AiHummer конфигурациясы бөлүнөт эки такыр башка топтор:
Bootstrap (gateway.env) — эшикке эмне билиши керек мурда ал кыла алат
маалымат базасын окуу: маалымат базасынын DSN, уккучу даректер, статикалык каталогдор,
мастер ачкыч. Бул ачкычтар гана чөйрөдөн окулат.
Жөндөөлөр каталогу (маалыматтар базасы) — ар башка тутка. Булар сакталып калган
мәлімет базасы жана веб башкаруу интерфейсинде орнотуу (Башкаруу → Багыттоолор) же менен
aihummer settings set <KEY> <VALUE>. Бул үчүн
ачкычтар a gateway.env маңызы пайдасыз көңүл бурган — эгерде орнотулса да, анын бар
таасири жок.
Конфигурация модели
gateway.env болот тоголоктон түзөк гана. Чечим тартиби:
Параметрлер-каталог ачкычы: database value → built-in default
(айлана-чөйрө эске алынган жок);
бутстрап ачкычы: environment variable only.
Ошентип, жөнгө салынуучу тумблерлер үчүн жалгыз чындык булагы – бул база данных (веб-админ UI / aihummer settings); чөйрө процесске баштоо үчүн керектүү нерселерди гана камтыйт.
Хост-туруктуу орнотуу үчүн конфигурация файлы төмөнкү жерде жайгашкан:
[!TIP]
Параметрлер-каталог тумчуларын салып коюбоңуз gateway.env — бул эч кандай таасир этпейт. Өзгөртүү
аларды веб-админ UIда (Башкаруу → Параметрлер, издөө бар) же аркылуу
aihummer settings set. Айрым өзгөрүүлөр (мисалы, куралдарды күйгүзүү жана суб-агент
тереңдик) ысык колдонуңуз; башкалар үчүн кызматты кайра баштоо талап кылынат.
Bootstrap (gateway.env)
Бул эшик ачкычтары чындыгында чөйрөдөн гана окуйт.
Ядро & маалымат базасы
Өзгөрмө
Максат
AIHUMMER_DATABASE_URL
Талап кылынат. Postgres DSN. Анысыз шлюз болгону ден-соолук режиминде иштейт.
AIHUMMER_DB_APP_URL
Сыртта чектелген ролдөгү DSN, катардык деңгээлдеги коопсуздукту иштетет (жергиликтүү орнотуулар үчүн автоматтык түрдө коюлат).
AIHUMMER_GATEWAY_ADDR
Жарандарга угузуучу дарек (демейки) :8780) — бардык сырттан келген трафик: API (/v1/*), жупташтыруу, WS/SSE, кирүүчү вебхуктар, тиркеме/джоб тешиги прокси жана саламаттыкты текшерүү.
AIHUMMER_WEBUI_ADDR
Жеке админ Веб UI угуу дареги (демейки) :8781), тамыр жолунда кызмат кылган /; идеалында ички гана интерфейс менен чектелген. Орнотулат 0 өчүрүү үчүн.
AIHUMMER_DEFAULT_WORKSPACE_ID
Конфигурацияланган кирүү интеграциялары үчүн демейки жумушчу мейкиндикти тандайт.
AIHUMMER_HOME_ROOT
Rootту орнотуу (адатта бинардык жолдон алынат); admin-ui/blob/installer каталогдорун жана негизги файлдарды туруктайт.
AIHUMMER_BLOB_DIR
Медиа/файл кызматын (blob сактагыч каталогу) иштетүүгө мүмкүндүк берет. Ошондой эле сактайт жеке (жандандырылган) плагин артефакттары астында blob: орнотуучу чечкен шилтемелер.
Кол менен түзүлгөн жүктөө шилтемелерин кайра баштоо процессинен кийин да жарактуу кылып сактайт.
AIHUMMER_OTEL_ENDPOINT
Трассалар жана метрикаларды жиберүү үчүн OTLP процессинин чекиттери.
AIHUMMER_DOWNLOAD_BASE_URL
Релиздик артефакттар үчүн негизги URL (өзүн-өзү жаңыртуу булагы).
[!WARNING]
Байкоочу болуу OTLP гана сүрүп жиберүү. AiHummer кылат эмес Прометейди ачуу
/metrics чектөө же /debug/pprof. Нүктө AIHUMMER_OTEL_ENDPOINT сенин
чыгарып туруучунын ордуна.
Төмөнкү ар бир ачкыч маалымат базасында жашайт. Аны веб-админ интерфейсинде орнотуңуз (Башкаруу → Багыттоолор) же ушундай:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env мындай ачкыч үчүн мааниси назарына албаган.
Коопсуздук
Ачкыч
Максат
AIHUMMER_APPROVAL_TOOLS
Алар ишке киргизүүдөн мурун адамдын көзөмөлүн талап кылган куралдар.
AIHUMMER_AIRGAPPED
1 модел башкарган коомдук чыгууга тоскоол болот (аба-чыгуу режиминде).
AIHUMMER_AUDIT_RETENTION_DAYS
Админ аудит журналы үчүн сактоо терезеси.
AIHUMMER_INBOUND_SECRET
Коннектор менен шлюз үчүн HMAC жалпы сыр /v1/inbound/* чалуулар.
Аутентификация жана SSO
Ачкыч
Максат
AIHUMMER_OIDC_ISSUER
Коргойт /v1/admin/*. Анысыз (жана LDAP/SAMLсыз) админ dev баштарын ишенет — мындай учурду эч качан ачпаңыз.
LDAP/AD жана SAML ишкана каттоосу үчүн OIDC менен бирге конфигурацияланган; SCIM автоматтык колдонуучу Provisioning камсыздайт. Караңыз Вебхуктар, SCIM жана жупташтыруу.
LLM жана моделдер
Ачкыч
Максат
AIHUMMER_LLM_PROVIDER
Колдонуу үчүн модель провайдери.
AIHUMMER_LLM_MODEL
Модельдин аты.
AIHUMMER_LLM_GATEWAY_URL
OpenAIга шайкеш LLM шлюзу/чекитинин негизги URL дареги (бул AIHUMMER_LLM_* жол; туулган жеринен өзгөчө AIHUMMER_OPENAI_BASE_URL). Караңыз BYOK жана кызмат көрсөтүүчүлөр.
AIHUMMER_OPENAI_API_KEY
OpenAI менен шайкеш камсыздоочу үчүн API ачкычы.
AIHUMMER_SUBAGENT_MAX_DEPTH
Туулган жоопкер суб-агенттердин максималдык тереңдиги.
[!NOTE]
Эгерде эч кандай модель туташтырылбаса, шлюз буга кайрылат детерминисттик макет ошентип
система дагы деле иштейт. Төлөнүүчү модель API эч качан талап кылынбайт — акысыз/жергиликтүү моделдер жана
Codex/ChatGPT жазылуу транспорту биринчи класстагы.
Куралдар
Ачкыч
Максат
AIHUMMER_FS_ROOT
Иштетет filesystem_read, бул түптүктүн астында изоляцияланган.
AIHUMMER_DB_QUERY_DSN
Иштетет db_query (тек гана окуу) бул DSNге каршы.
AIHUMMER_CODE_EXEC
Иштетет code_exec курал (адатта бөлүштүрүлгөн хосттордо өчүрүлөт).
AIHUMMER_BROWSER_PROFILE_SOCKET
Браузер кызматынын жеке managed-profiles.sock сокетине жол; бош — туруктуу computer профилдери өчүрүлгөн.
AIHUMMER_BROWSER_PROFILE_BINDINGS
Туруктуу браузер профилдеринин так байланыштарынын JSON массиви (profile_id, tenant_id, user_id, agent_ids, conversation_ids).
Веб издөө менен браузерди орноткуч башкарат: алар кутудан чыга орнотулат, --no-search / --no-browser аркылуу өчүрүлөт жана бар болгон нускага --external-search=URL / --external-browser=URL аркылуу багытталат — алар үчүн оператордун жөндөөлөрү жок.
Сөйкөмдөн текстке которуу сайдкар URL (орнотуучу тарабынан берилген).
AIHUMMER_TTS_URL
Текстти үнгө айландыруучу кош тараптык URL (орноткон тарабынан уруктандырылган).
AIHUMMER_VIDEO_URL
Видео-түшүнүү сайдкар URL.
AIHUMMER_TTS_AUTO_REPLY
Даяр жооп качан үн менен окулат: off, always, inbound (демейки), tagged.
AIHUMMER_TTS_MAX_CHARS
Окула турган тексттин чеги: 0 — толук жооп, болбосо 100–10000 белги.
AIHUMMER_TTS_SUMMARIZE
Узун жоопту окуу үчүн кыскартуу (демейки боюнча күйгүзүлгөн).
Сайдкарлар өзүнчө HTTP кызматтары; шлюз аларга URL аркылуу жетет.
Векторлор жана эмбеддингдер
Ачкыч
Максат
AIHUMMER_QDRANT_URL
Чыныгы вектордук сактагыч (Qdrant). Болбосо → эс тутумдагы сактагыч.
AIHUMMER_EMBEDDER_URL
Чыныгы эмбеддер кызматы. Жок → хеш эмбеддер.
Протокол беттери (кызыксынганлар үчүн)
Ачкыч
Максат
AIHUMMER_MCP_PUBLISH
Так 1 мааниси POST /v1/mcp дарегинде тышкы MCP серверин ачат. Өз алдынча бир дагы аспапты экспорттобойт.
AIHUMMER_MCP_EXPORT_TOOLS
MCP кардары көрө турган, үтүр менен бөлүнгөн так аспап аттары. Бош (демейки) — НӨЛ аспап экспорттолот.
AIHUMMER_A2A_PUBLISH
1 A2A бетин иштетет (/.well-known/agent.json, /a2a/message).
Фев жыйнактар гана
Өзгөрмө
Максат
AIHUMMER_PLUGIN_PUBKEY
Плагин кол тамгаларын текшерүү үчүн кошумча ишенимдүү коомдук ачкыч (base64 ed25519). Тек гана иштеп чыгуучу куруп чыгарат — чыгаруу курамдарында эске алынбайт (реестрдин ачкычы бинардык файлга бекитилген).
AIHUMMER_PLUGIN_DEV_UNSIGNED
1 орнотууга мүмкүндүк берет кол коюлбаган плагиндер. Тек гана иштеп чыгуучулар үчүн курулат — чыгаруу курулуштарында көңүл сырт калтырылат. Сырттан жеткиликтүү учурда эч качан эмес.
[!WARNING]
Выпусктук түзүмдөрдөгү плагиндин ишеним түп тамыры бинардык файлга куюлган жана
бул чөйрө же жөндөөлөр тарабынан алмаштырылбайт — бул бузууга каршы чара
кепилдик.
Ишеним модели (расмий → бекитилген ачкыч, жеке → ишеним сактоочу, кол коюлбаган → бөгөттөлгөн) төмөнкүчө сүрөттөлөт Орнотуу жана жаңыртуулар.
AiHummer конфигурациясы бөлүнөт **эки такыр башка топтор**:
1. **Bootstrap (`gateway.env`)** — эшикке эмне билиши керек **мурда** ал кыла алат
маалымат базасын окуу: маалымат базасынын DSN, уккучу даректер, статикалык каталогдор,
мастер ачкыч. Бул ачкычтар гана чөйрөдөн окулат.
2. **Жөндөөлөр каталогу (маалыматтар базасы)** — ар башка тутка. Булар сакталып калган
мәлімет базасы жана веб башкаруу интерфейсинде орнотуу (**Башкаруу → Багыттоолор**) же менен
[`aihummer settings set <KEY> <VALUE>`](/ky/v1.0/reference/cli). Бул үчүн
ачкычтар a `gateway.env` маңызы **пайдасыз көңүл бурган** — эгерде орнотулса да, анын бар
таасири жок.
## Конфигурация модели
`gateway.env` болот **тоголоктон түзөк гана**. Чечим тартиби:
- **Параметрлер-каталог ачкычы**: `database value → built-in default`
(айлана-чөйрө эске алынган жок);
- **бутстрап ачкычы**: `environment variable only`.
Ошентип, жөнгө салынуучу тумблерлер үчүн жалгыз чындык булагы – бул база данных (веб-админ UI / `aihummer settings`); чөйрө процесске баштоо үчүн керектүү нерселерди гана камтыйт.
Хост-туруктуу орнотуу үчүн конфигурация файлы төмөнкү жерде жайгашкан:
```ini
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
```
> [!TIP]
> Параметрлер-каталог тумчуларын салып коюбоңуз `gateway.env` — бул эч кандай таасир этпейт. Өзгөртүү
> аларды веб-админ UIда (Башкаруу → Параметрлер, издөө бар) же аркылуу
> `aihummer settings set`. Айрым өзгөрүүлөр (мисалы, куралдарды күйгүзүү жана суб-агент
> тереңдик) ысык колдонуңуз; башкалар үчүн кызматты кайра баштоо талап кылынат.
## Bootstrap (gateway.env)
Бул эшик ачкычтары чындыгында чөйрөдөн гана окуйт.
### Ядро & маалымат базасы
| Өзгөрмө | Максат |
|---|---|
| `AIHUMMER_DATABASE_URL` | **Талап кылынат.** Postgres DSN. Анысыз шлюз болгону ден-соолук режиминде иштейт. |
| `AIHUMMER_DB_APP_URL` | Сыртта чектелген ролдөгү DSN, катардык деңгээлдеги коопсуздукту иштетет (жергиликтүү орнотуулар үчүн автоматтык түрдө коюлат). |
| `AIHUMMER_GATEWAY_ADDR` | Жарандарга угузуучу дарек (демейки) `:8780`) — бардык сырттан келген трафик: API (`/v1/*`), жупташтыруу, WS/SSE, кирүүчү вебхуктар, тиркеме/джоб тешиги прокси жана саламаттыкты текшерүү. |
| `AIHUMMER_WEBUI_ADDR` | Жеке админ Веб UI угуу дареги (демейки) `:8781`), тамыр жолунда кызмат кылган `/`; идеалында ички гана интерфейс менен чектелген. Орнотулат `0` өчүрүү үчүн. |
| `AIHUMMER_DEFAULT_WORKSPACE_ID` | Конфигурацияланган кирүү интеграциялары үчүн демейки жумушчу мейкиндикти тандайт. |
| `AIHUMMER_HOME_ROOT` | Rootту орнотуу (адатта бинардык жолдон алынат); admin-ui/blob/installer каталогдорун жана негизги файлдарды туруктайт. |
| `AIHUMMER_BLOB_DIR` | Медиа/файл кызматын (blob сактагыч каталогу) иштетүүгө мүмкүндүк берет. Ошондой эле сактайт **жеке (жандандырылган) плагин артефакттары** астында `blob:` орнотуучу чечкен шилтемелер. |
| `AIHUMMER_ADMIN_UI_DIR` | Админ SPAга кызмат кылат `/admin/`. |
### Сырлар жана инфраструктура
| Өзгөрмө | Максат |
|---|---|
| `AIHUMMER_MASTER_KEY` | base64 форматындагы 32 байт; сактоодогу сырларды, сейфти жана BYOK мүмкүнчүлүгүн иштетет. |
| `AIHUMMER_MEDIA_TOKEN_SECRET` | Кол менен түзүлгөн жүктөө шилтемелерин кайра баштоо процессинен кийин да жарактуу кылып сактайт. |
| `AIHUMMER_OTEL_ENDPOINT` | Трассалар жана метрикаларды жиберүү үчүн OTLP процессинин чекиттери. |
| `AIHUMMER_DOWNLOAD_BASE_URL` | Релиздик артефакттар үчүн негизги URL (өзүн-өзү жаңыртуу булагы). |
> [!WARNING]
> Байкоочу болуу **OTLP гана сүрүп жиберүү**. AiHummer кылат **эмес** Прометейди ачуу
> `/metrics` чектөө же `/debug/pprof`. Нүктө `AIHUMMER_OTEL_ENDPOINT` сенин
> чыгарып туруучунын ордуна.
## Параметрлер каталогу (маалымат базасы — веб админ UI же `aihummer settings`)
Төмөнкү ар бир ачкыч маалымат базасында жашайт. Аны веб-админ интерфейсинде орнотуңуз (**Башкаруу → Багыттоолор**) же ушундай:
```bash
aihummer settings set AIHUMMER_LLM_PROVIDER openai
```
A `gateway.env` мындай ачкыч үчүн мааниси **назарына албаган**.
### Коопсуздук
| Ачкыч | Максат |
|---|---|
| `AIHUMMER_APPROVAL_TOOLS` | Алар ишке киргизүүдөн мурун адамдын көзөмөлүн талап кылган куралдар. |
| `AIHUMMER_AIRGAPPED` | `1` модел башкарган коомдук чыгууга тоскоол болот (аба-чыгуу режиминде). |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Админ аудит журналы үчүн сактоо терезеси. |
| `AIHUMMER_INBOUND_SECRET` | Коннектор менен шлюз үчүн HMAC жалпы сыр `/v1/inbound/*` чалуулар. |
### Аутентификация жана SSO
| Ачкыч | Максат |
|---|---|
| `AIHUMMER_OIDC_ISSUER` | Коргойт `/v1/admin/*`. Анысыз (жана LDAP/SAMLсыз) админ dev баштарын ишенет — мындай учурду эч качан ачпаңыз. |
LDAP/AD жана SAML ишкана каттоосу үчүн OIDC менен бирге конфигурацияланган; SCIM автоматтык колдонуучу Provisioning камсыздайт. Караңыз [Вебхуктар, SCIM жана жупташтыруу](/ky/v1.0/api/webhooks-scim-pairing).
### LLM жана моделдер
| Ачкыч | Максат |
|---|---|
| `AIHUMMER_LLM_PROVIDER` | Колдонуу үчүн модель провайдери. |
| `AIHUMMER_LLM_MODEL` | Модельдин аты. |
| `AIHUMMER_LLM_GATEWAY_URL` | OpenAIга шайкеш LLM шлюзу/чекитинин негизги URL дареги (бул `AIHUMMER_LLM_*` жол; туулган жеринен өзгөчө `AIHUMMER_OPENAI_BASE_URL`). Караңыз [BYOK жана кызмат көрсөтүүчүлөр](/ky/v1.0/access/byok-providers). |
| `AIHUMMER_OPENAI_API_KEY` | OpenAI менен шайкеш камсыздоочу үчүн API ачкычы. |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Туулган жоопкер суб-агенттердин максималдык тереңдиги. |
> [!NOTE]
> Эгерде эч кандай модель туташтырылбаса, шлюз буга кайрылат **детерминисттик макет** ошентип
> система дагы деле иштейт. Төлөнүүчү модель API эч качан талап кылынбайт — акысыз/жергиликтүү моделдер жана
> Codex/ChatGPT жазылуу транспорту биринчи класстагы.
### Куралдар
| Ачкыч | Максат |
|---|---|
| `AIHUMMER_FS_ROOT` | Иштетет `filesystem_read`, бул түптүктүн астында изоляцияланган. |
| `AIHUMMER_DB_QUERY_DSN` | Иштетет `db_query` (тек гана окуу) бул DSNге каршы. |
| `AIHUMMER_CODE_EXEC` | Иштетет `code_exec` курал (адатта бөлүштүрүлгөн хосттордо өчүрүлөт). |
| `AIHUMMER_BROWSER_PROFILE_SOCKET` | Браузер кызматынын жеке `managed-profiles.sock` сокетине жол; бош — туруктуу `computer` профилдери өчүрүлгөн. |
| `AIHUMMER_BROWSER_PROFILE_BINDINGS` | Туруктуу браузер профилдеринин так байланыштарынын JSON массиви (`profile_id`, `tenant_id`, `user_id`, `agent_ids`, `conversation_ids`). |
Веб издөө менен браузерди орноткуч башкарат: алар кутудан чыга орнотулат, `--no-search` / `--no-browser` аркылуу өчүрүлөт жана бар болгон нускага `--external-search=URL` / `--external-browser=URL` аркылуу багытталат — алар үчүн оператордун жөндөөлөрү жок.
Толук көрүү [Куралдар каталогу](/ky/v1.0/reference/tools-catalog) ар бир аспап эмне үчүн керек экенин
### Добуш жана сайдкарлар
| Ачкыч | Максат |
|---|---|
| `AIHUMMER_STT_URL` | Сөйкөмдөн текстке которуу сайдкар URL (орнотуучу тарабынан берилген). |
| `AIHUMMER_TTS_URL` | Текстти үнгө айландыруучу кош тараптык URL (орноткон тарабынан уруктандырылган). |
| `AIHUMMER_VIDEO_URL` | Видео-түшүнүү сайдкар URL. |
| `AIHUMMER_TTS_AUTO_REPLY` | Даяр жооп качан үн менен окулат: `off`, `always`, `inbound` (демейки), `tagged`. |
| `AIHUMMER_TTS_MAX_CHARS` | Окула турган тексттин чеги: `0` — толук жооп, болбосо `100`–`10000` белги. |
| `AIHUMMER_TTS_SUMMARIZE` | Узун жоопту окуу үчүн кыскартуу (демейки боюнча күйгүзүлгөн). |
Сайдкарлар өзүнчө HTTP кызматтары; шлюз аларга URL аркылуу жетет.
### Векторлор жана эмбеддингдер
| Ачкыч | Максат |
|---|---|
| `AIHUMMER_QDRANT_URL` | Чыныгы вектордук сактагыч (Qdrant). Болбосо → эс тутумдагы сактагыч. |
| `AIHUMMER_EMBEDDER_URL` | Чыныгы эмбеддер кызматы. Жок → хеш эмбеддер. |
### Протокол беттери (кызыксынганлар үчүн)
| Ачкыч | Максат |
|---|---|
| `AIHUMMER_MCP_PUBLISH` | Так `1` мааниси `POST /v1/mcp` дарегинде тышкы MCP серверин ачат. Өз алдынча бир дагы аспапты экспорттобойт. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | MCP кардары көрө турган, үтүр менен бөлүнгөн так аспап аттары. Бош (демейки) — НӨЛ аспап экспорттолот. |
| `AIHUMMER_A2A_PUBLISH` | `1` A2A бетин иштетет (`/.well-known/agent.json`, `/a2a/message`). |
## Фев жыйнактар гана
| Өзгөрмө | Максат |
|---|---|
| `AIHUMMER_PLUGIN_PUBKEY` | Плагин кол тамгаларын текшерүү үчүн кошумча ишенимдүү коомдук ачкыч (base64 ed25519). **Тек гана иштеп чыгуучу куруп чыгарат — чыгаруу курамдарында эске алынбайт** (реестрдин ачкычы бинардык файлга бекитилген). |
| `AIHUMMER_PLUGIN_DEV_UNSIGNED` | `1` орнотууга мүмкүндүк берет **кол коюлбаган** плагиндер. **Тек гана иштеп чыгуучулар үчүн курулат — чыгаруу курулуштарында көңүл сырт калтырылат.** Сырттан жеткиликтүү учурда эч качан эмес. |
> [!WARNING]
> Выпусктук түзүмдөрдөгү плагиндин ишеним түп тамыры **бинардык файлга куюлган** жана
> бул чөйрө же жөндөөлөр тарабынан алмаштырылбайт — бул бузууга каршы чара
> кепилдик.
Ишеним модели (расмий → бекитилген ачкыч, жеке → ишеним сактоочу, кол коюлбаган → бөгөттөлгөн) төмөнкүчө сүрөттөлөт [Орнотуу жана жаңыртуулар](/ky/v1.0/marketplace/install-updates#trust-model-and-the-pinned-key).
## Келерки кайда
- Ар бир ачкыч кайсы аспаптарды ачарын караңыз: [Куралдар каталогу](/ky/v1.0/reference/tools-catalog).
- Инстанцияны күн сайын башкаруу: [CLI колдонмосу](/ky/v1.0/reference/cli).