Бул жерде оператор AiHummer серверинде өзгөртө ала турган бардык жөндөөлөр саналат. Барак өнүмдүн өз каталогунан чогултулгандыктан, сиздин сервериңизге дал келет.
Маани веб-интерфейсте же aihummer settings set KEY VALUE буйругу менен берилет (Буйрук сабы). Демейки маани мамычасында сервер өзүңүздүн мааниңиз берилгенге чейин колдонгон маани көрсөтүлөт.
[!NOTE]
Купуя маанилер бул жерде басылбайт, ал эми жеткирүүчүнүн кызматтык ачкычтары такыр саналбайт — өнүм аларды бардык тизмеден жашырат. Сызыкча бош маанини же веб-интерфейсте гана көрсөтүлгөн түшүндүрмөнү билдирет.
API
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_PERSONAL_API_KEYS
OpenAI-шайкеш үчүн жеке API ачкычтары
bool
1
\“off\” OpenAI менен шайкеш эндпоинтте жеке ачкычтар боюнча аутентификацияны өчүрөт. Башка каалаган маани = күйгүзүлгөн. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
Agent
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_APPROVAL_TOOLS
Ырастоону талап кылган аспаптар
text
—
—
AIHUMMER_SUBAGENT_MAX_DEPTH
Суб-агенттердин максималдуу тереңдиги
int
2
—
AIHUMMER_SUBAGENT_TIMEOUT_SEC
Суб-агенттин таймауту (секунд)
int
180
Бир суб-агенттин иштөөсүнүн эң узак убактысы, секунд менен. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_TOOL_SEARCH
Аспаптарды жалкоо жүктөө (tool_search)
bool
false
Негизги куралдарды жана издөө мета-куралын гана көрсөтүү, калгандарын сурам боюнча ачуу. Куралдар көп болгондо кадамдарды ылдамдатат жана чыгымды азайтат, бирок модель сейрек колдонулган куралды байкабай калуу коркунучу бар.
AIHUMMER_TOOL_SEARCH_CORE
Жалкоо жүктөө: дайыма күйгүзүлгөн аспаптар
text
—
Жалкоо режимде да дароо көрсөтүлүп туруучу куралдардын аттары, үтүр менен бөлүнөт.
AIHUMMER_TOOL_SEARCH_THRESHOLD
Жалкоо жүктөө: кийинкиге калтыруу үчүн минималдуу аспаптар
int
12
Агенттин профилинин чыпкасынан кийин ушул сандан көп курал калганда гана кечиктирүү.
Agent · Reasoning
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_AGENT_BEST_OF_N
Best-of-N үлгүлөрү (0/1=өчүк, ≥2=күйүк)
int
0
≥2 болсо N талапкер тандалып, эң жакшысын калыс аныктайт. N× генерация талап кылат.
AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT
Талкуу: калыс промпту (алмаштыруу)
text
—
Талкуу калысынын промптун кайра аныктайт (бош = ички). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_AGENT_DEBATE_N
Талкуу панелинин өлчөмү (0/1=өчүк, ≥2=күйүк)
int
0
≥2 болсо N талапкерден турган талкуу панели + калыс иштейт. N× генерация талап кылат.
AIHUMMER_AGENT_DEBATE_PROMPT
Талкуу: талапкер промпту (алмаштыруу)
text
—
Талкуу талапкеринин промптун кайра аныктайт (бош = ички). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_AGENT_DEBATE_ROUNDS
Талкуу: раунддар
int
1
Талапкерлер панели үчүн талкуу раунддарынын саны. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_AGENT_JUDGE_PROMPT
Best-of-N калыс промпту (алмаштыруу)
text
—
best-of-N калысынын промптун кайра аныктайт (бош = ички). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_AGENT_PLAN_PROMPT
Пландоочу промпту (алмаштыруу)
text
—
Пландоочунун промптун кайра аныктайт (бош = ички). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
⟩0 болсо ийгиликсиз курал чакырууларын оңдоочу кеңеш менен ушул чекке чейин кайталайт.
Agent · System prompt
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_LOCALE
Демейки локаль
text
ru-RU
Демейки жооп тили/локалы, мис. ru-RU. Персонанын/оператордун көрсөтмөлөрү артыкчылыктуу.
AIHUMMER_TIMEZONE
Убакыт алкагы
text
UTC
Датаны киргизүү үчүн IANA убакыт алкагы, мис. Europe/Moscow. Демейки UTC.
Channels
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_CONFIDENTIAL_PERSONA
Купуя веб-персона
bool
0
Күйгүзүлгөндө веб-чат агенти өз персонасы/иденттүүлүгү жөнүндө маалыматты ачыкка чыгарбайт жана сактабайт, жоопторун тапшырманын чегинде калтырат — анонимдүү же купуялыкка сезгич веб-жайгаштыруулар үчүн. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_INBOUND_REQUIRE_BINDING
Каттоодон өткөн колдонуучуларга гана жооп берүү
text
true
true = бот каналдагы AiHummer колдонуучусу ЭМЕС (башкача айтканда, рол байланышы жок) ар кандай жөнөтүүчүнү этибарга албайт — кокус чат мүчөлөрү жана конок кайрылуулары жооп албайт. false (демейки) = баарына жооп берүү.
Integrations
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_A2A_PUBLISH
Агентти Agent2Agent (A2A) аркылуу жарыялоо
bool
0
Агентти A2A-сервер катары жарыялоо (Agent Card + POST /a2a/message). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_MCP_EXPORT_TOOLS
—
text
—
—
AIHUMMER_MCP_PUBLISH
Аспаптарды MCP аркылуу жарыялоо
bool
0
Куралдарды POST /v1/mcp дареги боюнча MCP-сервер катары жарыялоо. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
Knowledge connectors
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_KB_SYNC_INTERVAL
Коннекторлорду пландуу кайра синхрондоо интервалы (0/бош = өчүк)
text
—
Бардык жумуш мейкиндиктериндеги ар бир тууралган билим коннекторун фондо авто-кайра синхрондоштуруунун мөөнөтү (мис. 6h, 30m). Бош/0 = өчүк. Кайра синхрондоштуруу идемпотенттүү (source боюнча алмаштыруу, кайталоосуз). slack_export бул жерге кирбейт (анын zip’и кол менен жүктөлөт). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
LLM
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_CASCADE_MIN_CHARS
Каскад: эскалация үчүн минималдуу символдор
int
0
Каскаддын күчтүүрөөк модели кошула турган сурамдын узундугунун чеги (белгилер). 0 = демейки. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_CASCADE_STRONG_MODEL
Каскад: күчтүүрөөк резервдик модель
text
—
Узун/татаал сурамдар үчүн каскад менен өтүлүүчү модель (бош = өчүк). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_CODEX_BASE_URL
Codex базалык URL дареги
text
—
Codex (ChatGPT жазылуусу) транспортунун базасы. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS
Максималдуу чыгуучу токендер (0 = чектөөсүз)
int
0
Чат кадамы үчүн max_output_tokens чеги. 0 = чексиз. Reasoning-моделдерде ой жүгүртүү токендери да ушул бюджетке кирет, ошондуктан өтө кичине маани бош «incomplete: max_output_tokens» жообун берет. Учурунда колдонулат (кайра иштетүүсүз).
Негизги Codex/ChatGPT транспортунун моделинин идентификатору (мис. gpt-5.5, gpt-5.5-codex). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_CODEX_REASONING_EFFORT
Ой жүгүртүү тереңдиги
enum: none \| low \| medium \| high \| xhigh
low
Агенттин параметрлери аны коймоюнча чат кадамдары үчүн моделдин ой жүгүртүү тереңдиги. gpt-5.5 үчүн жарактуу маанилер: none, low, medium, high, xhigh (minimal ЭМЕС — gpt-5.5 аны HTTP 400 менен четке кагат). Жогору = сапаттуураак, бирок жайыраак/кымбатыраак. Туура эмес маани коопсуз түрдө low’го келтирилет. Учурунда колдонулат (кайра иштетүүсүз).
AIHUMMER_LLM_CALL_TIMEOUT_S
Бир чакырыктын таймауту (секунд)
int
120
БИР модель чакыруусуна берилген убакыт бюджети (анти-столл: gpt-5.5 чексиз «ойлоно» алат жана кадамды ачык кармап турат). Мөөнөт бүткөндө чакыруу кайталоолорсуз ErrCallTimeout катасы менен аяктайт. 0 = чексиз. Учурунда колдонулат (кайра иштетүүсүз).
AIHUMMER_LLM_GATEWAY_URL
LLM шлюзунун URL дареги
text
—
Агент кайрылган OpenAI менен шайкеш модель эндпоинтинин базалык URL’и (сиздин жергиликтүү llama.cpp/vLLM/Ollama сервериңиз же хостингдеги шлюз). Провайдердин демейки эндпоинтин колдонуу үчүн бош калтырыңыз.
AIHUMMER_LLM_MODEL
LLM модели
text
—
Ар бир кадамда провайдерге жөнөтүлүүчү моделдин аты/идентификатору (эндпоинтиңиз берген модель). Эндпоинт чындап сунуштаган модель менен дал келиши керек.
AIHUMMER_LLM_PROVIDER
LLM провайдери
text
—
Кайсы модель бэкендин колдонуу (OpenAI менен шайкеш эндпоинт же Codex/ChatGPT жазылуусунун транспорту). Сурамдардын кантип жөнөтүлөрүн жана аутентификацияланарын аныктайт.
AIHUMMER_LLM_RETRIES
Убактылуу катада LLM кайталоолору
int
3
Убактылуу катада LLM сурамын кайталоолордун саны. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_LLM_TEMPERATURE
Температура
text
—
Агенттин параметрлери аны коймоюнча тандоо температурасы (0..2). Бош = жөнөтпөө. КӨҢҮЛ БУРУҢУЗ: gpt-5.5 reasoning-моделдери (Codex) temperature’ди четке кагат — алар үчүн талааны бош калтырыңыз; аны reasoning эмес бэкендде гана коюңуз. Учурунда колдонулат (кайра иштетүүсүз).
AIHUMMER_LLM_TOP_P
Top-p (nucleus сэмплдоо)
text
—
Агенттин параметрлери аны коймоюнча nucleus-тандоонун чеги (0..1). Бош = жөнөтпөө. temperature сыяктуу эле, gpt-5.5 reasoning аны четке кагат — reasoning эмес бэкендер үчүн гана коюңуз. Учурунда колдонулат (кайра иштетүүсүз).
AIHUMMER_OPENAI_API
OpenAI API стили (chat | responses)
enum: \| chat \| responses
—
chat = /chat/completions, responses = /responses. Бош = авто/демейки. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_OPENAI_API_KEY
Нативдик OpenAI API ачкычы (орнотуу үчүн демейки)
text
—
Нативдүү OpenAI цикли үчүн OpenAI аккаунтуңуздун ачкычы (эгер OpenAI’ди демейки провайдер катары колдонсоңуз). «Моделдер» барагындагы жумуш мейкиндигинин BYOK’у менен чаташтырбаңыз. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_OPENAI_BASE_URL
Нативдик OpenAI базалык URL дареги
text
—
OpenAI менен шайкеш API’нин базасы (мис. https://api.openai.com/v1). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_OPENAI_MODEL
Нативдик OpenAI модели
text
—
Нативдүү OpenAI цикли үчүн модель (AIHUMMER_OPENAI_API_KEY коюлганда). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_ROUTER_COMPLEX_MODEL
Роутер: татаал суроолор үчүн модель
text
—
Татаал сурамдар үчүн модель (бош = диапазон өчүк). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_ROUTER_SIMPLE_MODEL
Роутер: жөнөкөй суроолор үчүн модель
text
—
Жөнөкөй сурамдар үчүн модель (бош = диапазон өчүк). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_ROUTER_STANDARD_MODEL
Роутер: кадимки суроолор үчүн модель
text
—
Кадимки сурамдар үчүн модель (бош = диапазон өчүк). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
Media
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_DEEPGRAM_API_KEY
Deepgram API ачкычы
text
—
Deepgram API-ачкычы (STT кыймылдаткычы = deepgram). Ушул жерден же AIHUMMER_STT_API_KEY’ден алынат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_DEEPGRAM_MODEL
Deepgram модели
text
nova-2
Deepgram модели (мис. nova-2, nova-3, base). Ачкыч боюнча долбоордун жеткиликтүүлүгүнө көз каранды. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_DEEPGRAM_URL
Deepgram базалык URL дареги
text
—
Deepgram API’нин базасы. Бош = https://api.deepgram.com. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_IMAGE_BASE_URL
Сүрөт API базалык URL дареги (резервдик OpenAI)
text
—
OpenAI ачкычы аркылуу иштегенде /images API’нин базасы (бош = https://api.openai.com/v1). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_IMAGE_MODEL
Сүрөт түзүү модели
text
—
image_generate үчүн модель (демейки gpt-image-2). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_MEDIA_MAX_UPLOAD_MB
Медианын макс. жүктөө көлөмү (MB)
int
256
Бир жолку медиа жүктөөнүн эң чоң көлөмү (PUT /v1/media/{id}/content), мегабайт менен. Ачык порт аркылуу дискке жазууну чектейт (ашып кетүүдөн коргоо). Демейки 256. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_STT_API_KEY
STT API ачкычы (милдеттүү эмес)
text
—
STT sidecar’ы талап кылса, милдеттүү эмес bearer (install.sh аны түзүп бериши мүмкүн). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_STT_CODEX_URL
STT codex-кыймылдаткычынын URL дареги
text
—
codex кыймылдаткычы үчүн OpenAI менен шайкеш /v1/audio/transcriptions базасы (ChatGPT жазылуусу аркылуу транскрипция). Бош = Codex базасы. Bearer AIHUMMER_STT_API_KEY же AIHUMMER_CODEX_ACCESS_TOKEN’ден алынат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_STT_ENGINE
STT кыймылдаткычы
enum: faster-whisper \| deepgram \| off
faster-whisper
Кепти таануу кыймылдаткычы. faster-whisper = акысыз жергиликтүү sidecar (демейки, кутудан чыгат, URL = AIHUMMER_STT_URL, үчүнчү тараптын API’лерине жүксүз). deepgram = булуттагы Deepgram (ылдам, ачкыч AIHUMMER_DEEPGRAM_API_KEY, free-tier менен акылуу). off = таануу өчүк. (Codex/ChatGPT жазылуусу аудио транскрипцияны КОЛДОБОЙТ.) Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_STT_LANGUAGE
STT тили
text
—
Таануу тили (BCP-47, мис. ru/en). deepgram кыймылдаткычы колдонот (nova-2 модели). Бош = авто-аныктоо же кыймылдаткычтын демейкиси. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_STT_MODEL
STT модели
text
Systran/faster-whisper-small
faster-whisper модели (мис. small/medium/large-v3 же Systran/faster-whisper-⟨size⟩). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_STT_URL
Кептен-текстке (faster-whisper) URL дареги
text
—
Жергиликтүү faster-whisper sidecar’ынын URL’и (OpenAI менен шайкеш /v1/audio/transcriptions). Бош = авто-демейки http://127.0.0.1:8001, аны install.sh өзү жазат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_TTS_API_KEY
TTS API ачкычы (edge-tts)
text
—
Шлюз менен edge-tts sidecar’ынын ортосундагы bearer (install.sh аны автоматтык түзөт). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_TTS_ENABLED
Тексттен-кепке күйгүзүлгөн
bool
1
Кеп синтезин күйгүзөт (tts куралы + үн режими). edge-tts sidecar’ы кутудан чыгат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_TTS_MODEL
TTS модели
text
—
edge-tts кызматы үчүн моделдин аты. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_TTS_URL
Тексттен-кепке (edge-tts) URL дареги
text
—
Жергиликтүү edge-tts sidecar’ынын URL’и (OpenAI менен шайкеш /v1/audio/speech). Бош = авто-демейки http://127.0.0.1:8002, аны install.sh өзү жазат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_TTS_VOICE
TTS үнү (демейки de-DE-FlorianMultilingualNeural)
text
de-DE-FlorianMultilingualNeural
edge-tts’тин демейки үнү (көп тилдүү, орус тили да). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_VIDEO_API_KEY
Видео талдоо API ачкычы
text
—
Видео талдоо sidecar’ына кирүү ачкычы (талап кылынса). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_VIDEO_URL
Видео талдоо (ffmpeg) URL дареги
text
—
Видео талдоо sidecar’ынын URL’и. Бош = өчүк. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
Media · Voice
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_VOICE_AEC
Жаңырыкты басуу (AEC)
bool
1
Жаздырууда echoCancellation талап кылуу (WebRTC). TTS’тин микрофонго түшкөн жаңырыгын жоёт (Moltis #1129).
AIHUMMER_VOICE_AGC
Автоматтык күчөтүүнү жөнгө салуу
bool
1
—
AIHUMMER_VOICE_BARGEIN_FRAMES
Үзгүлтүккө учуратуу кадрлары (barge-in)
int
5
Боттун ойнотуусун канча удаа келген үндүү кадр (≈20ms) үзөт.
AIHUMMER_VOICE_DUPLEX
Түз толук-дуплекс үн
bool
0
Жандуу толук дуплекс режимин күйгүзөт (стриминг + VAD + barge-in). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_VOICE_NOISE_SUPPRESSION
Ызы-чууну басуу
bool
1
—
AIHUMMER_VOICE_VAD_THRESHOLD
VAD энергия босогосу (0..1)
text
0.02
Жаздырууну VAD менен башкаруу үчүн кеп энергиясынын чеги; төмөн = сезгичирээк.
Memory
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_EMBEDDER_DIM
Эмбеддер вектор өлчөмдүүлүгү
int
768
Вектордун өлчөмдүүлүгү — модель менен дал келиши керек (multilingual-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE
Эмбеддер keep-alive
text
5m
Ollama эмбеддери үчүн keep_alive (AIHUMMER_MEMORY_RETRIEVAL=embedding болгондо гана). Демейки 5m — бош турган модель эстен чыгарылат, ал эми катып калган бош ollama runner өзүн тазалайт. -1 (түбөлүк кармоо) СУНУШТАЛБАЙТ: ollama’нын катасынан улам катып калган runner CPU өзөгүн күндөр бою бош эмес кыла алат. Бош тургандан кийинки муздак старт шлюз ишке киргендеги жылытуу менен ордуна толот. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_EMBEDDER_MODEL
Эмбеддер модели
text
yxchia/multilingual-e5-base
Ollama’нын эмбеддинг модели. Демейки multilingual-e5-base — көп тилдүү (орус тили да), 768 өлчөмдүү, CPU’да жеңил жана тез (~1-2с/эмбеддинг). e5 үчүн query/passage префикстери автоматтык колдонулат. GPU’да эң жогорку сапат үчүн bge-m3 колдонуңуз (DIM=1024 коюңуз). AIHUMMER_EMBEDDER_DIM менен дал келиши шарт.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX
Эмбеддердин документ префикси
text
—
Сакталуучу документтин префиксин кайра аныктоо (e5 моделдери автоматтык түрдө \“passage: \” колдонот). Моделдин аты боюнча авто-аныктоо үчүн бош калтырыңыз.
AIHUMMER_EMBEDDER_QUERY_PREFIX
Эмбеддердин суроо префикси
text
—
Издөө сурамынын префиксин кайра аныктоо (e5 моделдери автоматтык түрдө \“query: \” колдонот). Моделдин аты боюнча авто-аныктоо үчүн бош калтырыңыз.
AIHUMMER_EMBEDDER_URL
Эмбеддердин URL дареги (Ollama менен шайкеш)
text
—
Чыныгы семантикалык эмбеддингдер. Орноткуч Ollama sidecar’ын жайгаштырат жана муну автоматтык коёт; КОЮЛБАГАН = hash-эмбеддер (лексикалык гана, начар табуу).
AIHUMMER_MEMORY_CAPTURE
Эстутумду тартып алуу режими
enum: auto \| review \| off
auto
auto = автоматтык эстеп калуу жана эске түшүрүү; review = кол менен бекитүүнү талап кылган талапкер катары эстеп калуу; off = жазып алуусуз.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT
Эстутумду жүктөө таймауту
text
3s
Жооптун башында эс тутумду жүктөөнүн эң узак күтүү убактысы (сурамдын эмбеддинги + издөө). Эгер эмбеддер ашыкча жүктөлүп, мөөнөткө үлгүрбөсө, жооп илинип калбастан, эс тутум блогусуз улантылат. Go duration форматы (мис. 2s, 1500ms). 0 = чексиз. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_MEMORY_DREAM_INTERVAL
«Түш» өтүшүнүн интервалы
string
1h
Өзүн-өзү тейлеген dream өтүшү текшерилген ырастоолорду бардык чөйрөлөрдө карама-каршылыктарга канчалык көп сканерлейт (Go duration, мис. 30m/1h/6h). Өчүрүү үчүн 0 коюңуз.
AIHUMMER_MEMORY_EXTRACT
LLM аркылуу факт чыгаруу
bool
1
Сүйлөмдүн чийки үзүндүлөрүн сактоонун ордуна LLM аркылуу нормалдаштырылган субъект/предикат/объект фактыларын бөлүп алуу (демейки КҮЙГҮЗҮЛГӨН) — граф/карама-каршылык/dream механизмдери иштеши үчүн зарыл. Ар бир жазылып алынган билдирүүгө бир LLM чакырууну кошот; чакырууну үнөмдөө үчүн өчүрүңүз.
AIHUMMER_MEMORY_RETRIEVAL
Эстутумду алуу режими
enum: fulltext \| embedding
fulltext
Эс тутум кантип изделет. fulltext (демейки) = факттардын тексти боюнча Postgres толук тексттик издөө — эмбеддер моделисиз, sidecar’сыз, CPU’га жүксүз (AiHummer’деги эски einstein сыяктуу). embedding = эмбеддер аркылуу семантикалык вектордук издөө (AIHUMMER_EMBEDDER_URL/ollama) — мааниси боюнча тагыраак, бирок CPU’ну жүктөйт жана sidecar талап кылат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_MEMORY_TOKEN
Алыскы эстутум кызматынын токени
text
—
Einstein Retrieval API’де авторизациялоо үчүн кызматтык токен (Authorization: Bearer … катары жөнөтүлөт). AIHUMMER_MEMORY_URL коюлганда гана керек болот. Бош = авторизациясыз (retrieval-авторизациясы өчүрүлгөн dev-орнотуулар үчүн гана).
AIHUMMER_MEMORY_URL
Алыскы эстутумдун URL дареги (Einstein плагини)
text
—
Өзүнчө Einstein эс тутум плагининин URL’и (контракт aihummer.memory.v1, мис. http://127.0.0.1:8820). БОШ (демейки) = процесстин ичиндеги Go эс тутум модулу. Коюлганда кадамдын контекстин жүктөө HTTP аркылуу плагиндин /context + /retrieval дарегине барат; ката болгондо же жеткиликсиз болгондо жумшак түрдө ички модулга кайтат (кулоосуз). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_QDRANT_API_KEY
Qdrant API ачкычы
text
—
—
AIHUMMER_QDRANT_URL
Qdrant URL дареги (туруктуу вектор сактагыч)
text
—
КОЮЛБАГАН = эс тутумдагы сактагыч (векторлор кайра иштетүүдө ЖОГОЛОТ). Продакшенде ишенимдүү сактоо үчүн коюңуз.
AIHUMMER_RERANKER_URL
RAG кайра иреттөө сайдкарынын URL дареги
text
—
Гибрид издөөнүн натыйжаларын кайра иреттөө үчүн cross-encoder sidecar’ынын HTTP-URL’и. Бош = кайра иреттөө өчүк. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
Moderation
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_MODERATION
Кирүүчүлөрдү модерациялоо
bool
1
\“off\” jailbreak/prompt-injection’га каршы ички guard’ды өчүрөт. Башка каалаган маани = күйгүзүлгөн. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_MODERATION_REFUSAL
Модерация баш тартуу билдирүүсү
text
—
Модератор сурамды бөгөттөгөндө кайтарылуучу баш тартуу тексти (бош = ички). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
Public access
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_PUBLIC_URL
Шлюздун ачык URL дареги (Web UI + клиенттер)
text
—
Бул хостту → шлюздун портуна проксилеңиз (AIHUMMER_GATEWAY_ADDR, демейки :8780). Web UI жана iOS/веб-клиенттер колдонот.
POCKET_AGENT_GATEWAY_BASE_URL
Pocket-agent шлюзунун ачык URL дареги
text
—
→ pocket-agent шлюзунун портуна проксилеңиз (POCKET_AGENT_PORT, демейки 8080). Алыскы агент бул жерге бир жолку тикет менен туташат.
TELEGRAM_PUBLIC_URL
Telegram вебхугунун ачык URL дареги
text
—
webhook режими үчүн гана — → telegram-connector портуна проксилеңиз (AIHUMMER_TELEGRAM_CONNECTOR_PORT, демейки 8091). polling режими үчүн бош калтырыңыз (ачык URL кереги жок).
SSO (LDAP/AD)
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_LDAP_BASE_DN
Колдонуучуларды издөө базалык DN
text
—
Search root, e.g. OU=Users,DC=corp,DC=example.
AIHUMMER_LDAP_BIND_DN
Байланыш үчүн кызматтык DN
text
—
Алгачкы издөө bind’и үчүн колдонулуучу эсеп, мис. CN=svc-aihummer,OU=Service,DC=corp,DC=example. Бош = анонимдүү издөө.
AIHUMMER_LDAP_DEFAULT_ROLE
LDAP: Демейки роль (топ дал келбегенде)
text
—
Эч бир топ дал келбегенде берилүүчү рол. Бош = ролсуз.
Колдонуучунун жазуусундагы топтордун DN’дерин тизген атрибут. Бош болсо топ→рол дал келтирүү өчөт.
AIHUMMER_LDAP_ROLE_MAPPINGS
LDAP: Топ→роль дал келүүлөрү (JSON)
text
—
Топтун DN’и (же жөнөкөй CN) → рол JSON-объекти, мис. {\“CN=Admins,OU=Groups,DC=corp,DC=example\”:\“admin\”,\“Operators\”:\“operator\”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY
TLS текшерүүсүн өткөрүп жиберүү (лаборатория үчүн гана, 1/0)
bool
0
Каталогдун сертификатын текшерүүнү өчүрөт. Продакшенде эч качан күйгүзбөңүз.
AIHUMMER_LDAP_URL
Каталогдун URL дареги
text
—
e.g. ldaps://ad.corp.example:636 (TLS) or ldap://dc1.corp.example:389.
AIHUMMER_LDAP_USER_ATTR
Логин атрибуту (демейки sAMAccountName)
text
—
Колдонуучу терген логин менен салыштырылуучу LDAP/Active Directory атрибуту (демейки sAMAccountName; OpenLDAP үчүн uid, UPN түрүндөгү логиндер үчүн userPrincipalName).
AIHUMMER_LDAP_USER_FILTER
Колдонуучуларды издөө чыпкасы
text
—
Логин үчүн %s камтышы керек. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s).
SSO (OIDC)
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_OIDC_AUDIENCE
OIDC audience
text
—
Күтүлгөн aud claim — башка тарап үчүн чыгарылган токендерди четке кагуу үчүн бул жерге УШУЛ ресурстун audience’ин коюңуз. aud claim эми демейки боюнча ар бир токенде МИЛДЕТТҮҮ (aud’сыз токен четке кагылат); бул коюлганда aud аны да камтышы керек. Продакшенде күчтүү сунушталат.
Топтун/ролдун маанилерин алып жүргөн assertion атрибуту.
AIHUMMER_SAML_ROLE_MAPPINGS
SAML: Топ→роль дал келүүлөрү (JSON)
text
—
Ырасталган маани → рол JSON-объекти, мис. {\“AdminGroup\”:\“admin\”,\“Ops\”:\“operator\”}.
AIHUMMER_SAML_ROOT_URL
SP түп URL дареги
text
—
Бул шлюздун сырттан жеткиликтүү базалык URL’и, мис. https://app.example.com. ACS = ⟨root⟩/saml/acs.
AIHUMMER_SAML_SP_CERT
SP сертификаты (PEM)
text
—
SP’нин кол коюу үчүн ачык сертификаты (PEM). Ага дал келген жеке ачкыч Secrets’ке коюлат (scope saml, name sp_key).
Security
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_AIRGAPPED
Обочолонгон режим (air-gapped, 1/0)
bool
0
Модель башкарган ачык интернетке чыгууну бөгөттөйт (ички/allowlist хосттор гана). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_AUDIT_RETENTION_DAYS
Аудит-логду сактоо (күн, 0=түбөлүк)
int
0
Аудит журналы канча күн сакталат; андан эски жазуулар күн сайын өчүрүлөт. 0/бош = түбөлүк сактоо. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_CODE_EXEC_ALLOW_HOST
Хостто code_exec уруксат берүү (кум челексиз)
bool
0
⚠️ Кодду хостто түз, sandbox’сыз аткарууга уруксат берүү. Ишенимдүү homelab үчүн гана. AIHUMMER_CODE_EXEC_SANDBOX_IMAGE коюу коопсузураак. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_CORS_ORIGINS
Уруксат берилген CORS Origin (үтүр менен)
text
—
Уруксат берилген Origin’дердин үтүр менен бөлүнгөн тизмеси. Бош = CORS’ко тыюу салынган (same-origin гана). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_CSP
Content-Security-Policy аталышы (алмаштыруу)
text
—
CSP аталышын кайра аныктайт. Бош = коопсуз демейки. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_INBOUND_SECRET
Коннектор→шлюз жалпы сыры
text
—
Коннектор→шлюз өтүүсүн аутентификациялоочу жалпы сыр (коннектор тарабындагы маани менен дал келиши керек). Бош = кирүүчү эндпоинт АУТЕНТИФИКАЦИЯСЫЗ. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_OPENAI_COMPAT_KEY
OpenAI-шайкеш кирүү: статикалык API ачкычы
text
—
OpenAI менен шайкеш клиенттер шлюздун ички /v1 эндпоинтинде аутентификацияланууда колдонгон статикалык ачкыч (P8 home gateway). Бош = статикалык аутентификация өчүк (жеке ачкычтар калат). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_OPENAI_COMPAT_WORKSPACE
OpenAI-шайкеш кирүү: жумуш мейкиндигинин ID
text
—
Статикалык OpenAI-шайкеш аутентификация дал келтирилүүчү жумуш мейкиндигинин ID’си. Бош = AIHUMMER_DEFAULT_WORKSPACE_ID. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_REQUIRE_2FA
Операторлор үчүн 2FA талап кылуу
bool
0
Операторлор үчүн экинчи факторду (TOTP/passkey) талап кылуу. Күйгүзүлгөндө 2FA’сыз операторлорго кирүүдө аны дароо тууралоо сунушталат (бөгөттөбөстөн, ээси кулпуланып калбашы үчүн). Дароо колдонулат.
AIHUMMER_REQUIRE_SECURE
Коопсуз (HTTPS/WSS) байланыштарды гана кабыл алуу
bool
0
Күйгүзүлгөндө жөнөкөй HTTP сурамдары HTTPS’ке багытталат (GET/HEAD үчүн) же четке кагылат (403); localhost’тон кирүү дайыма уруксат берилет, ошондо оператор бөгөттөлүп калбайт. TLS’ти аяктаган тескери проксиден X-Forwarded-Proto’ну эске алат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_TRUSTED_PROXIES
Ишенимдүү тескери прокси CIDR (үтүр менен)
text
—
Ишенимдүү тескери проксилердин тармактарынын тизмеси (CIDR, мис. 10.0.0.0/8,192.168.0.0/16, же жеке IP’лер), үтүр менен бөлүнөт. Ушул даректерден КЕЛГЕН сурамдар үчүн гана X-Forwarded-For аталышы кардардын IP’син аныктоодо колдонулат (аудит, IP allowlist, brute-force’ко каршы коргоо). Бош = ЧЫНЫГЫ peer дарегине гана ишенүү (XFF этибарга алынбайт, IP spoofing мүмкүн эмес). Учурунда колдонулат.
Tools
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_CODE_EXEC
code_exec күйгүзүү
bool
0
—
AIHUMMER_CODE_EXEC_INTERPRETERS
Code-exec интерпретаторлору (JSON)
text
—
JSON-объект {тил: бинарга_жол}, мис. {\“python\”:\“/usr/bin/python3\”}. Бош = авто-аныктоо. Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE
Code-exec кум челектин образы
text
—
code_exec’ти обочолонтуу үчүн контейнер образы (тармаксыз, окуу үчүн гана rootfs, чектөөлөр). Бош = хостто аткаруу (ишенимдүү чөйрө). Иштетүүдө/кайра иштетүүдөн кийин колдонулат.
AIHUMMER_DB_QUERY_DSN
db_query үчүн DSN (эң аз укуктуу, ээси эмес ролду колдонуңуз — сурамдар активдүү жумуш мейкиндиги боюнча RLS чектөөсү менен аткарылат)
text
—
—
AIHUMMER_FS_ROOT
Файл системасы аспабынын түп каталогу
text
—
—
AIHUMMER_HTTP_ALLOWLIST
http_request уруксат берилген даректер тизмеси
text
—
—
AIHUMMER_HTTP_AUTH_JSON
http_request авторизациясы (JSON)
text
—
—
AIHUMMER_MCP_SERVERS
MCP серверлери (JSON)
text
—
—
AIHUMMER_WEBFETCH_ALLOWLIST
web_fetch уруксат берилген даректер тизмеси
text
—
—
Web UI (separate port)
Ачкыч
Аталышы
Түрү
Демейки
Эмне кылат
AIHUMMER_WEBUI_API_BASE
Web UI кайрылган API базалык URL дареги
text
—
Өзүнчө жайгаштырылган SPA /v1/admin/* чакырууларына кайрылган абсолюттук origin (мис. https://api.example.com). Бош = шлюздун ачык URL’ине, андан соң жергиликтүү шлюз дарегине кайтуу. Администратордун браузеринен жеткиликтүү болушу керек; API бул Web UI’дин origin’ине CORS аркылуу уруксат бериши керек (төмөндө автоматтык кошулат).
AIHUMMER_WEBUI_ENABLED
Админ Web UI өзүнүн порту менен берүү
bool
1
Демейки боюнча күйгүзүлгөн: админ-SPA өзүнчө угуучунун (AIHUMMER_WEBUI_ADDR) ТАМЫРЫНДА берилет, аны ички гана интерфейске байлоого болот. Негизги шлюз порту API + pairing + WS + SSE’ни сактайт жана /admin/ дарегин БЕРБЕЙТ. Web UI угуучусун толук өчүрүү үчүн 0 коюңуз.
AIHUMMER_WEBUI_ORIGIN
Web UI браузер Origin (CORS)
text
—
Web UI’дин браузердеги Origin’и (мис. https://admin.example.com), эсептик маалыматтар менен API’нин CORS allowlist’ине автоматтык кошулат. Бош = AIHUMMER_WEBUI_ADDR’ден чыгарылат (http://host:port). Браузер Web UI’ге байлоо дарегинен айырмаланган прокси же хост аты аркылуу кирсе, муну коюңуз.
Операторго жеткиликтүү жөндөөлөр: 138.
Бул жерде оператор AiHummer серверинде өзгөртө ала турган бардык жөндөөлөр саналат. Барак өнүмдүн өз каталогунан чогултулгандыктан, сиздин сервериңизге дал келет.
Маани веб-интерфейсте же `aihummer settings set KEY VALUE` буйругу менен берилет ([Буйрук сабы](/ky/v1.0/reference/cli)). Демейки маани мамычасында сервер өзүңүздүн мааниңиз берилгенге чейин колдонгон маани көрсөтүлөт.
> [!NOTE]
> Купуя маанилер бул жерде басылбайт, ал эми жеткирүүчүнүн кызматтык ачкычтары такыр саналбайт — өнүм аларды бардык тизмеден жашырат. Сызыкча бош маанини же веб-интерфейсте гана көрсөтүлгөн түшүндүрмөнү билдирет.
## API
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PERSONAL_API_KEYS` | OpenAI-шайкеш үчүн жеке API ачкычтары | bool | `1` | \\"off\\" OpenAI менен шайкеш эндпоинтте жеке ачкычтар боюнча аутентификацияны өчүрөт. Башка каалаган маани = күйгүзүлгөн. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
## Agent
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_APPROVAL_TOOLS` | Ырастоону талап кылган аспаптар | text | — | — |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Суб-агенттердин максималдуу тереңдиги | int | `2` | — |
| `AIHUMMER_SUBAGENT_TIMEOUT_SEC` | Суб-агенттин таймауту (секунд) | int | `180` | Бир суб-агенттин иштөөсүнүн эң узак убактысы, секунд менен. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_TOOL_SEARCH` | Аспаптарды жалкоо жүктөө (tool_search) | bool | `false` | Негизги куралдарды жана издөө мета-куралын гана көрсөтүү, калгандарын сурам боюнча ачуу. Куралдар көп болгондо кадамдарды ылдамдатат жана чыгымды азайтат, бирок модель сейрек колдонулган куралды байкабай калуу коркунучу бар. |
| `AIHUMMER_TOOL_SEARCH_CORE` | Жалкоо жүктөө: дайыма күйгүзүлгөн аспаптар | text | — | Жалкоо режимде да дароо көрсөтүлүп туруучу куралдардын аттары, үтүр менен бөлүнөт. |
| `AIHUMMER_TOOL_SEARCH_THRESHOLD` | Жалкоо жүктөө: кийинкиге калтыруу үчүн минималдуу аспаптар | int | `12` | Агенттин профилинин чыпкасынан кийин ушул сандан көп курал калганда гана кечиктирүү. |
## Agent · Reasoning
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AGENT_BEST_OF_N` | Best-of-N үлгүлөрү (0/1=өчүк, ≥2=күйүк) | int | `0` | ≥2 болсо N талапкер тандалып, эң жакшысын калыс аныктайт. N× генерация талап кылат. |
| `AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT` | Талкуу: калыс промпту (алмаштыруу) | text | — | Талкуу калысынын промптун кайра аныктайт (бош = ички). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_AGENT_DEBATE_N` | Талкуу панелинин өлчөмү (0/1=өчүк, ≥2=күйүк) | int | `0` | ≥2 болсо N талапкерден турган талкуу панели + калыс иштейт. N× генерация талап кылат. |
| `AIHUMMER_AGENT_DEBATE_PROMPT` | Талкуу: талапкер промпту (алмаштыруу) | text | — | Талкуу талапкеринин промптун кайра аныктайт (бош = ички). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_AGENT_DEBATE_ROUNDS` | Талкуу: раунддар | int | `1` | Талапкерлер панели үчүн талкуу раунддарынын саны. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_AGENT_JUDGE_PROMPT` | Best-of-N калыс промпту (алмаштыруу) | text | — | best-of-N калысынын промптун кайра аныктайт (бош = ички). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_AGENT_PLAN_PROMPT` | Пландоочу промпту (алмаштыруу) | text | — | Пландоочунун промптун кайра аныктайт (бош = ички). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_AGENT_PLAN_STEPS` | Пландоочу-аткаруучу: пландын макс. кадамдары (0=өчүк) | int | `0` | ⟩0 болсо өзүнчө пландоочу→аткаруучу→синтез өтүшү иштейт (татаал көп кадамдуу тапшырмалар үчүн пайдалуу). 0 = өчүк. Адатта 4–8. |
| `AIHUMMER_AGENT_PLAN_STEP_ITERS` | Пландоочу: ар бир кадамга аспап итерациялары (0=демейки) | int | `0` | План кадамына куралдарды чакыруу итерацияларынын санын чектейт. 0 = ички демейки маани (4). |
| `AIHUMMER_AGENT_REFLECT` | Өз-сын өтүшү | bool | `0` | Акыркы жооптон мурун рефлексия/өзүн-өзү сынга алуу өтүшүн кошот. |
| `AIHUMMER_AGENT_REFLECT_PROMPT` | Рефлексия промпту (алмаштыруу) | text | — | Өзүн-өзү сынга алуу промптун кайра аныктайт (бош = ички). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_AGENT_SELF_HEAL` | Өз-калыбына келтирүү: аспап каталарында кайталоолор (0=өчүк) | int | `0` | ⟩0 болсо ийгиликсиз курал чакырууларын оңдоочу кеңеш менен ушул чекке чейин кайталайт. |
## Agent · System prompt
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LOCALE` | Демейки локаль | text | `ru-RU` | Демейки жооп тили/локалы, мис. ru-RU. Персонанын/оператордун көрсөтмөлөрү артыкчылыктуу. |
| `AIHUMMER_TIMEZONE` | Убакыт алкагы | text | `UTC` | Датаны киргизүү үчүн IANA убакыт алкагы, мис. Europe/Moscow. Демейки UTC. |
## Channels
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CONFIDENTIAL_PERSONA` | Купуя веб-персона | bool | `0` | Күйгүзүлгөндө веб-чат агенти өз персонасы/иденттүүлүгү жөнүндө маалыматты ачыкка чыгарбайт жана сактабайт, жоопторун тапшырманын чегинде калтырат — анонимдүү же купуялыкка сезгич веб-жайгаштыруулар үчүн. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_INBOUND_REQUIRE_BINDING` | Каттоодон өткөн колдонуучуларга гана жооп берүү | text | `true` | true = бот каналдагы AiHummer колдонуучусу ЭМЕС (башкача айтканда, рол байланышы жок) ар кандай жөнөтүүчүнү этибарга албайт — кокус чат мүчөлөрү жана конок кайрылуулары жооп албайт. false (демейки) = баарына жооп берүү. |
## Integrations
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_A2A_PUBLISH` | Агентти Agent2Agent (A2A) аркылуу жарыялоо | bool | `0` | Агентти A2A-сервер катары жарыялоо (Agent Card + POST /a2a/message). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | — | text | — | — |
| `AIHUMMER_MCP_PUBLISH` | Аспаптарды MCP аркылуу жарыялоо | bool | `0` | Куралдарды POST /v1/mcp дареги боюнча MCP-сервер катары жарыялоо. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
## Knowledge connectors
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_KB_SYNC_INTERVAL` | Коннекторлорду пландуу кайра синхрондоо интервалы (0/бош = өчүк) | text | — | Бардык жумуш мейкиндиктериндеги ар бир тууралган билим коннекторун фондо авто-кайра синхрондоштуруунун мөөнөтү (мис. 6h, 30m). Бош/0 = өчүк. Кайра синхрондоштуруу идемпотенттүү (source боюнча алмаштыруу, кайталоосуз). slack_export бул жерге кирбейт (анын zip'и кол менен жүктөлөт). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
## LLM
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CASCADE_MIN_CHARS` | Каскад: эскалация үчүн минималдуу символдор | int | `0` | Каскаддын күчтүүрөөк модели кошула турган сурамдын узундугунун чеги (белгилер). 0 = демейки. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_CASCADE_STRONG_MODEL` | Каскад: күчтүүрөөк резервдик модель | text | — | Узун/татаал сурамдар үчүн каскад менен өтүлүүчү модель (бош = өчүк). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_CODEX_BASE_URL` | Codex базалык URL дареги | text | — | Codex (ChatGPT жазылуусу) транспортунун базасы. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_CODEX_MAX_OUTPUT_TOKENS` | Максималдуу чыгуучу токендер (0 = чектөөсүз) | int | `0` | Чат кадамы үчүн max_output_tokens чеги. 0 = чексиз. Reasoning-моделдерде ой жүгүртүү токендери да ушул бюджетке кирет, ошондуктан өтө кичине маани бош «incomplete: max_output_tokens» жообун берет. Учурунда колдонулат (кайра иштетүүсүз). |
| `AIHUMMER_CODEX_MODEL` | Моделдин идентификатору (Codex / gpt-5.5 транспорту) | text | `gpt-5.5` | Негизги Codex/ChatGPT транспортунун моделинин идентификатору (мис. gpt-5.5, gpt-5.5-codex). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_CODEX_REASONING_EFFORT` | Ой жүгүртүү тереңдиги | enum: none \\\| low \\\| medium \\\| high \\\| xhigh | `low` | Агенттин параметрлери аны коймоюнча чат кадамдары үчүн моделдин ой жүгүртүү тереңдиги. gpt-5.5 үчүн жарактуу маанилер: none, low, medium, high, xhigh (minimal ЭМЕС — gpt-5.5 аны HTTP 400 менен четке кагат). Жогору = сапаттуураак, бирок жайыраак/кымбатыраак. Туура эмес маани коопсуз түрдө low'го келтирилет. Учурунда колдонулат (кайра иштетүүсүз). |
| `AIHUMMER_LLM_CALL_TIMEOUT_S` | Бир чакырыктын таймауту (секунд) | int | `120` | БИР модель чакыруусуна берилген убакыт бюджети (анти-столл: gpt-5.5 чексиз «ойлоно» алат жана кадамды ачык кармап турат). Мөөнөт бүткөндө чакыруу кайталоолорсуз ErrCallTimeout катасы менен аяктайт. 0 = чексиз. Учурунда колдонулат (кайра иштетүүсүз). |
| `AIHUMMER_LLM_GATEWAY_URL` | LLM шлюзунун URL дареги | text | — | Агент кайрылган OpenAI менен шайкеш модель эндпоинтинин базалык URL'и (сиздин жергиликтүү llama.cpp/vLLM/Ollama сервериңиз же хостингдеги шлюз). Провайдердин демейки эндпоинтин колдонуу үчүн бош калтырыңыз. |
| `AIHUMMER_LLM_MODEL` | LLM модели | text | — | Ар бир кадамда провайдерге жөнөтүлүүчү моделдин аты/идентификатору (эндпоинтиңиз берген модель). Эндпоинт чындап сунуштаган модель менен дал келиши керек. |
| `AIHUMMER_LLM_PROVIDER` | LLM провайдери | text | — | Кайсы модель бэкендин колдонуу (OpenAI менен шайкеш эндпоинт же Codex/ChatGPT жазылуусунун транспорту). Сурамдардын кантип жөнөтүлөрүн жана аутентификацияланарын аныктайт. |
| `AIHUMMER_LLM_RETRIES` | Убактылуу катада LLM кайталоолору | int | `3` | Убактылуу катада LLM сурамын кайталоолордун саны. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_LLM_TEMPERATURE` | Температура | text | — | Агенттин параметрлери аны коймоюнча тандоо температурасы (0..2). Бош = жөнөтпөө. КӨҢҮЛ БУРУҢУЗ: gpt-5.5 reasoning-моделдери (Codex) temperature'ди четке кагат — алар үчүн талааны бош калтырыңыз; аны reasoning эмес бэкендде гана коюңуз. Учурунда колдонулат (кайра иштетүүсүз). |
| `AIHUMMER_LLM_TOP_P` | Top-p (nucleus сэмплдоо) | text | — | Агенттин параметрлери аны коймоюнча nucleus-тандоонун чеги (0..1). Бош = жөнөтпөө. temperature сыяктуу эле, gpt-5.5 reasoning аны четке кагат — reasoning эмес бэкендер үчүн гана коюңуз. Учурунда колдонулат (кайра иштетүүсүз). |
| `AIHUMMER_OPENAI_API` | OpenAI API стили (chat \| responses) | enum: \\\| chat \\\| responses | — | chat = /chat/completions, responses = /responses. Бош = авто/демейки. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_OPENAI_API_KEY` | Нативдик OpenAI API ачкычы (орнотуу үчүн демейки) | text | — | Нативдүү OpenAI цикли үчүн OpenAI аккаунтуңуздун ачкычы (эгер OpenAI'ди демейки провайдер катары колдонсоңуз). «Моделдер» барагындагы жумуш мейкиндигинин BYOK'у менен чаташтырбаңыз. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_OPENAI_BASE_URL` | Нативдик OpenAI базалык URL дареги | text | — | OpenAI менен шайкеш API'нин базасы (мис. https://api.openai.com/v1). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_OPENAI_MODEL` | Нативдик OpenAI модели | text | — | Нативдүү OpenAI цикли үчүн модель (AIHUMMER_OPENAI_API_KEY коюлганда). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_ROUTER_COMPLEX_MODEL` | Роутер: татаал суроолор үчүн модель | text | — | Татаал сурамдар үчүн модель (бош = диапазон өчүк). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_ROUTER_SIMPLE_MODEL` | Роутер: жөнөкөй суроолор үчүн модель | text | — | Жөнөкөй сурамдар үчүн модель (бош = диапазон өчүк). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_ROUTER_STANDARD_MODEL` | Роутер: кадимки суроолор үчүн модель | text | — | Кадимки сурамдар үчүн модель (бош = диапазон өчүк). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
## Media
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_DEEPGRAM_API_KEY` | Deepgram API ачкычы | text | — | Deepgram API-ачкычы (STT кыймылдаткычы = deepgram). Ушул жерден же AIHUMMER_STT_API_KEY'ден алынат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_DEEPGRAM_MODEL` | Deepgram модели | text | `nova-2` | Deepgram модели (мис. nova-2, nova-3, base). Ачкыч боюнча долбоордун жеткиликтүүлүгүнө көз каранды. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_DEEPGRAM_URL` | Deepgram базалык URL дареги | text | — | Deepgram API'нин базасы. Бош = https://api.deepgram.com. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_IMAGE_BASE_URL` | Сүрөт API базалык URL дареги (резервдик OpenAI) | text | — | OpenAI ачкычы аркылуу иштегенде /images API'нин базасы (бош = https://api.openai.com/v1). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_IMAGE_MODEL` | Сүрөт түзүү модели | text | — | image_generate үчүн модель (демейки gpt-image-2). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_MEDIA_MAX_UPLOAD_MB` | Медианын макс. жүктөө көлөмү (MB) | int | `256` | Бир жолку медиа жүктөөнүн эң чоң көлөмү (PUT /v1/media/{id}/content), мегабайт менен. Ачык порт аркылуу дискке жазууну чектейт (ашып кетүүдөн коргоо). Демейки 256. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_STT_API_KEY` | STT API ачкычы (милдеттүү эмес) | text | — | STT sidecar'ы талап кылса, милдеттүү эмес bearer (install.sh аны түзүп бериши мүмкүн). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_STT_CODEX_URL` | STT codex-кыймылдаткычынын URL дареги | text | — | codex кыймылдаткычы үчүн OpenAI менен шайкеш /v1/audio/transcriptions базасы (ChatGPT жазылуусу аркылуу транскрипция). Бош = Codex базасы. Bearer AIHUMMER_STT_API_KEY же AIHUMMER_CODEX_ACCESS_TOKEN'ден алынат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_STT_ENGINE` | STT кыймылдаткычы | enum: faster-whisper \\\| deepgram \\\| off | `faster-whisper` | Кепти таануу кыймылдаткычы. faster-whisper = акысыз жергиликтүү sidecar (демейки, кутудан чыгат, URL = AIHUMMER_STT_URL, үчүнчү тараптын API'лерине жүксүз). deepgram = булуттагы Deepgram (ылдам, ачкыч AIHUMMER_DEEPGRAM_API_KEY, free-tier менен акылуу). off = таануу өчүк. (Codex/ChatGPT жазылуусу аудио транскрипцияны КОЛДОБОЙТ.) Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_STT_LANGUAGE` | STT тили | text | — | Таануу тили (BCP-47, мис. ru/en). deepgram кыймылдаткычы колдонот (nova-2 модели). Бош = авто-аныктоо же кыймылдаткычтын демейкиси. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_STT_MODEL` | STT модели | text | `Systran/faster-whisper-small` | faster-whisper модели (мис. small/medium/large-v3 же Systran/faster-whisper-⟨size⟩). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_STT_URL` | Кептен-текстке (faster-whisper) URL дареги | text | — | Жергиликтүү faster-whisper sidecar'ынын URL'и (OpenAI менен шайкеш /v1/audio/transcriptions). Бош = авто-демейки http://127.0.0.1:8001, аны install.sh өзү жазат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_TTS_API_KEY` | TTS API ачкычы (edge-tts) | text | — | Шлюз менен edge-tts sidecar'ынын ортосундагы bearer (install.sh аны автоматтык түзөт). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_TTS_ENABLED` | Тексттен-кепке күйгүзүлгөн | bool | `1` | Кеп синтезин күйгүзөт (tts куралы + үн режими). edge-tts sidecar'ы кутудан чыгат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_TTS_MODEL` | TTS модели | text | — | edge-tts кызматы үчүн моделдин аты. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_TTS_URL` | Тексттен-кепке (edge-tts) URL дареги | text | — | Жергиликтүү edge-tts sidecar'ынын URL'и (OpenAI менен шайкеш /v1/audio/speech). Бош = авто-демейки http://127.0.0.1:8002, аны install.sh өзү жазат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_TTS_VOICE` | TTS үнү (демейки de-DE-FlorianMultilingualNeural) | text | `de-DE-FlorianMultilingualNeural` | edge-tts'тин демейки үнү (көп тилдүү, орус тили да). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_VIDEO_API_KEY` | Видео талдоо API ачкычы | text | — | Видео талдоо sidecar'ына кирүү ачкычы (талап кылынса). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_VIDEO_URL` | Видео талдоо (ffmpeg) URL дареги | text | — | Видео талдоо sidecar'ынын URL'и. Бош = өчүк. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
## Media · Voice
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_VOICE_AEC` | Жаңырыкты басуу (AEC) | bool | `1` | Жаздырууда echoCancellation талап кылуу (WebRTC). TTS'тин микрофонго түшкөн жаңырыгын жоёт (Moltis #1129). |
| `AIHUMMER_VOICE_AGC` | Автоматтык күчөтүүнү жөнгө салуу | bool | `1` | — |
| `AIHUMMER_VOICE_BARGEIN_FRAMES` | Үзгүлтүккө учуратуу кадрлары (barge-in) | int | `5` | Боттун ойнотуусун канча удаа келген үндүү кадр (≈20ms) үзөт. |
| `AIHUMMER_VOICE_DUPLEX` | Түз толук-дуплекс үн | bool | `0` | Жандуу толук дуплекс режимин күйгүзөт (стриминг + VAD + barge-in). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_VOICE_NOISE_SUPPRESSION` | Ызы-чууну басуу | bool | `1` | — |
| `AIHUMMER_VOICE_VAD_THRESHOLD` | VAD энергия босогосу (0..1) | text | `0.02` | Жаздырууну VAD менен башкаруу үчүн кеп энергиясынын чеги; төмөн = сезгичирээк. |
## Memory
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_EMBEDDER_DIM` | Эмбеддер вектор өлчөмдүүлүгү | int | `768` | Вектордун өлчөмдүүлүгү — модель менен дал келиши керек (multilingual-e5-base=768, bge-m3=1024). |
| `AIHUMMER_EMBEDDER_KEEPALIVE` | Эмбеддер keep-alive | text | `5m` | Ollama эмбеддери үчүн keep_alive (AIHUMMER_MEMORY_RETRIEVAL=embedding болгондо гана). Демейки 5m — бош турган модель эстен чыгарылат, ал эми катып калган бош ollama runner өзүн тазалайт. -1 (түбөлүк кармоо) СУНУШТАЛБАЙТ: ollama'нын катасынан улам катып калган runner CPU өзөгүн күндөр бою бош эмес кыла алат. Бош тургандан кийинки муздак старт шлюз ишке киргендеги жылытуу менен ордуна толот. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_EMBEDDER_MODEL` | Эмбеддер модели | text | `yxchia/multilingual-e5-base` | Ollama'нын эмбеддинг модели. Демейки multilingual-e5-base — көп тилдүү (орус тили да), 768 өлчөмдүү, CPU'да жеңил жана тез (~1-2с/эмбеддинг). e5 үчүн query/passage префикстери автоматтык колдонулат. GPU'да эң жогорку сапат үчүн bge-m3 колдонуңуз (DIM=1024 коюңуз). AIHUMMER_EMBEDDER_DIM менен дал келиши шарт. |
| `AIHUMMER_EMBEDDER_PASSAGE_PREFIX` | Эмбеддердин документ префикси | text | — | Сакталуучу документтин префиксин кайра аныктоо (e5 моделдери автоматтык түрдө \\"passage: \\" колдонот). Моделдин аты боюнча авто-аныктоо үчүн бош калтырыңыз. |
| `AIHUMMER_EMBEDDER_QUERY_PREFIX` | Эмбеддердин суроо префикси | text | — | Издөө сурамынын префиксин кайра аныктоо (e5 моделдери автоматтык түрдө \\"query: \\" колдонот). Моделдин аты боюнча авто-аныктоо үчүн бош калтырыңыз. |
| `AIHUMMER_EMBEDDER_URL` | Эмбеддердин URL дареги (Ollama менен шайкеш) | text | — | Чыныгы семантикалык эмбеддингдер. Орноткуч Ollama sidecar'ын жайгаштырат жана муну автоматтык коёт; КОЮЛБАГАН = hash-эмбеддер (лексикалык гана, начар табуу). |
| `AIHUMMER_MEMORY_CAPTURE` | Эстутумду тартып алуу режими | enum: auto \\\| review \\\| off | `auto` | auto = автоматтык эстеп калуу жана эске түшүрүү; review = кол менен бекитүүнү талап кылган талапкер катары эстеп калуу; off = жазып алуусуз. |
| `AIHUMMER_MEMORY_CONTEXT_TIMEOUT` | Эстутумду жүктөө таймауту | text | `3s` | Жооптун башында эс тутумду жүктөөнүн эң узак күтүү убактысы (сурамдын эмбеддинги + издөө). Эгер эмбеддер ашыкча жүктөлүп, мөөнөткө үлгүрбөсө, жооп илинип калбастан, эс тутум блогусуз улантылат. Go duration форматы (мис. 2s, 1500ms). 0 = чексиз. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_MEMORY_DREAM_INTERVAL` | «Түш» өтүшүнүн интервалы | string | `1h` | Өзүн-өзү тейлеген dream өтүшү текшерилген ырастоолорду бардык чөйрөлөрдө карама-каршылыктарга канчалык көп сканерлейт (Go duration, мис. 30m/1h/6h). Өчүрүү үчүн 0 коюңуз. |
| `AIHUMMER_MEMORY_EXTRACT` | LLM аркылуу факт чыгаруу | bool | `1` | Сүйлөмдүн чийки үзүндүлөрүн сактоонун ордуна LLM аркылуу нормалдаштырылган субъект/предикат/объект фактыларын бөлүп алуу (демейки КҮЙГҮЗҮЛГӨН) — граф/карама-каршылык/dream механизмдери иштеши үчүн зарыл. Ар бир жазылып алынган билдирүүгө бир LLM чакырууну кошот; чакырууну үнөмдөө үчүн өчүрүңүз. |
| `AIHUMMER_MEMORY_RETRIEVAL` | Эстутумду алуу режими | enum: fulltext \\\| embedding | `fulltext` | Эс тутум кантип изделет. fulltext (демейки) = факттардын тексти боюнча Postgres толук тексттик издөө — эмбеддер моделисиз, sidecar'сыз, CPU'га жүксүз (AiHummer'деги эски einstein сыяктуу). embedding = эмбеддер аркылуу семантикалык вектордук издөө (AIHUMMER_EMBEDDER_URL/ollama) — мааниси боюнча тагыраак, бирок CPU'ну жүктөйт жана sidecar талап кылат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_MEMORY_TOKEN` | Алыскы эстутум кызматынын токени | text | — | Einstein Retrieval API'де авторизациялоо үчүн кызматтык токен (Authorization: Bearer … катары жөнөтүлөт). AIHUMMER_MEMORY_URL коюлганда гана керек болот. Бош = авторизациясыз (retrieval-авторизациясы өчүрүлгөн dev-орнотуулар үчүн гана). |
| `AIHUMMER_MEMORY_URL` | Алыскы эстутумдун URL дареги (Einstein плагини) | text | — | Өзүнчө Einstein эс тутум плагининин URL'и (контракт aihummer.memory.v1, мис. http://127.0.0.1:8820). БОШ (демейки) = процесстин ичиндеги Go эс тутум модулу. Коюлганда кадамдын контекстин жүктөө HTTP аркылуу плагиндин /context + /retrieval дарегине барат; ката болгондо же жеткиликсиз болгондо жумшак түрдө ички модулга кайтат (кулоосуз). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_QDRANT_API_KEY` | Qdrant API ачкычы | text | — | — |
| `AIHUMMER_QDRANT_URL` | Qdrant URL дареги (туруктуу вектор сактагыч) | text | — | КОЮЛБАГАН = эс тутумдагы сактагыч (векторлор кайра иштетүүдө ЖОГОЛОТ). Продакшенде ишенимдүү сактоо үчүн коюңуз. |
| `AIHUMMER_RERANKER_URL` | RAG кайра иреттөө сайдкарынын URL дареги | text | — | Гибрид издөөнүн натыйжаларын кайра иреттөө үчүн cross-encoder sidecar'ынын HTTP-URL'и. Бош = кайра иреттөө өчүк. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
## Moderation
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_MODERATION` | Кирүүчүлөрдү модерациялоо | bool | `1` | \\"off\\" jailbreak/prompt-injection'га каршы ички guard'ды өчүрөт. Башка каалаган маани = күйгүзүлгөн. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_MODERATION_REFUSAL` | Модерация баш тартуу билдирүүсү | text | — | Модератор сурамды бөгөттөгөндө кайтарылуучу баш тартуу тексти (бош = ички). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
## Public access
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PUBLIC_URL` | Шлюздун ачык URL дареги (Web UI + клиенттер) | text | — | Бул хостту → шлюздун портуна проксилеңиз (AIHUMMER_GATEWAY_ADDR, демейки :8780). Web UI жана iOS/веб-клиенттер колдонот. |
| `POCKET_AGENT_GATEWAY_BASE_URL` | Pocket-agent шлюзунун ачык URL дареги | text | — | → pocket-agent шлюзунун портуна проксилеңиз (POCKET_AGENT_PORT, демейки 8080). Алыскы агент бул жерге бир жолку тикет менен туташат. |
| `TELEGRAM_PUBLIC_URL` | Telegram вебхугунун ачык URL дареги | text | — | webhook режими үчүн гана — → telegram-connector портуна проксилеңиз (AIHUMMER_TELEGRAM_CONNECTOR_PORT, демейки 8091). polling режими үчүн бош калтырыңыз (ачык URL кереги жок). |
## SSO (LDAP/AD)
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LDAP_BASE_DN` | Колдонуучуларды издөө базалык DN | text | — | Search root, e.g. OU=Users,DC=corp,DC=example. |
| `AIHUMMER_LDAP_BIND_DN` | Байланыш үчүн кызматтык DN | text | — | Алгачкы издөө bind'и үчүн колдонулуучу эсеп, мис. CN=svc-aihummer,OU=Service,DC=corp,DC=example. Бош = анонимдүү издөө. |
| `AIHUMMER_LDAP_DEFAULT_ROLE` | LDAP: Демейки роль (топ дал келбегенде) | text | — | Эч бир топ дал келбегенде берилүүчү рол. Бош = ролсуз. |
| `AIHUMMER_LDAP_ENABLED` | LDAP/AD аркылуу кирүүнү күйгүзүү | bool | `0` | Күйгүзүлгөндө администраторлордун кириши каталогго кайрылат. Bind сырсөзү Secrets'те сакталат (scope ldap, name bind_password). |
| `AIHUMMER_LDAP_GROUP_ATTR` | Топ атрибуту (демейки memberOf) | text | — | Колдонуучунун жазуусундагы топтордун DN'дерин тизген атрибут. Бош болсо топ→рол дал келтирүү өчөт. |
| `AIHUMMER_LDAP_ROLE_MAPPINGS` | LDAP: Топ→роль дал келүүлөрү (JSON) | text | — | Топтун DN'и (же жөнөкөй CN) → рол JSON-объекти, мис. {\\"CN=Admins,OU=Groups,DC=corp,DC=example\\":\\"admin\\",\\"Operators\\":\\"operator\\"}. |
| `AIHUMMER_LDAP_SKIP_TLS_VERIFY` | TLS текшерүүсүн өткөрүп жиберүү (лаборатория үчүн гана, 1/0) | bool | `0` | Каталогдун сертификатын текшерүүнү өчүрөт. Продакшенде эч качан күйгүзбөңүз. |
| `AIHUMMER_LDAP_URL` | Каталогдун URL дареги | text | — | e.g. ldaps://ad.corp.example:636 (TLS) or ldap://dc1.corp.example:389. |
| `AIHUMMER_LDAP_USER_ATTR` | Логин атрибуту (демейки sAMAccountName) | text | — | Колдонуучу терген логин менен салыштырылуучу LDAP/Active Directory атрибуту (демейки sAMAccountName; OpenLDAP үчүн uid, UPN түрүндөгү логиндер үчүн userPrincipalName). |
| `AIHUMMER_LDAP_USER_FILTER` | Колдонуучуларды издөө чыпкасы | text | — | Логин үчүн %s камтышы керек. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s). |
## SSO (OIDC)
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_OIDC_AUDIENCE` | OIDC audience | text | — | Күтүлгөн `aud` claim — башка тарап үчүн чыгарылган токендерди четке кагуу үчүн бул жерге УШУЛ ресурстун audience'ин коюңуз. `aud` claim эми демейки боюнча ар бир токенде МИЛДЕТТҮҮ (aud'сыз токен четке кагылат); бул коюлганда aud аны да камтышы керек. Продакшенде күчтүү сунушталат. |
| `AIHUMMER_OIDC_ISSUER` | OIDC чыгаруучунун URL дареги | text | — | IdP'нин чыгаруучусу (мис. https://login.example.com). Коюлганда OIDC JWT аутентификациясын күйгүзөт. |
| `AIHUMMER_OIDC_JWKS_URL` | OIDC JWKS URL дареги | text | — | Токендердин колтамгаларын текшерүү үчүн JSON Web Key Set эндпоинти. |
| `AIHUMMER_OIDC_TENANT_CLAIM` | OIDC'деги жумуш мейкиндигинин claim'и | text | — | Жумуш мейкиндигинин идентификаторун алып жүргөн JWT claim (мис. tenant_id / org). |
## SSO (SAML)
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_SAML_DEFAULT_ROLE` | SAML: Демейки роль (топ дал келбегенде) | text | — | Эч бир ырасталган маани дал келбегенде берилүүчү рол. Бош = ролсуз. |
| `AIHUMMER_SAML_ENABLED` | SAML 2.0 SSO күйгүзүү | bool | `0` | /saml/metadata, /saml/acs, /saml/login дарегин ачат. SP'нин жеке ачкычы Secrets'те сакталат (scope saml, name sp_key). |
| `AIHUMMER_SAML_ENTITY_ID` | SP'нин entity ID'си | text | — | SP entity ID (бош болсо демейки ⟨root⟩/saml/metadata). |
| `AIHUMMER_SAML_IDP_METADATA` | IdP метадайындарынын XML | text | — | IdP'ңиздин SAML-метамаалыматтар документин киргизиңиз (Okta/Azure AD/ADFS). |
| `AIHUMMER_SAML_ROLE_ATTRIBUTE` | Роль/топ атрибуту (демейки groups) | text | — | Топтун/ролдун маанилерин алып жүргөн assertion атрибуту. |
| `AIHUMMER_SAML_ROLE_MAPPINGS` | SAML: Топ→роль дал келүүлөрү (JSON) | text | — | Ырасталган маани → рол JSON-объекти, мис. {\\"AdminGroup\\":\\"admin\\",\\"Ops\\":\\"operator\\"}. |
| `AIHUMMER_SAML_ROOT_URL` | SP түп URL дареги | text | — | Бул шлюздун сырттан жеткиликтүү базалык URL'и, мис. https://app.example.com. ACS = ⟨root⟩/saml/acs. |
| `AIHUMMER_SAML_SP_CERT` | SP сертификаты (PEM) | text | — | SP'нин кол коюу үчүн ачык сертификаты (PEM). Ага дал келген жеке ачкыч Secrets'ке коюлат (scope saml, name sp_key). |
## Security
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AIRGAPPED` | Обочолонгон режим (air-gapped, 1/0) | bool | `0` | Модель башкарган ачык интернетке чыгууну бөгөттөйт (ички/allowlist хосттор гана). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Аудит-логду сактоо (күн, 0=түбөлүк) | int | `0` | Аудит журналы канча күн сакталат; андан эски жазуулар күн сайын өчүрүлөт. 0/бош = түбөлүк сактоо. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_CODE_EXEC_ALLOW_HOST` | Хостто code_exec уруксат берүү (кум челексиз) | bool | `0` | ⚠️ Кодду хостто түз, sandbox'сыз аткарууга уруксат берүү. Ишенимдүү homelab үчүн гана. AIHUMMER_CODE_EXEC_SANDBOX_IMAGE коюу коопсузураак. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_CORS_ORIGINS` | Уруксат берилген CORS Origin (үтүр менен) | text | — | Уруксат берилген Origin'дердин үтүр менен бөлүнгөн тизмеси. Бош = CORS'ко тыюу салынган (same-origin гана). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_CSP` | Content-Security-Policy аталышы (алмаштыруу) | text | — | CSP аталышын кайра аныктайт. Бош = коопсуз демейки. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_INBOUND_SECRET` | Коннектор→шлюз жалпы сыры | text | — | Коннектор→шлюз өтүүсүн аутентификациялоочу жалпы сыр (коннектор тарабындагы маани менен дал келиши керек). Бош = кирүүчү эндпоинт АУТЕНТИФИКАЦИЯСЫЗ. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_OPENAI_COMPAT_KEY` | OpenAI-шайкеш кирүү: статикалык API ачкычы | text | — | OpenAI менен шайкеш клиенттер шлюздун ички /v1 эндпоинтинде аутентификацияланууда колдонгон статикалык ачкыч (P8 home gateway). Бош = статикалык аутентификация өчүк (жеке ачкычтар калат). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_OPENAI_COMPAT_WORKSPACE` | OpenAI-шайкеш кирүү: жумуш мейкиндигинин ID | text | — | Статикалык OpenAI-шайкеш аутентификация дал келтирилүүчү жумуш мейкиндигинин ID'си. Бош = AIHUMMER_DEFAULT_WORKSPACE_ID. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_REQUIRE_2FA` | Операторлор үчүн 2FA талап кылуу | bool | `0` | Операторлор үчүн экинчи факторду (TOTP/passkey) талап кылуу. Күйгүзүлгөндө 2FA'сыз операторлорго кирүүдө аны дароо тууралоо сунушталат (бөгөттөбөстөн, ээси кулпуланып калбашы үчүн). Дароо колдонулат. |
| `AIHUMMER_REQUIRE_SECURE` | Коопсуз (HTTPS/WSS) байланыштарды гана кабыл алуу | bool | `0` | Күйгүзүлгөндө жөнөкөй HTTP сурамдары HTTPS'ке багытталат (GET/HEAD үчүн) же четке кагылат (403); localhost'тон кирүү дайыма уруксат берилет, ошондо оператор бөгөттөлүп калбайт. TLS'ти аяктаган тескери проксиден X-Forwarded-Proto'ну эске алат. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_TRUSTED_PROXIES` | Ишенимдүү тескери прокси CIDR (үтүр менен) | text | — | Ишенимдүү тескери проксилердин тармактарынын тизмеси (CIDR, мис. 10.0.0.0/8,192.168.0.0/16, же жеке IP'лер), үтүр менен бөлүнөт. Ушул даректерден КЕЛГЕН сурамдар үчүн гана X-Forwarded-For аталышы кардардын IP'син аныктоодо колдонулат (аудит, IP allowlist, brute-force'ко каршы коргоо). Бош = ЧЫНЫГЫ peer дарегине гана ишенүү (XFF этибарга алынбайт, IP spoofing мүмкүн эмес). Учурунда колдонулат. |
## Tools
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CODE_EXEC` | code_exec күйгүзүү | bool | `0` | — |
| `AIHUMMER_CODE_EXEC_INTERPRETERS` | Code-exec интерпретаторлору (JSON) | text | — | JSON-объект {тил: бинарга_жол}, мис. {\\"python\\":\\"/usr/bin/python3\\"}. Бош = авто-аныктоо. Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_CODE_EXEC_SANDBOX_IMAGE` | Code-exec кум челектин образы | text | — | code_exec'ти обочолонтуу үчүн контейнер образы (тармаксыз, окуу үчүн гана rootfs, чектөөлөр). Бош = хостто аткаруу (ишенимдүү чөйрө). Иштетүүдө/кайра иштетүүдөн кийин колдонулат. |
| `AIHUMMER_DB_QUERY_DSN` | db_query үчүн DSN (эң аз укуктуу, ээси эмес ролду колдонуңуз — сурамдар активдүү жумуш мейкиндиги боюнча RLS чектөөсү менен аткарылат) | text | — | — |
| `AIHUMMER_FS_ROOT` | Файл системасы аспабынын түп каталогу | text | — | — |
| `AIHUMMER_HTTP_ALLOWLIST` | http_request уруксат берилген даректер тизмеси | text | — | — |
| `AIHUMMER_HTTP_AUTH_JSON` | http_request авторизациясы (JSON) | text | — | — |
| `AIHUMMER_MCP_SERVERS` | MCP серверлери (JSON) | text | — | — |
| `AIHUMMER_WEBFETCH_ALLOWLIST` | web_fetch уруксат берилген даректер тизмеси | text | — | — |
## Web UI (separate port)
| Ачкыч | Аталышы | Түрү | Демейки | Эмне кылат |
| --- | --- | --- | --- | --- |
| `AIHUMMER_WEBUI_API_BASE` | Web UI кайрылган API базалык URL дареги | text | — | Өзүнчө жайгаштырылган SPA /v1/admin/* чакырууларына кайрылган абсолюттук origin (мис. https://api.example.com). Бош = шлюздун ачык URL'ине, андан соң жергиликтүү шлюз дарегине кайтуу. Администратордун браузеринен жеткиликтүү болушу керек; API бул Web UI'дин origin'ине CORS аркылуу уруксат бериши керек (төмөндө автоматтык кошулат). |
| `AIHUMMER_WEBUI_ENABLED` | Админ Web UI өзүнүн порту менен берүү | bool | `1` | Демейки боюнча күйгүзүлгөн: админ-SPA өзүнчө угуучунун (AIHUMMER_WEBUI_ADDR) ТАМЫРЫНДА берилет, аны ички гана интерфейске байлоого болот. Негизги шлюз порту API + pairing + WS + SSE'ни сактайт жана /admin/ дарегин БЕРБЕЙТ. Web UI угуучусун толук өчүрүү үчүн 0 коюңуз. |
| `AIHUMMER_WEBUI_ORIGIN` | Web UI браузер Origin (CORS) | text | — | Web UI'дин браузердеги Origin'и (мис. https://admin.example.com), эсептик маалыматтар менен API'нин CORS allowlist'ине автоматтык кошулат. Бош = AIHUMMER_WEBUI_ADDR'ден чыгарылат (http://host:port). Браузер Web UI'ге байлоо дарегинен айырмаланган прокси же хост аты аркылуу кирсе, муну коюңуз. |
Операторго жеткиликтүү жөндөөлөр: 138.