AiHummer
हिन्दी
साइन इन करेंखाता
v1.2.x
{ }Swagger

नेटवर्क, ऑडिट और एयर-गैप्ड

v1.2.x · अपडेट किया गया 2026-06-26

इस पेज में उन नियंत्रणों को कवर किया गया है जो यह निर्धारित करते हैं कि AiHummer कहाँ पहुँचा जा सकता है और कहाँ तक पहुँच सकता है, यह क्या रिकॉर्ड करता है, और यह किससे बना है: एडमिन आईपी अलाउलिस्ट, एयर-गैप्ड मोड, ऑडिट लॉग, और सप्लाई-चेन पोज़्चर।

स्तर: ये भुगतान-स्तर नियंत्रण हैं, न कि मुफ्त/संपूर्ण प्लेटफ़ॉर्म के। प्रत्येक को नियंत्रित करने वाला स्तर:

लक्षण स्तर
एडमिन आईपी अनुमति सूची व्यवसाय+/उद्यम
ऑडिट लॉग व्यवसाय
एयर-गैप्ड मोड उद्यम

आईपी अलावलिस्ट (एडमिन आईपी गेटिंग)

आप एक के साथ ज्ञात नेटवर्क तक प्रशासन सतह को सीमित कर सकते हैं आईपी अनुमति सूची, प्रबंधित किया गया /v1/admin/security/ip-allowlistजब कॉन्फ़िगर किया जाता है, तो एडमिन एक्सेस स्रोत IP द्वारा नियंत्रित होता है, इसलिए एडमिन API और UI केवल उन पते से आने वाले अनुरोधों का जवाब देते हैं जिन पर आप भरोसा करते हैं।

[!TIP] आईपी अलाउलिस्ट के साथ मिलाएं एंटरप्राइज SSO और स्कोप्ड एपीआई कुंजियाँ: नेटवर्क गेटिंग सीमाएँ कहाँ से, SSO यह सीमित करता है कि कौन, और स्कोप यह सीमित करते हैं कि क्या

एयर-गैप्ड मोड

संप्रभु या अलग-थलग तैनाती के लिए, सेट करें AIHUMMER_AIRGAPPED=1 ब्लॉक करना मॉडल-नियंत्रित सार्वजनिक निकासइस मोड में एजेंट के उपकरण मॉडल की ओर से सार्वजनिक इंटरनेट तक पहुँच नहीं सकते, जो जोखिम के एक पूरे वर्ग जैसे डेटा चोरी और SSRF को हटा देता है।

# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1

[!WARNING] एयर-गैप्ड मोड उन टूल्स को अक्षम कर देता है जो सार्वजनिक ईग्रेस पर निर्भर करते हैं (उदाहरण के लिए ओपन-वेब फ़ेच करता है)। इसे स्वयं-होस्ट किए गए साइडकार और स्थानीय मॉडलों के साथ जोड़ें ताकि परिनियोजन बाहरी कॉल के बिना पूरी तरह से कार्यशील रहता है। अधिक सूक्ष्म नियंत्रण के लिए पूर्ण एयर-गैप के बजाय, उल्लिखित ईग्रेश अलाउलिस्ट का उपयोग करें गार्डरेल.

ऑडिट लॉग

प्रशासनिक बदलावों को एक में दर्ज किया जाता है ऑडिट लॉग प्रतिधारण और पृष्ठांकन के साथ, पढ़ने योग्य पर /v1/admin/audit. प्रतिधारण द्वारा नियंत्रित होता है AIHUMMER_AUDIT_RETENTION_DAYSताकि आप अपनी अनुपालन नीति जितनी देर तक आवश्यक हो ट्रेल रख सकें और पुराने प्रविष्टियों को समय के साथ समाप्त होने दे सकें।

# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365

ऑडिट ट्रेल स्वाभाविक रूप से RBAC और SSO के साथ जुड़ता है: SSO और IP अनुमति सूची यह तय करते हैं कि कौन कार्य कर सकता है, स्कोप किए गए कीज़ यह तय करते हैं कि वे क्या कर सकते हैं, और ऑडिट लॉग यह रिकॉर्ड करता है कि उन्होंने क्या किया।

सप्लाई चेन और रनटाइम स्थिति

AiHummer का रनटाइम जानबूझकर छोटा और निरीक्षण करने योग्य है:

संपत्ति मुद्रा
गेटवे एक एकल Go बाइनरी (कंट्रोल-प्लेन + टर्न इंजन)।
प्रत्यक्ष निर्भरताएँ लगभग 25 सीधे गो मॉड्यूल — एक छोटा, ऑडिट करने योग्य सतह।
पैकेजिंग होस्ट-नेटिव: रिलीज़ टारबॉल + सिस्टमडी, कोई डॉकर नहीं.
साइडकार अलग HTTP सेवाएँ URL के माध्यम से पहुँची जाती हैं, केवल आवश्यकता होने पर ही इंस्टॉल की जाती हैं।

[!NOTE] होस्ट-नेटिव पैकेजिंग का मतलब है कि कंडीशनर रनटाइम को हार्डन या पैच करने की जरूरत नहीं है एप्लिकेशन में जोड़ — आप सिस्टमड के तहत एक गो बाइनरी चलाते हैं /home/.aihummer. यह उत्पाद के शिप होने के तरीके की एक सत्यापनीय विशेषता है, नहीं संपूर्ण सुरक्षा के बारे में एक दावा।

अगला कहाँ