AiHummer
Lietuvių
PrisijungtiPaskyra
v1.0.x
{ }Swagger

API raktai, išorinis prieigos suteikimas ir IP leidimų sąrašas

v1.0.x · atnaujinta 2026-07-08

Šis puslapis apima tris žiniatinklio vartotojo sąsajos ekranus, kurie reguliuoja prieigą prie instancijos iš išorės: API raktai, Išorinis prieigos ir IP leidžiamųjų sąrašas.

API raktai

Tas “API raktai” ekrano problemos, valdymo plokštumos ir pokalbių klavišai. “+ Issue”:

  • Vartotojas — pasirinkite vietinį vartotoją arba įveskite nuorodą rankiniu būdu;
  • raktas vardas;
  • tikslai — žymimųjų laukelių: chat, admin:read, admin:write, mcp, a2a, * (visi);
  • vienas RPM ribojimas.

Be šešių aukščiau paminėtų bendrų sričių, smulkūs pagal domeną nustatymai yra prieinami kartu su jais, forma domain:read, domain:write, domain:* (pvz.) agents:read, channels:write, memory:*) — suteikite raktą tik toms sritims, kurių jam reikia.

Rodyta pagrindinė vertė vieną kartą — išsaugokite tai iš karto. Kiekvienoje klavišų eilėje galite Užsiregistruoti kaip OAuth klientas (išduoda client_id / client_secret vieną kartą) ir Atšaukti. Raktai turi priešdėlį ah- ir išsiųstas kaip nešėjo žetonas (žr. Išdidumas).

Išorinis prieigos

Tas Išorinis prieigos ekranas sukonfigūruoja atvirkštinio tarpinio serverio veikimą ir viešuosius adresus keturiais blokais:

  • Viešasis adresasAIHUMMER_PUBLIC_URL (privaloma): egzempliorius turi vieną viešasis adresas visiems išoriniams prieigos taškams.
  • Tik HTTPSAIHUMMER_REQUIRE_SECURE.
  • Už tarpinio serverio — patikimi tarpiniai serveriai, CORS kilmės šaltiniai, CSP.
  • Tinklo naudotojo sąsajos klausytuvas — leidžiant, adresas ir privačiojo Web UI prievado kilmė.

Kiekvienas laukas yra tekstas arba jungiklis; įrašius jus informuoja, ar pakeitimas taikomas iš karto, ar reikia perkrovimo.

IP leidžiamųjų sąrašas

Tas IP leidžiamųjų sąrašas ekranas yra vienas CIDR teksto laukas, po vieną eilutę, kuris riboja administravimo API prieigą prie konkrečių tinklų. Tuščias sąrašas reiškia, kad nėra jokių apribojimų.

[!TIP] IP leidimų sąrašas yra grubus, bet patikimas barjeras. Derinkite jį su RBAC ir „tik HTTPS“, kad būtų leidžiamas prieigos tik iš biuras/VPN.

Kitas