जन्मे हुए उप-एजेंट्स की अधिकतम गहराई। |
[!NOTE] अगर कोई मॉडल वायर नहीं किया गया है, तो गेटवे एक पर वापस चला जाता है निर्धारित नकली तो इस प्रकार सिस्टम अभी भी चलता है। किसी भी भुगतान किए गए मॉडल API की कभी जरूरत नहीं — मुफ्त/स्थानीय मॉडल और एक कोडेक्स/चैटजीपीटी-सब्सक्रिप्शन परिवहन फर्स्ट-क्लास हैं।
उपकरण
| चाबी | उद्देश्य |
|---|---|
AIHUMMER_FS_ROOT |
सक्षम करता है filesystem_read, इस रूट के तहत सैंडबॉक्स किया गया। |
AIHUMMER_DB_QUERY_DSN |
सक्षम करता है db_query (केवल-पढ़ने के लिए) इस DSN के खिलाफ। |
AIHUMMER_CODE_EXEC |
को टॉगल करता है code_exec टूल (साझा होस्ट पर डिफ़ॉल्ट रूप से बंद)। |
वेब खोज और ब्राउज़र का प्रबंधन इंस्टॉलर करता है: वे आउट-ऑफ़-द-बॉक्स इंस्टॉल होते हैं,
--no-search / --no-browser से बंद किए जाते हैं, और
--external-search=URL / --external-browser=URL से किसी मौजूदा इंस्टेंस की ओर
इंगित किए जाते हैं — उनके लिए कोई ऑपरेटर सेटिंग नहीं है।
पूरा देखें उपकरण सूची प्रत्येक उपकरण क्या करता है के लिए।
वॉइस और साइडकार
| चाबी | उद्देश्य |
|---|---|
AIHUMMER_STT_URL |
स्पीच-टू-टेक्स्ट साइडकार URL (इंस्टॉलर द्वारा बीजित)। |
AIHUMMER_TTS_URL |
टेक्स्ट-टू-स्पीच साइडकार यूआरएल (इंस्टॉलर द्वारा बीजित)। |
AIHUMMER_VIDEO_URL |
वीडियो-समझने वाला साइडकार URL। |
साइडकार अलग HTTP सेवाएँ होती हैं; गेटवे उन्हें URL के माध्यम से पहुँचता है।
वेक्टर और एम्बेडिंग
| चाबी | उद्देश्य |
|---|---|
AIHUMMER_QDRANT_URL |
वास्तविक वेक्टर स्टोर (क्यूड्रांट)। अनुपस्थित → इन-मेमोरी स्टोर। |
AIHUMMER_EMBEDDER_URL |
असली एम्बेडर सेवा। अनुपस्थित → हैश एम्बेडर। |
प्रोटोकॉल सतहें (ऑप्ट-इन)
| चाबी | उद्देश्य |
|---|---|
AIHUMMER_MCP_PUBLISH |
ठीक 1 होने पर POST /v1/mcp पर बाहरी MCP सर्वर खुलता है। अकेले यह कोई उपकरण निर्यात नहीं करता। |
AIHUMMER_MCP_EXPORT_TOOLS |
अल्पविराम से अलग किए गए सटीक उपकरण नाम, जो MCP क्लाइंट को दिखेंगे। खाली (डिफ़ॉल्ट) = शून्य उपकरण निर्यात होते हैं। |
AIHUMMER_A2A_PUBLISH |
1 A2A सतह को सक्षम करता है (/.well-known/agent.json, /a2a/message). |
केवल देव बनाता है
| चर | उद्देश्य |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
प्लगइन हस्ताक्षरों को सत्यापित करने के लिए एक अतिरिक्त विश्वसनीय सार्वजनिक कुंजी (base64 ed25519)। केवल देव निर्माण — रिलीज़ निर्माण में अनदेखा किया गया (रजिस्ट्री कुंजी बाइनरी में पिन की गई है)। |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 इंस्टॉल करने की अनुमति देता है असाइन किया हुआ नहीं प्लगइन्स। केवल देव निर्माण — रिलीज़ निर्माण में अनदेखा किया गया। कभी भी बाहरी रूप से पहुँच योग्य इंस्टेंस पर नहीं। |
[!WARNING] रिलीज़ बिल्ड्स में प्लगइन ट्रस्ट रूट है बाइनरी में बेक किया हुआ और पर्यावरण या सेटिंग्स द्वारा ओवरराइड नहीं किया जा सकता — यह एक एंटी-टैम्पर है गारंटी।
ट्रस्ट मॉडल (आधिकारिक → पिन की, निजी → ट्रस्ट स्टोर, बिना हस्ताक्षर वाले → अवरुद्ध) में वर्णित है स्थापित करें और अपडेट.
अगला कहाँ
- देखें कि कौन सा कुंजी किस टूल को अनलॉक करता है: उपकरण सूची.
- इंस्टेंस का दैनिक संचालन करें: CLI संदर्भ.