Мұнда оператор AiHummer серверінде өзгерте алатын барлық баптаулар тізілген. Бет өнімнің өз каталогынан жиналады, сондықтан сіздің серверіңізбен дәл келеді.
Мән веб-интерфейсте немесе aihummer settings set KEY VALUE командасымен беріледі (Командалық жол). Әдепкі мән бағанында сервер өз мәніңіз берілмейінше қолданатын мән көрсетілген.
[!NOTE]
Құпия мәндер мұнда басылмайды, ал жеткізушінің қызметтік кілттері мүлдем тізілмейді — өнім оларды барлық тізімнен жасырады. Сызықша бос мәнді немесе тек веб-интерфейсте көрсетілетін түсіндірмені білдіреді.
API
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_PERSONAL_API_KEYS
OpenAI-үйлесімді үшін жеке API кілттері
bool
1
«off» OpenAI-үйлесімді эндпоинттегі жеке кілттер бойынша аутентификацияны өшіреді. Кез келген басқа мән = қосулы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
Agent
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_APPROVAL_TOOLS
Растауды қажет ететін құралдар
text
—
—
AIHUMMER_SUBAGENT_MAX_DEPTH
Суб-агенттердің ең үлкен тереңдігі
int
2
—
AIHUMMER_SUBAGENT_TIMEOUT_SEC
Суб-агент таймауты (секунд)
int
180
Бір суб-агент жұмысының ең ұзақ уақыты, секундпен. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_TOOL_SEARCH
Құралдарды жалқау жүктеу (tool_search)
bool
false
Тек негізгі құралдарды және іздеудің мета-құралын көрсету, қалғанын сұрау бойынша ашу. Құралдар көп болғанда қадамдарды жылдамдатады және шығынды азайтады, бірақ модельдің сирек қолданылатын құралды байқамай қалу қаупі аз да болса бар.
AIHUMMER_TOOL_SEARCH_CORE
Жалқау жүктеу: әрдайым қосулы құралдар
text
—
Жалқау режимде де бірден жарияланып тұратын құрал атаулары, үтір арқылы.
AIHUMMER_TOOL_SEARCH_THRESHOLD
Жалқау жүктеу: кейінге қалдыруға ең аз құралдар
int
12
Агент профилінің сүзгісінен кейін осы саннан көп құрал қалғанда ғана кейінге қалдыру.
Agent · Reasoning
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_AGENT_BEST_OF_N
Best-of-N үлгілері (0/1=өшірулі, ≥2=қосулы)
int
0
≥2 болса N үміткер жасалып, ең жақсысын төреші таңдайды. Құны — N× генерация.
AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT
Пікірталас: төреші промпті (ауыстыру)
text
—
Дебат төрешісінің промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AGENT_DEBATE_N
Пікірталас панелінің өлшемі (0/1=өшірулі, ≥2=қосулы)
int
0
≥2 болса N үміткерден тұратын дебат панелі мен төреші іске қосылады. Құны — N× генерация.
AIHUMMER_AGENT_DEBATE_PROMPT
Пікірталас: кандидат промпті (ауыстыру)
text
—
Дебаттағы үміткердің промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AGENT_DEBATE_ROUNDS
Пікірталас: раундтар
int
1
Үміткерлер панелі үшін дебат раундтарының саны. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AGENT_JUDGE_PROMPT
Best-of-N төреші промпті (ауыстыру)
text
—
best-of-N төрешісінің промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AGENT_PLAN_PROMPT
Жоспарлаушы промпті (ауыстыру)
text
—
Жоспарлаушының промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AGENT_PLAN_STEPS
Жоспарлаушы-орындаушы: ең көп жоспар қадамы (0=өшірулі)
int
0
⟩0 бөлек жоспарлаушы→орындаушы→синтез өтуін іске қосады (күрделі көпқадамды тапсырмаларға пайдалы). 0 = өшірулі. Әдетте 4–8.
AIHUMMER_AGENT_PLAN_STEP_ITERS
Жоспарлаушы: қадамға құрал итерациялары (0=әдепкі)
int
0
Жоспардың бір қадамына құрал шақыру итерацияларының санын шектейді. 0 = кірістірілген әдепкі мән (4).
AIHUMMER_AGENT_REFLECT
Өзін-өзі сынау өтуі
bool
0
Соңғы жауап алдында рефлексия/өзін-өзі сынау өтуін қосады.
AIHUMMER_AGENT_REFLECT_PROMPT
Рефлексия промпті (ауыстыру)
text
—
Өзін-өзі сынау промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AGENT_SELF_HEAL
Өзін-өзі қалпына келтіру: құрал қателерінде қайталау (0=өшірулі)
int
0
⟩0 сәтсіз аяқталған құрал шақыруларын түзету нұсқауымен осы шекке дейін қайталайды.
Agent · System prompt
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_LOCALE
Әдепкі локаль
text
ru-RU
Әдепкі жауап тілі/локалі, мыс. ru-RU. Персона/оператор нұсқаулары басым.
AIHUMMER_TIMEZONE
Уақыт белдеуі
text
UTC
Күнді енгізуге арналған IANA уақыт белдеуі, мыс. Europe/Moscow. Әдепкі UTC.
Channels
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_CONFIDENTIAL_PERSONA
Құпия веб-персона
bool
0
Қосулы болғанда веб-чат агенті өз персонасы/жеке басы туралы мәліметтерді ашпайды әрі сақтамайды және тек тапсырма бойынша жауап береді — анонимді немесе құпиялылыққа сезімтал веб-орналастырулар үшін. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_INBOUND_REQUIRE_BINDING
Тек тіркелген пайдаланушыларға жауап беру
text
true
true = бот арнадағы AiHummer-де тіркелген пайдаланушы (рөл байланысы бар пайдаланушы) БОЛМАҒАН кез келген жіберушіні елемейді — кездейсоқ чат мүшелері мен қонақ шақырулары жауап алмайды. false (әдепкі) = бәріне жауап беру.
Integrations
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_A2A_PUBLISH
Агентті Agent2Agent (A2A) арқылы жариялау
bool
0
Агентті A2A-сервер ретінде жариялау (Agent Card + POST /a2a/message). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_MCP_EXPORT_TOOLS
—
text
—
—
AIHUMMER_MCP_PUBLISH
Құралдарды MCP арқылы жариялау
bool
0
Құралдарды POST /v1/mcp мекенжайында MCP-сервер ретінде жариялау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
Knowledge connectors
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_KB_SYNC_INTERVAL
Коннекторларды жоспарлы қайта синхрондау аралығы (0/бос = өшірулі)
text
—
Барлық жұмыс кеңістіктеріндегі бапталған әр білім коннекторын фондық автоматты қайта синхрондау ұзақтығы (мыс. 6h, 30m). Бос/0 = өшірулі. Қайта синхрондау идемпотентті (source бойынша алмастыру, көшірмесіз). slack_export кірмейді (оның zip файлы қолмен жүктеледі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
LLM
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_CASCADE_MIN_CHARS
Каскад: эскалацияға ең аз таңба
int
0
Каскадтың күштірек моделі қосылатын сұрау ұзындығының шегі (таңбалар). 0 = әдепкі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CASCADE_STRONG_MODEL
Каскад: күштірек қосалқы модель
text
—
Ұзын/күрделі сұраулар үшін каскадпен ауысатын модель (бос = өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CODEX_BASE_URL
Codex негізгі URL
text
—
Codex (ChatGPT жазылымы) транспортының базасы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS
Ең көп шығыс токендер (0 = шектеусіз)
int
0
Чат қадамы үшін max_output_tokens шегі. 0 = шексіз. Reasoning-модельдерде ойлау токендері де осы бюджетке кіреді, сондықтан тым кіші мән «incomplete: max_output_tokens» деген бос жауап береді. Жылдам қолданылады (қайта іске қосусыз).
AIHUMMER_CODEX_MODEL
Модель идентификаторы (Codex / gpt-5.5 транспорт)
text
gpt-5.5
Негізгі Codex/ChatGPT транспортының модель идентификаторы (мыс. gpt-5.5, gpt-5.5-codex). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CODEX_REASONING_EFFORT
Пайымдау тереңдігі
enum: none \| low \| medium \| high \| xhigh
low
Агент параметрлері белгілемегенде чат қадамдары үшін модельдің ойлау тереңдігі. gpt-5.5 үшін жарамды мәндер: none, low, medium, high, xhigh (minimal ЕМЕС — gpt-5.5 оны HTTP 400-мен қабылдамайды). Жоғары = сапалы, бірақ баяу әрі қымбат. Жарамсыз мән қауіпсіз түрде low-ға келтіріледі. Жылдам қолданылады (қайта іске қосусыз).
AIHUMMER_LLM_CALL_TIMEOUT_S
Бір шақырудың таймауты (секунд)
int
120
БІР модель шақыруына берілетін уақыт бюджеті (тұрып қалуға қарсы: gpt-5.5 шексіз «ойлап», қадамды ашық ұстай алады). Уақыт біткенде шақыру қайталаусыз ErrCallTimeout қатесімен аяқталады. 0 = шексіз. Жылдам қолданылады (қайта іске қосусыз).
AIHUMMER_LLM_GATEWAY_URL
LLM шлюзінің URL
text
—
Агент шақыратын OpenAI-үйлесімді модель эндпоинтінің базалық URL-і (сіздің жергілікті llama.cpp/vLLM/Ollama серверіңіз немесе орналастырылған шлюз). Провайдердің әдепкі эндпоинтін қолдану үшін бос қалдырыңыз.
AIHUMMER_LLM_MODEL
LLM моделі
text
—
Әр қадамда провайдерге жіберілетін модель атауы/идентификаторы (эндпоинтіңіз ұсынатын модель). Эндпоинт шынымен беретін модельмен сәйкес келуі керек.
AIHUMMER_LLM_PROVIDER
LLM провайдері
text
—
Қай модель бэкендін қолдану керек (OpenAI-үйлесімді эндпоинт немесе Codex/ChatGPT жазылымының транспорты). Сұраулардың қалай жіберілетінін және аутентификацияланатынын анықтайды.
AIHUMMER_LLM_RETRIES
Уақытша қатеде LLM қайталаулары
int
3
Уақытша қате кезінде LLM сұрауын қайталау саны. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_LLM_TEMPERATURE
Температура
text
—
Агент параметрлері белгілемегендегі сэмплдеу температурасы (0..2). Бос = жіберілмейді. ЕСКЕРТУ: gpt-5.5 reasoning модельдері (Codex) temperature-ды қабылдамайды — олар үшін өрісті бос қалдырыңыз; тек reasoning емес бэкендте қойыңыз. Жылдам қолданылады (қайта іске қосусыз).
AIHUMMER_LLM_TOP_P
Top-p (nucleus сэмплдеу)
text
—
Агент параметрлері белгілемегендегі nucleus-сэмплдеу шегі (0..1). Бос = жіберілмейді. Temperature сияқты, gpt-5.5 reasoning оны қабылдамайды — тек reasoning емес бэкендтер үшін қойыңыз. Жылдам қолданылады (қайта іске қосусыз).
AIHUMMER_OPENAI_API
OpenAI API стилі (chat | responses)
enum: \| chat \| responses
—
chat = /chat/completions, responses = /responses. Бос = авто/әдепкі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_OPENAI_API_KEY
Нативті OpenAI API кілті (орнату бойынша әдепкі)
text
—
Нативті OpenAI циклі үшін OpenAI аккаунтыңыздың кілті (OpenAI-ды әдепкі провайдер ретінде қолдансаңыз). «Модельдер» бетіндегі жұмыс кеңістігінің BYOK-імен шатастырмаңыз. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_OPENAI_BASE_URL
Нативті OpenAI негізгі URL
text
—
OpenAI-үйлесімді API базасы (мыс. https://api.openai.com/v1). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_OPENAI_MODEL
Нативті OpenAI моделі
text
—
Нативті OpenAI циклі үшін модель (AIHUMMER_OPENAI_API_KEY берілгенде). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_ROUTER_COMPLEX_MODEL
Роутер: күрделі сұраулар моделі
text
—
Күрделі сұраулар үшін модель (бос = band өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_ROUTER_SIMPLE_MODEL
Роутер: қарапайым сұраулар моделі
text
—
Қарапайым сұраулар үшін модель (бос = band өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_ROUTER_STANDARD_MODEL
Роутер: стандартты сұраулар моделі
text
—
Стандартты сұраулар үшін модель (бос = band өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
Media
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_DEEPGRAM_API_KEY
Deepgram API кілті
text
—
Deepgram API-кілті (STT қозғалтқышы = deepgram). Осы жерден немесе AIHUMMER_STT_API_KEY-ден алынады. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_DEEPGRAM_MODEL
Deepgram моделі
text
nova-2
Deepgram моделі (мыс. nova-2, nova-3, base). Кілт бойынша жобаның қолжетімділігіне байланысты. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_DEEPGRAM_URL
Deepgram негізгі URL
text
—
Deepgram API базасы. Бос = https://api.deepgram.com. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_IMAGE_BASE_URL
Сурет API негізгі URL (қосалқы OpenAI)
text
—
OpenAI кілті арқылы жұмыс істегендегі /images API базасы (бос = https://api.openai.com/v1). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_IMAGE_MODEL
Сурет генерациясы моделі
text
—
image_generate үшін модель (әдепкі gpt-image-2). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_MEDIA_MAX_UPLOAD_MB
Медианың ең үлкен жүктеу өлшемі (МБ)
int
256
Бір медиа жүктеменің ең үлкен өлшемі (PUT /v1/media/{id}/content), мегабайтпен. Публикалық порт арқылы дискіге жазуды шектейді (толып кетуден қорғау). Әдепкі 256. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_STT_API_KEY
STT API кілті (міндетті емес)
text
—
STT сайдкары талап етсе қолданылатын міндетті емес bearer (install.sh оны генерациялауы мүмкін). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_STT_CODEX_URL
STT codex-қозғалтқыш URL
text
—
codex қозғалтқышы үшін OpenAI-үйлесімді /v1/audio/transcriptions базасы (ChatGPT жазылымы арқылы транскрипция). Бос = Codex базасы. Bearer AIHUMMER_STT_API_KEY немесе AIHUMMER_CODEX_ACCESS_TOKEN-нен алынады. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_STT_ENGINE
STT қозғалтқышы
enum: faster-whisper \| deepgram \| off
faster-whisper
Сөзді тану қозғалтқышы. faster-whisper = тегін жергілікті сайдкар (әдепкі, қораптан шығады, URL = AIHUMMER_STT_URL, үшінші тарап API-ларына жүктеме түсірмейді). deepgram = бұлттық Deepgram (жылдам, кілт AIHUMMER_DEEPGRAM_API_KEY, ақылы, тегін деңгейі бар). off = тану өшірулі. (Codex/ChatGPT жазылымы аудио транскрипциясын ҚОЛДАМАЙДЫ.) Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_STT_LANGUAGE
STT тілі
text
—
Тану тілі (BCP-47, мыс. ru/en). Оны deepgram қозғалтқышы қолданады (nova-2 моделі). Бос = автоанықтау/қозғалтқыштың әдепкісі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_STT_MODEL
STT моделі
text
Systran/faster-whisper-small
faster-whisper моделі (мыс. small/medium/large-v3 немесе Systran/faster-whisper-⟨size⟩). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_STT_URL
Сөзді мәтінге түрлендіру (faster-whisper) URL
text
—
Жергілікті faster-whisper сайдкарының URL-і (OpenAI-үйлесімді /v1/audio/transcriptions). Бос = автоәдепкі http://127.0.0.1:8001, оны install.sh өзі жазады. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_TTS_API_KEY
TTS API кілті (edge-tts)
text
—
Шлюз бен edge-tts сайдкары арасындағы bearer (install.sh оны автоматты генерациялайды). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_TTS_ENABLED
Мәтінді сөзге түрлендіру қосулы
bool
1
Сөз синтезін қосады (tts құралы + дауыс режимі). edge-tts сайдкары қораптан шығады. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_TTS_MODEL
TTS моделі
text
—
edge-tts сервисі үшін модель атауы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_TTS_URL
Мәтінді сөзге түрлендіру (edge-tts) URL
text
—
Жергілікті edge-tts сайдкарының URL-і (OpenAI-үйлесімді /v1/audio/speech). Бос = автоәдепкі http://127.0.0.1:8002, оны install.sh өзі жазады. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
edge-tts әдепкі дауысы (көптілді, соның ішінде орыс тілі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_VIDEO_API_KEY
Бейне талдау API кілті
text
—
Бейне талдау сайдкарына қолжетімділік кілті (қажет болса). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_VIDEO_URL
Бейне талдау (ffmpeg) URL
text
—
Бейне талдау сайдкарының URL-і. Бос = өшірулі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
Media · Voice
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_VOICE_AEC
Жаңғырықты басу (AEC)
bool
1
Жазып алуда echoCancellation талап ету (WebRTC). Микрофондағы TTS жаңғырығын жояды (Moltis #1129).
AIHUMMER_VOICE_AGC
Автоматты күшейту реттеуі
bool
1
—
AIHUMMER_VOICE_BARGEIN_FRAMES
Үзу кадрлары (barge-in)
int
5
Боттың ойнатуын үзу үшін қатарынан қанша дауысты кадр (≈20мс) қажет.
AIHUMMER_VOICE_DUPLEX
Тікелей толық дуплексті дауыс
bool
0
Тірі толық дуплексті режимді қосады (стриминг + VAD + barge-in). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_VOICE_NOISE_SUPPRESSION
Шуды басу
bool
1
—
AIHUMMER_VOICE_VAD_THRESHOLD
VAD энергия шегі (0..1)
text
0.02
Жазып алуды VAD-гейттеу үшін сөз энергиясының шегі; төмен = сезімталырақ.
Memory
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_EMBEDDER_DIM
Эмбеддер векторының өлшемділігі
int
768
Вектор өлшемділігі — модельмен сәйкес келуі керек (multilingual-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE
Эмбеддер keep-alive
text
5m
Ollama эмбеддері үшін keep_alive (тек AIHUMMER_MEMORY_RETRIEVAL=embedding болғанда). Әдепкі 5m — бос тұрған модель жадтан түсіріледі, ал ілініп қалған бос ollama runner өзін-өзі тазалайды. -1 (мәңгі ұстау) ҰСЫНЫЛМАЙДЫ: ollama қатесінен ілініп қалған runner CPU ядросын күндер бойы жүктей алады. Бос тұрғаннан кейінгі суық старт шлюз іске қосылғандағы қыздырумен өтеледі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_EMBEDDER_MODEL
Эмбеддер моделі
text
yxchia/multilingual-e5-base
Ollama эмбеддинг моделі. Әдепкі multilingual-e5-base — көптілді (соның ішінде орыс тілі), 768 өлшемді, CPU-да жеңіл әрі жылдам (~1-2 с/эмбеддинг). e5 үшін query/passage префикстері автоматты қолданылады. GPU жабдығында ең жоғары сапа үшін bge-m3 қолданыңыз (DIM=1024 етіп қойыңыз). AIHUMMER_EMBEDDER_DIM-мен сәйкес болуы керек.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX
Эмбеддер құжатының префиксі
text
—
Сақталатын құжаттың префиксін қайта анықтау (e5 модельдері «passage: » дегенді автоматты қолданады). Модель атауы бойынша автоанықтау үшін бос қалдырыңыз.
AIHUMMER_EMBEDDER_QUERY_PREFIX
Эмбеддер сұрауының префиксі
text
—
Іздеу сұрауының префиксін қайта анықтау (e5 модельдері «query: » дегенді автоматты қолданады). Модель атауы бойынша автоанықтау үшін бос қалдырыңыз.
AIHUMMER_EMBEDDER_URL
Эмбеддер URL (Ollama-үйлесімді)
text
—
Нағыз семантикалық эмбеддингтер. Орнатқыш Ollama сайдкарын орнатып, мұны автоматты түрде қояды; БЕРІЛМЕГЕН = hash-эмбеддер (тек лексикалық, табу сапасы нашар).
AIHUMMER_MEMORY_CAPTURE
Жадыны түсіру режимі
enum: auto \| review \| off
auto
auto = автоматты түрде есте сақтау және еске түсіру; review = қолмен мақұлдауды қажет ететін үміткер ретінде сақтау; off = жазып алмау.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT
Жадыны жүктеу таймауты
text
3s
Жауап басындағы жадты жүктеудің ең ұзақ күтуі (сұрау эмбеддингі + іздеу). Эмбеддер шамадан тыс жүктеліп, мерзімге үлгермесе, жауап ілініп қалмай, жады блогынсыз жалғасады. Go duration форматы (мыс. 2s, 1500ms). 0 = шексіз. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_MEMORY_DREAM_INTERVAL
«Түс» өтуінің аралығы
string
1h
Өзін-өзі күтетін dream өтуі тексерілген тұжырымдарды барлық аймақтарда қайшылықтарға қаншалықты жиі сканерлейді (Go duration, мыс. 30m/1h/6h). Өшіру үшін 0 қойыңыз.
AIHUMMER_MEMORY_EXTRACT
LLM арқылы факт алу
bool
1
Сөйлемдердің шикі үзінділерін сақтаудың орнына LLM арқылы қалыпқа келтірілген субъект/предикат/объект фактілерін шығару (әдепкі ҚОСУЛЫ) — граф/қайшылық/dream механизмдерінің жұмысы үшін қажет. Әр жазып алынған хабарламаға бір LLM шақыруын қосады; шақыруды үнемдеу үшін өшіріңіз.
AIHUMMER_MEMORY_RETRIEVAL
Жадыдан алу режимі
enum: fulltext \| embedding
fulltext
Жады қалай ізделеді. fulltext (әдепкі) = факт мәтіні бойынша Postgres толық мәтінді іздеуі — эмбеддер моделінсіз, сайдкарсыз, CPU жүктемесінсіз (AiHummer-дегі ескі einstein сияқты). embedding = эмбеддер арқылы семантикалық векторлық іздеу (AIHUMMER_EMBEDDER_URL/ollama) — мағынасы бойынша дәлірек, бірақ CPU-ды жүктейді және сайдкарды талап етеді. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_MEMORY_TOKEN
Қашықтағы жады қызметінің токені
text
—
Einstein Retrieval API-де авторизациялауға арналған сервистік токен (Authorization: Bearer … ретінде жіберіледі). Тек AIHUMMER_MEMORY_URL берілгенде қажет. Бос = авторизациясыз (тек retrieval авторизациясы өшірілген dev-орнатулар үшін).
AIHUMMER_MEMORY_URL
Қашықтағы жадының URL (Einstein плагині)
text
—
Дербес Einstein жады плагинінің URL-і (aihummer.memory.v1 келісімі, мыс. http://127.0.0.1:8820). БОС (әдепкі) = процесс ішіндегі Go жады модулі. Берілсе — қадам контекстін жүктеу HTTP арқылы плагиннің /context + /retrieval мекенжайына барады; қате/қолжетімсіздік кезінде кірістірілген модульге жұмсақ оралу (құламай). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_QDRANT_API_KEY
Qdrant API кілті
text
—
—
AIHUMMER_QDRANT_URL
Qdrant URL (тұрақты векторлық қойма)
text
—
БЕРІЛМЕГЕН = жадтағы қойма (векторлар қайта іске қосқанда ЖОҒАЛАДЫ). Өнеркәсіптік сенімділік үшін қойыңыз.
AIHUMMER_RERANKER_URL
RAG қайта саралау сайдкарының URL
text
—
Гибридті іздеуді қайта саралауға арналған кросс-энкодер сайдкарының HTTP URL-і. Бос = қайта саралау өшірулі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
Moderation
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_MODERATION
Кіріс модерациясы
bool
1
«off» jailbreak/prompt-injection-ге қарсы кірістірілген қорғанысты өшіреді. Кез келген басқа мән = қосулы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_MODERATION_REFUSAL
Модерация бас тарту хабары
text
—
Модератор сұрауды бұғаттағанда қайтарылатын бас тарту мәтіні (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
Public access
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_PUBLIC_URL
Шлюздің ашық URL (Web UI + клиенттер)
text
—
Осы хостты → шлюз портына проксилеңіз (AIHUMMER_GATEWAY_ADDR, әдепкі :8780). Оны Web UI және iOS/веб-клиенттер қолданады.
POCKET_AGENT_GATEWAY_BASE_URL
Pocket-agent шлюзінің ашық URL
text
—
→ pocket-agent шлюзінің портына проксилеңіз (POCKET_AGENT_PORT, әдепкі 8080). Қашықтағы агент осында бір реттік тикет арқылы қосылады.
TELEGRAM_PUBLIC_URL
Telegram вебхугының ашық URL
text
—
Тек webhook режимі үшін — telegram-connector портына проксилеңіз (AIHUMMER_TELEGRAM_CONNECTOR_PORT, әдепкі 8091). polling режимі үшін бос қалдырыңыз (публикалық URL қажет емес).
SSO (LDAP/AD)
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_LDAP_BASE_DN
Пайдаланушыны іздеудің негізгі DN
text
—
Search root, e.g. OU=Users,DC=corp,DC=example.
AIHUMMER_LDAP_BIND_DN
Қызметтік байланыс DN
text
—
Бастапқы іздеу bind-і үшін қолданылатын тіркелгі, мыс. CN=svc-aihummer,OU=Service,DC=corp,DC=example. Бос = анонимді іздеу.
AIHUMMER_LDAP_DEFAULT_ROLE
LDAP: Әдепкі рөл (топ сәйкестігі жоқ)
text
—
Ешбір топ маппингке сәйкес келмегенде берілетін рөл. Бос = рөлсіз.
AIHUMMER_LDAP_ENABLED
LDAP/AD арқылы кіруді қосу
bool
0
Қосулы болғанда әкімшілердің кіруі каталогқа ауысады. Байланыс құпиясөзі Secrets-те сақталады (scope ldap, name bind_password).
AIHUMMER_LDAP_GROUP_ATTR
Топ атрибуты (әдепкі memberOf)
text
—
Пайдаланушы жазбасындағы топтардың DN тізімін беретін атрибут. Бос болса топ→рөл маппингі өшеді.
AIHUMMER_LDAP_ROLE_MAPPINGS
LDAP: Топ→рөл сәйкестіктері (JSON)
text
—
Топтың DN-і (немесе жай CN) → рөл түріндегі JSON-объект, мыс. {\“CN=Admins,OU=Groups,DC=corp,DC=example\”:\“admin\”,\“Operators\”:\“operator\”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY
TLS тексерісін өткізіп жіберу (тек зертхана үшін, 1/0)
bool
0
Каталог сертификатын тексеруді өшіреді. Өнеркәсіптік ортада ешқашан қоспаңыз.
AIHUMMER_LDAP_URL
Каталог URL
text
—
e.g. ldaps://ad.corp.example:636 (TLS) or ldap://dc1.corp.example:389.
AIHUMMER_LDAP_USER_ATTR
Кіру атрибуты (әдепкі sAMAccountName)
text
—
Пайдаланушы енгізетін логинмен салыстырылатын LDAP/Active Directory атрибуты (әдепкі sAMAccountName; OpenLDAP үшін uid, UPN стиліндегі логиндер үшін userPrincipalName).
AIHUMMER_LDAP_USER_FILTER
Пайдаланушыны іздеу сүзгісі
text
—
Логин үшін %s болуы міндетті. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s).
SSO (OIDC)
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_OIDC_AUDIENCE
OIDC audience
text
—
Күтілетін aud claim — басқа тарапқа шығарылған токендерді қабылдамау үшін ОСЫ ресурстың audience мәнін қойыңыз. aud claim енді әдепкіде әр токенде МІНДЕТТІ (aud-сыз токен қабылданбайды); бұл берілгенде aud оны да қамтуы керек. Өнеркәсіптік ортада қатты ұсынылады.
Мәлімделген мән → рөл түріндегі JSON-объект, мыс. {\“AdminGroup\”:\“admin\”,\“Ops\”:\“operator\”}.
AIHUMMER_SAML_ROOT_URL
SP түбірлік URL
text
—
Осы шлюздің сырттан қолжетімді базалық URL-і, мыс. https://app.example.com. ACS = ⟨root⟩/saml/acs.
AIHUMMER_SAML_SP_CERT
SP сертификаты (PEM)
text
—
SP қолтаңбасының ашық сертификаты (PEM). Оған сәйкес жеке кілт Secrets-ке салынады (scope saml, name sp_key).
Security
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_AIRGAPPED
Оқшауланған режим (air-gapped, 1/0)
bool
0
Модель басқаратын шығыс трафикті жалпы интернетке бұғаттайды (тек ішкі/allowlist хосттар). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AUDIT_RETENTION_DAYS
Аудит журналын сақтау (күн, 0=мәңгі)
int
0
Аудит журналын неше күн сақтау керек; одан ескі жазбалар күн сайын жойылады. 0/бос = мәңгі сақтау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CODE_EXEC_ALLOW_HOST
Хостта code_exec рұқсат ету (құм жәшіксіз)
bool
0
⚠️ Кодты хостта тікелей, оқшауланған ортасыз орындауға рұқсат беру. Тек сенімді homelab үшін. AIHUMMER_CODE_EXEC_SANDBOX_IMAGE баптаған қауіпсізірек. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CORS_ORIGINS
Рұқсат етілген CORS тектері (үтірмен)
text
—
Рұқсат етілген Origin тізімі, үтір арқылы. Бос = CORS рұқсат етілмейді (тек same-origin). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CSP
Content-Security-Policy тақырыбы (ауыстыру)
text
—
CSP тақырыбын қайта анықтайды. Бос = қауіпсіз әдепкі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_INBOUND_SECRET
Коннектор→шлюз ортақ құпиясы
text
—
Коннектор→шлюз хопын аутентификациялайтын ортақ құпия (коннектор жағындағы мәнмен сәйкес келуі керек). Бос = кіріс эндпоинт АУТЕНТИФИКАЦИЯСЫЗ. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_OPENAI_COMPAT_KEY
OpenAI-үйлесімді кіріс: статикалық API кілті
text
—
OpenAI-үйлесімді клиенттер шлюздің кірістірілген /v1 эндпоинтінде аутентификациялану үшін қолданатын статикалық кілт (P8 home gateway). Бос = статикалық аутентификация өшірулі (жеке кілттер қалады). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_OPENAI_COMPAT_WORKSPACE
OpenAI-үйлесімді кіріс: жұмыс кеңістігінің ID
text
—
Статикалық OpenAI-үйлесімді аутентификация сәйкестендірілетін жұмыс кеңістігінің ID-і. Бос = AIHUMMER_DEFAULT_WORKSPACE_ID. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_REQUIRE_2FA
Операторлар үшін 2FA талап ету
bool
0
Операторлар үшін екінші факторды (TOTP/passkey) талап ету. Қосулы болғанда 2FA жоқ операторларға кірген кезде оны бірден баптау ұсынылады (бұғаттамай, иесі қапаста қалмас үшін). Бірден қолданылады.
AIHUMMER_REQUIRE_SECURE
Тек қорғалған (HTTPS/WSS) байланыстарды қабылдау
bool
0
Қосулы болғанда қарапайым HTTP сұраулары HTTPS-ке қайта бағытталады (GET/HEAD үшін) немесе қабылданбайды (403); операторды бұғаттамас үшін localhost-тан кіру әрқашан рұқсат етілген. TLS-ті аяқтайтын кері проксиден келген X-Forwarded-Proto ескеріледі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_TRUSTED_PROXIES
Сенімді кері прокси CIDR-лар (үтірмен)
text
—
Сенімді кері прокси желілерінің тізімі (CIDR, мыс. 10.0.0.0/8,192.168.0.0/16, немесе жеке IP), үтір арқылы. Клиенттің IP-ін анықтау үшін (аудит, IP-allowlist, brute-force-қа қарсы қорғаныс) X-Forwarded-For тақырыбы тек ОСЫ мекенжайлардан КЕЛГЕН сұраулар үшін қолданылады. Бос = ТЕК нақты peer-мекенжайға сену (XFF еленбейді, IP спуфингі мүмкін емес). Жылдам қолданылады.
Tools
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_CODE_EXEC
code_exec қосу
bool
0
—
AIHUMMER_CODE_EXEC_INTERPRETERS
Code-exec интерпретаторлары (JSON)
text
—
JSON-объект {language: path_to_binary}, мыс. {\“python\”:\“/usr/bin/python3\”}. Бос = автоанықтау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE
Code-exec құм жәшік бейнесі
text
—
code_exec-ті оқшаулауға арналған контейнер образы (желісіз, тек оқуға арналған rootfs, шектеулер). Бос = хостта орындау (сенімді орта). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_DB_QUERY_DSN
db_query үшін DSN (ең аз құқықты, иесі емес рөлді қолданыңыз — сұраулар белсенді жұмыс кеңістігі бойынша RLS шектеуімен орындалады)
text
—
—
AIHUMMER_FS_ROOT
Файлдық жүйе құралының түбірі
text
—
—
AIHUMMER_HTTP_ALLOWLIST
http_request рұқсат тізімі
text
—
—
AIHUMMER_HTTP_AUTH_JSON
http_request авторизациясы (JSON)
text
—
—
AIHUMMER_MCP_SERVERS
MCP серверлері (JSON)
text
—
—
AIHUMMER_WEBFETCH_ALLOWLIST
web_fetch рұқсат тізімі
text
—
—
Web UI (separate port)
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_WEBUI_API_BASE
Web UI шақыратын API негізгі URL
text
—
Бөлек орналастырылған SPA /v1/admin/* шақырулары үшін жүгінетін абсолютті origin (мыс. https://api.example.com). Бос = шлюздің публикалық URL-іне, одан кейін жергілікті шлюз мекенжайына оралу. Әкімшінің браузерінен қолжетімді болуы керек; API осы Web UI-дың origin-ін CORS арқылы рұқсат етуі керек (төменде автоматты қосылады).
AIHUMMER_WEBUI_ENABLED
Әкімшілік Web UI-ды өз портында ұсыну
bool
1
Әдепкіде қосулы: әкімші SPA-сы ішкі интерфейске байлауға болатын бөлек тыңдаушының (AIHUMMER_WEBUI_ADDR) ТҮБІРІНДЕ беріледі. Негізгі шлюз порты API + pairing + WS + SSE қызметтерін сақтайды және /admin/ бермейді. Web UI тыңдаушысын мүлдем өшіру үшін 0 қойыңыз.
AIHUMMER_WEBUI_ORIGIN
Web UI браузер тегі (CORS)
text
—
Web UI-дың браузерлік Origin-і (мыс. https://admin.example.com), тіркелгі деректерімен бірге API-дың CORS-тізіміне автоматты қосылады. Бос = AIHUMMER_WEBUI_ADDR-дан шығарылады (http://host:port). Браузер Web UI-ға байлау мекенжайынан өзгеше прокси/хост атауы арқылы жеткенде осыны қойыңыз.
Операторға қолжетімді баптаулар: 138.
Мұнда оператор AiHummer серверінде өзгерте алатын барлық баптаулар тізілген. Бет өнімнің өз каталогынан жиналады, сондықтан сіздің серверіңізбен дәл келеді.
Мән веб-интерфейсте немесе `aihummer settings set KEY VALUE` командасымен беріледі ([Командалық жол](/kk/v1.0/reference/cli)). Әдепкі мән бағанында сервер өз мәніңіз берілмейінше қолданатын мән көрсетілген.
> [!NOTE]
> Құпия мәндер мұнда басылмайды, ал жеткізушінің қызметтік кілттері мүлдем тізілмейді — өнім оларды барлық тізімнен жасырады. Сызықша бос мәнді немесе тек веб-интерфейсте көрсетілетін түсіндірмені білдіреді.
## API
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PERSONAL_API_KEYS` | OpenAI-үйлесімді үшін жеке API кілттері | bool | `1` | «off» OpenAI-үйлесімді эндпоинттегі жеке кілттер бойынша аутентификацияны өшіреді. Кез келген басқа мән = қосулы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## Agent
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_APPROVAL_TOOLS` | Растауды қажет ететін құралдар | text | — | — |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Суб-агенттердің ең үлкен тереңдігі | int | `2` | — |
| `AIHUMMER_SUBAGENT_TIMEOUT_SEC` | Суб-агент таймауты (секунд) | int | `180` | Бір суб-агент жұмысының ең ұзақ уақыты, секундпен. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_TOOL_SEARCH` | Құралдарды жалқау жүктеу (tool_search) | bool | `false` | Тек негізгі құралдарды және іздеудің мета-құралын көрсету, қалғанын сұрау бойынша ашу. Құралдар көп болғанда қадамдарды жылдамдатады және шығынды азайтады, бірақ модельдің сирек қолданылатын құралды байқамай қалу қаупі аз да болса бар. |
| `AIHUMMER_TOOL_SEARCH_CORE` | Жалқау жүктеу: әрдайым қосулы құралдар | text | — | Жалқау режимде де бірден жарияланып тұратын құрал атаулары, үтір арқылы. |
| `AIHUMMER_TOOL_SEARCH_THRESHOLD` | Жалқау жүктеу: кейінге қалдыруға ең аз құралдар | int | `12` | Агент профилінің сүзгісінен кейін осы саннан көп құрал қалғанда ғана кейінге қалдыру. |
## Agent · Reasoning
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AGENT_BEST_OF_N` | Best-of-N үлгілері (0/1=өшірулі, ≥2=қосулы) | int | `0` | ≥2 болса N үміткер жасалып, ең жақсысын төреші таңдайды. Құны — N× генерация. |
| `AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT` | Пікірталас: төреші промпті (ауыстыру) | text | — | Дебат төрешісінің промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AGENT_DEBATE_N` | Пікірталас панелінің өлшемі (0/1=өшірулі, ≥2=қосулы) | int | `0` | ≥2 болса N үміткерден тұратын дебат панелі мен төреші іске қосылады. Құны — N× генерация. |
| `AIHUMMER_AGENT_DEBATE_PROMPT` | Пікірталас: кандидат промпті (ауыстыру) | text | — | Дебаттағы үміткердің промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AGENT_DEBATE_ROUNDS` | Пікірталас: раундтар | int | `1` | Үміткерлер панелі үшін дебат раундтарының саны. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AGENT_JUDGE_PROMPT` | Best-of-N төреші промпті (ауыстыру) | text | — | best-of-N төрешісінің промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AGENT_PLAN_PROMPT` | Жоспарлаушы промпті (ауыстыру) | text | — | Жоспарлаушының промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AGENT_PLAN_STEPS` | Жоспарлаушы-орындаушы: ең көп жоспар қадамы (0=өшірулі) | int | `0` | ⟩0 бөлек жоспарлаушы→орындаушы→синтез өтуін іске қосады (күрделі көпқадамды тапсырмаларға пайдалы). 0 = өшірулі. Әдетте 4–8. |
| `AIHUMMER_AGENT_PLAN_STEP_ITERS` | Жоспарлаушы: қадамға құрал итерациялары (0=әдепкі) | int | `0` | Жоспардың бір қадамына құрал шақыру итерацияларының санын шектейді. 0 = кірістірілген әдепкі мән (4). |
| `AIHUMMER_AGENT_REFLECT` | Өзін-өзі сынау өтуі | bool | `0` | Соңғы жауап алдында рефлексия/өзін-өзі сынау өтуін қосады. |
| `AIHUMMER_AGENT_REFLECT_PROMPT` | Рефлексия промпті (ауыстыру) | text | — | Өзін-өзі сынау промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AGENT_SELF_HEAL` | Өзін-өзі қалпына келтіру: құрал қателерінде қайталау (0=өшірулі) | int | `0` | ⟩0 сәтсіз аяқталған құрал шақыруларын түзету нұсқауымен осы шекке дейін қайталайды. |
## Agent · System prompt
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LOCALE` | Әдепкі локаль | text | `ru-RU` | Әдепкі жауап тілі/локалі, мыс. ru-RU. Персона/оператор нұсқаулары басым. |
| `AIHUMMER_TIMEZONE` | Уақыт белдеуі | text | `UTC` | Күнді енгізуге арналған IANA уақыт белдеуі, мыс. Europe/Moscow. Әдепкі UTC. |
## Channels
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CONFIDENTIAL_PERSONA` | Құпия веб-персона | bool | `0` | Қосулы болғанда веб-чат агенті өз персонасы/жеке басы туралы мәліметтерді ашпайды әрі сақтамайды және тек тапсырма бойынша жауап береді — анонимді немесе құпиялылыққа сезімтал веб-орналастырулар үшін. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_INBOUND_REQUIRE_BINDING` | Тек тіркелген пайдаланушыларға жауап беру | text | `true` | true = бот арнадағы AiHummer-де тіркелген пайдаланушы (рөл байланысы бар пайдаланушы) БОЛМАҒАН кез келген жіберушіні елемейді — кездейсоқ чат мүшелері мен қонақ шақырулары жауап алмайды. false (әдепкі) = бәріне жауап беру. |
## Integrations
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_A2A_PUBLISH` | Агентті Agent2Agent (A2A) арқылы жариялау | bool | `0` | Агентті A2A-сервер ретінде жариялау (Agent Card + POST /a2a/message). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | — | text | — | — |
| `AIHUMMER_MCP_PUBLISH` | Құралдарды MCP арқылы жариялау | bool | `0` | Құралдарды POST /v1/mcp мекенжайында MCP-сервер ретінде жариялау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## Knowledge connectors
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_KB_SYNC_INTERVAL` | Коннекторларды жоспарлы қайта синхрондау аралығы (0/бос = өшірулі) | text | — | Барлық жұмыс кеңістіктеріндегі бапталған әр білім коннекторын фондық автоматты қайта синхрондау ұзақтығы (мыс. 6h, 30m). Бос/0 = өшірулі. Қайта синхрондау идемпотентті (source бойынша алмастыру, көшірмесіз). slack_export кірмейді (оның zip файлы қолмен жүктеледі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## LLM
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CASCADE_MIN_CHARS` | Каскад: эскалацияға ең аз таңба | int | `0` | Каскадтың күштірек моделі қосылатын сұрау ұзындығының шегі (таңбалар). 0 = әдепкі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CASCADE_STRONG_MODEL` | Каскад: күштірек қосалқы модель | text | — | Ұзын/күрделі сұраулар үшін каскадпен ауысатын модель (бос = өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CODEX_BASE_URL` | Codex негізгі URL | text | — | Codex (ChatGPT жазылымы) транспортының базасы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CODEX_MAX_OUTPUT_TOKENS` | Ең көп шығыс токендер (0 = шектеусіз) | int | `0` | Чат қадамы үшін max_output_tokens шегі. 0 = шексіз. Reasoning-модельдерде ойлау токендері де осы бюджетке кіреді, сондықтан тым кіші мән «incomplete: max_output_tokens» деген бос жауап береді. Жылдам қолданылады (қайта іске қосусыз). |
| `AIHUMMER_CODEX_MODEL` | Модель идентификаторы (Codex / gpt-5.5 транспорт) | text | `gpt-5.5` | Негізгі Codex/ChatGPT транспортының модель идентификаторы (мыс. gpt-5.5, gpt-5.5-codex). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CODEX_REASONING_EFFORT` | Пайымдау тереңдігі | enum: none \\\| low \\\| medium \\\| high \\\| xhigh | `low` | Агент параметрлері белгілемегенде чат қадамдары үшін модельдің ойлау тереңдігі. gpt-5.5 үшін жарамды мәндер: none, low, medium, high, xhigh (minimal ЕМЕС — gpt-5.5 оны HTTP 400-мен қабылдамайды). Жоғары = сапалы, бірақ баяу әрі қымбат. Жарамсыз мән қауіпсіз түрде low-ға келтіріледі. Жылдам қолданылады (қайта іске қосусыз). |
| `AIHUMMER_LLM_CALL_TIMEOUT_S` | Бір шақырудың таймауты (секунд) | int | `120` | БІР модель шақыруына берілетін уақыт бюджеті (тұрып қалуға қарсы: gpt-5.5 шексіз «ойлап», қадамды ашық ұстай алады). Уақыт біткенде шақыру қайталаусыз ErrCallTimeout қатесімен аяқталады. 0 = шексіз. Жылдам қолданылады (қайта іске қосусыз). |
| `AIHUMMER_LLM_GATEWAY_URL` | LLM шлюзінің URL | text | — | Агент шақыратын OpenAI-үйлесімді модель эндпоинтінің базалық URL-і (сіздің жергілікті llama.cpp/vLLM/Ollama серверіңіз немесе орналастырылған шлюз). Провайдердің әдепкі эндпоинтін қолдану үшін бос қалдырыңыз. |
| `AIHUMMER_LLM_MODEL` | LLM моделі | text | — | Әр қадамда провайдерге жіберілетін модель атауы/идентификаторы (эндпоинтіңіз ұсынатын модель). Эндпоинт шынымен беретін модельмен сәйкес келуі керек. |
| `AIHUMMER_LLM_PROVIDER` | LLM провайдері | text | — | Қай модель бэкендін қолдану керек (OpenAI-үйлесімді эндпоинт немесе Codex/ChatGPT жазылымының транспорты). Сұраулардың қалай жіберілетінін және аутентификацияланатынын анықтайды. |
| `AIHUMMER_LLM_RETRIES` | Уақытша қатеде LLM қайталаулары | int | `3` | Уақытша қате кезінде LLM сұрауын қайталау саны. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_LLM_TEMPERATURE` | Температура | text | — | Агент параметрлері белгілемегендегі сэмплдеу температурасы (0..2). Бос = жіберілмейді. ЕСКЕРТУ: gpt-5.5 reasoning модельдері (Codex) temperature-ды қабылдамайды — олар үшін өрісті бос қалдырыңыз; тек reasoning емес бэкендте қойыңыз. Жылдам қолданылады (қайта іске қосусыз). |
| `AIHUMMER_LLM_TOP_P` | Top-p (nucleus сэмплдеу) | text | — | Агент параметрлері белгілемегендегі nucleus-сэмплдеу шегі (0..1). Бос = жіберілмейді. Temperature сияқты, gpt-5.5 reasoning оны қабылдамайды — тек reasoning емес бэкендтер үшін қойыңыз. Жылдам қолданылады (қайта іске қосусыз). |
| `AIHUMMER_OPENAI_API` | OpenAI API стилі (chat \| responses) | enum: \\\| chat \\\| responses | — | chat = /chat/completions, responses = /responses. Бос = авто/әдепкі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_OPENAI_API_KEY` | Нативті OpenAI API кілті (орнату бойынша әдепкі) | text | — | Нативті OpenAI циклі үшін OpenAI аккаунтыңыздың кілті (OpenAI-ды әдепкі провайдер ретінде қолдансаңыз). «Модельдер» бетіндегі жұмыс кеңістігінің BYOK-імен шатастырмаңыз. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_OPENAI_BASE_URL` | Нативті OpenAI негізгі URL | text | — | OpenAI-үйлесімді API базасы (мыс. https://api.openai.com/v1). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_OPENAI_MODEL` | Нативті OpenAI моделі | text | — | Нативті OpenAI циклі үшін модель (AIHUMMER_OPENAI_API_KEY берілгенде). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_ROUTER_COMPLEX_MODEL` | Роутер: күрделі сұраулар моделі | text | — | Күрделі сұраулар үшін модель (бос = band өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_ROUTER_SIMPLE_MODEL` | Роутер: қарапайым сұраулар моделі | text | — | Қарапайым сұраулар үшін модель (бос = band өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_ROUTER_STANDARD_MODEL` | Роутер: стандартты сұраулар моделі | text | — | Стандартты сұраулар үшін модель (бос = band өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## Media
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_DEEPGRAM_API_KEY` | Deepgram API кілті | text | — | Deepgram API-кілті (STT қозғалтқышы = deepgram). Осы жерден немесе AIHUMMER_STT_API_KEY-ден алынады. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_DEEPGRAM_MODEL` | Deepgram моделі | text | `nova-2` | Deepgram моделі (мыс. nova-2, nova-3, base). Кілт бойынша жобаның қолжетімділігіне байланысты. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_DEEPGRAM_URL` | Deepgram негізгі URL | text | — | Deepgram API базасы. Бос = https://api.deepgram.com. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_IMAGE_BASE_URL` | Сурет API негізгі URL (қосалқы OpenAI) | text | — | OpenAI кілті арқылы жұмыс істегендегі /images API базасы (бос = https://api.openai.com/v1). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_IMAGE_MODEL` | Сурет генерациясы моделі | text | — | image_generate үшін модель (әдепкі gpt-image-2). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_MEDIA_MAX_UPLOAD_MB` | Медианың ең үлкен жүктеу өлшемі (МБ) | int | `256` | Бір медиа жүктеменің ең үлкен өлшемі (PUT /v1/media/{id}/content), мегабайтпен. Публикалық порт арқылы дискіге жазуды шектейді (толып кетуден қорғау). Әдепкі 256. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_STT_API_KEY` | STT API кілті (міндетті емес) | text | — | STT сайдкары талап етсе қолданылатын міндетті емес bearer (install.sh оны генерациялауы мүмкін). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_STT_CODEX_URL` | STT codex-қозғалтқыш URL | text | — | codex қозғалтқышы үшін OpenAI-үйлесімді /v1/audio/transcriptions базасы (ChatGPT жазылымы арқылы транскрипция). Бос = Codex базасы. Bearer AIHUMMER_STT_API_KEY немесе AIHUMMER_CODEX_ACCESS_TOKEN-нен алынады. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_STT_ENGINE` | STT қозғалтқышы | enum: faster-whisper \\\| deepgram \\\| off | `faster-whisper` | Сөзді тану қозғалтқышы. faster-whisper = тегін жергілікті сайдкар (әдепкі, қораптан шығады, URL = AIHUMMER_STT_URL, үшінші тарап API-ларына жүктеме түсірмейді). deepgram = бұлттық Deepgram (жылдам, кілт AIHUMMER_DEEPGRAM_API_KEY, ақылы, тегін деңгейі бар). off = тану өшірулі. (Codex/ChatGPT жазылымы аудио транскрипциясын ҚОЛДАМАЙДЫ.) Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_STT_LANGUAGE` | STT тілі | text | — | Тану тілі (BCP-47, мыс. ru/en). Оны deepgram қозғалтқышы қолданады (nova-2 моделі). Бос = автоанықтау/қозғалтқыштың әдепкісі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_STT_MODEL` | STT моделі | text | `Systran/faster-whisper-small` | faster-whisper моделі (мыс. small/medium/large-v3 немесе Systran/faster-whisper-⟨size⟩). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_STT_URL` | Сөзді мәтінге түрлендіру (faster-whisper) URL | text | — | Жергілікті faster-whisper сайдкарының URL-і (OpenAI-үйлесімді /v1/audio/transcriptions). Бос = автоәдепкі http://127.0.0.1:8001, оны install.sh өзі жазады. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_TTS_API_KEY` | TTS API кілті (edge-tts) | text | — | Шлюз бен edge-tts сайдкары арасындағы bearer (install.sh оны автоматты генерациялайды). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_TTS_ENABLED` | Мәтінді сөзге түрлендіру қосулы | bool | `1` | Сөз синтезін қосады (tts құралы + дауыс режимі). edge-tts сайдкары қораптан шығады. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_TTS_MODEL` | TTS моделі | text | — | edge-tts сервисі үшін модель атауы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_TTS_URL` | Мәтінді сөзге түрлендіру (edge-tts) URL | text | — | Жергілікті edge-tts сайдкарының URL-і (OpenAI-үйлесімді /v1/audio/speech). Бос = автоәдепкі http://127.0.0.1:8002, оны install.sh өзі жазады. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_TTS_VOICE` | TTS дауысы (әдепкі de-DE-FlorianMultilingualNeural) | text | `de-DE-FlorianMultilingualNeural` | edge-tts әдепкі дауысы (көптілді, соның ішінде орыс тілі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_VIDEO_API_KEY` | Бейне талдау API кілті | text | — | Бейне талдау сайдкарына қолжетімділік кілті (қажет болса). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_VIDEO_URL` | Бейне талдау (ffmpeg) URL | text | — | Бейне талдау сайдкарының URL-і. Бос = өшірулі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## Media · Voice
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_VOICE_AEC` | Жаңғырықты басу (AEC) | bool | `1` | Жазып алуда echoCancellation талап ету (WebRTC). Микрофондағы TTS жаңғырығын жояды (Moltis #1129). |
| `AIHUMMER_VOICE_AGC` | Автоматты күшейту реттеуі | bool | `1` | — |
| `AIHUMMER_VOICE_BARGEIN_FRAMES` | Үзу кадрлары (barge-in) | int | `5` | Боттың ойнатуын үзу үшін қатарынан қанша дауысты кадр (≈20мс) қажет. |
| `AIHUMMER_VOICE_DUPLEX` | Тікелей толық дуплексті дауыс | bool | `0` | Тірі толық дуплексті режимді қосады (стриминг + VAD + barge-in). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_VOICE_NOISE_SUPPRESSION` | Шуды басу | bool | `1` | — |
| `AIHUMMER_VOICE_VAD_THRESHOLD` | VAD энергия шегі (0..1) | text | `0.02` | Жазып алуды VAD-гейттеу үшін сөз энергиясының шегі; төмен = сезімталырақ. |
## Memory
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_EMBEDDER_DIM` | Эмбеддер векторының өлшемділігі | int | `768` | Вектор өлшемділігі — модельмен сәйкес келуі керек (multilingual-e5-base=768, bge-m3=1024). |
| `AIHUMMER_EMBEDDER_KEEPALIVE` | Эмбеддер keep-alive | text | `5m` | Ollama эмбеддері үшін keep_alive (тек AIHUMMER_MEMORY_RETRIEVAL=embedding болғанда). Әдепкі 5m — бос тұрған модель жадтан түсіріледі, ал ілініп қалған бос ollama runner өзін-өзі тазалайды. -1 (мәңгі ұстау) ҰСЫНЫЛМАЙДЫ: ollama қатесінен ілініп қалған runner CPU ядросын күндер бойы жүктей алады. Бос тұрғаннан кейінгі суық старт шлюз іске қосылғандағы қыздырумен өтеледі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_EMBEDDER_MODEL` | Эмбеддер моделі | text | `yxchia/multilingual-e5-base` | Ollama эмбеддинг моделі. Әдепкі multilingual-e5-base — көптілді (соның ішінде орыс тілі), 768 өлшемді, CPU-да жеңіл әрі жылдам (~1-2 с/эмбеддинг). e5 үшін query/passage префикстері автоматты қолданылады. GPU жабдығында ең жоғары сапа үшін bge-m3 қолданыңыз (DIM=1024 етіп қойыңыз). AIHUMMER_EMBEDDER_DIM-мен сәйкес болуы керек. |
| `AIHUMMER_EMBEDDER_PASSAGE_PREFIX` | Эмбеддер құжатының префиксі | text | — | Сақталатын құжаттың префиксін қайта анықтау (e5 модельдері «passage: » дегенді автоматты қолданады). Модель атауы бойынша автоанықтау үшін бос қалдырыңыз. |
| `AIHUMMER_EMBEDDER_QUERY_PREFIX` | Эмбеддер сұрауының префиксі | text | — | Іздеу сұрауының префиксін қайта анықтау (e5 модельдері «query: » дегенді автоматты қолданады). Модель атауы бойынша автоанықтау үшін бос қалдырыңыз. |
| `AIHUMMER_EMBEDDER_URL` | Эмбеддер URL (Ollama-үйлесімді) | text | — | Нағыз семантикалық эмбеддингтер. Орнатқыш Ollama сайдкарын орнатып, мұны автоматты түрде қояды; БЕРІЛМЕГЕН = hash-эмбеддер (тек лексикалық, табу сапасы нашар). |
| `AIHUMMER_MEMORY_CAPTURE` | Жадыны түсіру режимі | enum: auto \\\| review \\\| off | `auto` | auto = автоматты түрде есте сақтау және еске түсіру; review = қолмен мақұлдауды қажет ететін үміткер ретінде сақтау; off = жазып алмау. |
| `AIHUMMER_MEMORY_CONTEXT_TIMEOUT` | Жадыны жүктеу таймауты | text | `3s` | Жауап басындағы жадты жүктеудің ең ұзақ күтуі (сұрау эмбеддингі + іздеу). Эмбеддер шамадан тыс жүктеліп, мерзімге үлгермесе, жауап ілініп қалмай, жады блогынсыз жалғасады. Go duration форматы (мыс. 2s, 1500ms). 0 = шексіз. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_MEMORY_DREAM_INTERVAL` | «Түс» өтуінің аралығы | string | `1h` | Өзін-өзі күтетін dream өтуі тексерілген тұжырымдарды барлық аймақтарда қайшылықтарға қаншалықты жиі сканерлейді (Go duration, мыс. 30m/1h/6h). Өшіру үшін 0 қойыңыз. |
| `AIHUMMER_MEMORY_EXTRACT` | LLM арқылы факт алу | bool | `1` | Сөйлемдердің шикі үзінділерін сақтаудың орнына LLM арқылы қалыпқа келтірілген субъект/предикат/объект фактілерін шығару (әдепкі ҚОСУЛЫ) — граф/қайшылық/dream механизмдерінің жұмысы үшін қажет. Әр жазып алынған хабарламаға бір LLM шақыруын қосады; шақыруды үнемдеу үшін өшіріңіз. |
| `AIHUMMER_MEMORY_RETRIEVAL` | Жадыдан алу режимі | enum: fulltext \\\| embedding | `fulltext` | Жады қалай ізделеді. fulltext (әдепкі) = факт мәтіні бойынша Postgres толық мәтінді іздеуі — эмбеддер моделінсіз, сайдкарсыз, CPU жүктемесінсіз (AiHummer-дегі ескі einstein сияқты). embedding = эмбеддер арқылы семантикалық векторлық іздеу (AIHUMMER_EMBEDDER_URL/ollama) — мағынасы бойынша дәлірек, бірақ CPU-ды жүктейді және сайдкарды талап етеді. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_MEMORY_TOKEN` | Қашықтағы жады қызметінің токені | text | — | Einstein Retrieval API-де авторизациялауға арналған сервистік токен (Authorization: Bearer … ретінде жіберіледі). Тек AIHUMMER_MEMORY_URL берілгенде қажет. Бос = авторизациясыз (тек retrieval авторизациясы өшірілген dev-орнатулар үшін). |
| `AIHUMMER_MEMORY_URL` | Қашықтағы жадының URL (Einstein плагині) | text | — | Дербес Einstein жады плагинінің URL-і (aihummer.memory.v1 келісімі, мыс. http://127.0.0.1:8820). БОС (әдепкі) = процесс ішіндегі Go жады модулі. Берілсе — қадам контекстін жүктеу HTTP арқылы плагиннің /context + /retrieval мекенжайына барады; қате/қолжетімсіздік кезінде кірістірілген модульге жұмсақ оралу (құламай). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_QDRANT_API_KEY` | Qdrant API кілті | text | — | — |
| `AIHUMMER_QDRANT_URL` | Qdrant URL (тұрақты векторлық қойма) | text | — | БЕРІЛМЕГЕН = жадтағы қойма (векторлар қайта іске қосқанда ЖОҒАЛАДЫ). Өнеркәсіптік сенімділік үшін қойыңыз. |
| `AIHUMMER_RERANKER_URL` | RAG қайта саралау сайдкарының URL | text | — | Гибридті іздеуді қайта саралауға арналған кросс-энкодер сайдкарының HTTP URL-і. Бос = қайта саралау өшірулі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## Moderation
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_MODERATION` | Кіріс модерациясы | bool | `1` | «off» jailbreak/prompt-injection-ге қарсы кірістірілген қорғанысты өшіреді. Кез келген басқа мән = қосулы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_MODERATION_REFUSAL` | Модерация бас тарту хабары | text | — | Модератор сұрауды бұғаттағанда қайтарылатын бас тарту мәтіні (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## Public access
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PUBLIC_URL` | Шлюздің ашық URL (Web UI + клиенттер) | text | — | Осы хостты → шлюз портына проксилеңіз (AIHUMMER_GATEWAY_ADDR, әдепкі :8780). Оны Web UI және iOS/веб-клиенттер қолданады. |
| `POCKET_AGENT_GATEWAY_BASE_URL` | Pocket-agent шлюзінің ашық URL | text | — | → pocket-agent шлюзінің портына проксилеңіз (POCKET_AGENT_PORT, әдепкі 8080). Қашықтағы агент осында бір реттік тикет арқылы қосылады. |
| `TELEGRAM_PUBLIC_URL` | Telegram вебхугының ашық URL | text | — | Тек webhook режимі үшін — telegram-connector портына проксилеңіз (AIHUMMER_TELEGRAM_CONNECTOR_PORT, әдепкі 8091). polling режимі үшін бос қалдырыңыз (публикалық URL қажет емес). |
## SSO (LDAP/AD)
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LDAP_BASE_DN` | Пайдаланушыны іздеудің негізгі DN | text | — | Search root, e.g. OU=Users,DC=corp,DC=example. |
| `AIHUMMER_LDAP_BIND_DN` | Қызметтік байланыс DN | text | — | Бастапқы іздеу bind-і үшін қолданылатын тіркелгі, мыс. CN=svc-aihummer,OU=Service,DC=corp,DC=example. Бос = анонимді іздеу. |
| `AIHUMMER_LDAP_DEFAULT_ROLE` | LDAP: Әдепкі рөл (топ сәйкестігі жоқ) | text | — | Ешбір топ маппингке сәйкес келмегенде берілетін рөл. Бос = рөлсіз. |
| `AIHUMMER_LDAP_ENABLED` | LDAP/AD арқылы кіруді қосу | bool | `0` | Қосулы болғанда әкімшілердің кіруі каталогқа ауысады. Байланыс құпиясөзі Secrets-те сақталады (scope ldap, name bind_password). |
| `AIHUMMER_LDAP_GROUP_ATTR` | Топ атрибуты (әдепкі memberOf) | text | — | Пайдаланушы жазбасындағы топтардың DN тізімін беретін атрибут. Бос болса топ→рөл маппингі өшеді. |
| `AIHUMMER_LDAP_ROLE_MAPPINGS` | LDAP: Топ→рөл сәйкестіктері (JSON) | text | — | Топтың DN-і (немесе жай CN) → рөл түріндегі JSON-объект, мыс. {\\"CN=Admins,OU=Groups,DC=corp,DC=example\\":\\"admin\\",\\"Operators\\":\\"operator\\"}. |
| `AIHUMMER_LDAP_SKIP_TLS_VERIFY` | TLS тексерісін өткізіп жіберу (тек зертхана үшін, 1/0) | bool | `0` | Каталог сертификатын тексеруді өшіреді. Өнеркәсіптік ортада ешқашан қоспаңыз. |
| `AIHUMMER_LDAP_URL` | Каталог URL | text | — | e.g. ldaps://ad.corp.example:636 (TLS) or ldap://dc1.corp.example:389. |
| `AIHUMMER_LDAP_USER_ATTR` | Кіру атрибуты (әдепкі sAMAccountName) | text | — | Пайдаланушы енгізетін логинмен салыстырылатын LDAP/Active Directory атрибуты (әдепкі sAMAccountName; OpenLDAP үшін uid, UPN стиліндегі логиндер үшін userPrincipalName). |
| `AIHUMMER_LDAP_USER_FILTER` | Пайдаланушыны іздеу сүзгісі | text | — | Логин үшін %s болуы міндетті. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s). |
## SSO (OIDC)
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_OIDC_AUDIENCE` | OIDC audience | text | — | Күтілетін `aud` claim — басқа тарапқа шығарылған токендерді қабылдамау үшін ОСЫ ресурстың audience мәнін қойыңыз. `aud` claim енді әдепкіде әр токенде МІНДЕТТІ (aud-сыз токен қабылданбайды); бұл берілгенде aud оны да қамтуы керек. Өнеркәсіптік ортада қатты ұсынылады. |
| `AIHUMMER_OIDC_ISSUER` | OIDC эмитентінің URL-і | text | — | IdP эмитенті (мыс. https://login.example.com). Берілгенде OIDC JWT аутентификациясын қосады. |
| `AIHUMMER_OIDC_JWKS_URL` | OIDC JWKS URL-і | text | — | Токен қолтаңбаларын тексеруге қолданылатын JSON Web Key Set эндпоинті. |
| `AIHUMMER_OIDC_TENANT_CLAIM` | OIDC-тегі жұмыс кеңістігінің claim-і | text | — | Жұмыс кеңістігінің идентификаторын тасымалдайтын JWT claim (мыс. tenant_id / org). |
## SSO (SAML)
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_SAML_DEFAULT_ROLE` | SAML: Әдепкі рөл (топ сәйкестігі жоқ) | text | — | Ешбір мәлімделген мән сәйкестендірілмегенде берілетін рөл. Бос = рөлсіз. |
| `AIHUMMER_SAML_ENABLED` | SAML 2.0 SSO қосу | bool | `0` | /saml/metadata, /saml/acs, /saml/login мекенжайларын ашады. SP-дың жеке кілті Secrets-те сақталады (scope saml, name sp_key). |
| `AIHUMMER_SAML_ENTITY_ID` | SP-дың entity ID-і | text | — | SP entity ID (бос болса әдепкі ⟨root⟩/saml/metadata). |
| `AIHUMMER_SAML_IDP_METADATA` | IdP метадеректері XML | text | — | IdP-ның SAML метадеректер құжатын қойыңыз (Okta/Azure AD/ADFS). |
| `AIHUMMER_SAML_ROLE_ATTRIBUTE` | Рөл/топ атрибуты (әдепкі groups) | text | — | Топ/рөл мәндерін тасымалдайтын assertion атрибуты. |
| `AIHUMMER_SAML_ROLE_MAPPINGS` | SAML: Топ→рөл сәйкестіктері (JSON) | text | — | Мәлімделген мән → рөл түріндегі JSON-объект, мыс. {\\"AdminGroup\\":\\"admin\\",\\"Ops\\":\\"operator\\"}. |
| `AIHUMMER_SAML_ROOT_URL` | SP түбірлік URL | text | — | Осы шлюздің сырттан қолжетімді базалық URL-і, мыс. https://app.example.com. ACS = ⟨root⟩/saml/acs. |
| `AIHUMMER_SAML_SP_CERT` | SP сертификаты (PEM) | text | — | SP қолтаңбасының ашық сертификаты (PEM). Оған сәйкес жеке кілт Secrets-ке салынады (scope saml, name sp_key). |
## Security
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AIRGAPPED` | Оқшауланған режим (air-gapped, 1/0) | bool | `0` | Модель басқаратын шығыс трафикті жалпы интернетке бұғаттайды (тек ішкі/allowlist хосттар). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Аудит журналын сақтау (күн, 0=мәңгі) | int | `0` | Аудит журналын неше күн сақтау керек; одан ескі жазбалар күн сайын жойылады. 0/бос = мәңгі сақтау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CODE_EXEC_ALLOW_HOST` | Хостта code_exec рұқсат ету (құм жәшіксіз) | bool | `0` | ⚠️ Кодты хостта тікелей, оқшауланған ортасыз орындауға рұқсат беру. Тек сенімді homelab үшін. AIHUMMER_CODE_EXEC_SANDBOX_IMAGE баптаған қауіпсізірек. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CORS_ORIGINS` | Рұқсат етілген CORS тектері (үтірмен) | text | — | Рұқсат етілген Origin тізімі, үтір арқылы. Бос = CORS рұқсат етілмейді (тек same-origin). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CSP` | Content-Security-Policy тақырыбы (ауыстыру) | text | — | CSP тақырыбын қайта анықтайды. Бос = қауіпсіз әдепкі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_INBOUND_SECRET` | Коннектор→шлюз ортақ құпиясы | text | — | Коннектор→шлюз хопын аутентификациялайтын ортақ құпия (коннектор жағындағы мәнмен сәйкес келуі керек). Бос = кіріс эндпоинт АУТЕНТИФИКАЦИЯСЫЗ. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_OPENAI_COMPAT_KEY` | OpenAI-үйлесімді кіріс: статикалық API кілті | text | — | OpenAI-үйлесімді клиенттер шлюздің кірістірілген /v1 эндпоинтінде аутентификациялану үшін қолданатын статикалық кілт (P8 home gateway). Бос = статикалық аутентификация өшірулі (жеке кілттер қалады). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_OPENAI_COMPAT_WORKSPACE` | OpenAI-үйлесімді кіріс: жұмыс кеңістігінің ID | text | — | Статикалық OpenAI-үйлесімді аутентификация сәйкестендірілетін жұмыс кеңістігінің ID-і. Бос = AIHUMMER_DEFAULT_WORKSPACE_ID. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_REQUIRE_2FA` | Операторлар үшін 2FA талап ету | bool | `0` | Операторлар үшін екінші факторды (TOTP/passkey) талап ету. Қосулы болғанда 2FA жоқ операторларға кірген кезде оны бірден баптау ұсынылады (бұғаттамай, иесі қапаста қалмас үшін). Бірден қолданылады. |
| `AIHUMMER_REQUIRE_SECURE` | Тек қорғалған (HTTPS/WSS) байланыстарды қабылдау | bool | `0` | Қосулы болғанда қарапайым HTTP сұраулары HTTPS-ке қайта бағытталады (GET/HEAD үшін) немесе қабылданбайды (403); операторды бұғаттамас үшін localhost-тан кіру әрқашан рұқсат етілген. TLS-ті аяқтайтын кері проксиден келген X-Forwarded-Proto ескеріледі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_TRUSTED_PROXIES` | Сенімді кері прокси CIDR-лар (үтірмен) | text | — | Сенімді кері прокси желілерінің тізімі (CIDR, мыс. 10.0.0.0/8,192.168.0.0/16, немесе жеке IP), үтір арқылы. Клиенттің IP-ін анықтау үшін (аудит, IP-allowlist, brute-force-қа қарсы қорғаныс) X-Forwarded-For тақырыбы тек ОСЫ мекенжайлардан КЕЛГЕН сұраулар үшін қолданылады. Бос = ТЕК нақты peer-мекенжайға сену (XFF еленбейді, IP спуфингі мүмкін емес). Жылдам қолданылады. |
## Tools
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CODE_EXEC` | code_exec қосу | bool | `0` | — |
| `AIHUMMER_CODE_EXEC_INTERPRETERS` | Code-exec интерпретаторлары (JSON) | text | — | JSON-объект {language: path_to_binary}, мыс. {\\"python\\":\\"/usr/bin/python3\\"}. Бос = автоанықтау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CODE_EXEC_SANDBOX_IMAGE` | Code-exec құм жәшік бейнесі | text | — | code_exec-ті оқшаулауға арналған контейнер образы (желісіз, тек оқуға арналған rootfs, шектеулер). Бос = хостта орындау (сенімді орта). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_DB_QUERY_DSN` | db_query үшін DSN (ең аз құқықты, иесі емес рөлді қолданыңыз — сұраулар белсенді жұмыс кеңістігі бойынша RLS шектеуімен орындалады) | text | — | — |
| `AIHUMMER_FS_ROOT` | Файлдық жүйе құралының түбірі | text | — | — |
| `AIHUMMER_HTTP_ALLOWLIST` | http_request рұқсат тізімі | text | — | — |
| `AIHUMMER_HTTP_AUTH_JSON` | http_request авторизациясы (JSON) | text | — | — |
| `AIHUMMER_MCP_SERVERS` | MCP серверлері (JSON) | text | — | — |
| `AIHUMMER_WEBFETCH_ALLOWLIST` | web_fetch рұқсат тізімі | text | — | — |
## Web UI (separate port)
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_WEBUI_API_BASE` | Web UI шақыратын API негізгі URL | text | — | Бөлек орналастырылған SPA /v1/admin/* шақырулары үшін жүгінетін абсолютті origin (мыс. https://api.example.com). Бос = шлюздің публикалық URL-іне, одан кейін жергілікті шлюз мекенжайына оралу. Әкімшінің браузерінен қолжетімді болуы керек; API осы Web UI-дың origin-ін CORS арқылы рұқсат етуі керек (төменде автоматты қосылады). |
| `AIHUMMER_WEBUI_ENABLED` | Әкімшілік Web UI-ды өз портында ұсыну | bool | `1` | Әдепкіде қосулы: әкімші SPA-сы ішкі интерфейске байлауға болатын бөлек тыңдаушының (AIHUMMER_WEBUI_ADDR) ТҮБІРІНДЕ беріледі. Негізгі шлюз порты API + pairing + WS + SSE қызметтерін сақтайды және /admin/ бермейді. Web UI тыңдаушысын мүлдем өшіру үшін 0 қойыңыз. |
| `AIHUMMER_WEBUI_ORIGIN` | Web UI браузер тегі (CORS) | text | — | Web UI-дың браузерлік Origin-і (мыс. https://admin.example.com), тіркелгі деректерімен бірге API-дың CORS-тізіміне автоматты қосылады. Бос = AIHUMMER_WEBUI_ADDR-дан шығарылады (http://host:port). Браузер Web UI-ға байлау мекенжайынан өзгеше прокси/хост атауы арқылы жеткенде осыны қойыңыз. |
Операторға қолжетімді баптаулар: 138.