AiHummer
Lietuvių
PrisijungtiPaskyra
v1.2.x
{ }Swagger

Aplinkos kintamieji

v1.2.x · atnaujinta 2026-08-04

AiHummer konfigūracija suskirstyta į dvi griežtai skirtingos grupės:

  1. Bootstrap (gateway.env) — ką vartai turi žinoti prieš tai gali perskaitykite duomenų bazę: duomenų bazės DSN, klausytis adresų, statinių katalogų, pagrindinis raktas. Tik šie raktai skaitomi iš aplinkos.
  2. Nustatymų katalogas (duomenų bazė) — kiekvienas kitas mygtukas. Jie saugomi duomenų bazė ir nustatyta žiniatinklio administratoriaus sąsajoje (Valdymas → Nustatymai) arba su aihummer settings set <KEY> <VALUE>. Dėl šių raktai a gateway.env reikšmė yra tyčia ignoruotas — net jei nustatyta, ji turi nėra poveikio.

Konfigūracijos modelis

gateway.env yra tik bootstrap. Sprendimo tvarka:

  • Nustatymų katalogo raktas: database value → built-in default (aplinka ignoruojama);
  • paleidimo raktas: environment variable only.

Taigi vienintelis tiesos šaltinis reguliuojamiems mygtukams yra duomenų bazė (žiniatinklio administratoriaus sąsaja / aihummer settings); aplinka neša tik tai, ko procesui reikia pradėti.

Konfigūracijos failas vietinei įdiegimo versijai yra šioje vietoje:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Neįstatykite nustatymų katalogo rankenėlių gateway.env — tai neturi jokio poveikio. Pakeisti juos žiniatinklio administratoriaus sąsajoje (Valdymas → Nustatymai, yra paieška) arba per aihummer settings set. Kai kurie pakeitimai (tokie kaip įrankių perjungimai ir sub-agentai gilumą) taikyti karštą; kitiems reikia paslaugos perkrovimo.

Bootstrap (gateway.env)

Vieninteliai raktai, kuriuos vartai iš tikrųjų skaito iš aplinkos.

Branduolys ir duomenų bazė

Kintamasis Tikslas
AIHUMMER_DATABASE_URL Būtina. Postgres DSN. Be jo vartai veikia tik tikrinimo režimu.
AIHUMMER_DB_APP_URL Apribotos rolės DSN, kuris aktyvina eilutės lygio saugumą (automatiškai nustatomas vietiniams diegimams).
AIHUMMER_GATEWAY_ADDR Viešasis klausymosi adresas (numatytasis :8780) — visas išorinis srautas: API (/v1/*), poravimas, WS/SSE, įeinantys žiniatinklio kabliukai, programėlės/kišenės tarpinis serveris ir sveikatos patikros.
AIHUMMER_WEBUI_ADDR Privataus administratoriaus interneto sąsajos klausymosi adresas (numatytasis :8781), patiekiama šakniniame kelyje /; idealiai susietas tik su vidine sąsaja. Nustatyta į 0 išjungti.
AIHUMMER_DEFAULT_WORKSPACE_ID Pasirinkite numatytąją darbo sritį sukonfigūruotoms įeinančioms integracijoms.
AIHUMMER_HOME_ROOT Įdiekite šaknį (paprastai gaunamą iš dvejetainio kelio); pritvirtina admin-ui/blob/installer katalogus ir pagrindinius failus.
AIHUMMER_BLOB_DIR Įgalina medijos/bylų paslaugą (bloko saugyklos katalogą). Taip pat saugo privatūs (šoninėmis įkėlimas) papildinių artefaktai po blob: nuorodos, kurias sprendžia diegėjas.
AIHUMMER_ADMIN_UI_DIR Tarnauja administratoriaus SPA adresu /admin/.

Paslaptys ir infrastruktūra

Kintamasis Tikslas
AIHUMMER_MASTER_KEY base64 koduotės 32 baitai; įgalina paslaptis ramybės būsenoje, seifą ir BYOK.
AIHUMMER_MEDIA_TOKEN_SECRET Išlaiko pasirašytų atsisiuntimo URL galiojančius net perkrovus.
AIHUMMER_OTEL_ENDPOINT OTLP galinis taškas traukinių/matavimo duomenų siuntimui.
AIHUMMER_DOWNLOAD_BASE_URL Pagrindinis URL išleisties artefaktams (savęs atnaujinimo šaltinis).

[!WARNING] Stebimumas yra Tik OTLP stumdymas. AiHummer daro ne atskleisti Prometėjų /metrics galinis taškas arba /debug/pprof. Taškas AIHUMMER_OTEL_ENDPOINT pas tave vietoj to kolektorius.

Nustatymų katalogas (duomenų bazė — žiniatinklio administravimo sąsaja arba aihummer settings)

Kiekvienas žemiau esantis raktas yra duomenų bazėje. Nustatykite jį interneto administravimo sąsajoje (Valdymas → Nustatymai) arba taip:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

A gateway.env tokios rakto reikšmė yra ignoruotas.

Saugumas

Raktas Tikslas
AIHUMMER_APPROVAL_TOOLS Įrankiai, kuriems reikia žmogaus įsikišimo patvirtinimo prieš jiems pradedant veikti.
AIHUMMER_AIRGAPPED 1 blokuoja modeliu valdomą viešąjį išėjimą (oro tarpo režimas).
AIHUMMER_AUDIT_RETENTION_DAYS Administratoriaus audito žurnalo saugojimo laikotarpis.
AIHUMMER_INBOUND_SECRET HMAC bendras slaptasis raktas jungikliui → vartams /v1/inbound/* skambučiai.

Autentifikacija ir vienkartinis prisijungimas (SSO)

Raktas Tikslas
AIHUMMER_OIDC_ISSUER Apsaugo /v1/admin/*. Be jo (ir be LDAP/SAML) administratorius pasitiki dev antraštėmis – niekada neatidengti tokio egzemplioriaus.

LDAP/AD ir SAML yra sukonfigūruoti kartu su OIDC įmonės prisijungimui; SCIM užtikrina automatinį naudotojų teikimą. Žr. Tinklo kabliukai, SCIM ir poravimas.

LLM ir modeliai

Raktas Tikslas
AIHUMMER_LLM_PROVIDER Naudojamas modelio tiekėjas.
AIHUMMER_LLM_MODEL Modelio pavadinimas.
AIHUMMER_LLM_GATEWAY_URL Atvirojo AI suderinamo LLM vartai / galinis taškas bazinis URL (AIHUMMER_LLM_* kelias; skiriasi nuo gimtojo AIHUMMER_OPENAI_BASE_URL). Žr. BYOK ir paslaugų teikėjai.
AIHUMMER_OPENAI_API_KEY API raktas OpenAI suderinamam tiekėjui.
AIHUMMER_SUBAGENT_MAX_DEPTH Sugeneruotų posistemų maksimalus gylis.

[!NOTE] Jei joks modelis nėra prijungtas, vartai grįžta prie deterministinis maketas todėl sistema vis dar veikia. Niekada nėra reikalinga mokama modelio API — nemokami/vietiniai modeliai ir Codex/ChatGPT prenumeratos transportas yra pirmos klasės.

Įrankiai

Raktas Tikslas
AIHUMMER_FS_ROOT Įjungia filesystem_read, izoliuotas po šiuo šakniu.
AIHUMMER_DB_QUERY_DSN Įjungia db_query (tik skaitymui) prieš šį DSN.
AIHUMMER_CODE_EXEC Perjungia code_exec įrankis (pagal nutylėjimą išjungtas bendro naudojimo serveriuose).

Interneto paiešką ir naršyklę valdo diegiklis: jos įdiegiamos iš karto, išjungiamos su --no-search / --no-browser, o į jau veikiančią instanciją nukreipiamos su --external-search=URL / --external-browser=URL — operatoriaus nustatymų joms nėra.

Peržiūrėti viską Įrankių katalogas kam kiekvienas įrankis skirtas.

Balsas ir „sidecar“

Raktas Tikslas
AIHUMMER_STT_URL Kalbos į tekstą pagalbinio modulio URL (pateiktas diegimo programos).
AIHUMMER_TTS_URL Teksto į kalbą pagalbinio modulio URL (naudojamas diegėjo pradiniais duomenimis).
AIHUMMER_VIDEO_URL Vaizdo supratimo pagalbinio modulio URL.

Šoninės programos yra atskiros HTTP paslaugos; vartai pasiekia jas per URL.

Vektoriai ir įterpiniai

Raktas Tikslas
AIHUMMER_QDRANT_URL Tikras vektorių saugykla (Qdrant). Nėra → atmintyje laikoma saugykla.
AIHUMMER_EMBEDDER_URL Tikroji įdėjimo paslauga. Nėra → maišos įdėjimo įrankis.

Protokolo paviršiai (pasirinktinai)

Raktas Tikslas
AIHUMMER_MCP_PUBLISH Tiksliai 1 atveria išorinį MCP serverį adresu POST /v1/mcp. Pats savaime jis neeksportuoja nė vieno įrankio.
AIHUMMER_MCP_EXPORT_TOOLS Kableliais atskirti tikslūs įrankių pavadinimai, kuriuos matys MCP klientas. Tuščia (numatyta) = eksportuojama NULIS įrankių.
AIHUMMER_A2A_PUBLISH 1 leidžia A2A paviršių (/.well-known/agent.json, /a2a/message).

Tik kūrėjų versijos

Kintamasis Tikslas
AIHUMMER_PLUGIN_PUBKEY Papildomas patikimas viešasis raktas (base64 ed25519) papildinių parašų patikrinimui. Tik kūrėjų versijos — nepaisoma leidimų versijose (registro raktas įtvirtintas dvejetainėje byloje).
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 leidžia įdiegti bežymis įskiepiai. Kuriami tik kūrimo režimu — nepaisoma leidimo versijose. Niekada ant išorės pasiekiamo įrenginio.

[!WARNING] Leidimo versijose papildinio patikimumo šaknis yra įrašyta į dvejetainę bylą ir negali būti pakeista aplinkos ar nustatymų — tai yra apsauga nuo klastojimo garantija.

Pasitikėjimo modelis (oficialus → prisegtas raktas, privatus → pasitikėjimo saugykla, nesignuotas → blokuotas) aprašytas Įdiegimas ir atnaujinimai.

Kur toliau