Aplinkos kintamieji
AiHummer konfigūracija suskirstyta į dvi griežtai skirtingos grupės:
- Bootstrap (
gateway.env) — ką vartai turi žinoti prieš tai gali perskaitykite duomenų bazę: duomenų bazės DSN, klausytis adresų, statinių katalogų, pagrindinis raktas. Tik šie raktai skaitomi iš aplinkos. - Nustatymų katalogas (duomenų bazė) — kiekvienas kitas mygtukas. Jie saugomi
duomenų bazė ir nustatyta žiniatinklio administratoriaus sąsajoje (Valdymas → Nustatymai) arba su
aihummer settings set <KEY> <VALUE>. Dėl šių raktai agateway.envreikšmė yra tyčia ignoruotas — net jei nustatyta, ji turi nėra poveikio.
Konfigūracijos modelis
gateway.env yra tik bootstrap. Sprendimo tvarka:
- Nustatymų katalogo raktas:
database value → built-in default(aplinka ignoruojama); - paleidimo raktas:
environment variable only.
Taigi vienintelis tiesos šaltinis reguliuojamiems mygtukams yra duomenų bazė (žiniatinklio administratoriaus sąsaja / aihummer settings); aplinka neša tik tai, ko procesui reikia pradėti.
Konfigūracijos failas vietinei įdiegimo versijai yra šioje vietoje:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Neįstatykite nustatymų katalogo rankenėlių
gateway.env— tai neturi jokio poveikio. Pakeisti juos žiniatinklio administratoriaus sąsajoje (Valdymas → Nustatymai, yra paieška) arba peraihummer settings set. Kai kurie pakeitimai (tokie kaip įrankių perjungimai ir sub-agentai gilumą) taikyti karštą; kitiems reikia paslaugos perkrovimo.
Bootstrap (gateway.env)
Vieninteliai raktai, kuriuos vartai iš tikrųjų skaito iš aplinkos.
Branduolys ir duomenų bazė
| Kintamasis | Tikslas |
|---|---|
AIHUMMER_DATABASE_URL |
Būtina. Postgres DSN. Be jo vartai veikia tik tikrinimo režimu. |
AIHUMMER_DB_APP_URL |
Apribotos rolės DSN, kuris aktyvina eilutės lygio saugumą (automatiškai nustatomas vietiniams diegimams). |
AIHUMMER_GATEWAY_ADDR |
Viešasis klausymosi adresas (numatytasis :8780) — visas išorinis srautas: API (/v1/*), poravimas, WS/SSE, įeinantys žiniatinklio kabliukai, programėlės/kišenės tarpinis serveris ir sveikatos patikros. |
AIHUMMER_WEBUI_ADDR |
Privataus administratoriaus interneto sąsajos klausymosi adresas (numatytasis :8781), patiekiama šakniniame kelyje /; idealiai susietas tik su vidine sąsaja. Nustatyta į 0 išjungti. |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Pasirinkite numatytąją darbo sritį sukonfigūruotoms įeinančioms integracijoms. |
AIHUMMER_HOME_ROOT |
Įdiekite šaknį (paprastai gaunamą iš dvejetainio kelio); pritvirtina admin-ui/blob/installer katalogus ir pagrindinius failus. |
AIHUMMER_BLOB_DIR |
Įgalina medijos/bylų paslaugą (bloko saugyklos katalogą). Taip pat saugo privatūs (šoninėmis įkėlimas) papildinių artefaktai po blob: nuorodos, kurias sprendžia diegėjas. |
AIHUMMER_ADMIN_UI_DIR |
Tarnauja administratoriaus SPA adresu /admin/. |
Paslaptys ir infrastruktūra
| Kintamasis | Tikslas |
|---|---|
AIHUMMER_MASTER_KEY |
base64 koduotės 32 baitai; įgalina paslaptis ramybės būsenoje, seifą ir BYOK. |
AIHUMMER_MEDIA_TOKEN_SECRET |
Išlaiko pasirašytų atsisiuntimo URL galiojančius net perkrovus. |
AIHUMMER_OTEL_ENDPOINT |
OTLP galinis taškas traukinių/matavimo duomenų siuntimui. |
AIHUMMER_DOWNLOAD_BASE_URL |
Pagrindinis URL išleisties artefaktams (savęs atnaujinimo šaltinis). |
[!WARNING] Stebimumas yra Tik OTLP stumdymas. AiHummer daro ne atskleisti Prometėjų
/metricsgalinis taškas arba/debug/pprof. TaškasAIHUMMER_OTEL_ENDPOINTpas tave vietoj to kolektorius.
Nustatymų katalogas (duomenų bazė — žiniatinklio administravimo sąsaja arba aihummer settings)
Kiekvienas žemiau esantis raktas yra duomenų bazėje. Nustatykite jį interneto administravimo sąsajoje (Valdymas → Nustatymai) arba taip:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env tokios rakto reikšmė yra ignoruotas.
Saugumas
| Raktas | Tikslas |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
Įrankiai, kuriems reikia žmogaus įsikišimo patvirtinimo prieš jiems pradedant veikti. |
AIHUMMER_AIRGAPPED |
1 blokuoja modeliu valdomą viešąjį išėjimą (oro tarpo režimas). |
AIHUMMER_AUDIT_RETENTION_DAYS |
Administratoriaus audito žurnalo saugojimo laikotarpis. |
AIHUMMER_INBOUND_SECRET |
HMAC bendras slaptasis raktas jungikliui → vartams /v1/inbound/* skambučiai. |
Autentifikacija ir vienkartinis prisijungimas (SSO)
| Raktas | Tikslas |
|---|---|
AIHUMMER_OIDC_ISSUER |
Apsaugo /v1/admin/*. Be jo (ir be LDAP/SAML) administratorius pasitiki dev antraštėmis – niekada neatidengti tokio egzemplioriaus. |
LDAP/AD ir SAML yra sukonfigūruoti kartu su OIDC įmonės prisijungimui; SCIM užtikrina automatinį naudotojų teikimą. Žr. Tinklo kabliukai, SCIM ir poravimas.
LLM ir modeliai
| Raktas | Tikslas |
|---|---|
AIHUMMER_LLM_PROVIDER |
Naudojamas modelio tiekėjas. |
AIHUMMER_LLM_MODEL |
Modelio pavadinimas. |
AIHUMMER_LLM_GATEWAY_URL |
Atvirojo AI suderinamo LLM vartai / galinis taškas bazinis URL (AIHUMMER_LLM_* kelias; skiriasi nuo gimtojo AIHUMMER_OPENAI_BASE_URL). Žr. BYOK ir paslaugų teikėjai. |
AIHUMMER_OPENAI_API_KEY |
API raktas OpenAI suderinamam tiekėjui. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Sugeneruotų posistemų maksimalus gylis. |
[!NOTE] Jei joks modelis nėra prijungtas, vartai grįžta prie deterministinis maketas todėl sistema vis dar veikia. Niekada nėra reikalinga mokama modelio API — nemokami/vietiniai modeliai ir Codex/ChatGPT prenumeratos transportas yra pirmos klasės.
Įrankiai
| Raktas | Tikslas |
|---|---|
AIHUMMER_FS_ROOT |
Įjungia filesystem_read, izoliuotas po šiuo šakniu. |
AIHUMMER_DB_QUERY_DSN |
Įjungia db_query (tik skaitymui) prieš šį DSN. |
AIHUMMER_CODE_EXEC |
Perjungia code_exec įrankis (pagal nutylėjimą išjungtas bendro naudojimo serveriuose). |
Interneto paiešką ir naršyklę valdo diegiklis: jos įdiegiamos iš karto, išjungiamos su --no-search / --no-browser, o į jau veikiančią instanciją nukreipiamos su --external-search=URL / --external-browser=URL — operatoriaus nustatymų joms nėra.
Peržiūrėti viską Įrankių katalogas kam kiekvienas įrankis skirtas.
Balsas ir „sidecar“
| Raktas | Tikslas |
|---|---|
AIHUMMER_STT_URL |
Kalbos į tekstą pagalbinio modulio URL (pateiktas diegimo programos). |
AIHUMMER_TTS_URL |
Teksto į kalbą pagalbinio modulio URL (naudojamas diegėjo pradiniais duomenimis). |
AIHUMMER_VIDEO_URL |
Vaizdo supratimo pagalbinio modulio URL. |
Šoninės programos yra atskiros HTTP paslaugos; vartai pasiekia jas per URL.
Vektoriai ir įterpiniai
| Raktas | Tikslas |
|---|---|
AIHUMMER_QDRANT_URL |
Tikras vektorių saugykla (Qdrant). Nėra → atmintyje laikoma saugykla. |
AIHUMMER_EMBEDDER_URL |
Tikroji įdėjimo paslauga. Nėra → maišos įdėjimo įrankis. |
Protokolo paviršiai (pasirinktinai)
| Raktas | Tikslas |
|---|---|
AIHUMMER_MCP_PUBLISH |
Tiksliai 1 atveria išorinį MCP serverį adresu POST /v1/mcp. Pats savaime jis neeksportuoja nė vieno įrankio. |
AIHUMMER_MCP_EXPORT_TOOLS |
Kableliais atskirti tikslūs įrankių pavadinimai, kuriuos matys MCP klientas. Tuščia (numatyta) = eksportuojama NULIS įrankių. |
AIHUMMER_A2A_PUBLISH |
1 leidžia A2A paviršių (/.well-known/agent.json, /a2a/message). |
Tik kūrėjų versijos
| Kintamasis | Tikslas |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
Papildomas patikimas viešasis raktas (base64 ed25519) papildinių parašų patikrinimui. Tik kūrėjų versijos — nepaisoma leidimų versijose (registro raktas įtvirtintas dvejetainėje byloje). |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 leidžia įdiegti bežymis įskiepiai. Kuriami tik kūrimo režimu — nepaisoma leidimo versijose. Niekada ant išorės pasiekiamo įrenginio. |
[!WARNING] Leidimo versijose papildinio patikimumo šaknis yra įrašyta į dvejetainę bylą ir negali būti pakeista aplinkos ar nustatymų — tai yra apsauga nuo klastojimo garantija.
Pasitikėjimo modelis (oficialus → prisegtas raktas, privatus → pasitikėjimo saugykla, nesignuotas → blokuotas) aprašytas Įdiegimas ir atnaujinimai.
Kur toliau
- Žiūrėkite, kuriuos įrankius atrakina kiekvienas raktas: Įrankių katalogas.
- Valdykite egzempliorių kasdien: CLI nuoroda.