AiHummer
Lietuvių
PrisijungtiPaskyra
v1.2.x
{ }Swagger

Tinklas, auditas ir atskirtas nuo tinklo

v1.2.x · atnaujinta 2026-06-26

Šiame puslapyje aptariami valdikliai, kurie nusako, kur galima pasiekti AiHummer ir ką jis gali pasiekti, jis įrašo ir iš ko jis yra sukurtas: administratoriaus IP leidimų sąrašas, oro tarpu atjungtas režimas, auditavimo žurnalas ir tiekimo grandinės padėtis.

Lygis: tai yra mokamo lygio valdikliai, ne nemokami/visos platformos. Lygis, kuris riboja kiekvieną:

Funkcija Lygis
Administratoriaus IP leidžiamųjų sąrašas Verslas+/Įmonė
Auditų žurnalas Verslas
Oro tarpo režimas Įmonė

IP leistinų sąrašas (administratoriaus IP apribojimas)

Jūs galite apriboti administravimo sritį žinomais tinklais su IP leidžiamųjų sąrašas, valdomas prie /v1/admin/security/ip-allowlist. Kai nustatoma, administratoriaus prieiga yra ribojama pagal šaltinio IP, todėl administratoriaus API ir sąsaja atsako tik į užklausas iš jūsų pasitikimų adresų.

[!TIP] Sujunkite IP leidžiamų sąrašą su įmonės SSO ir riboto naudojimo API raktai: tinklo vartų ribojimai kur iš, SSO riboja kas, o teisės riboja .

Oro tarpo režimas

Savarankiškiems arba izoluotiems diegimams nustatyti AIHUMMER_AIRGAPPED=1 užblokuoti modeliu kontroliuojamas viešasis išėjimas. Šiuo režimu agento įrankiai negali pasiekti viešojo interneto modelio vardu, o tai pašalina visą klasę duomenų nuskaitymo ir SSRF rizikos.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1

[!WARNING] Oro tarpo režimas išjungia įrankius, kurie priklauso nuo viešosios eigos (pavyzdžiui atviras tinklas gauna). Suderinkite tai su savarankiškai talpinamais priedais ir vietiniais modeliais, kad dislokavimas išlieka visiškai funkcionuojantis be išorinių kvietimų. Dėl tikslesnės kontrolės nepasiekus visiško oro tarpo, naudokite išeigos leidimų sąrašus, aprašytus Apsauginės tvorelės.

Auditų žurnalas

Administratoriaus pakeitimai registruojami tikrinimo žurnalas su saugojimu ir puslapiavimu, skaitoma prie /v1/admin/audit. Laikymas yra kontroliuojamas pagal AIHUMMER_AUDIT_RETENTION_DAYS, kad galėtumėte išlaikyti įrašų seką tiek, kiek reikalauja jūsų atitikties politika, ir leisti senesniems įrašams pasenti.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365

Auditavimo pėdsakas natūraliai dera su RBAC ir SSO: SSO ir IP leidimų sąrašas nusprendžia, kas gali veikti, apriboti raktai nusprendžia, ką jie gali daryti, o audito žurnalas fiksuoja, ką jie padarė.

Tiekimo grandinė ir vykdymo laikysena

AiHummero vykdymo laikas sąmoningai mažas ir tikrinamas:

Nuosavybė Laikysena
Vartai Vienas Go dvejetainis failas (valdymo plokštė + turnų variklis).
Tiesioginės priklausomybės Maždaug 25 tiesioginės Go moduliai – maža, audituojama sritis.
Pakavimas Host-native: leidimo paketas + systemd, be Docker.
Šoninės transporto priemonės Atskiros HTTP paslaugos, pasiekiamos per URL, įdiegiamos tik prireikus.

[!NOTE] Gimtoji pagrindo pakavimo sistema reiškia, kad nėra konteinerio vykdymo aplinkos, kurią reikėtų stiprinti ar taisyti pridėjimas prie programos — jūs vykdote vieną Go vykdomąjį failą pagal systemd iš /home/.aihummer. Tai yra patikrinama produkto siuntimo savybė, ne teisėta pretenzija dėl absoliutaus saugumo.

Kur toliau