Қоршаған орта айнымалылары
AiHummer конфигурациясы бөлінеді екі мүлдем әр түрлі топ:
- Bootstrap (
gateway.env) — қақпа не білуі керек алдында ол мүмкін дерекқорды оқыңыз: дерекқор DSN, тыңдау мекенжайлары, статикалық каталогтар, негізгі кілт. Тек осы кілттер ортаныдан оқылады. - Параметрлер каталогы (деректер қоры) — әрбір басқа тұтқа. Олар сақталады
мәліметтер базасы және веб әкімші интерфейсінде орнату (Басқару → Баптаулар) немесе бірге
aihummer settings set <KEY> <VALUE>. Бұлар үшін кілттер agateway.envмәні байқап елемеу — орнатылған болса да, ол бар әсері жоқ.
Конфигурация моделі
gateway.env болып табылады тек bootstrap. Резолюция тәртібі:
- Параметрлер-каталог кілті:
database value → built-in default(қоршаған орта еленбеді); - жүктеу кілті:
environment variable only.
Сонымен, баптауға болатын бұрандалар үшін бірегей сенімді дереккөз дерекқор болып табылады (веб әкімші UI / aihummer settings); қоршаған орта тек процестің басталуына қажет нәрселерді ғана ұстайды.
Хостқа арналған жергілікті орнату үшін конфигурация файлы мына жерде орналасқан:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Параметрлер-каталог түймелерін қоспаңыз
gateway.env— ол әсер етпейді. Өзгерту оларды веб әкімші интерфейсінде (Басқару → Баптаулар, онда іздеу бар) немесе арқылыaihummer settings set. Кейбір өзгерістер (мысалы, құралды қосу/өшіру және қосымша агент тереңдік) ыстық қолданыңыз; басқалары қызметті қайта бастау қажет етеді.
Bootstrap (gateway.env)
Шындығында шлюз тек қоршаған ортадан осы кілттерді оқиды.
Ядро және дерекқор
| Айнымалы | Мақсат |
|---|---|
AIHUMMER_DATABASE_URL |
Қажет. Postgres DSN. Ол болмаса, портал тек денсаулық тексерісі режимінде жұмыс істейді. |
AIHUMMER_DB_APP_URL |
Қатарлық деңгейдегі қауіпсіздікті белсендіру үшін қолданылатын шектеулі рөлдегі DSN (жергілікті орнатулар үшін автоматты түрде орнатылады). |
AIHUMMER_GATEWAY_ADDR |
Қоғамдық тыңдау мекенжайы (әдепкі) :8780) — барлық сыртқы трафик: API (/v1/*), жұптау, WS/SSE, кіріс вебхуктар, қосымша/қалталық прокси және денсаулықты тексеру сынақтары. |
AIHUMMER_WEBUI_ADDR |
Жеке әкімші Web интерфейсінің тыңдау мекенжайы (әдепкі :8781), түбір жолында қызмет көрсетілді /; идеалды түрде тек ішкі интерфейске байланған. Белгіленген 0 өшіру үшін. |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Бапталған кіріс интеграциялары үшін әдепкі жұмыс орнын таңдайды. |
AIHUMMER_HOME_ROOT |
Түбірді орнатыңыз (әдетте бинарлық жолдан шығарылады); admin-ui/blob/installer каталогтарын және кілт файлдарын бекітеді. |
AIHUMMER_BLOB_DIR |
Медиа/файл қызметін (blob сақтау каталогы) қосады. Сондай-ақ сақтайды жеке (қосымша жүктелген) плагин артефакттары астында blob: орнатқыш шешетін сілтемелер. |
AIHUMMER_ADMIN_UI_DIR |
Әкімші SPA қызметін атқарады /admin/. |
Құпиялар мен инфрақұрылым
| Айнымалы | Мақсат |
|---|---|
AIHUMMER_MASTER_KEY |
base64-пішімделген 32 байт; тыныштықтағы құпияларды, сақтауды және BYOK-ды қосады. |
AIHUMMER_MEDIA_TOKEN_SECRET |
Қол қойылған жүктеу URL мекенжайларын қайта іске қосу кезінде де жарамды етеді. |
AIHUMMER_OTEL_ENDPOINT |
Трэйс/метрикаларды жіберу үшін OTLP соңғы нүктесі. |
AIHUMMER_DOWNLOAD_BASE_URL |
Шығарылым артефактілері үшін базалық URL (өз-өзін жаңарту көзі). |
[!WARNING] Бақылауға қабілеттілік — Тек OTLP итеру. AiHummer істейді емес Прометейді көрсету
/metricsсоңғы нүкте немесе/debug/pprof. НүктеAIHUMMER_OTEL_ENDPOINTсенің оның орнына жинаушы
Параметрлер каталогы (дерекқор — веб әкімші UI немесе aihummer settings)
Төмендегі әрбір кілт дерекқорда сақталады. Оны веб әкімші UI-де орнатыңыз (Басқару → Баптаулар) немесе осылай:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
А gateway.env осындай кілт үшін мән ұмытылған.
Қауіпсіздік
| Кілт | Мақсат |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
Іске қосылмас бұрын адам араласуын қажет ететін құралдар. |
AIHUMMER_AIRGAPPED |
1 модельмен басқарылатын қоғамдық шығуды бөгейді (ауа тараптан оқшауланған режим). |
AIHUMMER_AUDIT_RETENTION_DAYS |
Әкімші аудит журналы үшін сақтау терезесі. |
AIHUMMER_INBOUND_SECRET |
Коннектор үшін HMAC ортақ құпиясы → шлюз /v1/inbound/* қоңыраулар. |
Аутентификация және бір реттік кіру
| Кілт | Мақсат |
|---|---|
AIHUMMER_OIDC_ISSUER |
Қорғайды /v1/admin/*. Оған (және LDAP/SAML-сыз) әкімші dev тақырыптарына сенеді — мұндай мысалды ешқашан жарияламаңыз. |
LDAP/AD және SAML OIDC-пен бірлесіп кәсіпорынға кіру үшін бапталған; SCIM автоматты пайдаланушыны қамтамасыз етуді қамтамасыз етеді. Қараңыз Вебхуктар, SCIM және жұптау.
LLM және модельдер
| Кілт | Мақсат |
|---|---|
AIHUMMER_LLM_PROVIDER |
Қолданылатын модель жеткізушісі. |
AIHUMMER_LLM_MODEL |
Модель атауы. |
AIHUMMER_LLM_GATEWAY_URL |
OpenAI-мен үйлесімді LLM шлюзінің/соңғы нүктелерінің негізгі URL мекенжайы (AIHUMMER_LLM_* жолы; төл AIHUMMER_OPENAI_BASE_URL мәнінен бөлек). BYOK және провайдерлер бөлімін қараңыз. |
AIHUMMER_OPENAI_API_KEY |
OpenAI-пен үйлесімді провайдер үшін API кілті. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Туынды агенттердің ең үлкен тереңдігі. |
[!NOTE] Егер ешбір модель қосылмаған болса, шлюз ақаулық кезінде детерминирленген еліктеу сондықтан жүйе әлі де жұмыс істейді. Ешқашан ақылы модель API қажет емес — тегін/жергілікті модельдер және Codex/ChatGPT жазылым тасымалы бірінші дәрежелі.
Құралдар
| Кілт | Мақсат |
|---|---|
AIHUMMER_FS_ROOT |
Қосу filesystem_read, осы тамыр астына шектелген. |
AIHUMMER_DB_QUERY_DSN |
Қосу db_query (тек оқу режимінде) осы DSN-ге қарсы. |
AIHUMMER_CODE_EXEC |
Ауыстырады code_exec құрал (ортақ хосттарда әдепкі бойынша өшірулі). |
Веб іздеу мен браузерді орнатқыш басқарады: олар қораптан шыға орнатылады, --no-search / --no-browser арқылы өшіріледі және бар данаға --external-search=URL / --external-browser=URL арқылы бағытталады — олар үшін оператор параметрлері жоқ.
Толығын көріңіз Құралдар каталогы әр құрал не істейтінін
Дауыс және сайдкарлар
| Кілт | Мақсат |
|---|---|
AIHUMMER_STT_URL |
Дыбысынан мәтінге көшіру сайдкар URL (орнатушы арқылы берілген). |
AIHUMMER_TTS_URL |
Мәтінді дауыстап оқу үшін қосымша URL (орнатушы арқылы берілген). |
AIHUMMER_VIDEO_URL |
Видеоны түсіну сайдкар URL. |
Сайдкартар бөлек HTTP қызметтері; шлюз оларға URL арқылы жетеді.
Векторлар және енгізулер
| Кілт | Мақсат |
|---|---|
AIHUMMER_QDRANT_URL |
Шынайы векторлық сақтау орны (Qdrant). Болмаған жағдайда → жадтағы сақтау орны. |
AIHUMMER_EMBEDDER_URL |
Нағыз енгізу қызметі. Болмаған жағдайда → хэш енгізгіш. |
Протокол беттері (қатысуға жазылу)
| Кілт | Мақсат |
|---|---|
AIHUMMER_MCP_PUBLISH |
Дәл 1 мәні POST /v1/mcp мекенжайында сыртқы MCP серверін ашады. Өздігінен бірде-бір құралды экспорттамайды. |
AIHUMMER_MCP_EXPORT_TOOLS |
MCP клиенті көретін, үтірмен бөлінген нақты құрал атаулары. Бос (әдепкі) — НӨЛ құрал экспортталады. |
AIHUMMER_A2A_PUBLISH |
1 A2A бетіне мүмкіндік береді (/.well-known/agent.json, /a2a/message). |
Тек әзірлеуші үшін жасалған
| Айнымалы | Мақсат |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
Плагин қолтаңбаларын тексеру үшін қосымша сенімді ашық кілт (base64 ed25519). Тек әзірлеуші құрастырады — шығарылым құрастырылымдарында еленбейді (тіркеу кілті бинарлық файлға бекітілген). |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 орнатуға мүмкіндік береді сансыз плагиндер. Тек әзірлеуші құрастырылымдары — шығару құрастырылымдарында еленбейді. Сырттан қолжетімді жағдайда ешқашан. |
[!WARNING] Шығару жинақтарында плагиннің сенім түбірі бинарлыққа кіріктірілген және ортама немесе параметрлерге сәйкес келмейді — бұл өзгертуден қорғау болып табылады кепілдік.
Сенім моделі (ресми → бекітілген кілт, жеке → сенім қоймасы, қол қойылмаған → блокталған) сипатталған Орнату және жаңартулар.
Келесі қайда
- Әрбір кілт қандай құралдарды аша алатынын қараңыз: Құралдар каталогы.
- Инстанцияны күнделікті пайдаланыңыз: CLI сілтемесі.