AiHummer конфигурациясы бөлінеді екі мүлдем әр түрлі топ:
Bootstrap (gateway.env) — қақпа не білуі керек алдында ол мүмкін
дерекқорды оқыңыз: дерекқор DSN, тыңдау мекенжайлары, статикалық каталогтар,
негізгі кілт. Тек осы кілттер ортаныдан оқылады.
Параметрлер каталогы (деректер қоры) — әрбір басқа тұтқа. Олар сақталады
мәліметтер базасы және веб әкімші интерфейсінде орнату (Басқару → Баптаулар) немесе бірге
aihummer settings set <KEY> <VALUE>. Бұлар үшін
кілттер a gateway.env мәні байқап елемеу — орнатылған болса да, ол бар
әсері жоқ.
Конфигурация моделі
gateway.env болып табылады тек bootstrap. Резолюция тәртібі:
Параметрлер-каталог кілті: database value → built-in default
(қоршаған орта еленбеді);
жүктеу кілті: environment variable only.
Сонымен, баптауға болатын бұрандалар үшін бірегей сенімді дереккөз дерекқор болып табылады (веб әкімші UI / aihummer settings); қоршаған орта тек процестің басталуына қажет нәрселерді ғана ұстайды.
Хостқа арналған жергілікті орнату үшін конфигурация файлы мына жерде орналасқан:
[!TIP]
Параметрлер-каталог түймелерін қоспаңыз gateway.env — ол әсер етпейді. Өзгерту
оларды веб әкімші интерфейсінде (Басқару → Баптаулар, онда іздеу бар) немесе арқылы
aihummer settings set. Кейбір өзгерістер (мысалы, құралды қосу/өшіру және қосымша агент
тереңдік) ыстық қолданыңыз; басқалары қызметті қайта бастау қажет етеді.
Bootstrap (gateway.env)
Шындығында шлюз тек қоршаған ортадан осы кілттерді оқиды.
Ядро және дерекқор
Айнымалы
Мақсат
AIHUMMER_DATABASE_URL
Қажет. Postgres DSN. Ол болмаса, портал тек денсаулық тексерісі режимінде жұмыс істейді.
AIHUMMER_DB_APP_URL
Қатарлық деңгейдегі қауіпсіздікті белсендіру үшін қолданылатын шектеулі рөлдегі DSN (жергілікті орнатулар үшін автоматты түрде орнатылады).
AIHUMMER_GATEWAY_ADDR
Қоғамдық тыңдау мекенжайы (әдепкі) :8780) — барлық сыртқы трафик: API (/v1/*), жұптау, WS/SSE, кіріс вебхуктар, қосымша/қалталық прокси және денсаулықты тексеру сынақтары.
AIHUMMER_WEBUI_ADDR
Жеке әкімші Web интерфейсінің тыңдау мекенжайы (әдепкі :8781), түбір жолында қызмет көрсетілді /; идеалды түрде тек ішкі интерфейске байланған. Белгіленген 0 өшіру үшін.
AIHUMMER_DEFAULT_WORKSPACE_ID
Бапталған кіріс интеграциялары үшін әдепкі жұмыс орнын таңдайды.
Медиа/файл қызметін (blob сақтау каталогы) қосады. Сондай-ақ сақтайды жеке (қосымша жүктелген) плагин артефакттары астында blob: орнатқыш шешетін сілтемелер.
AIHUMMER_ADMIN_UI_DIR
Әкімші SPA қызметін атқарады /admin/.
Құпиялар мен инфрақұрылым
Айнымалы
Мақсат
AIHUMMER_MASTER_KEY
base64-пішімделген 32 байт; тыныштықтағы құпияларды, сақтауды және BYOK-ды қосады.
AIHUMMER_MEDIA_TOKEN_SECRET
Қол қойылған жүктеу URL мекенжайларын қайта іске қосу кезінде де жарамды етеді.
AIHUMMER_OTEL_ENDPOINT
Трэйс/метрикаларды жіберу үшін OTLP соңғы нүктесі.
AIHUMMER_DOWNLOAD_BASE_URL
Шығарылым артефактілері үшін базалық URL (өз-өзін жаңарту көзі).
[!WARNING]
Бақылауға қабілеттілік — Тек OTLP итеру. AiHummer істейді емес Прометейді көрсету
/metrics соңғы нүкте немесе /debug/pprof. Нүкте AIHUMMER_OTEL_ENDPOINT сенің
оның орнына жинаушы
Параметрлер каталогы (дерекқор — веб әкімші UI немесе aihummer settings)
Төмендегі әрбір кілт дерекқорда сақталады. Оны веб әкімші UI-де орнатыңыз (Басқару → Баптаулар) немесе осылай:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
А gateway.env осындай кілт үшін мән ұмытылған.
Қауіпсіздік
Кілт
Мақсат
AIHUMMER_APPROVAL_TOOLS
Іске қосылмас бұрын адам араласуын қажет ететін құралдар.
AIHUMMER_AIRGAPPED
1 модельмен басқарылатын қоғамдық шығуды бөгейді (ауа тараптан оқшауланған режим).
AIHUMMER_AUDIT_RETENTION_DAYS
Әкімші аудит журналы үшін сақтау терезесі.
AIHUMMER_INBOUND_SECRET
Коннектор үшін HMAC ортақ құпиясы → шлюз /v1/inbound/* қоңыраулар.
Аутентификация және бір реттік кіру
Кілт
Мақсат
AIHUMMER_OIDC_ISSUER
Қорғайды /v1/admin/*. Оған (және LDAP/SAML-сыз) әкімші dev тақырыптарына сенеді — мұндай мысалды ешқашан жарияламаңыз.
LDAP/AD және SAML OIDC-пен бірлесіп кәсіпорынға кіру үшін бапталған; SCIM автоматты пайдаланушыны қамтамасыз етуді қамтамасыз етеді. Қараңыз Вебхуктар, SCIM және жұптау.
LLM және модельдер
Кілт
Мақсат
AIHUMMER_LLM_PROVIDER
Қолданылатын модель жеткізушісі.
AIHUMMER_LLM_MODEL
Модель атауы.
AIHUMMER_LLM_GATEWAY_URL
OpenAI-мен үйлесімді LLM шлюзінің/соңғы нүктелерінің негізгі URL мекенжайы (AIHUMMER_LLM_* жолы; төл AIHUMMER_OPENAI_BASE_URL мәнінен бөлек). BYOK және провайдерлер бөлімін қараңыз.
AIHUMMER_OPENAI_API_KEY
OpenAI-пен үйлесімді провайдер үшін API кілті.
AIHUMMER_SUBAGENT_MAX_DEPTH
Туынды агенттердің ең үлкен тереңдігі.
[!NOTE]
Егер ешбір модель қосылмаған болса, шлюз ақаулық кезінде детерминирленген еліктеу сондықтан
жүйе әлі де жұмыс істейді. Ешқашан ақылы модель API қажет емес — тегін/жергілікті модельдер және
Codex/ChatGPT жазылым тасымалы бірінші дәрежелі.
Құралдар
Кілт
Мақсат
AIHUMMER_FS_ROOT
Қосу filesystem_read, осы тамыр астына шектелген.
AIHUMMER_DB_QUERY_DSN
Қосу db_query (тек оқу режимінде) осы DSN-ге қарсы.
AIHUMMER_CODE_EXEC
Ауыстырады code_exec құрал (ортақ хосттарда әдепкі бойынша өшірулі).
AIHUMMER_BROWSER_PROFILE_SOCKET
Браузер қызметінің жеке managed-profiles.sock сокетіне жол; бос — тұрақты computer профильдері өшірулі.
AIHUMMER_BROWSER_PROFILE_BINDINGS
Тұрақты браузер профильдерінің нақты байланыстыруларының JSON массиві (profile_id, tenant_id, user_id, agent_ids, conversation_ids).
Веб іздеу мен браузерді орнатқыш басқарады: олар қораптан шыға орнатылады, --no-search / --no-browser арқылы өшіріледі және бар данаға --external-search=URL / --external-browser=URL арқылы бағытталады — олар үшін оператор параметрлері жоқ.
Дыбысынан мәтінге көшіру сайдкар URL (орнатушы арқылы берілген).
AIHUMMER_TTS_URL
Мәтінді дауыстап оқу үшін қосымша URL (орнатушы арқылы берілген).
AIHUMMER_VIDEO_URL
Видеоны түсіну сайдкар URL.
AIHUMMER_TTS_AUTO_REPLY
Дайын жауап қашан дыбысталады: off, always, inbound (әдепкі), tagged.
AIHUMMER_TTS_MAX_CHARS
Дыбысталатын мәтін шегі: 0 — толық жауап, әйтпесе 100–10000 таңба.
AIHUMMER_TTS_SUMMARIZE
Ұзақ жауапты дыбыстау үшін қысқарту (әдепкі бойынша қосулы).
Сайдкартар бөлек HTTP қызметтері; шлюз оларға URL арқылы жетеді.
Векторлар және енгізулер
Кілт
Мақсат
AIHUMMER_QDRANT_URL
Шынайы векторлық сақтау орны (Qdrant). Болмаған жағдайда → жадтағы сақтау орны.
AIHUMMER_EMBEDDER_URL
Нағыз енгізу қызметі. Болмаған жағдайда → хэш енгізгіш.
Протокол беттері (қатысуға жазылу)
Кілт
Мақсат
AIHUMMER_MCP_PUBLISH
Дәл 1 мәні POST /v1/mcp мекенжайында сыртқы MCP серверін ашады. Өздігінен бірде-бір құралды экспорттамайды.
AIHUMMER_MCP_EXPORT_TOOLS
MCP клиенті көретін, үтірмен бөлінген нақты құрал атаулары. Бос (әдепкі) — НӨЛ құрал экспортталады.
AIHUMMER_A2A_PUBLISH
1 A2A бетіне мүмкіндік береді (/.well-known/agent.json, /a2a/message).
Тек әзірлеуші үшін жасалған
Айнымалы
Мақсат
AIHUMMER_PLUGIN_PUBKEY
Плагин қолтаңбаларын тексеру үшін қосымша сенімді ашық кілт (base64 ed25519). Тек әзірлеуші құрастырады — шығарылым құрастырылымдарында еленбейді (тіркеу кілті бинарлық файлға бекітілген).
AIHUMMER_PLUGIN_DEV_UNSIGNED
1 орнатуға мүмкіндік береді сансыз плагиндер. Тек әзірлеуші құрастырылымдары — шығару құрастырылымдарында еленбейді. Сырттан қолжетімді жағдайда ешқашан.
[!WARNING]
Шығару жинақтарында плагиннің сенім түбірі бинарлыққа кіріктірілген және
ортама немесе параметрлерге сәйкес келмейді — бұл өзгертуден қорғау болып табылады
кепілдік.
Сенім моделі (ресми → бекітілген кілт, жеке → сенім қоймасы, қол қойылмаған → блокталған) сипатталған Орнату және жаңартулар.
Келесі қайда
Әрбір кілт қандай құралдарды аша алатынын қараңыз: Құралдар каталогы.
AiHummer конфигурациясы бөлінеді **екі мүлдем әр түрлі топ**:
1. **Bootstrap (`gateway.env`)** — қақпа не білуі керек **алдында** ол мүмкін
дерекқорды оқыңыз: дерекқор DSN, тыңдау мекенжайлары, статикалық каталогтар,
негізгі кілт. Тек осы кілттер ортаныдан оқылады.
2. **Параметрлер каталогы (деректер қоры)** — әрбір басқа тұтқа. Олар сақталады
мәліметтер базасы және веб әкімші интерфейсінде орнату (**Басқару → Баптаулар**) немесе бірге
[`aihummer settings set <KEY> <VALUE>`](/kk/v1.0/reference/cli). Бұлар үшін
кілттер a `gateway.env` мәні **байқап елемеу** — орнатылған болса да, ол бар
әсері жоқ.
## Конфигурация моделі
`gateway.env` болып табылады **тек bootstrap**. Резолюция тәртібі:
- **Параметрлер-каталог кілті**: `database value → built-in default`
(қоршаған орта еленбеді);
- **жүктеу кілті**: `environment variable only`.
Сонымен, баптауға болатын бұрандалар үшін бірегей сенімді дереккөз дерекқор болып табылады (веб әкімші UI / `aihummer settings`); қоршаған орта тек процестің басталуына қажет нәрселерді ғана ұстайды.
Хостқа арналған жергілікті орнату үшін конфигурация файлы мына жерде орналасқан:
```ini
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
```
> [!TIP]
> Параметрлер-каталог түймелерін қоспаңыз `gateway.env` — ол әсер етпейді. Өзгерту
> оларды веб әкімші интерфейсінде (Басқару → Баптаулар, онда іздеу бар) немесе арқылы
> `aihummer settings set`. Кейбір өзгерістер (мысалы, құралды қосу/өшіру және қосымша агент
> тереңдік) ыстық қолданыңыз; басқалары қызметті қайта бастау қажет етеді.
## Bootstrap (gateway.env)
Шындығында шлюз тек қоршаған ортадан осы кілттерді оқиды.
### Ядро және дерекқор
| Айнымалы | Мақсат |
|---|---|
| `AIHUMMER_DATABASE_URL` | **Қажет.** Postgres DSN. Ол болмаса, портал тек денсаулық тексерісі режимінде жұмыс істейді. |
| `AIHUMMER_DB_APP_URL` | Қатарлық деңгейдегі қауіпсіздікті белсендіру үшін қолданылатын шектеулі рөлдегі DSN (жергілікті орнатулар үшін автоматты түрде орнатылады). |
| `AIHUMMER_GATEWAY_ADDR` | Қоғамдық тыңдау мекенжайы (әдепкі) `:8780`) — барлық сыртқы трафик: API (`/v1/*`), жұптау, WS/SSE, кіріс вебхуктар, қосымша/қалталық прокси және денсаулықты тексеру сынақтары. |
| `AIHUMMER_WEBUI_ADDR` | Жеке әкімші Web интерфейсінің тыңдау мекенжайы (әдепкі `:8781`), түбір жолында қызмет көрсетілді `/`; идеалды түрде тек ішкі интерфейске байланған. Белгіленген `0` өшіру үшін. |
| `AIHUMMER_DEFAULT_WORKSPACE_ID` | Бапталған кіріс интеграциялары үшін әдепкі жұмыс орнын таңдайды. |
| `AIHUMMER_HOME_ROOT` | Түбірді орнатыңыз (әдетте бинарлық жолдан шығарылады); admin-ui/blob/installer каталогтарын және кілт файлдарын бекітеді. |
| `AIHUMMER_BLOB_DIR` | Медиа/файл қызметін (blob сақтау каталогы) қосады. Сондай-ақ сақтайды **жеке (қосымша жүктелген) плагин артефакттары** астында `blob:` орнатқыш шешетін сілтемелер. |
| `AIHUMMER_ADMIN_UI_DIR` | Әкімші SPA қызметін атқарады `/admin/`. |
### Құпиялар мен инфрақұрылым
| Айнымалы | Мақсат |
|---|---|
| `AIHUMMER_MASTER_KEY` | base64-пішімделген 32 байт; тыныштықтағы құпияларды, сақтауды және BYOK-ды қосады. |
| `AIHUMMER_MEDIA_TOKEN_SECRET` | Қол қойылған жүктеу URL мекенжайларын қайта іске қосу кезінде де жарамды етеді. |
| `AIHUMMER_OTEL_ENDPOINT` | Трэйс/метрикаларды жіберу үшін OTLP соңғы нүктесі. |
| `AIHUMMER_DOWNLOAD_BASE_URL` | Шығарылым артефактілері үшін базалық URL (өз-өзін жаңарту көзі). |
> [!WARNING]
> Бақылауға қабілеттілік — **Тек OTLP итеру**. AiHummer істейді **емес** Прометейді көрсету
> `/metrics` соңғы нүкте немесе `/debug/pprof`. Нүкте `AIHUMMER_OTEL_ENDPOINT` сенің
> оның орнына жинаушы
## Параметрлер каталогы (дерекқор — веб әкімші UI немесе `aihummer settings`)
Төмендегі әрбір кілт дерекқорда сақталады. Оны веб әкімші UI-де орнатыңыз (**Басқару → Баптаулар**) немесе осылай:
```bash
aihummer settings set AIHUMMER_LLM_PROVIDER openai
```
А `gateway.env` осындай кілт үшін мән **ұмытылған**.
### Қауіпсіздік
| Кілт | Мақсат |
|---|---|
| `AIHUMMER_APPROVAL_TOOLS` | Іске қосылмас бұрын адам араласуын қажет ететін құралдар. |
| `AIHUMMER_AIRGAPPED` | `1` модельмен басқарылатын қоғамдық шығуды бөгейді (ауа тараптан оқшауланған режим). |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Әкімші аудит журналы үшін сақтау терезесі. |
| `AIHUMMER_INBOUND_SECRET` | Коннектор үшін HMAC ортақ құпиясы → шлюз `/v1/inbound/*` қоңыраулар. |
### Аутентификация және бір реттік кіру
| Кілт | Мақсат |
|---|---|
| `AIHUMMER_OIDC_ISSUER` | Қорғайды `/v1/admin/*`. Оған (және LDAP/SAML-сыз) әкімші dev тақырыптарына сенеді — мұндай мысалды ешқашан жарияламаңыз. |
LDAP/AD және SAML OIDC-пен бірлесіп кәсіпорынға кіру үшін бапталған; SCIM автоматты пайдаланушыны қамтамасыз етуді қамтамасыз етеді. Қараңыз [Вебхуктар, SCIM және жұптау](/kk/v1.0/api/webhooks-scim-pairing).
### LLM және модельдер
| Кілт | Мақсат |
|---|---|
| `AIHUMMER_LLM_PROVIDER` | Қолданылатын модель жеткізушісі. |
| `AIHUMMER_LLM_MODEL` | Модель атауы. |
| `AIHUMMER_LLM_GATEWAY_URL` | OpenAI-мен үйлесімді LLM шлюзінің/соңғы нүктелерінің негізгі URL мекенжайы (`AIHUMMER_LLM_*` жолы; төл `AIHUMMER_OPENAI_BASE_URL` мәнінен бөлек). [BYOK және провайдерлер](/kk/v1.0/access/byok-providers) бөлімін қараңыз. |
| `AIHUMMER_OPENAI_API_KEY` | OpenAI-пен үйлесімді провайдер үшін API кілті. |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Туынды агенттердің ең үлкен тереңдігі. |
> [!NOTE]
> Егер ешбір модель қосылмаған болса, шлюз ақаулық кезінде **детерминирленген еліктеу** сондықтан
> жүйе әлі де жұмыс істейді. Ешқашан ақылы модель API қажет емес — тегін/жергілікті модельдер және
> Codex/ChatGPT жазылым тасымалы бірінші дәрежелі.
### Құралдар
| Кілт | Мақсат |
|---|---|
| `AIHUMMER_FS_ROOT` | Қосу `filesystem_read`, осы тамыр астына шектелген. |
| `AIHUMMER_DB_QUERY_DSN` | Қосу `db_query` (тек оқу режимінде) осы DSN-ге қарсы. |
| `AIHUMMER_CODE_EXEC` | Ауыстырады `code_exec` құрал (ортақ хосттарда әдепкі бойынша өшірулі). |
| `AIHUMMER_BROWSER_PROFILE_SOCKET` | Браузер қызметінің жеке `managed-profiles.sock` сокетіне жол; бос — тұрақты `computer` профильдері өшірулі. |
| `AIHUMMER_BROWSER_PROFILE_BINDINGS` | Тұрақты браузер профильдерінің нақты байланыстыруларының JSON массиві (`profile_id`, `tenant_id`, `user_id`, `agent_ids`, `conversation_ids`). |
Веб іздеу мен браузерді орнатқыш басқарады: олар қораптан шыға орнатылады, `--no-search` / `--no-browser` арқылы өшіріледі және бар данаға `--external-search=URL` / `--external-browser=URL` арқылы бағытталады — олар үшін оператор параметрлері жоқ.
Толығын көріңіз [Құралдар каталогы](/kk/v1.0/reference/tools-catalog) әр құрал не істейтінін
### Дауыс және сайдкарлар
| Кілт | Мақсат |
|---|---|
| `AIHUMMER_STT_URL` | Дыбысынан мәтінге көшіру сайдкар URL (орнатушы арқылы берілген). |
| `AIHUMMER_TTS_URL` | Мәтінді дауыстап оқу үшін қосымша URL (орнатушы арқылы берілген). |
| `AIHUMMER_VIDEO_URL` | Видеоны түсіну сайдкар URL. |
| `AIHUMMER_TTS_AUTO_REPLY` | Дайын жауап қашан дыбысталады: `off`, `always`, `inbound` (әдепкі), `tagged`. |
| `AIHUMMER_TTS_MAX_CHARS` | Дыбысталатын мәтін шегі: `0` — толық жауап, әйтпесе `100`–`10000` таңба. |
| `AIHUMMER_TTS_SUMMARIZE` | Ұзақ жауапты дыбыстау үшін қысқарту (әдепкі бойынша қосулы). |
Сайдкартар бөлек HTTP қызметтері; шлюз оларға URL арқылы жетеді.
### Векторлар және енгізулер
| Кілт | Мақсат |
|---|---|
| `AIHUMMER_QDRANT_URL` | Шынайы векторлық сақтау орны (Qdrant). Болмаған жағдайда → жадтағы сақтау орны. |
| `AIHUMMER_EMBEDDER_URL` | Нағыз енгізу қызметі. Болмаған жағдайда → хэш енгізгіш. |
### Протокол беттері (қатысуға жазылу)
| Кілт | Мақсат |
|---|---|
| `AIHUMMER_MCP_PUBLISH` | Дәл `1` мәні `POST /v1/mcp` мекенжайында сыртқы MCP серверін ашады. Өздігінен бірде-бір құралды экспорттамайды. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | MCP клиенті көретін, үтірмен бөлінген нақты құрал атаулары. Бос (әдепкі) — НӨЛ құрал экспортталады. |
| `AIHUMMER_A2A_PUBLISH` | `1` A2A бетіне мүмкіндік береді (`/.well-known/agent.json`, `/a2a/message`). |
## Тек әзірлеуші үшін жасалған
| Айнымалы | Мақсат |
|---|---|
| `AIHUMMER_PLUGIN_PUBKEY` | Плагин қолтаңбаларын тексеру үшін қосымша сенімді ашық кілт (base64 ed25519). **Тек әзірлеуші құрастырады — шығарылым құрастырылымдарында еленбейді** (тіркеу кілті бинарлық файлға бекітілген). |
| `AIHUMMER_PLUGIN_DEV_UNSIGNED` | `1` орнатуға мүмкіндік береді **сансыз** плагиндер. **Тек әзірлеуші құрастырылымдары — шығару құрастырылымдарында еленбейді.** Сырттан қолжетімді жағдайда ешқашан. |
> [!WARNING]
> Шығару жинақтарында плагиннің сенім түбірі **бинарлыққа кіріктірілген** және
> ортама немесе параметрлерге сәйкес келмейді — бұл өзгертуден қорғау болып табылады
> кепілдік.
Сенім моделі (ресми → бекітілген кілт, жеке → сенім қоймасы, қол қойылмаған → блокталған) сипатталған [Орнату және жаңартулар](/kk/v1.0/marketplace/install-updates#trust-model-and-the-pinned-key).
## Келесі қайда
- Әрбір кілт қандай құралдарды аша алатынын қараңыз: [Құралдар каталогы](/kk/v1.0/reference/tools-catalog).
- Инстанцияны күнделікті пайдаланыңыз: [CLI сілтемесі](/kk/v1.0/reference/cli).