AiHummer
Қазақша
КіруЖеке кабинет
v1.1.x
{ }Swagger

Қоршаған орта айнымалылары

v1.1.x · жаңартылды 2026-08-04

AiHummer конфигурациясы бөлінеді екі мүлдем әр түрлі топ:

  1. Bootstrap (gateway.env) — қақпа не білуі керек алдында ол мүмкін дерекқорды оқыңыз: дерекқор DSN, тыңдау мекенжайлары, статикалық каталогтар, негізгі кілт. Тек осы кілттер ортаныдан оқылады.
  2. Параметрлер каталогы (деректер қоры) — әрбір басқа тұтқа. Олар сақталады мәліметтер базасы және веб әкімші интерфейсінде орнату (Басқару → Баптаулар) немесе бірге aihummer settings set <KEY> <VALUE>. Бұлар үшін кілттер a gateway.env мәні байқап елемеу — орнатылған болса да, ол бар әсері жоқ.

Конфигурация моделі

gateway.env болып табылады тек bootstrap. Резолюция тәртібі:

  • Параметрлер-каталог кілті: database value → built-in default (қоршаған орта еленбеді);
  • жүктеу кілті: environment variable only.

Сонымен, баптауға болатын бұрандалар үшін бірегей сенімді дереккөз дерекқор болып табылады (веб әкімші UI / aihummer settings); қоршаған орта тек процестің басталуына қажет нәрселерді ғана ұстайды.

Хостқа арналған жергілікті орнату үшін конфигурация файлы мына жерде орналасқан:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Параметрлер-каталог түймелерін қоспаңыз gateway.env — ол әсер етпейді. Өзгерту оларды веб әкімші интерфейсінде (Басқару → Баптаулар, онда іздеу бар) немесе арқылы aihummer settings set. Кейбір өзгерістер (мысалы, құралды қосу/өшіру және қосымша агент тереңдік) ыстық қолданыңыз; басқалары қызметті қайта бастау қажет етеді.

Bootstrap (gateway.env)

Шындығында шлюз тек қоршаған ортадан осы кілттерді оқиды.

Ядро және дерекқор

Айнымалы Мақсат
AIHUMMER_DATABASE_URL Қажет. Postgres DSN. Ол болмаса, портал тек денсаулық тексерісі режимінде жұмыс істейді.
AIHUMMER_DB_APP_URL Қатарлық деңгейдегі қауіпсіздікті белсендіру үшін қолданылатын шектеулі рөлдегі DSN (жергілікті орнатулар үшін автоматты түрде орнатылады).
AIHUMMER_GATEWAY_ADDR Қоғамдық тыңдау мекенжайы (әдепкі) :8780) — барлық сыртқы трафик: API (/v1/*), жұптау, WS/SSE, кіріс вебхуктар, қосымша/қалталық прокси және денсаулықты тексеру сынақтары.
AIHUMMER_WEBUI_ADDR Жеке әкімші Web интерфейсінің тыңдау мекенжайы (әдепкі :8781), түбір жолында қызмет көрсетілді /; идеалды түрде тек ішкі интерфейске байланған. Белгіленген 0 өшіру үшін.
AIHUMMER_DEFAULT_WORKSPACE_ID Бапталған кіріс интеграциялары үшін әдепкі жұмыс орнын таңдайды.
AIHUMMER_HOME_ROOT Түбірді орнатыңыз (әдетте бинарлық жолдан шығарылады); admin-ui/blob/installer каталогтарын және кілт файлдарын бекітеді.
AIHUMMER_BLOB_DIR Медиа/файл қызметін (blob сақтау каталогы) қосады. Сондай-ақ сақтайды жеке (қосымша жүктелген) плагин артефакттары астында blob: орнатқыш шешетін сілтемелер.
AIHUMMER_ADMIN_UI_DIR Әкімші SPA қызметін атқарады /admin/.

Құпиялар мен инфрақұрылым

Айнымалы Мақсат
AIHUMMER_MASTER_KEY base64-пішімделген 32 байт; тыныштықтағы құпияларды, сақтауды және BYOK-ды қосады.
AIHUMMER_MEDIA_TOKEN_SECRET Қол қойылған жүктеу URL мекенжайларын қайта іске қосу кезінде де жарамды етеді.
AIHUMMER_OTEL_ENDPOINT Трэйс/метрикаларды жіберу үшін OTLP соңғы нүктесі.
AIHUMMER_DOWNLOAD_BASE_URL Шығарылым артефактілері үшін базалық URL (өз-өзін жаңарту көзі).

[!WARNING] Бақылауға қабілеттілік — Тек OTLP итеру. AiHummer істейді емес Прометейді көрсету /metrics соңғы нүкте немесе /debug/pprof. Нүкте AIHUMMER_OTEL_ENDPOINT сенің оның орнына жинаушы

Параметрлер каталогы (дерекқор — веб әкімші UI немесе aihummer settings)

Төмендегі әрбір кілт дерекқорда сақталады. Оны веб әкімші UI-де орнатыңыз (Басқару → Баптаулар) немесе осылай:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

А gateway.env осындай кілт үшін мән ұмытылған.

Қауіпсіздік

Кілт Мақсат
AIHUMMER_APPROVAL_TOOLS Іске қосылмас бұрын адам араласуын қажет ететін құралдар.
AIHUMMER_AIRGAPPED 1 модельмен басқарылатын қоғамдық шығуды бөгейді (ауа тараптан оқшауланған режим).
AIHUMMER_AUDIT_RETENTION_DAYS Әкімші аудит журналы үшін сақтау терезесі.
AIHUMMER_INBOUND_SECRET Коннектор үшін HMAC ортақ құпиясы → шлюз /v1/inbound/* қоңыраулар.

Аутентификация және бір реттік кіру

Кілт Мақсат
AIHUMMER_OIDC_ISSUER Қорғайды /v1/admin/*. Оған (және LDAP/SAML-сыз) әкімші dev тақырыптарына сенеді — мұндай мысалды ешқашан жарияламаңыз.

LDAP/AD және SAML OIDC-пен бірлесіп кәсіпорынға кіру үшін бапталған; SCIM автоматты пайдаланушыны қамтамасыз етуді қамтамасыз етеді. Қараңыз Вебхуктар, SCIM және жұптау.

LLM және модельдер

Кілт Мақсат
AIHUMMER_LLM_PROVIDER Қолданылатын модель жеткізушісі.
AIHUMMER_LLM_MODEL Модель атауы.
AIHUMMER_LLM_GATEWAY_URL OpenAI-мен үйлесімді LLM шлюзінің/соңғы нүктелерінің негізгі URL мекенжайы (AIHUMMER_LLM_* жолы; төл AIHUMMER_OPENAI_BASE_URL мәнінен бөлек). BYOK және провайдерлер бөлімін қараңыз.
AIHUMMER_OPENAI_API_KEY OpenAI-пен үйлесімді провайдер үшін API кілті.
AIHUMMER_SUBAGENT_MAX_DEPTH Туынды агенттердің ең үлкен тереңдігі.

[!NOTE] Егер ешбір модель қосылмаған болса, шлюз ақаулық кезінде детерминирленген еліктеу сондықтан жүйе әлі де жұмыс істейді. Ешқашан ақылы модель API қажет емес — тегін/жергілікті модельдер және Codex/ChatGPT жазылым тасымалы бірінші дәрежелі.

Құралдар

Кілт Мақсат
AIHUMMER_FS_ROOT Қосу filesystem_read, осы тамыр астына шектелген.
AIHUMMER_DB_QUERY_DSN Қосу db_query (тек оқу режимінде) осы DSN-ге қарсы.
AIHUMMER_CODE_EXEC Ауыстырады code_exec құрал (ортақ хосттарда әдепкі бойынша өшірулі).

Веб іздеу мен браузерді орнатқыш басқарады: олар қораптан шыға орнатылады, --no-search / --no-browser арқылы өшіріледі және бар данаға --external-search=URL / --external-browser=URL арқылы бағытталады — олар үшін оператор параметрлері жоқ.

Толығын көріңіз Құралдар каталогы әр құрал не істейтінін

Дауыс және сайдкарлар

Кілт Мақсат
AIHUMMER_STT_URL Дыбысынан мәтінге көшіру сайдкар URL (орнатушы арқылы берілген).
AIHUMMER_TTS_URL Мәтінді дауыстап оқу үшін қосымша URL (орнатушы арқылы берілген).
AIHUMMER_VIDEO_URL Видеоны түсіну сайдкар URL.

Сайдкартар бөлек HTTP қызметтері; шлюз оларға URL арқылы жетеді.

Векторлар және енгізулер

Кілт Мақсат
AIHUMMER_QDRANT_URL Шынайы векторлық сақтау орны (Qdrant). Болмаған жағдайда → жадтағы сақтау орны.
AIHUMMER_EMBEDDER_URL Нағыз енгізу қызметі. Болмаған жағдайда → хэш енгізгіш.

Протокол беттері (қатысуға жазылу)

Кілт Мақсат
AIHUMMER_MCP_PUBLISH Дәл 1 мәні POST /v1/mcp мекенжайында сыртқы MCP серверін ашады. Өздігінен бірде-бір құралды экспорттамайды.
AIHUMMER_MCP_EXPORT_TOOLS MCP клиенті көретін, үтірмен бөлінген нақты құрал атаулары. Бос (әдепкі) — НӨЛ құрал экспортталады.
AIHUMMER_A2A_PUBLISH 1 A2A бетіне мүмкіндік береді (/.well-known/agent.json, /a2a/message).

Тек әзірлеуші үшін жасалған

Айнымалы Мақсат
AIHUMMER_PLUGIN_PUBKEY Плагин қолтаңбаларын тексеру үшін қосымша сенімді ашық кілт (base64 ed25519). Тек әзірлеуші құрастырады — шығарылым құрастырылымдарында еленбейді (тіркеу кілті бинарлық файлға бекітілген).
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 орнатуға мүмкіндік береді сансыз плагиндер. Тек әзірлеуші құрастырылымдары — шығару құрастырылымдарында еленбейді. Сырттан қолжетімді жағдайда ешқашан.

[!WARNING] Шығару жинақтарында плагиннің сенім түбірі бинарлыққа кіріктірілген және ортама немесе параметрлерге сәйкес келмейді — бұл өзгертуден қорғау болып табылады кепілдік.

Сенім моделі (ресми → бекітілген кілт, жеке → сенім қоймасы, қол қойылмаған → блокталған) сипатталған Орнату және жаңартулар.

Келесі қайда