Мұнда оператор AiHummer серверінде өзгерте алатын барлық баптаулар тізілген. Бет өнімнің өз каталогынан жиналады, сондықтан сіздің серверіңізбен дәл келеді.
Мән веб-интерфейсте немесе aihummer settings set KEY VALUE командасымен беріледі (Командалық жол). Әдепкі мән бағанында сервер өз мәніңіз берілмейінше қолданатын мән көрсетілген.
[!NOTE]
Құпия мәндер мұнда басылмайды, ал жеткізушінің қызметтік кілттері мүлдем тізілмейді — өнім оларды барлық тізімнен жасырады. Сызықша бос мәнді немесе тек веб-интерфейсте көрсетілетін түсіндірмені білдіреді.
API
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_PERSONAL_API_KEYS
OpenAI-үйлесімді үшін жеке API кілттері
bool
1
«off» OpenAI-үйлесімді эндпоинттегі жеке кілттер бойынша аутентификацияны өшіреді. Кез келген басқа мән = қосулы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
Agent
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_APPROVAL_TOOLS
Растауды қажет ететін құралдар
multiselect
—
Шақыруы орындалу алдында оператордың қолмен растауын талап ететін құралдардың үтірмен бөлінген тізімі. Бос = растау қажет емес. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_SUBAGENT_MAX_DEPTH
Суб-агенттердің ең үлкен тереңдігі
int
2
Суб-агенттердің ең үлкен кірістіру тереңдігі (агентті іске қосатын агент). Әдепкі мәні 2 — шексіз рекурсиядан қорғау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_SUBAGENT_TIMEOUT_SEC
Суб-агент таймауты (секунд)
int
180
Бір суб-агент жұмысының ең ұзақ уақыты, секундпен. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_TOOL_SEARCH
Құралдарды жалқау жүктеу (tool_search)
bool
false
Тек негізгі құралдарды және іздеудің мета-құралын көрсету, қалғанын сұрау бойынша ашу. Құралдар көп болғанда қадамдарды жылдамдатады және шығынды азайтады, бірақ модельдің сирек қолданылатын құралды байқамай қалу қаупі аз да болса бар.
AIHUMMER_TOOL_SEARCH_CORE
Жалқау жүктеу: әрдайым қосулы құралдар
multiselect
—
Жалқау режимде де бірден жарияланып тұратын құрал атаулары, үтір арқылы.
AIHUMMER_TOOL_SEARCH_THRESHOLD
Жалқау жүктеу: кейінге қалдыруға ең аз құралдар
int
12
Агент профилінің сүзгісінен кейін осы саннан көп құрал қалғанда ғана кейінге қалдыру.
Agent · Reasoning
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_AGENT_BEST_OF_N
Best-of-N үлгілері (0/1=өшірулі, ≥2=қосулы)
int
0
≥2 болса N үміткер жасалып, ең жақсысын төреші таңдайды. Құны — N× генерация.
AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT
Пікірталас: төреші промпті (ауыстыру)
text
—
Дебат төрешісінің промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AGENT_DEBATE_N
Пікірталас панелінің өлшемі (0/1=өшірулі, ≥2=қосулы)
int
0
≥2 болса N үміткерден тұратын дебат панелі мен төреші іске қосылады. Құны — N× генерация.
AIHUMMER_AGENT_DEBATE_PROMPT
Пікірталас: кандидат промпті (ауыстыру)
text
—
Дебаттағы үміткердің промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AGENT_DEBATE_ROUNDS
Пікірталас: раундтар
int
1
Үміткерлер панелі үшін дебат раундтарының саны. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AGENT_JUDGE_PROMPT
Best-of-N төреші промпті (ауыстыру)
text
—
best-of-N төрешісінің промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AGENT_PLAN_PROMPT
Жоспарлаушы промпті (ауыстыру)
text
—
Жоспарлаушының промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AGENT_PLAN_STEPS
Жоспарлаушы-орындаушы: ең көп жоспар қадамы (0=өшірулі)
int
0
⟩0 бөлек жоспарлаушы→орындаушы→синтез өтуін іске қосады (күрделі көпқадамды тапсырмаларға пайдалы). 0 = өшірулі. Әдетте 4–8.
AIHUMMER_AGENT_PLAN_STEP_ITERS
Жоспарлаушы: қадамға құрал итерациялары (0=әдепкі)
int
0
Жоспардың бір қадамына құрал шақыру итерацияларының санын шектейді. 0 = кірістірілген әдепкі мән (4).
AIHUMMER_AGENT_REFLECT
Өзін-өзі сынау өтуі
bool
0
Соңғы жауап алдында рефлексия/өзін-өзі сынау өтуін қосады.
AIHUMMER_AGENT_REFLECT_PROMPT
Рефлексия промпті (ауыстыру)
text
—
Өзін-өзі сынау промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AGENT_SELF_HEAL
Өзін-өзі қалпына келтіру: құрал қателерінде қайталау (0=өшірулі)
int
0
⟩0 сәтсіз аяқталған құрал шақыруларын түзету нұсқауымен осы шекке дейін қайталайды.
Әдепкі жауап тілі/локалі, мыс. ru-RU. Персона/оператор нұсқаулары басым.
AIHUMMER_TIMEZONE
Уақыт белдеуі
text
UTC
Күнді енгізуге арналған IANA уақыт белдеуі, мыс. Europe/Moscow. Әдепкі UTC.
Channels
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_CONFIDENTIAL_PERSONA
Құпия веб-персона
bool
0
Қосулы болғанда веб-чат агенті өз персонасы/жеке басы туралы мәліметтерді ашпайды әрі сақтамайды және тек тапсырма бойынша жауап береді — анонимді немесе құпиялылыққа сезімтал веб-орналастырулар үшін. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_INBOUND_REQUIRE_BINDING
Тек тіркелген пайдаланушыларға жауап беру
bool
true
true = бот арнадағы AiHummer-де тіркелген пайдаланушы (рөл байланысы бар пайдаланушы) БОЛМАҒАН кез келген жіберушіні елемейді — кездейсоқ чат мүшелері мен қонақ шақырулары жауап алмайды. false (әдепкі) = бәріне жауап беру.
Integrations
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_A2A_PUBLISH
Агентті Agent2Agent (A2A) арқылы жариялау
bool
0
Агентті A2A-сервер ретінде жариялау (Agent Card + POST /a2a/message). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_MCP_EXPORT_TOOLS
MCP экспортталған құралдар (үтірмен бөлінген рұқсаттар тізімі)
multiselect
—
Сыртқы MCP клиенттері үшін рұқсат етілген, үтірмен бөлінген құрал атауларының анық тізімі. Бос = ешбір құралды жарияламаңыз. Қауіпті хост деңгейіндегі сыныптар тізімде болса да, кірістірілген саясатпен қосымша тыйым салынады. Бастау кезінде/қайта іске қосқаннан кейін қолданылады.
AIHUMMER_MCP_PUBLISH
Құралдарды MCP арқылы жариялау
bool
0
Құралдарды POST /v1/mcp мекенжайында MCP-сервер ретінде жариялау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
Knowledge connectors
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_KB_SYNC_INTERVAL
Коннекторларды жоспарлы қайта синхрондау аралығы (0/бос = өшірулі)
text
—
Барлық жұмыс кеңістіктеріндегі бапталған әр білім коннекторын фондық автоматты қайта синхрондау ұзақтығы (мыс. 6h, 30m). Бос/0 = өшірулі. Қайта синхрондау идемпотентті (source бойынша алмастыру, көшірмесіз). slack_export кірмейді (оның zip файлы қолмен жүктеледі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
LLM
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_CASCADE_MIN_CHARS
Каскад: эскалацияға ең аз таңба
int
0
Каскадтың күштірек моделі қосылатын сұрау ұзындығының шегі (таңбалар). 0 = әдепкі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CASCADE_STRONG_MODEL
Каскад: күштірек қосалқы модель
text
—
Ұзын/күрделі сұраулар үшін каскадпен ауысатын модель (бос = өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CLAUDE_AUTH_URL
Claude жазылымы: келісім беті URL
text
—
Оператор ашатын келісім беті. Бос - әдепкі мән. Токен алмасуына қарағанда БАСҚА хостта тұрады.
AIHUMMER_CLAUDE_CLIENT_ID
Claude жазылымы: OAuth клиент идентификаторы
text
—
Жазылым Кіру Клиент ID Claude. Бос - әдепкі мән. Бірден қолданылады: алмастырғыш әрбір қосылым үшін жиналады.
AIHUMMER_CLAUDE_MAX_TOKENS
Claude: максималды жауап белгілері
int
16000
Anthropic сымы үшін жауап ұзақтығы шегі (max_tokens) – жазылым және API кілті арқылы. Бұл сымға арналған өріс МІНДЕТТІ, нөл болуы мүмкін емес. 5-буын үлгілері үшін шағылыстар әдепкі бойынша қосылады және бірдей бюджетке есептеледі: тым төмен мән сөйлемнің ортасындағы үзіліске немесе бос жауапқа әкеледі. Агент параметрлерінің мәні (max_tokens) бұдан маңыздырақ. Жылдам қолдану: параметрлерді сақтау провайдерлерді қайта жинайды.
AIHUMMER_CLAUDE_REDIRECT_URI
Claude жазылымы: URI қайта бағыттау
text
—
Жеткізушіде тіркелген қайтару мекенжайы. Оның жағында конфигурацияланған нәрсеге сәйкес келуі керек, әйтпесе код алмасу қабылданбайды.
AIHUMMER_CLAUDE_TOKEN_URL
Claude жазылымы: таңбалауыш алмасу URL
text
—
Токендерді айырбастау және жаңарту мекенжайы. Бос - әдепкі мән. Келісім бетінің мекенжайына сәйкес келмейді.
AIHUMMER_CODEX_BASE_URL
Codex негізгі URL
text
—
Codex (ChatGPT жазылымы) транспортының базасы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS
Ең көп шығыс токендер (0 = шектеусіз)
int
0
Чат қадамы үшін max_output_tokens шегі. 0 = шексіз. Reasoning-модельдерде ойлау токендері де осы бюджетке кіреді, сондықтан тым кіші мән «incomplete: max_output_tokens» деген бос жауап береді. Жылдам қолданылады (қайта іске қосусыз).
AIHUMMER_CODEX_MODEL
Модель идентификаторы (Codex / gpt-5.5 транспорт)
text
gpt-5.5
Негізгі Codex/ChatGPT транспортының модель идентификаторы (мыс. gpt-5.5, gpt-5.5-codex). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CODEX_REASONING_EFFORT
Пайымдау тереңдігі
enum: none \| low \| medium \| high \| xhigh
low
Агент параметрлері белгілемегенде чат қадамдары үшін модельдің ойлау тереңдігі. gpt-5.5 үшін жарамды мәндер: none, low, medium, high, xhigh (minimal ЕМЕС — gpt-5.5 оны HTTP 400-мен қабылдамайды). Жоғары = сапалы, бірақ баяу әрі қымбат. Жарамсыз мән қауіпсіз түрде low-ға келтіріледі. Жылдам қолданылады (қайта іске қосусыз).
AIHUMMER_LLM_CALL_TIMEOUT_S
Бір шақырудың таймауты (секунд)
int
120
БІР модель шақыруына берілетін уақыт бюджеті (тұрып қалуға қарсы: gpt-5.5 шексіз «ойлап», қадамды ашық ұстай алады). Уақыт біткенде шақыру қайталаусыз ErrCallTimeout қатесімен аяқталады. 0 = шексіз. Жылдам қолданылады (қайта іске қосусыз).
AIHUMMER_LLM_GATEWAY_URL
LLM шлюзінің URL
text
—
Агент шақыратын OpenAI-үйлесімді модель эндпоинтінің базалық URL-і (сіздің жергілікті llama.cpp/vLLM/Ollama серверіңіз немесе орналастырылған шлюз). Провайдердің әдепкі эндпоинтін қолдану үшін бос қалдырыңыз.
AIHUMMER_LLM_MODEL
LLM моделі
text
—
Әр қадамда провайдерге жіберілетін модель атауы/идентификаторы (эндпоинтіңіз ұсынатын модель). Эндпоинт шынымен беретін модельмен сәйкес келуі керек.
AIHUMMER_LLM_PROVIDER
LLM провайдері
text
—
Қай модель бэкендін қолдану керек (OpenAI-үйлесімді эндпоинт немесе Codex/ChatGPT жазылымының транспорты). Сұраулардың қалай жіберілетінін және аутентификацияланатынын анықтайды.
AIHUMMER_LLM_RETRIES
Уақытша қатеде LLM қайталаулары
int
3
Уақытша қате кезінде LLM сұрауын қайталау саны. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_LLM_TEMPERATURE
Температура
text
—
Агент параметрлері белгілемегендегі сэмплдеу температурасы (0..2). Бос = жіберілмейді. ЕСКЕРТУ: gpt-5.5 reasoning модельдері (Codex) temperature-ды қабылдамайды — олар үшін өрісті бос қалдырыңыз; тек reasoning емес бэкендте қойыңыз. Жылдам қолданылады (қайта іске қосусыз).
AIHUMMER_LLM_TOP_P
Top-p (nucleus сэмплдеу)
text
—
Агент параметрлері белгілемегендегі nucleus-сэмплдеу шегі (0..1). Бос = жіберілмейді. Temperature сияқты, gpt-5.5 reasoning оны қабылдамайды — тек reasoning емес бэкендтер үшін қойыңыз. Жылдам қолданылады (қайта іске қосусыз).
AIHUMMER_OPENAI_API
OpenAI API стилі (chat | responses)
enum: \| chat \| responses
—
chat = /chat/completions, responses = /responses. Бос = авто/әдепкі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_OPENAI_API_KEY
Нативті OpenAI API кілті (орнату бойынша әдепкі)
text
—
Нативті OpenAI циклі үшін OpenAI аккаунтыңыздың кілті (OpenAI-ды әдепкі провайдер ретінде қолдансаңыз). «Модельдер» бетіндегі жұмыс кеңістігінің BYOK-імен шатастырмаңыз. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_OPENAI_BASE_URL
Нативті OpenAI негізгі URL
text
—
OpenAI-үйлесімді API базасы (мыс. https://api.openai.com/v1). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_OPENAI_MODEL
Нативті OpenAI моделі
text
—
Нативті OpenAI циклі үшін модель (AIHUMMER_OPENAI_API_KEY берілгенде). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_ROUTER_COMPLEX_MODEL
Роутер: күрделі сұраулар моделі
text
—
Күрделі сұраулар үшін модель (бос = band өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_ROUTER_SIMPLE_MODEL
Роутер: қарапайым сұраулар моделі
text
—
Қарапайым сұраулар үшін модель (бос = band өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_ROUTER_STANDARD_MODEL
Роутер: стандартты сұраулар моделі
text
—
Стандартты сұраулар үшін модель (бос = band өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
Media
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_DEEPGRAM_API_KEY
Deepgram API кілті
text
—
Deepgram API-кілті (STT қозғалтқышы = deepgram). Осы жерден немесе AIHUMMER_STT_API_KEY-ден алынады. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_DEEPGRAM_DETECT_LANGUAGE
Deepgram тіл анықтауы
bool
0
Белгіленген тілді жібермей, тілді анықтау. Қайта іске қосу қажет.
AIHUMMER_DEEPGRAM_MODEL
Deepgram моделі
text
nova-2
Deepgram моделі (мыс. nova-2, nova-3, base). Кілт бойынша жобаның қолжетімділігіне байланысты. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_DEEPGRAM_PUNCTUATE
Deepgram тыныс белгілері
bool
1
Тыныс белгілері мен бас әріптерді қосу. Қайта іске қосу қажет.
AIHUMMER_DEEPGRAM_SMART_FORMAT
Deepgram ақылды пішімдеуі
bool
1
Танылған сандар мен күндерді пішімдеу. Қайта іске қосу қажет.
AIHUMMER_DEEPGRAM_URL
Deepgram негізгі URL
text
—
Deepgram API базасы. Бос = https://api.deepgram.com. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_IMAGE_BASE_URL
Сурет API негізгі URL (қосалқы OpenAI)
text
—
OpenAI кілті арқылы жұмыс істегендегі /images API базасы (бос = https://api.openai.com/v1). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_IMAGE_MODEL
Сурет генерациясы моделі
text
—
image_generate үшін модель (әдепкі gpt-image-2). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_MEDIA_MAX_UPLOAD_MB
Медианың ең үлкен жүктеу өлшемі (МБ)
int
256
Бір медиа жүктеменің ең үлкен өлшемі (PUT /v1/media/{id}/content), мегабайтпен. Публикалық порт арқылы дискіге жазуды шектейді (толып кетуден қорғау). Әдепкі 256. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_SIDECAR_STT
Сөйлеуді тану бүйірі (faster-whisper) орнатылды
bool
0
Жергілікті сөйлеуді тану (faster-whisper). Пакетке кірмейді: қол қойылған қондырманы жүктеп алуды қосу (Python бағдарламасының барлық нұсқалары үшін ~620 МБ) және қызметті хостқа орнатады. 🔴 Қосымша жеткізушінің жеке шешімімен жарияланады (оның бумаларында GPL бойынша ffmpeg бар); егер ол сіздің шығарылымыңыз үшін жарияланбаса, оның ішінде ол бұл туралы адал болады және ештеңені бұзбайды. Бұлтты жоспар: тануды провайдер конфигурациялайды.
AIHUMMER_SIDECAR_TTS
Сөйлеуді синтездейтін арба (edge-tts) орнатылған
bool
0
Сөйлеу синтезі (edge-tts, Microsoft Edge дауыстары). Пакетке КІРМЕЙДІ: қосу қол қойылған қондырманы жүктеп алады (~26 МБ) және қызметті хостқа орнатады. Синтездің өзі дауыс беру үшін онлайн режимінде өтеді - мұнда «офлайн» жұмыс істемейтін пакетті орнатуды білдіреді.
AIHUMMER_STT_API_KEY
STT API кілті (міндетті емес)
text
—
STT сайдкары талап етсе қолданылатын міндетті емес bearer (install.sh оны генерациялауы мүмкін). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_STT_ENGINE
STT қозғалтқышы
enum: faster-whisper \| deepgram \| off
faster-whisper
Сөзді тану қозғалтқышы. Орнатудан кейін өшірулі: жеткізілім жинағында faster-whisper sidecar жоқ, сондықтан install.sh мұнда off деп жазады. faster-whisper = операторның өзі көтеретін жергілікті sidecar (кез келген OpenAI үйлесімді /v1/audio/transcriptions); мекенжайы AIHUMMER_STT_URL өрісінде көрсетіледі, ол болмайынша дауыстық хабарламалар мәтінге түрлендірілмейді. deepgram = бұлттағы Deepgram, sidecar қажет емес, тек AIHUMMER_DEEPGRAM_API_KEY өрісінде өз кілтіңіз қажет (ақылы, тегін деңгейі бар). off = тану өшірулі. Бұлттық тарифте AIHUMMER_STT_URL жеткізушіге бекітілген және өңделмейді, сондықтан онда тек deepgram қолжетімді. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_STT_LANGUAGE
STT тілі
text
—
Тану тілі (BCP-47, мыс. ru/en). Оны deepgram қозғалтқышы қолданады (nova-2 моделі). Бос = автоанықтау/қозғалтқыштың әдепкісі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_STT_MODEL
STT моделі
text
Systran/faster-whisper-small
faster-whisper моделі (мыс. small/medium/large-v3 немесе Systran/faster-whisper-⟨size⟩). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_TTS_API_KEY
TTS API кілті (edge-tts)
text
—
Шлюз бен edge-tts сайдкары арасындағы bearer (install.sh оны автоматты генерациялайды). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_TTS_ENABLED
Мәтінді сөзге түрлендіру қосулы
bool
1
Сөйлеу синтезін қосады (tts құралы + дауыс режимі). edge-tts сайдкардың өзі жеткізілім жинағына КІРМЕЙДІ — ол жоғарыдағы «Speech synthesis sidecar (edge-tts) installed» ауыстырғышымен сұраныс бойынша орнатылады. Іске қосылғанда/қайта іске қосқаннан кейін қолданылады.
AIHUMMER_TTS_MODEL
TTS моделі
text
—
edge-tts сервисі үшін модель атауы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
edge-tts әдепкі дауысы (көптілді, соның ішінде орыс тілі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_VIDEO_API_KEY
Бейне талдау API кілті
text
—
Бейне талдау сайдкарына қолжетімділік кілті (қажет болса). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
Media · Voice
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_TTS_AUTO_REPLY
Автоматты дауыстық жауаптар
enum: off \| always \| inbound \| tagged
inbound
Өшірулі, әрдайым, аудио келгенде немесе арнайы белгі бойынша. Әр әңгіме үшін өзгертуге болады.
AIHUMMER_TTS_MAX_CHARS
Оқылатын мәтін таңбаларының шегі
int
0
0: толық мәтін; 100–10000: оқылатын мәтіннің шегі. Толық жауап тарихта қалады.
AIHUMMER_TTS_SUMMARIZE
Ұзақ дауыстық жауаптарды қысқарту
bool
1
Ұзақ жауаптарды дауыстап оқу үшін қысқарту. Қате болса, мәтіннің басы шек аясында оқылады.
AIHUMMER_VOICE_AEC
Жаңғырықты басу (AEC)
bool
1
Жазып алуда echoCancellation талап ету (WebRTC). Микрофондағы TTS жаңғырығын жояды (Moltis #1129).
AIHUMMER_VOICE_AGC
Автоматты күшейту реттеуі
bool
1
Дауыстық режимде микрофон күшейтуін автоматты реттеуді (WebRTC autoGainControl) талап ету.
AIHUMMER_VOICE_BARGEIN_FRAMES
Үзу кадрлары (barge-in)
int
5
Боттың ойнатуын үзу үшін қатарынан қанша дауысты кадр (≈20мс) қажет.
AIHUMMER_VOICE_DUPLEX
Тікелей толық дуплексті дауыс
bool
0
Тірі толық дуплексті режимді қосады (стриминг + VAD + barge-in). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_VOICE_NOISE_SUPPRESSION
Шуды басу
bool
1
Дауыстық режимде микрофоннан жазу кезінде шуды басуды (WebRTC noiseSuppression) талап ету.
AIHUMMER_VOICE_VAD_THRESHOLD
VAD энергия шегі (0..1)
text
0.02
Жазып алуды VAD-гейттеу үшін сөз энергиясының шегі; төмен = сезімталырақ.
Memory
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_EMBEDDER_DIM
Эмбеддер векторының өлшемділігі
int
768
Вектор өлшемділігі — модельмен сәйкес келуі керек (multilingual-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE
Эмбеддер keep-alive
text
5m
Ollama эмбеддері үшін keep_alive (тек AIHUMMER_MEMORY_RETRIEVAL=embedding болғанда). Әдепкі 5m — бос тұрған модель жадтан түсіріледі, ал ілініп қалған бос ollama runner өзін-өзі тазалайды. -1 (мәңгі ұстау) ҰСЫНЫЛМАЙДЫ: ollama қатесінен ілініп қалған runner CPU ядросын күндер бойы жүктей алады. Бос тұрғаннан кейінгі суық старт шлюз іске қосылғандағы қыздырумен өтеледі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_EMBEDDER_MODEL
Эмбеддер моделі
text
yxchia/multilingual-e5-base
Ollama эмбеддинг моделі. Әдепкі multilingual-e5-base — көптілді (соның ішінде орыс тілі), 768 өлшемді, CPU-да жеңіл әрі жылдам (~1-2 с/эмбеддинг). e5 үшін query/passage префикстері автоматты қолданылады. GPU жабдығында ең жоғары сапа үшін bge-m3 қолданыңыз (DIM=1024 етіп қойыңыз). AIHUMMER_EMBEDDER_DIM-мен сәйкес болуы керек.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX
Эмбеддер құжатының префиксі
text
—
Сақталатын құжаттың префиксін қайта анықтау (e5 модельдері «passage: » дегенді автоматты қолданады). Модель атауы бойынша автоанықтау үшін бос қалдырыңыз.
AIHUMMER_EMBEDDER_QUERY_PREFIX
Эмбеддер сұрауының префиксі
text
—
Іздеу сұрауының префиксін қайта анықтау (e5 модельдері «query: » дегенді автоматты қолданады). Модель атауы бойынша автоанықтау үшін бос қалдырыңыз.
AIHUMMER_MEMORY_CAPTURE
Жадыны түсіру режимі
enum: auto \| review \| off
auto
auto = автоматты түрде есте сақтау және еске түсіру; review = қолмен мақұлдауды қажет ететін үміткер ретінде сақтау; off = жазып алмау.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT
Жадыны жүктеу таймауты
text
3s
Жауап басындағы жадты жүктеудің ең ұзақ күтуі (сұрау эмбеддингі + іздеу). Эмбеддер шамадан тыс жүктеліп, мерзімге үлгермесе, жауап ілініп қалмай, жады блогынсыз жалғасады. Go duration форматы (мыс. 2s, 1500ms). 0 = шексіз. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_MEMORY_DREAM_INTERVAL
«Түс» өтуінің аралығы
string
1h
Өзін-өзі күтетін dream өтуі тексерілген тұжырымдарды барлық аймақтарда қайшылықтарға қаншалықты жиі сканерлейді (Go duration, мыс. 30m/1h/6h). Өшіру үшін 0 қойыңыз.
AIHUMMER_MEMORY_EXTRACT
LLM арқылы факт алу
bool
1
Сөйлемдердің шикі үзінділерін сақтаудың орнына LLM арқылы қалыпқа келтірілген субъект/предикат/объект фактілерін шығару (әдепкі ҚОСУЛЫ) — граф/қайшылық/dream механизмдерінің жұмысы үшін қажет. Әр жазып алынған хабарламаға бір LLM шақыруын қосады; шақыруды үнемдеу үшін өшіріңіз.
AIHUMMER_MEMORY_RETRIEVAL
Жадыдан алу режимі
enum: fulltext \| embedding
fulltext
Жады қалай ізделеді. fulltext (әдепкі) = факт мәтіні бойынша Postgres толық мәтінді іздеуі — эмбеддер моделінсіз, сайдкарсыз, CPU жүктемесінсіз (AiHummer-дегі ескі einstein сияқты). embedding = эмбеддер арқылы семантикалық векторлық іздеу (AIHUMMER_EMBEDDER_URL/ollama) — мағынасы бойынша дәлірек, бірақ CPU-ды жүктейді және сайдкарды талап етеді. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_MEMORY_TOKEN
Қашықтағы жады қызметінің токені
text
—
Einstein Retrieval API-де авторизациялауға арналған сервистік токен (Authorization: Bearer … ретінде жіберіледі). Тек AIHUMMER_MEMORY_URL берілгенде қажет. Бос = авторизациясыз (тек retrieval авторизациясы өшірілген dev-орнатулар үшін).
AIHUMMER_MEMORY_URL
Қашықтағы жадының URL (Einstein плагині)
text
—
Дербес Einstein жады плагинінің URL-і (aihummer.memory.v1 келісімі, мыс. http://127.0.0.1:8820). БОС (әдепкі) = процесс ішіндегі Go жады модулі. Берілсе — қадам контекстін жүктеу HTTP арқылы плагиннің /context + /retrieval мекенжайына барады; қате/қолжетімсіздік кезінде кірістірілген модульге жұмсақ оралу (құламай). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_QDRANT_API_KEY
Qdrant API кілті
text
—
Qdrant API кілті, егер векторлық қойма авторизацияны талап етсе. Тек Qdrant мекенжайы көрсетілгенде қажет. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_QDRANT_URL
Qdrant URL (тұрақты векторлық қойма)
text
—
БЕРІЛМЕГЕН = жадтағы қойма (векторлар қайта іске қосқанда ЖОҒАЛАДЫ). Өнеркәсіптік сенімділік үшін қойыңыз.
AIHUMMER_RERANKER_URL
RAG қайта саралау сайдкарының URL
text
—
Гибридті іздеуді қайта саралауға арналған кросс-энкодер сайдкарының HTTP URL-і. Бос = қайта саралау өшірулі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
Moderation
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_MODERATION
Кіріс модерациясы
bool
1
«off» jailbreak/prompt-injection-ге қарсы кірістірілген қорғанысты өшіреді. Кез келген басқа мән = қосулы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_MODERATION_REFUSAL
Модерация бас тарту хабары
text
—
Модератор сұрауды бұғаттағанда қайтарылатын бас тарту мәтіні (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
Network
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_OUTBOUND_PROXY_CUSTOM_URL
Шығыс прокси: өз мекенжайы
text
—
HTTPS прокси URL-і; HTTP тек loopback үшін, жолсыз, сұраусыз және фрагментсіз рұқсат етіледі. Алдымен мекенжайды сақтап, custom таңдаңыз. API-де жасырылып, қолданба баптауларында сақталады.
AIHUMMER_OUTBOUND_PROXY_MODE
Шетелдік модель провайдерлеріне арналған шығыс прокси
enum: auto \| off \| custom
auto
auto — жеткізуші баптауы; off — тікелей қосылу; custom — сақталған мекенжайыңыз. Қолжетімділік провайдер ережелеріне байланысты. Сақтау мен тексеру белсенді клиенттерді растамайды.
AIHUMMER_RUSSIAN_TRUSTED_EXTRA_HOSTS
Ресей Цифрлық даму министрлігі түбірлеріне арналған .ru-дан тыс хосттар
text
—
Үтірмен бөлінген, Ресей Цифрлық даму министрлігі OVER ресейлік домендердің түбірлерімен тексеруге рұқсат етілген хосттар тізімі (.ru/.su/.рф - қазірдің өзінде енгізілген). Ресей Цифрлық даму министрлігі сертификаты бар түйін басқа доменде тұрған жағдайда қажет. Аты немесе ішкі домен шекарасы бойынша сәйкестендіру: example.com api.example.com сайтын қамтиды. Бос = тек ресейлік домендер. Бастау кезінде/қайта іске қосқаннан кейін қолданылады.
Public access
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_PUBLIC_URL
Шлюздің ашық URL (Web UI + клиенттер)
text
—
Осы хостты → шлюз портына проксилеңіз (AIHUMMER_GATEWAY_ADDR, әдепкі :8780). Оны Web UI және iOS/веб-клиенттер қолданады.
AIHUMMER_WIDGET_ALLOWED_ORIGINS
Веб-виджет: рұқсат етілген сайт origin-дері
text
—
Веб-чат виджетін ендіруге рұқсат етілген browser origin-дерінің үтірмен бөлінген тізімі, мысалы https://example.com,https://www.example.com. Схема мен порт дәл сәйкес келуі керек. Бос = ешбір сыртқы сайт виджетті пайдалана алмайды. * жазбасы әдейі еленбейді, әйтпесе интернеттегі кез келген бет осы инстанстың бюджетін жұмсай алар еді.
POCKET_AGENT_GATEWAY_BASE_URL
Pocket-agent шлюзінің ашық URL
text
—
→ pocket-agent шлюзінің портына проксилеңіз (POCKET_AGENT_PORT, әдепкі 8080). Қашықтағы агент осында бір реттік тикет арқылы қосылады.
TELEGRAM_PUBLIC_URL
Telegram вебхугының ашық URL
text
—
Тек webhook режимі үшін — telegram-connector портына проксилеңіз (AIHUMMER_TELEGRAM_CONNECTOR_PORT, әдепкі 8091). polling режимі үшін бос қалдырыңыз (публикалық URL қажет емес).
SSO (LDAP/AD)
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_LDAP_BASE_DN
Пайдаланушыны іздеудің негізгі DN
text
—
Түбірді іздеу, мысалы. OU=Users,DC=corp,DC=мысал.
AIHUMMER_LDAP_BIND_DN
Қызметтік байланыс DN
text
—
Бастапқы іздеу bind-і үшін қолданылатын тіркелгі, мыс. CN=svc-aihummer,OU=Service,DC=corp,DC=example. Бос = анонимді іздеу.
AIHUMMER_LDAP_DEFAULT_ROLE
LDAP: Әдепкі рөл (топ сәйкестігі жоқ)
text
—
Ешбір топ маппингке сәйкес келмегенде берілетін рөл. Бос = рөлсіз.
AIHUMMER_LDAP_ENABLED
LDAP/AD арқылы кіруді қосу
bool
0
Қосулы болғанда әкімшілердің кіруі каталогқа ауысады. Байланыс құпиясөзі Secrets-те сақталады (scope ldap, name bind_password).
AIHUMMER_LDAP_GROUP_ATTR
Топ атрибуты (әдепкі memberOf)
text
—
Пайдаланушы жазбасындағы топтардың DN тізімін беретін атрибут. Бос болса топ→рөл маппингі өшеді.
AIHUMMER_LDAP_ROLE_MAPPINGS
LDAP: Топ→рөл сәйкестіктері (JSON)
text
—
Топтың DN-і (немесе жай CN) → рөл түріндегі JSON-объект, мыс. {\“CN=Admins,OU=Groups,DC=corp,DC=example\”:\“admin\”,\“Operators\”:\“operator\”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY
TLS тексерісін өткізіп жіберу (тек зертхана үшін, 1/0)
bool
0
Каталог сертификатын тексеруді өшіреді. Өнеркәсіптік ортада ешқашан қоспаңыз.
AIHUMMER_LDAP_URL
Каталог URL
text
—
мысалы ldaps://ad.corp.example:636 (TLS) немесе ldap://dc1.corp.example:389.
AIHUMMER_LDAP_USER_ATTR
Кіру атрибуты (әдепкі sAMAccountName)
text
—
Пайдаланушы енгізетін логинмен салыстырылатын LDAP/Active Directory атрибуты (әдепкі sAMAccountName; OpenLDAP үшін uid, UPN стиліндегі логиндер үшін userPrincipalName).
AIHUMMER_LDAP_USER_FILTER
Пайдаланушыны іздеу сүзгісі
text
—
Логин үшін %s болуы міндетті. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s).
SSO (OIDC)
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_OIDC_AUDIENCE
OIDC аудиториясы
text
—
Күтілетін aud claim — басқа тарапқа шығарылған токендерді қабылдамау үшін ОСЫ ресурстың audience мәнін қойыңыз. aud claim енді әдепкіде әр токенде МІНДЕТТІ (aud-сыз токен қабылданбайды); бұл берілгенде aud оны да қамтуы керек. Өнеркәсіптік ортада қатты ұсынылады.
Мәлімделген мән → рөл түріндегі JSON-объект, мыс. {\“AdminGroup\”:\“admin\”,\“Ops\”:\“operator\”}.
AIHUMMER_SAML_ROOT_URL
SP түбірлік URL
text
—
Осы шлюздің сырттан қолжетімді базалық URL-і, мыс. https://app.example.com. ACS = ⟨root⟩/saml/acs.
AIHUMMER_SAML_SP_CERT
SP сертификаты (PEM)
text
—
SP қолтаңбасының ашық сертификаты (PEM). Оған сәйкес жеке кілт Secrets-ке салынады (scope saml, name sp_key).
Security
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_AIRGAPPED
Оқшауланған режим (air-gapped, 1/0)
bool
0
Модель басқаратын шығыс трафикті жалпы интернетке бұғаттайды (тек ішкі/allowlist хосттар). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_AUDIT_RETENTION_DAYS
Аудит журналын сақтау (күн, 0=мәңгі)
int
0
Аудит журналын неше күн сақтау керек; одан ескі жазбалар күн сайын жойылады. 0/бос = мәңгі сақтау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CODE_EXEC_ALLOW_HOST
Хостта code_exec рұқсат ету (құм жәшіксіз)
bool
0
⚠️ Кодты хостта тікелей, оқшауланған ортасыз орындауға рұқсат беру. Тек сенімді homelab үшін. AIHUMMER_CODE_EXEC_SANDBOX_IMAGE баптаған қауіпсізірек. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CORS_ORIGINS
Рұқсат етілген CORS тектері (үтірмен)
text
—
Рұқсат етілген Origin тізімі, үтір арқылы. Бос = CORS рұқсат етілмейді (тек same-origin). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CSP
Content-Security-Policy тақырыбы (ауыстыру)
text
—
CSP тақырыбын қайта анықтайды. Бос = қауіпсіз әдепкі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_INBOUND_SECRET
Коннектор→шлюз ортақ құпиясы
text
—
Коннектор→шлюз хопын аутентификациялайтын ортақ құпия (коннектор жағындағы мәнмен сәйкес келуі керек). Бос = кіріс эндпоинт АУТЕНТИФИКАЦИЯСЫЗ. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_OPENAI_COMPAT_KEY
OpenAI-үйлесімді кіріс: статикалық API кілті
text
—
OpenAI-үйлесімді клиенттер шлюздің кірістірілген /v1 эндпоинтінде аутентификациялану үшін қолданатын статикалық кілт (P8 home gateway). Бос = статикалық аутентификация өшірулі (жеке кілттер қалады). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_OPENAI_COMPAT_WORKSPACE
OpenAI-үйлесімді кіріс: жұмыс кеңістігінің ID
text
—
Статикалық OpenAI-үйлесімді аутентификация сәйкестендірілетін жұмыс кеңістігінің ID-і. Бос = AIHUMMER_DEFAULT_WORKSPACE_ID. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_REQUIRE_2FA
Операторлар үшін 2FA талап ету
bool
0
Операторлар үшін екінші факторды (TOTP/passkey) талап ету. Қосулы болғанда 2FA жоқ операторларға кірген кезде оны бірден баптау ұсынылады (бұғаттамай, иесі қапаста қалмас үшін). Бірден қолданылады.
AIHUMMER_REQUIRE_SECURE
Тек қорғалған (HTTPS/WSS) байланыстарды қабылдау
bool
0
Қосулы болғанда қарапайым HTTP сұраулары HTTPS-ке қайта бағытталады (GET/HEAD үшін) немесе қабылданбайды (403); операторды бұғаттамас үшін localhost-тан кіру әрқашан рұқсат етілген. TLS-ті аяқтайтын кері проксиден келген X-Forwarded-Proto ескеріледі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_TRUSTED_PROXIES
Сенімді кері прокси CIDR-лар (үтірмен)
text
—
Сенімді кері прокси желілерінің тізімі (CIDR, мыс. 10.0.0.0/8,192.168.0.0/16, немесе жеке IP), үтір арқылы. Клиенттің IP-ін анықтау үшін (аудит, IP-allowlist, brute-force-қа қарсы қорғаныс) X-Forwarded-For тақырыбы тек ОСЫ мекенжайлардан КЕЛГЕН сұраулар үшін қолданылады. Бос = ТЕК нақты peer-мекенжайға сену (XFF еленбейді, IP спуфингі мүмкін емес). Жылдам қолданылады.
Tools
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_BROWSER_ALLOWED_HOSTNAMES
Браузер: жеке хост ерекшеліктері
text
—
Үтірмен бөлінген нақты атаулар, үлгісіз, URL-сіз және портсыз. Өз серверіңіздегі жергілікті CDP үшін қосымша жеке ерекшеліктер; web_fetch-тен бөлек. Қайта іске қосу қажет.
AIHUMMER_BROWSER_ALLOW_PRIVATE_NETWORK
Браузер: жеке желіге рұқсат
bool
—
Бос мән бұрынғы ережені сақтайды; true не false тексерілетін жергілікті CDP-ді қосады. Жеке қолжетімділік тек өз серверіңізде. Loopback, link-local және metadata бұғатталады. Қайта іске қосу қажет.
AIHUMMER_BROWSER_PROFILE_BINDINGS
Браузер профилінің иелері мен рұқсаттары
text
—
JSON тізімі: profile_id, tenant_id, user_id, agent_ids, conversation_ids. Тек рұқсат етілген жеке әңгімелердегі ағымдағы иесі. Жеке сокет және нақты желі саясаты қажет. Бастапқы cookie файлдары импортталмайды.
AIHUMMER_BROWSER_PROFILE_SOCKET
Браузер профилін басқару сокеті
text
—
Жеке managed-profiles.sock файлының абсолютті жолы. Орнатылған sidecar профиль режимін бөлек қосыңыз. Бос мән тұрақты профильдерді өшіреді; бұл бастапқы профиль жолы емес.
AIHUMMER_CODE_EXEC
code_exec қосу
bool
0
Код орындау құралын (code_exec) қосады; әдепкіде өшірулі. Оқшаулау үшін құм жәшігі бейнесін көрсетіңіз немесе хостта орындауға тікелей рұқсат беріңіз. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CODE_EXEC_INTERPRETERS
Code-exec интерпретаторлары (JSON)
text
—
JSON-объект {language: path_to_binary}, мыс. {\“python\”:\“/usr/bin/python3\”}. Бос = автоанықтау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE
Code-exec құм жәшік бейнесі
text
—
code_exec-ті оқшаулауға арналған контейнер образы (желісіз, тек оқуға арналған rootfs, шектеулер). Бос = хостта орындау (сенімді орта). Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_DB_QUERY_DSN
db_query үшін DSN (ең аз құқықты, иесі емес рөлді қолданыңыз — сұраулар белсенді жұмыс кеңістігі бойынша RLS шектеуімен орындалады)
text
—
db_query құралына арналған дерекқор DSN-і (тек оқу); ең аз құқықты рөлді көрсетіңіз, иесі де, суперқолданушы да емес — сұраулар жұмыс кеңістігі бойынша RLS шектеуімен орындалады. Бос = құрал өшірулі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_FS_ROOT
Файлдық жүйе құралының түбірі
text
—
Файлдарды оқу/жазу құралдары шектелген түбірлік каталог (құм жәшігі). Бос = файл құралдары өшірулі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_HTTP_ALLOWLIST
http_request рұқсат тізімі
text
—
http_request құралы жүгіне алатын хосттардың үтірмен бөлінген тізімі. Бос = ішкі және жеке мекенжайлардан басқасының бәріне рұқсат етіледі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_HTTP_AUTH_JSON
http_request авторизациясы (JSON)
text
—
http_request құралы үшін хостты авторизация тақырыптарына сәйкестендіретін JSON картасы — токендер промптта сақталмауы үшін. Бос = авторизациясыз. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_MCP_SERVERS
MCP серверлері (JSON)
text
—
Құралдары агентке қосылатын сыртқы MCP серверлерінің JSON сипаттамасы. Бос = сыртқы MCP жоқ. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_PROJECT_STUDIOS_PUBLIC_NETWORK
Жоба студиялары: жалпыға ашық желі
bool
false
Таңдалған провайдерлер мен нақты сұралған модель жүктеулеріне жалпыға ашық HTTP(S) рұқсат етіңіз. Жеке, жергілікті және метадерек мекенжайлары бұғаттаулы қалады. Офлайн режимі басым. Бірден қолданылады.
AIHUMMER_SIDECAR_CLOAKBROWSER
Браузер бүйірі (CloakBrowser) орнатылды
bool
0
Антитексеру браузері (CloakBrowser, browser/computer құралдары). Жеткізу пакетіне не кірмейді: қосу қол қойылған қосымшаны жүктеп алады (~477 МБ, оның ішінде Chromium ~207 МБ) және қызметті хостқа орнатады. Ең ауыр арбалар - агент веб-сайттарды ашу қажет болған жағдайда ғана қосыңыз.
AIHUMMER_SIDECAR_SEARXNG
Веб іздеу серігі (SearXNG) орнатылды
bool
0
Веб-іздеу (SearXNG, web_search құралы). Пакетке кірмейді: қосу қол қойылған қондырманы жүктеп алады (~154 МБ) және қызметті хостқа орнатады, өшіру оны тоқтатады және орынды босатады. Орнату фондық режимде жүреді және бірнеше минутты алады; мұндағы күй шын мәнінде серверде не бар екенін көрсетеді.
AIHUMMER_WEBFETCH_ALLOWLIST
web_fetch рұқсат тізімі
text
—
web_fetch құралы жүгіне алатын домендердің үтірмен бөлінген тізімі. Бос = ішкі және жеке мекенжайлардан басқасының бәріне рұқсат етіледі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады.
AIHUMMER_WEB_SEARCH_TIMEOUT_SECONDS
Веб іздеу мерзімі (секунд)
int
30
Әр іздеуге1–600 секунд. Тапсырманың қысқарақ мерзімі күшінде қалады. Қайта іске қосқаннан кейін қолданылады.
Web UI (separate port)
Кілт
Атауы
Түрі
Әдепкі
Не істейді
AIHUMMER_WEBUI_API_BASE
Web UI шақыратын API негізгі URL
text
—
Бөлек орналастырылған SPA /v1/admin/* шақырулары үшін жүгінетін абсолютті origin (мыс. https://api.example.com). Бос = шлюздің публикалық URL-іне, одан кейін жергілікті шлюз мекенжайына оралу. Әкімшінің браузерінен қолжетімді болуы керек; API осы Web UI-дың origin-ін CORS арқылы рұқсат етуі керек (төменде автоматты қосылады).
AIHUMMER_WEBUI_ENABLED
Әкімшілік Web UI-ды өз портында ұсыну
bool
1
Әдепкіде қосулы: әкімші SPA-сы ішкі интерфейске байлауға болатын бөлек тыңдаушының (AIHUMMER_WEBUI_ADDR) ТҮБІРІНДЕ беріледі. Негізгі шлюз порты API + pairing + WS + SSE қызметтерін сақтайды және /admin/ бермейді. Web UI тыңдаушысын мүлдем өшіру үшін 0 қойыңыз.
AIHUMMER_WEBUI_ORIGIN
Web UI браузер тегі (CORS)
text
—
Web UI-дың браузерлік Origin-і (мыс. https://admin.example.com), тіркелгі деректерімен бірге API-дың CORS-тізіміне автоматты қосылады. Бос = AIHUMMER_WEBUI_ADDR-дан шығарылады (http://host:port). Браузер Web UI-ға байлау мекенжайынан өзгеше прокси/хост атауы арқылы жеткенде осыны қойыңыз.
Операторға қолжетімді баптаулар: 158.
Мұнда оператор AiHummer серверінде өзгерте алатын барлық баптаулар тізілген. Бет өнімнің өз каталогынан жиналады, сондықтан сіздің серверіңізбен дәл келеді.
Мән веб-интерфейсте немесе `aihummer settings set KEY VALUE` командасымен беріледі ([Командалық жол](/kk/v1.3/reference/cli)). Әдепкі мән бағанында сервер өз мәніңіз берілмейінше қолданатын мән көрсетілген.
> [!NOTE]
> Құпия мәндер мұнда басылмайды, ал жеткізушінің қызметтік кілттері мүлдем тізілмейді — өнім оларды барлық тізімнен жасырады. Сызықша бос мәнді немесе тек веб-интерфейсте көрсетілетін түсіндірмені білдіреді.
## API
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PERSONAL_API_KEYS` | OpenAI-үйлесімді үшін жеке API кілттері | bool | `1` | «off» OpenAI-үйлесімді эндпоинттегі жеке кілттер бойынша аутентификацияны өшіреді. Кез келген басқа мән = қосулы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## Agent
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_APPROVAL_TOOLS` | Растауды қажет ететін құралдар | multiselect | — | Шақыруы орындалу алдында оператордың қолмен растауын талап ететін құралдардың үтірмен бөлінген тізімі. Бос = растау қажет емес. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Суб-агенттердің ең үлкен тереңдігі | int | `2` | Суб-агенттердің ең үлкен кірістіру тереңдігі (агентті іске қосатын агент). Әдепкі мәні 2 — шексіз рекурсиядан қорғау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_SUBAGENT_TIMEOUT_SEC` | Суб-агент таймауты (секунд) | int | `180` | Бір суб-агент жұмысының ең ұзақ уақыты, секундпен. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_TOOL_SEARCH` | Құралдарды жалқау жүктеу (tool_search) | bool | `false` | Тек негізгі құралдарды және іздеудің мета-құралын көрсету, қалғанын сұрау бойынша ашу. Құралдар көп болғанда қадамдарды жылдамдатады және шығынды азайтады, бірақ модельдің сирек қолданылатын құралды байқамай қалу қаупі аз да болса бар. |
| `AIHUMMER_TOOL_SEARCH_CORE` | Жалқау жүктеу: әрдайым қосулы құралдар | multiselect | — | Жалқау режимде де бірден жарияланып тұратын құрал атаулары, үтір арқылы. |
| `AIHUMMER_TOOL_SEARCH_THRESHOLD` | Жалқау жүктеу: кейінге қалдыруға ең аз құралдар | int | `12` | Агент профилінің сүзгісінен кейін осы саннан көп құрал қалғанда ғана кейінге қалдыру. |
## Agent · Reasoning
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AGENT_BEST_OF_N` | Best-of-N үлгілері (0/1=өшірулі, ≥2=қосулы) | int | `0` | ≥2 болса N үміткер жасалып, ең жақсысын төреші таңдайды. Құны — N× генерация. |
| `AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT` | Пікірталас: төреші промпті (ауыстыру) | text | — | Дебат төрешісінің промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AGENT_DEBATE_N` | Пікірталас панелінің өлшемі (0/1=өшірулі, ≥2=қосулы) | int | `0` | ≥2 болса N үміткерден тұратын дебат панелі мен төреші іске қосылады. Құны — N× генерация. |
| `AIHUMMER_AGENT_DEBATE_PROMPT` | Пікірталас: кандидат промпті (ауыстыру) | text | — | Дебаттағы үміткердің промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AGENT_DEBATE_ROUNDS` | Пікірталас: раундтар | int | `1` | Үміткерлер панелі үшін дебат раундтарының саны. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AGENT_JUDGE_PROMPT` | Best-of-N төреші промпті (ауыстыру) | text | — | best-of-N төрешісінің промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AGENT_PLAN_PROMPT` | Жоспарлаушы промпті (ауыстыру) | text | — | Жоспарлаушының промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AGENT_PLAN_STEPS` | Жоспарлаушы-орындаушы: ең көп жоспар қадамы (0=өшірулі) | int | `0` | ⟩0 бөлек жоспарлаушы→орындаушы→синтез өтуін іске қосады (күрделі көпқадамды тапсырмаларға пайдалы). 0 = өшірулі. Әдетте 4–8. |
| `AIHUMMER_AGENT_PLAN_STEP_ITERS` | Жоспарлаушы: қадамға құрал итерациялары (0=әдепкі) | int | `0` | Жоспардың бір қадамына құрал шақыру итерацияларының санын шектейді. 0 = кірістірілген әдепкі мән (4). |
| `AIHUMMER_AGENT_REFLECT` | Өзін-өзі сынау өтуі | bool | `0` | Соңғы жауап алдында рефлексия/өзін-өзі сынау өтуін қосады. |
| `AIHUMMER_AGENT_REFLECT_PROMPT` | Рефлексия промпті (ауыстыру) | text | — | Өзін-өзі сынау промптын қайта анықтайды (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AGENT_SELF_HEAL` | Өзін-өзі қалпына келтіру: құрал қателерінде қайталау (0=өшірулі) | int | `0` | ⟩0 сәтсіз аяқталған құрал шақыруларын түзету нұсқауымен осы шекке дейін қайталайды. |
## Agent · System prompt
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LOCALE` | Әдепкі локаль | enum: ru-RU \\\| en-US \\\| az-AZ \\\| hy-AM \\\| be-BY \\\| kk-KZ \\\| ky-KG \\\| tg-TJ \\\| tk-TM \\\| uz-UZ \\\| ka-GE \\\| ro-RO \\\| es-ES \\\| zh-CN \\\| fr-FR \\\| de-DE \\\| hi-IN \\\| pl-PL \\\| lt-LT \\\| lv-LV \\\| et-EE \\\| fi-FI \\\| sv-SE \\\| no-NO \\\| da-DK \\\| tr-TR \\\| mn-MN | `ru-RU` | Әдепкі жауап тілі/локалі, мыс. ru-RU. Персона/оператор нұсқаулары басым. |
| `AIHUMMER_TIMEZONE` | Уақыт белдеуі | text | `UTC` | Күнді енгізуге арналған IANA уақыт белдеуі, мыс. Europe/Moscow. Әдепкі UTC. |
## Channels
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CONFIDENTIAL_PERSONA` | Құпия веб-персона | bool | `0` | Қосулы болғанда веб-чат агенті өз персонасы/жеке басы туралы мәліметтерді ашпайды әрі сақтамайды және тек тапсырма бойынша жауап береді — анонимді немесе құпиялылыққа сезімтал веб-орналастырулар үшін. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_INBOUND_REQUIRE_BINDING` | Тек тіркелген пайдаланушыларға жауап беру | bool | `true` | true = бот арнадағы AiHummer-де тіркелген пайдаланушы (рөл байланысы бар пайдаланушы) БОЛМАҒАН кез келген жіберушіні елемейді — кездейсоқ чат мүшелері мен қонақ шақырулары жауап алмайды. false (әдепкі) = бәріне жауап беру. |
## Integrations
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_A2A_PUBLISH` | Агентті Agent2Agent (A2A) арқылы жариялау | bool | `0` | Агентті A2A-сервер ретінде жариялау (Agent Card + POST /a2a/message). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | MCP экспортталған құралдар (үтірмен бөлінген рұқсаттар тізімі) | multiselect | — | Сыртқы MCP клиенттері үшін рұқсат етілген, үтірмен бөлінген құрал атауларының анық тізімі. Бос = ешбір құралды жарияламаңыз. Қауіпті хост деңгейіндегі сыныптар тізімде болса да, кірістірілген саясатпен қосымша тыйым салынады. Бастау кезінде/қайта іске қосқаннан кейін қолданылады. |
| `AIHUMMER_MCP_PUBLISH` | Құралдарды MCP арқылы жариялау | bool | `0` | Құралдарды POST /v1/mcp мекенжайында MCP-сервер ретінде жариялау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## Knowledge connectors
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_KB_SYNC_INTERVAL` | Коннекторларды жоспарлы қайта синхрондау аралығы (0/бос = өшірулі) | text | — | Барлық жұмыс кеңістіктеріндегі бапталған әр білім коннекторын фондық автоматты қайта синхрондау ұзақтығы (мыс. 6h, 30m). Бос/0 = өшірулі. Қайта синхрондау идемпотентті (source бойынша алмастыру, көшірмесіз). slack_export кірмейді (оның zip файлы қолмен жүктеледі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## LLM
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CASCADE_MIN_CHARS` | Каскад: эскалацияға ең аз таңба | int | `0` | Каскадтың күштірек моделі қосылатын сұрау ұзындығының шегі (таңбалар). 0 = әдепкі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CASCADE_STRONG_MODEL` | Каскад: күштірек қосалқы модель | text | — | Ұзын/күрделі сұраулар үшін каскадпен ауысатын модель (бос = өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CLAUDE_AUTH_URL` | Claude жазылымы: келісім беті URL | text | — | Оператор ашатын келісім беті. Бос - әдепкі мән. Токен алмасуына қарағанда БАСҚА хостта тұрады. |
| `AIHUMMER_CLAUDE_CLIENT_ID` | Claude жазылымы: OAuth клиент идентификаторы | text | — | Жазылым Кіру Клиент ID Claude. Бос - әдепкі мән. Бірден қолданылады: алмастырғыш әрбір қосылым үшін жиналады. |
| `AIHUMMER_CLAUDE_MAX_TOKENS` | Claude: максималды жауап белгілері | int | `16000` | Anthropic сымы үшін жауап ұзақтығы шегі (max_tokens) – жазылым және API кілті арқылы. Бұл сымға арналған өріс МІНДЕТТІ, нөл болуы мүмкін емес. 5-буын үлгілері үшін шағылыстар әдепкі бойынша қосылады және бірдей бюджетке есептеледі: тым төмен мән сөйлемнің ортасындағы үзіліске немесе бос жауапқа әкеледі. Агент параметрлерінің мәні (max_tokens) бұдан маңыздырақ. Жылдам қолдану: параметрлерді сақтау провайдерлерді қайта жинайды. |
| `AIHUMMER_CLAUDE_REDIRECT_URI` | Claude жазылымы: URI қайта бағыттау | text | — | Жеткізушіде тіркелген қайтару мекенжайы. Оның жағында конфигурацияланған нәрсеге сәйкес келуі керек, әйтпесе код алмасу қабылданбайды. |
| `AIHUMMER_CLAUDE_TOKEN_URL` | Claude жазылымы: таңбалауыш алмасу URL | text | — | Токендерді айырбастау және жаңарту мекенжайы. Бос - әдепкі мән. Келісім бетінің мекенжайына сәйкес келмейді. |
| `AIHUMMER_CODEX_BASE_URL` | Codex негізгі URL | text | — | Codex (ChatGPT жазылымы) транспортының базасы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CODEX_MAX_OUTPUT_TOKENS` | Ең көп шығыс токендер (0 = шектеусіз) | int | `0` | Чат қадамы үшін max_output_tokens шегі. 0 = шексіз. Reasoning-модельдерде ойлау токендері де осы бюджетке кіреді, сондықтан тым кіші мән «incomplete: max_output_tokens» деген бос жауап береді. Жылдам қолданылады (қайта іске қосусыз). |
| `AIHUMMER_CODEX_MODEL` | Модель идентификаторы (Codex / gpt-5.5 транспорт) | text | `gpt-5.5` | Негізгі Codex/ChatGPT транспортының модель идентификаторы (мыс. gpt-5.5, gpt-5.5-codex). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CODEX_REASONING_EFFORT` | Пайымдау тереңдігі | enum: none \\\| low \\\| medium \\\| high \\\| xhigh | `low` | Агент параметрлері белгілемегенде чат қадамдары үшін модельдің ойлау тереңдігі. gpt-5.5 үшін жарамды мәндер: none, low, medium, high, xhigh (minimal ЕМЕС — gpt-5.5 оны HTTP 400-мен қабылдамайды). Жоғары = сапалы, бірақ баяу әрі қымбат. Жарамсыз мән қауіпсіз түрде low-ға келтіріледі. Жылдам қолданылады (қайта іске қосусыз). |
| `AIHUMMER_LLM_CALL_TIMEOUT_S` | Бір шақырудың таймауты (секунд) | int | `120` | БІР модель шақыруына берілетін уақыт бюджеті (тұрып қалуға қарсы: gpt-5.5 шексіз «ойлап», қадамды ашық ұстай алады). Уақыт біткенде шақыру қайталаусыз ErrCallTimeout қатесімен аяқталады. 0 = шексіз. Жылдам қолданылады (қайта іске қосусыз). |
| `AIHUMMER_LLM_GATEWAY_URL` | LLM шлюзінің URL | text | — | Агент шақыратын OpenAI-үйлесімді модель эндпоинтінің базалық URL-і (сіздің жергілікті llama.cpp/vLLM/Ollama серверіңіз немесе орналастырылған шлюз). Провайдердің әдепкі эндпоинтін қолдану үшін бос қалдырыңыз. |
| `AIHUMMER_LLM_MODEL` | LLM моделі | text | — | Әр қадамда провайдерге жіберілетін модель атауы/идентификаторы (эндпоинтіңіз ұсынатын модель). Эндпоинт шынымен беретін модельмен сәйкес келуі керек. |
| `AIHUMMER_LLM_PROVIDER` | LLM провайдері | text | — | Қай модель бэкендін қолдану керек (OpenAI-үйлесімді эндпоинт немесе Codex/ChatGPT жазылымының транспорты). Сұраулардың қалай жіберілетінін және аутентификацияланатынын анықтайды. |
| `AIHUMMER_LLM_RETRIES` | Уақытша қатеде LLM қайталаулары | int | `3` | Уақытша қате кезінде LLM сұрауын қайталау саны. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_LLM_TEMPERATURE` | Температура | text | — | Агент параметрлері белгілемегендегі сэмплдеу температурасы (0..2). Бос = жіберілмейді. ЕСКЕРТУ: gpt-5.5 reasoning модельдері (Codex) temperature-ды қабылдамайды — олар үшін өрісті бос қалдырыңыз; тек reasoning емес бэкендте қойыңыз. Жылдам қолданылады (қайта іске қосусыз). |
| `AIHUMMER_LLM_TOP_P` | Top-p (nucleus сэмплдеу) | text | — | Агент параметрлері белгілемегендегі nucleus-сэмплдеу шегі (0..1). Бос = жіберілмейді. Temperature сияқты, gpt-5.5 reasoning оны қабылдамайды — тек reasoning емес бэкендтер үшін қойыңыз. Жылдам қолданылады (қайта іске қосусыз). |
| `AIHUMMER_OPENAI_API` | OpenAI API стилі (chat \| responses) | enum: \\\| chat \\\| responses | — | chat = /chat/completions, responses = /responses. Бос = авто/әдепкі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_OPENAI_API_KEY` | Нативті OpenAI API кілті (орнату бойынша әдепкі) | text | — | Нативті OpenAI циклі үшін OpenAI аккаунтыңыздың кілті (OpenAI-ды әдепкі провайдер ретінде қолдансаңыз). «Модельдер» бетіндегі жұмыс кеңістігінің BYOK-імен шатастырмаңыз. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_OPENAI_BASE_URL` | Нативті OpenAI негізгі URL | text | — | OpenAI-үйлесімді API базасы (мыс. https://api.openai.com/v1). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_OPENAI_MODEL` | Нативті OpenAI моделі | text | — | Нативті OpenAI циклі үшін модель (AIHUMMER_OPENAI_API_KEY берілгенде). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_ROUTER_COMPLEX_MODEL` | Роутер: күрделі сұраулар моделі | text | — | Күрделі сұраулар үшін модель (бос = band өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_ROUTER_SIMPLE_MODEL` | Роутер: қарапайым сұраулар моделі | text | — | Қарапайым сұраулар үшін модель (бос = band өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_ROUTER_STANDARD_MODEL` | Роутер: стандартты сұраулар моделі | text | — | Стандартты сұраулар үшін модель (бос = band өшірулі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## Media
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_DEEPGRAM_API_KEY` | Deepgram API кілті | text | — | Deepgram API-кілті (STT қозғалтқышы = deepgram). Осы жерден немесе AIHUMMER_STT_API_KEY-ден алынады. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_DEEPGRAM_DETECT_LANGUAGE` | Deepgram тіл анықтауы | bool | `0` | Белгіленген тілді жібермей, тілді анықтау. Қайта іске қосу қажет. |
| `AIHUMMER_DEEPGRAM_MODEL` | Deepgram моделі | text | `nova-2` | Deepgram моделі (мыс. nova-2, nova-3, base). Кілт бойынша жобаның қолжетімділігіне байланысты. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_DEEPGRAM_PUNCTUATE` | Deepgram тыныс белгілері | bool | `1` | Тыныс белгілері мен бас әріптерді қосу. Қайта іске қосу қажет. |
| `AIHUMMER_DEEPGRAM_SMART_FORMAT` | Deepgram ақылды пішімдеуі | bool | `1` | Танылған сандар мен күндерді пішімдеу. Қайта іске қосу қажет. |
| `AIHUMMER_DEEPGRAM_URL` | Deepgram негізгі URL | text | — | Deepgram API базасы. Бос = https://api.deepgram.com. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_IMAGE_BASE_URL` | Сурет API негізгі URL (қосалқы OpenAI) | text | — | OpenAI кілті арқылы жұмыс істегендегі /images API базасы (бос = https://api.openai.com/v1). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_IMAGE_MODEL` | Сурет генерациясы моделі | text | — | image_generate үшін модель (әдепкі gpt-image-2). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_MEDIA_MAX_UPLOAD_MB` | Медианың ең үлкен жүктеу өлшемі (МБ) | int | `256` | Бір медиа жүктеменің ең үлкен өлшемі (PUT /v1/media/{id}/content), мегабайтпен. Публикалық порт арқылы дискіге жазуды шектейді (толып кетуден қорғау). Әдепкі 256. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_SIDECAR_STT` | Сөйлеуді тану бүйірі (faster-whisper) орнатылды | bool | `0` | Жергілікті сөйлеуді тану (faster-whisper). Пакетке кірмейді: қол қойылған қондырманы жүктеп алуды қосу (Python бағдарламасының барлық нұсқалары үшін ~620 МБ) және қызметті хостқа орнатады. 🔴 Қосымша жеткізушінің жеке шешімімен жарияланады (оның бумаларында GPL бойынша ffmpeg бар); егер ол сіздің шығарылымыңыз үшін жарияланбаса, оның ішінде ол бұл туралы адал болады және ештеңені бұзбайды. Бұлтты жоспар: тануды провайдер конфигурациялайды. |
| `AIHUMMER_SIDECAR_TTS` | Сөйлеуді синтездейтін арба (edge-tts) орнатылған | bool | `0` | Сөйлеу синтезі (edge-tts, Microsoft Edge дауыстары). Пакетке КІРМЕЙДІ: қосу қол қойылған қондырманы жүктеп алады (~26 МБ) және қызметті хостқа орнатады. Синтездің өзі дауыс беру үшін онлайн режимінде өтеді - мұнда «офлайн» жұмыс істемейтін пакетті орнатуды білдіреді. |
| `AIHUMMER_STT_API_KEY` | STT API кілті (міндетті емес) | text | — | STT сайдкары талап етсе қолданылатын міндетті емес bearer (install.sh оны генерациялауы мүмкін). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_STT_ENGINE` | STT қозғалтқышы | enum: faster-whisper \\\| deepgram \\\| off | `faster-whisper` | Сөзді тану қозғалтқышы. Орнатудан кейін өшірулі: жеткізілім жинағында faster-whisper sidecar жоқ, сондықтан install.sh мұнда off деп жазады. faster-whisper = операторның өзі көтеретін жергілікті sidecar (кез келген OpenAI үйлесімді /v1/audio/transcriptions); мекенжайы AIHUMMER_STT_URL өрісінде көрсетіледі, ол болмайынша дауыстық хабарламалар мәтінге түрлендірілмейді. deepgram = бұлттағы Deepgram, sidecar қажет емес, тек AIHUMMER_DEEPGRAM_API_KEY өрісінде өз кілтіңіз қажет (ақылы, тегін деңгейі бар). off = тану өшірулі. Бұлттық тарифте AIHUMMER_STT_URL жеткізушіге бекітілген және өңделмейді, сондықтан онда тек deepgram қолжетімді. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_STT_LANGUAGE` | STT тілі | text | — | Тану тілі (BCP-47, мыс. ru/en). Оны deepgram қозғалтқышы қолданады (nova-2 моделі). Бос = автоанықтау/қозғалтқыштың әдепкісі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_STT_MODEL` | STT моделі | text | `Systran/faster-whisper-small` | faster-whisper моделі (мыс. small/medium/large-v3 немесе Systran/faster-whisper-⟨size⟩). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_TTS_API_KEY` | TTS API кілті (edge-tts) | text | — | Шлюз бен edge-tts сайдкары арасындағы bearer (install.sh оны автоматты генерациялайды). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_TTS_ENABLED` | Мәтінді сөзге түрлендіру қосулы | bool | `1` | Сөйлеу синтезін қосады (tts құралы + дауыс режимі). edge-tts сайдкардың өзі жеткізілім жинағына КІРМЕЙДІ — ол жоғарыдағы «Speech synthesis sidecar (edge-tts) installed» ауыстырғышымен сұраныс бойынша орнатылады. Іске қосылғанда/қайта іске қосқаннан кейін қолданылады. |
| `AIHUMMER_TTS_MODEL` | TTS моделі | text | — | edge-tts сервисі үшін модель атауы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_TTS_VOICE` | TTS дауысы | enum: de-DE-FlorianMultilingualNeural \\\| de-DE-SeraphinaMultilingualNeural \\\| en-US-AndrewMultilingualNeural \\\| en-US-AvaMultilingualNeural \\\| en-US-BrianMultilingualNeural \\\| en-US-EmmaMultilingualNeural \\\| fr-FR-RemyMultilingualNeural \\\| fr-FR-VivienneMultilingualNeural \\\| ru-RU-SvetlanaNeural \\\| ru-RU-DmitryNeural \\\| en-US-JennyNeural \\\| en-US-GuyNeural \\\| en-GB-SoniaNeural \\\| de-DE-KatjaNeural \\\| fr-FR-DeniseNeural \\\| es-ES-ElviraNeural \\\| tr-TR-EmelNeural \\\| pl-PL-ZofiaNeural \\\| zh-CN-XiaoxiaoNeural | `de-DE-FlorianMultilingualNeural` | edge-tts әдепкі дауысы (көптілді, соның ішінде орыс тілі). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_VIDEO_API_KEY` | Бейне талдау API кілті | text | — | Бейне талдау сайдкарына қолжетімділік кілті (қажет болса). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## Media · Voice
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_TTS_AUTO_REPLY` | Автоматты дауыстық жауаптар | enum: off \\\| always \\\| inbound \\\| tagged | `inbound` | Өшірулі, әрдайым, аудио келгенде немесе арнайы белгі бойынша. Әр әңгіме үшін өзгертуге болады. |
| `AIHUMMER_TTS_MAX_CHARS` | Оқылатын мәтін таңбаларының шегі | int | `0` | 0: толық мәтін; 100–10000: оқылатын мәтіннің шегі. Толық жауап тарихта қалады. |
| `AIHUMMER_TTS_SUMMARIZE` | Ұзақ дауыстық жауаптарды қысқарту | bool | `1` | Ұзақ жауаптарды дауыстап оқу үшін қысқарту. Қате болса, мәтіннің басы шек аясында оқылады. |
| `AIHUMMER_VOICE_AEC` | Жаңғырықты басу (AEC) | bool | `1` | Жазып алуда echoCancellation талап ету (WebRTC). Микрофондағы TTS жаңғырығын жояды (Moltis #1129). |
| `AIHUMMER_VOICE_AGC` | Автоматты күшейту реттеуі | bool | `1` | Дауыстық режимде микрофон күшейтуін автоматты реттеуді (WebRTC autoGainControl) талап ету. |
| `AIHUMMER_VOICE_BARGEIN_FRAMES` | Үзу кадрлары (barge-in) | int | `5` | Боттың ойнатуын үзу үшін қатарынан қанша дауысты кадр (≈20мс) қажет. |
| `AIHUMMER_VOICE_DUPLEX` | Тікелей толық дуплексті дауыс | bool | `0` | Тірі толық дуплексті режимді қосады (стриминг + VAD + barge-in). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_VOICE_NOISE_SUPPRESSION` | Шуды басу | bool | `1` | Дауыстық режимде микрофоннан жазу кезінде шуды басуды (WebRTC noiseSuppression) талап ету. |
| `AIHUMMER_VOICE_VAD_THRESHOLD` | VAD энергия шегі (0..1) | text | `0.02` | Жазып алуды VAD-гейттеу үшін сөз энергиясының шегі; төмен = сезімталырақ. |
## Memory
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_EMBEDDER_DIM` | Эмбеддер векторының өлшемділігі | int | `768` | Вектор өлшемділігі — модельмен сәйкес келуі керек (multilingual-e5-base=768, bge-m3=1024). |
| `AIHUMMER_EMBEDDER_KEEPALIVE` | Эмбеддер keep-alive | text | `5m` | Ollama эмбеддері үшін keep_alive (тек AIHUMMER_MEMORY_RETRIEVAL=embedding болғанда). Әдепкі 5m — бос тұрған модель жадтан түсіріледі, ал ілініп қалған бос ollama runner өзін-өзі тазалайды. -1 (мәңгі ұстау) ҰСЫНЫЛМАЙДЫ: ollama қатесінен ілініп қалған runner CPU ядросын күндер бойы жүктей алады. Бос тұрғаннан кейінгі суық старт шлюз іске қосылғандағы қыздырумен өтеледі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_EMBEDDER_MODEL` | Эмбеддер моделі | text | `yxchia/multilingual-e5-base` | Ollama эмбеддинг моделі. Әдепкі multilingual-e5-base — көптілді (соның ішінде орыс тілі), 768 өлшемді, CPU-да жеңіл әрі жылдам (~1-2 с/эмбеддинг). e5 үшін query/passage префикстері автоматты қолданылады. GPU жабдығында ең жоғары сапа үшін bge-m3 қолданыңыз (DIM=1024 етіп қойыңыз). AIHUMMER_EMBEDDER_DIM-мен сәйкес болуы керек. |
| `AIHUMMER_EMBEDDER_PASSAGE_PREFIX` | Эмбеддер құжатының префиксі | text | — | Сақталатын құжаттың префиксін қайта анықтау (e5 модельдері «passage: » дегенді автоматты қолданады). Модель атауы бойынша автоанықтау үшін бос қалдырыңыз. |
| `AIHUMMER_EMBEDDER_QUERY_PREFIX` | Эмбеддер сұрауының префиксі | text | — | Іздеу сұрауының префиксін қайта анықтау (e5 модельдері «query: » дегенді автоматты қолданады). Модель атауы бойынша автоанықтау үшін бос қалдырыңыз. |
| `AIHUMMER_MEMORY_CAPTURE` | Жадыны түсіру режимі | enum: auto \\\| review \\\| off | `auto` | auto = автоматты түрде есте сақтау және еске түсіру; review = қолмен мақұлдауды қажет ететін үміткер ретінде сақтау; off = жазып алмау. |
| `AIHUMMER_MEMORY_CONTEXT_TIMEOUT` | Жадыны жүктеу таймауты | text | `3s` | Жауап басындағы жадты жүктеудің ең ұзақ күтуі (сұрау эмбеддингі + іздеу). Эмбеддер шамадан тыс жүктеліп, мерзімге үлгермесе, жауап ілініп қалмай, жады блогынсыз жалғасады. Go duration форматы (мыс. 2s, 1500ms). 0 = шексіз. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_MEMORY_DREAM_INTERVAL` | «Түс» өтуінің аралығы | string | `1h` | Өзін-өзі күтетін dream өтуі тексерілген тұжырымдарды барлық аймақтарда қайшылықтарға қаншалықты жиі сканерлейді (Go duration, мыс. 30m/1h/6h). Өшіру үшін 0 қойыңыз. |
| `AIHUMMER_MEMORY_EXTRACT` | LLM арқылы факт алу | bool | `1` | Сөйлемдердің шикі үзінділерін сақтаудың орнына LLM арқылы қалыпқа келтірілген субъект/предикат/объект фактілерін шығару (әдепкі ҚОСУЛЫ) — граф/қайшылық/dream механизмдерінің жұмысы үшін қажет. Әр жазып алынған хабарламаға бір LLM шақыруын қосады; шақыруды үнемдеу үшін өшіріңіз. |
| `AIHUMMER_MEMORY_RETRIEVAL` | Жадыдан алу режимі | enum: fulltext \\\| embedding | `fulltext` | Жады қалай ізделеді. fulltext (әдепкі) = факт мәтіні бойынша Postgres толық мәтінді іздеуі — эмбеддер моделінсіз, сайдкарсыз, CPU жүктемесінсіз (AiHummer-дегі ескі einstein сияқты). embedding = эмбеддер арқылы семантикалық векторлық іздеу (AIHUMMER_EMBEDDER_URL/ollama) — мағынасы бойынша дәлірек, бірақ CPU-ды жүктейді және сайдкарды талап етеді. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_MEMORY_TOKEN` | Қашықтағы жады қызметінің токені | text | — | Einstein Retrieval API-де авторизациялауға арналған сервистік токен (Authorization: Bearer … ретінде жіберіледі). Тек AIHUMMER_MEMORY_URL берілгенде қажет. Бос = авторизациясыз (тек retrieval авторизациясы өшірілген dev-орнатулар үшін). |
| `AIHUMMER_MEMORY_URL` | Қашықтағы жадының URL (Einstein плагині) | text | — | Дербес Einstein жады плагинінің URL-і (aihummer.memory.v1 келісімі, мыс. http://127.0.0.1:8820). БОС (әдепкі) = процесс ішіндегі Go жады модулі. Берілсе — қадам контекстін жүктеу HTTP арқылы плагиннің /context + /retrieval мекенжайына барады; қате/қолжетімсіздік кезінде кірістірілген модульге жұмсақ оралу (құламай). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_QDRANT_API_KEY` | Qdrant API кілті | text | — | Qdrant API кілті, егер векторлық қойма авторизацияны талап етсе. Тек Qdrant мекенжайы көрсетілгенде қажет. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_QDRANT_URL` | Qdrant URL (тұрақты векторлық қойма) | text | — | БЕРІЛМЕГЕН = жадтағы қойма (векторлар қайта іске қосқанда ЖОҒАЛАДЫ). Өнеркәсіптік сенімділік үшін қойыңыз. |
| `AIHUMMER_RERANKER_URL` | RAG қайта саралау сайдкарының URL | text | — | Гибридті іздеуді қайта саралауға арналған кросс-энкодер сайдкарының HTTP URL-і. Бос = қайта саралау өшірулі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## Moderation
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_MODERATION` | Кіріс модерациясы | bool | `1` | «off» jailbreak/prompt-injection-ге қарсы кірістірілген қорғанысты өшіреді. Кез келген басқа мән = қосулы. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_MODERATION_REFUSAL` | Модерация бас тарту хабары | text | — | Модератор сұрауды бұғаттағанда қайтарылатын бас тарту мәтіні (бос = кірістірілген). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
## Network
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_OUTBOUND_PROXY_CUSTOM_URL` | Шығыс прокси: өз мекенжайы | text | — | HTTPS прокси URL-і; HTTP тек loopback үшін, жолсыз, сұраусыз және фрагментсіз рұқсат етіледі. Алдымен мекенжайды сақтап, custom таңдаңыз. API-де жасырылып, қолданба баптауларында сақталады. |
| `AIHUMMER_OUTBOUND_PROXY_MODE` | Шетелдік модель провайдерлеріне арналған шығыс прокси | enum: auto \\\| off \\\| custom | `auto` | auto — жеткізуші баптауы; off — тікелей қосылу; custom — сақталған мекенжайыңыз. Қолжетімділік провайдер ережелеріне байланысты. Сақтау мен тексеру белсенді клиенттерді растамайды. |
| `AIHUMMER_RUSSIAN_TRUSTED_EXTRA_HOSTS` | Ресей Цифрлық даму министрлігі түбірлеріне арналған .ru-дан тыс хосттар | text | — | Үтірмен бөлінген, Ресей Цифрлық даму министрлігі OVER ресейлік домендердің түбірлерімен тексеруге рұқсат етілген хосттар тізімі (.ru/.su/.рф - қазірдің өзінде енгізілген). Ресей Цифрлық даму министрлігі сертификаты бар түйін басқа доменде тұрған жағдайда қажет. Аты немесе ішкі домен шекарасы бойынша сәйкестендіру: example.com api.example.com сайтын қамтиды. Бос = тек ресейлік домендер. Бастау кезінде/қайта іске қосқаннан кейін қолданылады. |
## Public access
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PUBLIC_URL` | Шлюздің ашық URL (Web UI + клиенттер) | text | — | Осы хостты → шлюз портына проксилеңіз (AIHUMMER_GATEWAY_ADDR, әдепкі :8780). Оны Web UI және iOS/веб-клиенттер қолданады. |
| `AIHUMMER_WIDGET_ALLOWED_ORIGINS` | Веб-виджет: рұқсат етілген сайт origin-дері | text | — | Веб-чат виджетін ендіруге рұқсат етілген browser origin-дерінің үтірмен бөлінген тізімі, мысалы https://example.com,https://www.example.com. Схема мен порт дәл сәйкес келуі керек. Бос = ешбір сыртқы сайт виджетті пайдалана алмайды. `*` жазбасы әдейі еленбейді, әйтпесе интернеттегі кез келген бет осы инстанстың бюджетін жұмсай алар еді. |
| `POCKET_AGENT_GATEWAY_BASE_URL` | Pocket-agent шлюзінің ашық URL | text | — | → pocket-agent шлюзінің портына проксилеңіз (POCKET_AGENT_PORT, әдепкі 8080). Қашықтағы агент осында бір реттік тикет арқылы қосылады. |
| `TELEGRAM_PUBLIC_URL` | Telegram вебхугының ашық URL | text | — | Тек webhook режимі үшін — telegram-connector портына проксилеңіз (AIHUMMER_TELEGRAM_CONNECTOR_PORT, әдепкі 8091). polling режимі үшін бос қалдырыңыз (публикалық URL қажет емес). |
## SSO (LDAP/AD)
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LDAP_BASE_DN` | Пайдаланушыны іздеудің негізгі DN | text | — | Түбірді іздеу, мысалы. OU=Users,DC=corp,DC=мысал. |
| `AIHUMMER_LDAP_BIND_DN` | Қызметтік байланыс DN | text | — | Бастапқы іздеу bind-і үшін қолданылатын тіркелгі, мыс. CN=svc-aihummer,OU=Service,DC=corp,DC=example. Бос = анонимді іздеу. |
| `AIHUMMER_LDAP_DEFAULT_ROLE` | LDAP: Әдепкі рөл (топ сәйкестігі жоқ) | text | — | Ешбір топ маппингке сәйкес келмегенде берілетін рөл. Бос = рөлсіз. |
| `AIHUMMER_LDAP_ENABLED` | LDAP/AD арқылы кіруді қосу | bool | `0` | Қосулы болғанда әкімшілердің кіруі каталогқа ауысады. Байланыс құпиясөзі Secrets-те сақталады (scope ldap, name bind_password). |
| `AIHUMMER_LDAP_GROUP_ATTR` | Топ атрибуты (әдепкі memberOf) | text | — | Пайдаланушы жазбасындағы топтардың DN тізімін беретін атрибут. Бос болса топ→рөл маппингі өшеді. |
| `AIHUMMER_LDAP_ROLE_MAPPINGS` | LDAP: Топ→рөл сәйкестіктері (JSON) | text | — | Топтың DN-і (немесе жай CN) → рөл түріндегі JSON-объект, мыс. {\\"CN=Admins,OU=Groups,DC=corp,DC=example\\":\\"admin\\",\\"Operators\\":\\"operator\\"}. |
| `AIHUMMER_LDAP_SKIP_TLS_VERIFY` | TLS тексерісін өткізіп жіберу (тек зертхана үшін, 1/0) | bool | `0` | Каталог сертификатын тексеруді өшіреді. Өнеркәсіптік ортада ешқашан қоспаңыз. |
| `AIHUMMER_LDAP_URL` | Каталог URL | text | — | мысалы ldaps://ad.corp.example:636 (TLS) немесе ldap://dc1.corp.example:389. |
| `AIHUMMER_LDAP_USER_ATTR` | Кіру атрибуты (әдепкі sAMAccountName) | text | — | Пайдаланушы енгізетін логинмен салыстырылатын LDAP/Active Directory атрибуты (әдепкі sAMAccountName; OpenLDAP үшін uid, UPN стиліндегі логиндер үшін userPrincipalName). |
| `AIHUMMER_LDAP_USER_FILTER` | Пайдаланушыны іздеу сүзгісі | text | — | Логин үшін %s болуы міндетті. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s). |
## SSO (OIDC)
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_OIDC_AUDIENCE` | OIDC аудиториясы | text | — | Күтілетін `aud` claim — басқа тарапқа шығарылған токендерді қабылдамау үшін ОСЫ ресурстың audience мәнін қойыңыз. `aud` claim енді әдепкіде әр токенде МІНДЕТТІ (aud-сыз токен қабылданбайды); бұл берілгенде aud оны да қамтуы керек. Өнеркәсіптік ортада қатты ұсынылады. |
| `AIHUMMER_OIDC_ISSUER` | OIDC эмитентінің URL-і | text | — | IdP эмитенті (мыс. https://login.example.com). Берілгенде OIDC JWT аутентификациясын қосады. |
| `AIHUMMER_OIDC_JWKS_URL` | OIDC JWKS URL-і | text | — | Токен қолтаңбаларын тексеруге қолданылатын JSON Web Key Set эндпоинті. |
| `AIHUMMER_OIDC_TENANT_CLAIM` | OIDC-тегі жұмыс кеңістігінің claim-і | text | — | Жұмыс кеңістігінің идентификаторын тасымалдайтын JWT claim (мыс. tenant_id / org). |
## SSO (SAML)
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_SAML_DEFAULT_ROLE` | SAML: Әдепкі рөл (топ сәйкестігі жоқ) | text | — | Ешбір мәлімделген мән сәйкестендірілмегенде берілетін рөл. Бос = рөлсіз. |
| `AIHUMMER_SAML_ENABLED` | SAML 2.0 SSO қосу | bool | `0` | /saml/metadata, /saml/acs, /saml/login мекенжайларын ашады. SP-дың жеке кілті Secrets-те сақталады (scope saml, name sp_key). |
| `AIHUMMER_SAML_ENTITY_ID` | SP-дың entity ID-і | text | — | SP entity ID (бос болса әдепкі ⟨root⟩/saml/metadata). |
| `AIHUMMER_SAML_IDP_METADATA` | IdP метадеректері XML | text | — | IdP-ның SAML метадеректер құжатын қойыңыз (Okta/Azure AD/ADFS). |
| `AIHUMMER_SAML_ROLE_ATTRIBUTE` | Рөл/топ атрибуты (әдепкі groups) | text | — | Топ/рөл мәндерін тасымалдайтын assertion атрибуты. |
| `AIHUMMER_SAML_ROLE_MAPPINGS` | SAML: Топ→рөл сәйкестіктері (JSON) | text | — | Мәлімделген мән → рөл түріндегі JSON-объект, мыс. {\\"AdminGroup\\":\\"admin\\",\\"Ops\\":\\"operator\\"}. |
| `AIHUMMER_SAML_ROOT_URL` | SP түбірлік URL | text | — | Осы шлюздің сырттан қолжетімді базалық URL-і, мыс. https://app.example.com. ACS = ⟨root⟩/saml/acs. |
| `AIHUMMER_SAML_SP_CERT` | SP сертификаты (PEM) | text | — | SP қолтаңбасының ашық сертификаты (PEM). Оған сәйкес жеке кілт Secrets-ке салынады (scope saml, name sp_key). |
## Security
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AIRGAPPED` | Оқшауланған режим (air-gapped, 1/0) | bool | `0` | Модель басқаратын шығыс трафикті жалпы интернетке бұғаттайды (тек ішкі/allowlist хосттар). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Аудит журналын сақтау (күн, 0=мәңгі) | int | `0` | Аудит журналын неше күн сақтау керек; одан ескі жазбалар күн сайын жойылады. 0/бос = мәңгі сақтау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CODE_EXEC_ALLOW_HOST` | Хостта code_exec рұқсат ету (құм жәшіксіз) | bool | `0` | ⚠️ Кодты хостта тікелей, оқшауланған ортасыз орындауға рұқсат беру. Тек сенімді homelab үшін. AIHUMMER_CODE_EXEC_SANDBOX_IMAGE баптаған қауіпсізірек. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CORS_ORIGINS` | Рұқсат етілген CORS тектері (үтірмен) | text | — | Рұқсат етілген Origin тізімі, үтір арқылы. Бос = CORS рұқсат етілмейді (тек same-origin). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CSP` | Content-Security-Policy тақырыбы (ауыстыру) | text | — | CSP тақырыбын қайта анықтайды. Бос = қауіпсіз әдепкі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_INBOUND_SECRET` | Коннектор→шлюз ортақ құпиясы | text | — | Коннектор→шлюз хопын аутентификациялайтын ортақ құпия (коннектор жағындағы мәнмен сәйкес келуі керек). Бос = кіріс эндпоинт АУТЕНТИФИКАЦИЯСЫЗ. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_OPENAI_COMPAT_KEY` | OpenAI-үйлесімді кіріс: статикалық API кілті | text | — | OpenAI-үйлесімді клиенттер шлюздің кірістірілген /v1 эндпоинтінде аутентификациялану үшін қолданатын статикалық кілт (P8 home gateway). Бос = статикалық аутентификация өшірулі (жеке кілттер қалады). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_OPENAI_COMPAT_WORKSPACE` | OpenAI-үйлесімді кіріс: жұмыс кеңістігінің ID | text | — | Статикалық OpenAI-үйлесімді аутентификация сәйкестендірілетін жұмыс кеңістігінің ID-і. Бос = AIHUMMER_DEFAULT_WORKSPACE_ID. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_REQUIRE_2FA` | Операторлар үшін 2FA талап ету | bool | `0` | Операторлар үшін екінші факторды (TOTP/passkey) талап ету. Қосулы болғанда 2FA жоқ операторларға кірген кезде оны бірден баптау ұсынылады (бұғаттамай, иесі қапаста қалмас үшін). Бірден қолданылады. |
| `AIHUMMER_REQUIRE_SECURE` | Тек қорғалған (HTTPS/WSS) байланыстарды қабылдау | bool | `0` | Қосулы болғанда қарапайым HTTP сұраулары HTTPS-ке қайта бағытталады (GET/HEAD үшін) немесе қабылданбайды (403); операторды бұғаттамас үшін localhost-тан кіру әрқашан рұқсат етілген. TLS-ті аяқтайтын кері проксиден келген X-Forwarded-Proto ескеріледі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_TRUSTED_PROXIES` | Сенімді кері прокси CIDR-лар (үтірмен) | text | — | Сенімді кері прокси желілерінің тізімі (CIDR, мыс. 10.0.0.0/8,192.168.0.0/16, немесе жеке IP), үтір арқылы. Клиенттің IP-ін анықтау үшін (аудит, IP-allowlist, brute-force-қа қарсы қорғаныс) X-Forwarded-For тақырыбы тек ОСЫ мекенжайлардан КЕЛГЕН сұраулар үшін қолданылады. Бос = ТЕК нақты peer-мекенжайға сену (XFF еленбейді, IP спуфингі мүмкін емес). Жылдам қолданылады. |
## Tools
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_BROWSER_ALLOWED_HOSTNAMES` | Браузер: жеке хост ерекшеліктері | text | — | Үтірмен бөлінген нақты атаулар, үлгісіз, URL-сіз және портсыз. Өз серверіңіздегі жергілікті CDP үшін қосымша жеке ерекшеліктер; web_fetch-тен бөлек. Қайта іске қосу қажет. |
| `AIHUMMER_BROWSER_ALLOW_PRIVATE_NETWORK` | Браузер: жеке желіге рұқсат | bool | — | Бос мән бұрынғы ережені сақтайды; true не false тексерілетін жергілікті CDP-ді қосады. Жеке қолжетімділік тек өз серверіңізде. Loopback, link-local және metadata бұғатталады. Қайта іске қосу қажет. |
| `AIHUMMER_BROWSER_PROFILE_BINDINGS` | Браузер профилінің иелері мен рұқсаттары | text | — | JSON тізімі: profile_id, tenant_id, user_id, agent_ids, conversation_ids. Тек рұқсат етілген жеке әңгімелердегі ағымдағы иесі. Жеке сокет және нақты желі саясаты қажет. Бастапқы cookie файлдары импортталмайды. |
| `AIHUMMER_BROWSER_PROFILE_SOCKET` | Браузер профилін басқару сокеті | text | — | Жеке managed-profiles.sock файлының абсолютті жолы. Орнатылған sidecar профиль режимін бөлек қосыңыз. Бос мән тұрақты профильдерді өшіреді; бұл бастапқы профиль жолы емес. |
| `AIHUMMER_CODE_EXEC` | code_exec қосу | bool | `0` | Код орындау құралын (code_exec) қосады; әдепкіде өшірулі. Оқшаулау үшін құм жәшігі бейнесін көрсетіңіз немесе хостта орындауға тікелей рұқсат беріңіз. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CODE_EXEC_INTERPRETERS` | Code-exec интерпретаторлары (JSON) | text | — | JSON-объект {language: path_to_binary}, мыс. {\\"python\\":\\"/usr/bin/python3\\"}. Бос = автоанықтау. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_CODE_EXEC_SANDBOX_IMAGE` | Code-exec құм жәшік бейнесі | text | — | code_exec-ті оқшаулауға арналған контейнер образы (желісіз, тек оқуға арналған rootfs, шектеулер). Бос = хостта орындау (сенімді орта). Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_DB_QUERY_DSN` | db_query үшін DSN (ең аз құқықты, иесі емес рөлді қолданыңыз — сұраулар белсенді жұмыс кеңістігі бойынша RLS шектеуімен орындалады) | text | — | db_query құралына арналған дерекқор DSN-і (тек оқу); ең аз құқықты рөлді көрсетіңіз, иесі де, суперқолданушы да емес — сұраулар жұмыс кеңістігі бойынша RLS шектеуімен орындалады. Бос = құрал өшірулі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_FS_ROOT` | Файлдық жүйе құралының түбірі | text | — | Файлдарды оқу/жазу құралдары шектелген түбірлік каталог (құм жәшігі). Бос = файл құралдары өшірулі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_HTTP_ALLOWLIST` | http_request рұқсат тізімі | text | — | http_request құралы жүгіне алатын хосттардың үтірмен бөлінген тізімі. Бос = ішкі және жеке мекенжайлардан басқасының бәріне рұқсат етіледі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_HTTP_AUTH_JSON` | http_request авторизациясы (JSON) | text | — | http_request құралы үшін хостты авторизация тақырыптарына сәйкестендіретін JSON картасы — токендер промптта сақталмауы үшін. Бос = авторизациясыз. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_MCP_SERVERS` | MCP серверлері (JSON) | text | — | Құралдары агентке қосылатын сыртқы MCP серверлерінің JSON сипаттамасы. Бос = сыртқы MCP жоқ. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_PROJECT_STUDIOS_PUBLIC_NETWORK` | Жоба студиялары: жалпыға ашық желі | bool | `false` | Таңдалған провайдерлер мен нақты сұралған модель жүктеулеріне жалпыға ашық HTTP(S) рұқсат етіңіз. Жеке, жергілікті және метадерек мекенжайлары бұғаттаулы қалады. Офлайн режимі басым. Бірден қолданылады. |
| `AIHUMMER_SIDECAR_CLOAKBROWSER` | Браузер бүйірі (CloakBrowser) орнатылды | bool | `0` | Антитексеру браузері (CloakBrowser, browser/computer құралдары). Жеткізу пакетіне не кірмейді: қосу қол қойылған қосымшаны жүктеп алады (~477 МБ, оның ішінде Chromium ~207 МБ) және қызметті хостқа орнатады. Ең ауыр арбалар - агент веб-сайттарды ашу қажет болған жағдайда ғана қосыңыз. |
| `AIHUMMER_SIDECAR_SEARXNG` | Веб іздеу серігі (SearXNG) орнатылды | bool | `0` | Веб-іздеу (SearXNG, web_search құралы). Пакетке кірмейді: қосу қол қойылған қондырманы жүктеп алады (~154 МБ) және қызметті хостқа орнатады, өшіру оны тоқтатады және орынды босатады. Орнату фондық режимде жүреді және бірнеше минутты алады; мұндағы күй шын мәнінде серверде не бар екенін көрсетеді. |
| `AIHUMMER_WEBFETCH_ALLOWLIST` | web_fetch рұқсат тізімі | text | — | web_fetch құралы жүгіне алатын домендердің үтірмен бөлінген тізімі. Бос = ішкі және жеке мекенжайлардан басқасының бәріне рұқсат етіледі. Іске қосу кезінде/қайта іске қосудан кейін қолданылады. |
| `AIHUMMER_WEB_SEARCH_TIMEOUT_SECONDS` | Веб іздеу мерзімі (секунд) | int | `30` | Әр іздеуге1–600 секунд. Тапсырманың қысқарақ мерзімі күшінде қалады. Қайта іске қосқаннан кейін қолданылады. |
## Web UI (separate port)
| Кілт | Атауы | Түрі | Әдепкі | Не істейді |
| --- | --- | --- | --- | --- |
| `AIHUMMER_WEBUI_API_BASE` | Web UI шақыратын API негізгі URL | text | — | Бөлек орналастырылған SPA /v1/admin/* шақырулары үшін жүгінетін абсолютті origin (мыс. https://api.example.com). Бос = шлюздің публикалық URL-іне, одан кейін жергілікті шлюз мекенжайына оралу. Әкімшінің браузерінен қолжетімді болуы керек; API осы Web UI-дың origin-ін CORS арқылы рұқсат етуі керек (төменде автоматты қосылады). |
| `AIHUMMER_WEBUI_ENABLED` | Әкімшілік Web UI-ды өз портында ұсыну | bool | `1` | Әдепкіде қосулы: әкімші SPA-сы ішкі интерфейске байлауға болатын бөлек тыңдаушының (AIHUMMER_WEBUI_ADDR) ТҮБІРІНДЕ беріледі. Негізгі шлюз порты API + pairing + WS + SSE қызметтерін сақтайды және /admin/ бермейді. Web UI тыңдаушысын мүлдем өшіру үшін 0 қойыңыз. |
| `AIHUMMER_WEBUI_ORIGIN` | Web UI браузер тегі (CORS) | text | — | Web UI-дың браузерлік Origin-і (мыс. https://admin.example.com), тіркелгі деректерімен бірге API-дың CORS-тізіміне автоматты қосылады. Бос = AIHUMMER_WEBUI_ADDR-дан шығарылады (http://host:port). Браузер Web UI-ға байлау мекенжайынан өзгеше прокси/хост атауы арқылы жеткенде осыны қойыңыз. |
Операторға қолжетімді баптаулар: 158.