AiHummer
Кыргызча
КирүүЖеке кабинет
v1.2.x
{ }Swagger

Айлана-чөйрө өзгөрмөлүүлөр

v1.2.x · жаңыланды 2026-08-04

AiHummer конфигурациясы бөлүнөт эки такыр башка топтор:

  1. Bootstrap (gateway.env) — эшикке эмне билиши керек мурда ал кыла алат маалымат базасын окуу: маалымат базасынын DSN, уккучу даректер, статикалык каталогдор, мастер ачкыч. Бул ачкычтар гана чөйрөдөн окулат.
  2. Жөндөөлөр каталогу (маалыматтар базасы) — ар башка тутка. Булар сакталып калган мәлімет базасы жана веб башкаруу интерфейсинде орнотуу (Башкаруу → Багыттоолор) же менен aihummer settings set <KEY> <VALUE>. Бул үчүн ачкычтар a gateway.env маңызы пайдасыз көңүл бурган — эгерде орнотулса да, анын бар таасири жок.

Конфигурация модели

gateway.env болот тоголоктон түзөк гана. Чечим тартиби:

  • Параметрлер-каталог ачкычы: database value → built-in default (айлана-чөйрө эске алынган жок);
  • бутстрап ачкычы: environment variable only.

Ошентип, жөнгө салынуучу тумблерлер үчүн жалгыз чындык булагы – бул база данных (веб-админ UI / aihummer settings); чөйрө процесске баштоо үчүн керектүү нерселерди гана камтыйт.

Хост-туруктуу орнотуу үчүн конфигурация файлы төмөнкү жерде жайгашкан:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Параметрлер-каталог тумчуларын салып коюбоңуз gateway.env — бул эч кандай таасир этпейт. Өзгөртүү аларды веб-админ UIда (Башкаруу → Параметрлер, издөө бар) же аркылуу aihummer settings set. Айрым өзгөрүүлөр (мисалы, куралдарды күйгүзүү жана суб-агент тереңдик) ысык колдонуңуз; башкалар үчүн кызматты кайра баштоо талап кылынат.

Bootstrap (gateway.env)

Бул эшик ачкычтары чындыгында чөйрөдөн гана окуйт.

Ядро & маалымат базасы

Өзгөрмө Максат
AIHUMMER_DATABASE_URL Талап кылынат. Postgres DSN. Анысыз шлюз болгону ден-соолук режиминде иштейт.
AIHUMMER_DB_APP_URL Сыртта чектелген ролдөгү DSN, катардык деңгээлдеги коопсуздукту иштетет (жергиликтүү орнотуулар үчүн автоматтык түрдө коюлат).
AIHUMMER_GATEWAY_ADDR Жарандарга угузуучу дарек (демейки) :8780) — бардык сырттан келген трафик: API (/v1/*), жупташтыруу, WS/SSE, кирүүчү вебхуктар, тиркеме/джоб тешиги прокси жана саламаттыкты текшерүү.
AIHUMMER_WEBUI_ADDR Жеке админ Веб UI угуу дареги (демейки) :8781), тамыр жолунда кызмат кылган /; идеалында ички гана интерфейс менен чектелген. Орнотулат 0 өчүрүү үчүн.
AIHUMMER_DEFAULT_WORKSPACE_ID Конфигурацияланган кирүү интеграциялары үчүн демейки жумушчу мейкиндикти тандайт.
AIHUMMER_HOME_ROOT Rootту орнотуу (адатта бинардык жолдон алынат); admin-ui/blob/installer каталогдорун жана негизги файлдарды туруктайт.
AIHUMMER_BLOB_DIR Медиа/файл кызматын (blob сактагыч каталогу) иштетүүгө мүмкүндүк берет. Ошондой эле сактайт жеке (жандандырылган) плагин артефакттары астында blob: орнотуучу чечкен шилтемелер.
AIHUMMER_ADMIN_UI_DIR Админ SPAга кызмат кылат /admin/.

Сырлар жана инфраструктура

Өзгөрмө Максат
AIHUMMER_MASTER_KEY base64 форматындагы 32 байт; сактоодогу сырларды, сейфти жана BYOK мүмкүнчүлүгүн иштетет.
AIHUMMER_MEDIA_TOKEN_SECRET Кол менен түзүлгөн жүктөө шилтемелерин кайра баштоо процессинен кийин да жарактуу кылып сактайт.
AIHUMMER_OTEL_ENDPOINT Трассалар жана метрикаларды жиберүү үчүн OTLP процессинин чекиттери.
AIHUMMER_DOWNLOAD_BASE_URL Релиздик артефакттар үчүн негизги URL (өзүн-өзү жаңыртуу булагы).

[!WARNING] Байкоочу болуу OTLP гана сүрүп жиберүү. AiHummer кылат эмес Прометейди ачуу /metrics чектөө же /debug/pprof. Нүктө AIHUMMER_OTEL_ENDPOINT сенин чыгарып туруучунын ордуна.

Параметрлер каталогу (маалымат базасы — веб админ UI же aihummer settings)

Төмөнкү ар бир ачкыч маалымат базасында жашайт. Аны веб-админ интерфейсинде орнотуңуз (Башкаруу → Багыттоолор) же ушундай:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

A gateway.env мындай ачкыч үчүн мааниси назарына албаган.

Коопсуздук

Ачкыч Максат
AIHUMMER_APPROVAL_TOOLS Алар ишке киргизүүдөн мурун адамдын көзөмөлүн талап кылган куралдар.
AIHUMMER_AIRGAPPED 1 модел башкарган коомдук чыгууга тоскоол болот (аба-чыгуу режиминде).
AIHUMMER_AUDIT_RETENTION_DAYS Админ аудит журналы үчүн сактоо терезеси.
AIHUMMER_INBOUND_SECRET Коннектор менен шлюз үчүн HMAC жалпы сыр /v1/inbound/* чалуулар.

Аутентификация жана SSO

Ачкыч Максат
AIHUMMER_OIDC_ISSUER Коргойт /v1/admin/*. Анысыз (жана LDAP/SAMLсыз) админ dev баштарын ишенет — мындай учурду эч качан ачпаңыз.

LDAP/AD жана SAML ишкана каттоосу үчүн OIDC менен бирге конфигурацияланган; SCIM автоматтык колдонуучу Provisioning камсыздайт. Караңыз Вебхуктар, SCIM жана жупташтыруу.

LLM жана моделдер

Ачкыч Максат
AIHUMMER_LLM_PROVIDER Колдонуу үчүн модель провайдери.
AIHUMMER_LLM_MODEL Модельдин аты.
AIHUMMER_LLM_GATEWAY_URL OpenAIга шайкеш LLM шлюзу/чекитинин негизги URL дареги (бул AIHUMMER_LLM_* жол; туулган жеринен өзгөчө AIHUMMER_OPENAI_BASE_URL). Караңыз BYOK жана кызмат көрсөтүүчүлөр.
AIHUMMER_OPENAI_API_KEY OpenAI менен шайкеш камсыздоочу үчүн API ачкычы.
AIHUMMER_SUBAGENT_MAX_DEPTH Туулган жоопкер суб-агенттердин максималдык тереңдиги.

[!NOTE] Эгерде эч кандай модель туташтырылбаса, шлюз буга кайрылат детерминисттик макет ошентип система дагы деле иштейт. Төлөнүүчү модель API эч качан талап кылынбайт — акысыз/жергиликтүү моделдер жана Codex/ChatGPT жазылуу транспорту биринчи класстагы.

Куралдар

Ачкыч Максат
AIHUMMER_FS_ROOT Иштетет filesystem_read, бул түптүктүн астында изоляцияланган.
AIHUMMER_DB_QUERY_DSN Иштетет db_query (тек гана окуу) бул DSNге каршы.
AIHUMMER_CODE_EXEC Иштетет code_exec курал (адатта бөлүштүрүлгөн хосттордо өчүрүлөт).

Веб издөө менен браузерди орноткуч башкарат: алар кутудан чыга орнотулат, --no-search / --no-browser аркылуу өчүрүлөт жана бар болгон нускага --external-search=URL / --external-browser=URL аркылуу багытталат — алар үчүн оператордун жөндөөлөрү жок.

Толук көрүү Куралдар каталогу ар бир аспап эмне үчүн керек экенин

Добуш жана сайдкарлар

Ачкыч Максат
AIHUMMER_STT_URL Сөйкөмдөн текстке которуу сайдкар URL (орнотуучу тарабынан берилген).
AIHUMMER_TTS_URL Текстти үнгө айландыруучу кош тараптык URL (орноткон тарабынан уруктандырылган).
AIHUMMER_VIDEO_URL Видео-түшүнүү сайдкар URL.

Сайдкарлар өзүнчө HTTP кызматтары; шлюз аларга URL аркылуу жетет.

Векторлор жана эмбеддингдер

Ачкыч Максат
AIHUMMER_QDRANT_URL Чыныгы вектордук сактагыч (Qdrant). Болбосо → эс тутумдагы сактагыч.
AIHUMMER_EMBEDDER_URL Чыныгы эмбеддер кызматы. Жок → хеш эмбеддер.

Протокол беттери (кызыксынганлар үчүн)

Ачкыч Максат
AIHUMMER_MCP_PUBLISH Так 1 мааниси POST /v1/mcp дарегинде тышкы MCP серверин ачат. Өз алдынча бир дагы аспапты экспорттобойт.
AIHUMMER_MCP_EXPORT_TOOLS MCP кардары көрө турган, үтүр менен бөлүнгөн так аспап аттары. Бош (демейки) — НӨЛ аспап экспорттолот.
AIHUMMER_A2A_PUBLISH 1 A2A бетин иштетет (/.well-known/agent.json, /a2a/message).

Фев жыйнактар гана

Өзгөрмө Максат
AIHUMMER_PLUGIN_PUBKEY Плагин кол тамгаларын текшерүү үчүн кошумча ишенимдүү коомдук ачкыч (base64 ed25519). Тек гана иштеп чыгуучу куруп чыгарат — чыгаруу курамдарында эске алынбайт (реестрдин ачкычы бинардык файлга бекитилген).
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 орнотууга мүмкүндүк берет кол коюлбаган плагиндер. Тек гана иштеп чыгуучулар үчүн курулат — чыгаруу курулуштарында көңүл сырт калтырылат. Сырттан жеткиликтүү учурда эч качан эмес.

[!WARNING] Выпусктук түзүмдөрдөгү плагиндин ишеним түп тамыры бинардык файлга куюлган жана бул чөйрө же жөндөөлөр тарабынан алмаштырылбайт — бул бузууга каршы чара кепилдик.

Ишеним модели (расмий → бекитилген ачкыч, жеке → ишеним сактоочу, кол коюлбаган → бөгөттөлгөн) төмөнкүчө сүрөттөлөт Орнотуу жана жаңыртуулар.

Келерки кайда