AiHummer konfigūracija suskirstyta į dvi griežtai skirtingos grupės:
Bootstrap (gateway.env) — ką vartai turi žinoti prieš tai gali
perskaitykite duomenų bazę: duomenų bazės DSN, klausytis adresų, statinių katalogų,
pagrindinis raktas. Tik šie raktai skaitomi iš aplinkos.
Nustatymų katalogas (duomenų bazė) — kiekvienas kitas mygtukas. Jie saugomi
duomenų bazė ir nustatyta žiniatinklio administratoriaus sąsajoje (Valdymas → Nustatymai) arba su
aihummer settings set <KEY> <VALUE>. Dėl šių
raktai a gateway.env reikšmė yra tyčia ignoruotas — net jei nustatyta, ji turi
nėra poveikio.
Konfigūracijos modelis
gateway.env yra tik bootstrap. Sprendimo tvarka:
Nustatymų katalogo raktas: database value → built-in default
(aplinka ignoruojama);
paleidimo raktas: environment variable only.
Taigi vienintelis tiesos šaltinis reguliuojamiems mygtukams yra duomenų bazė (žiniatinklio administratoriaus sąsaja / aihummer settings); aplinka neša tik tai, ko procesui reikia pradėti.
Konfigūracijos failas vietinei įdiegimo versijai yra šioje vietoje:
[!TIP]
Neįstatykite nustatymų katalogo rankenėlių gateway.env — tai neturi jokio poveikio. Pakeisti
juos žiniatinklio administratoriaus sąsajoje (Valdymas → Nustatymai, yra paieška) arba per
aihummer settings set. Kai kurie pakeitimai (tokie kaip įrankių perjungimai ir sub-agentai
gilumą) taikyti karštą; kitiems reikia paslaugos perkrovimo.
Bootstrap (gateway.env)
Vieninteliai raktai, kuriuos vartai iš tikrųjų skaito iš aplinkos.
Branduolys ir duomenų bazė
Kintamasis
Tikslas
AIHUMMER_DATABASE_URL
Būtina. Postgres DSN. Be jo vartai veikia tik tikrinimo režimu.
AIHUMMER_DB_APP_URL
Apribotos rolės DSN, kuris aktyvina eilutės lygio saugumą (automatiškai nustatomas vietiniams diegimams).
AIHUMMER_GATEWAY_ADDR
Viešasis klausymosi adresas (numatytasis :8780) — visas išorinis srautas: API (/v1/*), poravimas, WS/SSE, įeinantys žiniatinklio kabliukai, programėlės/kišenės tarpinis serveris ir sveikatos patikros.
AIHUMMER_WEBUI_ADDR
Privataus administratoriaus interneto sąsajos klausymosi adresas (numatytasis :8781), patiekiama šakniniame kelyje /; idealiai susietas tik su vidine sąsaja. Nustatyta į 0 išjungti.
AIHUMMER_DEFAULT_WORKSPACE_ID
Pasirinkite numatytąją darbo sritį sukonfigūruotoms įeinančioms integracijoms.
AIHUMMER_HOME_ROOT
Įdiekite šaknį (paprastai gaunamą iš dvejetainio kelio); pritvirtina admin-ui/blob/installer katalogus ir pagrindinius failus.
AIHUMMER_BLOB_DIR
Įgalina medijos/bylų paslaugą (bloko saugyklos katalogą). Taip pat saugo privatūs (šoninėmis įkėlimas) papildinių artefaktai po blob: nuorodos, kurias sprendžia diegėjas.
Išlaiko pasirašytų atsisiuntimo URL galiojančius net perkrovus.
AIHUMMER_OTEL_ENDPOINT
OTLP galinis taškas traukinių/matavimo duomenų siuntimui.
AIHUMMER_DOWNLOAD_BASE_URL
Pagrindinis URL išleisties artefaktams (savęs atnaujinimo šaltinis).
[!WARNING]
Stebimumas yra Tik OTLP stumdymas. AiHummer daro ne atskleisti Prometėjų
/metrics galinis taškas arba /debug/pprof. Taškas AIHUMMER_OTEL_ENDPOINT pas tave
vietoj to kolektorius.
Nustatymų katalogas (duomenų bazė — žiniatinklio administravimo sąsaja arba aihummer settings)
Kiekvienas žemiau esantis raktas yra duomenų bazėje. Nustatykite jį interneto administravimo sąsajoje (Valdymas → Nustatymai) arba taip:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env tokios rakto reikšmė yra ignoruotas.
Saugumas
Raktas
Tikslas
AIHUMMER_APPROVAL_TOOLS
Įrankiai, kuriems reikia žmogaus įsikišimo patvirtinimo prieš jiems pradedant veikti.
Administratoriaus audito žurnalo saugojimo laikotarpis.
AIHUMMER_INBOUND_SECRET
HMAC bendras slaptasis raktas jungikliui → vartams /v1/inbound/* skambučiai.
Autentifikacija ir vienkartinis prisijungimas (SSO)
Raktas
Tikslas
AIHUMMER_OIDC_ISSUER
Apsaugo /v1/admin/*. Be jo (ir be LDAP/SAML) administratorius pasitiki dev antraštėmis – niekada neatidengti tokio egzemplioriaus.
LDAP/AD ir SAML yra sukonfigūruoti kartu su OIDC įmonės prisijungimui; SCIM užtikrina automatinį naudotojų teikimą. Žr. Tinklo kabliukai, SCIM ir poravimas.
LLM ir modeliai
Raktas
Tikslas
AIHUMMER_LLM_PROVIDER
Naudojamas modelio tiekėjas.
AIHUMMER_LLM_MODEL
Modelio pavadinimas.
AIHUMMER_LLM_GATEWAY_URL
Atvirojo AI suderinamo LLM vartai / galinis taškas bazinis URL (AIHUMMER_LLM_* kelias; skiriasi nuo gimtojo AIHUMMER_OPENAI_BASE_URL). Žr. BYOK ir paslaugų teikėjai.
AIHUMMER_OPENAI_API_KEY
API raktas OpenAI suderinamam tiekėjui.
AIHUMMER_SUBAGENT_MAX_DEPTH
Sugeneruotų posistemų maksimalus gylis.
[!NOTE]
Jei joks modelis nėra prijungtas, vartai grįžta prie deterministinis maketas todėl
sistema vis dar veikia. Niekada nėra reikalinga mokama modelio API — nemokami/vietiniai modeliai ir
Codex/ChatGPT prenumeratos transportas yra pirmos klasės.
Įrankiai
Raktas
Tikslas
AIHUMMER_FS_ROOT
Įjungia filesystem_read, izoliuotas po šiuo šakniu.
AIHUMMER_DB_QUERY_DSN
Įjungia db_query (tik skaitymui) prieš šį DSN.
AIHUMMER_CODE_EXEC
Perjungia code_exec įrankis (pagal nutylėjimą išjungtas bendro naudojimo serveriuose).
AIHUMMER_BROWSER_PROFILE_SOCKET
Kelias iki naršyklės paslaugos privataus lizdo managed-profiles.sock; tuščia — nuolatiniai computer profiliai išjungti.
Interneto paiešką ir naršyklę valdo diegiklis: jos įdiegiamos iš karto, išjungiamos su --no-search / --no-browser, o į jau veikiančią instanciją nukreipiamos su --external-search=URL / --external-browser=URL — operatoriaus nustatymų joms nėra.
Kalbos į tekstą pagalbinio modulio URL (pateiktas diegimo programos).
AIHUMMER_TTS_URL
Teksto į kalbą pagalbinio modulio URL (naudojamas diegėjo pradiniais duomenimis).
AIHUMMER_VIDEO_URL
Vaizdo supratimo pagalbinio modulio URL.
AIHUMMER_TTS_AUTO_REPLY
Kada įgarsinti paruoštą atsakymą: off, always, inbound (numatytoji), tagged.
AIHUMMER_TTS_MAX_CHARS
Įgarsinamo teksto riba: 0 — visas atsakymas, kitaip 100–10000 simbolių.
AIHUMMER_TTS_SUMMARIZE
Trumpinti ilgą atsakymą įgarsinimui (pagal numatytuosius nustatymus įjungta).
Šoninės programos yra atskiros HTTP paslaugos; vartai pasiekia jas per URL.
Vektoriai ir įterpiniai
Raktas
Tikslas
AIHUMMER_QDRANT_URL
Tikras vektorių saugykla (Qdrant). Nėra → atmintyje laikoma saugykla.
AIHUMMER_EMBEDDER_URL
Tikroji įdėjimo paslauga. Nėra → maišos įdėjimo įrankis.
Protokolo paviršiai (pasirinktinai)
Raktas
Tikslas
AIHUMMER_MCP_PUBLISH
Tiksliai 1 atveria išorinį MCP serverį adresu POST /v1/mcp. Pats savaime jis neeksportuoja nė vieno įrankio.
AIHUMMER_MCP_EXPORT_TOOLS
Kableliais atskirti tikslūs įrankių pavadinimai, kuriuos matys MCP klientas. Tuščia (numatyta) = eksportuojama NULIS įrankių.
AIHUMMER_A2A_PUBLISH
1 leidžia A2A paviršių (/.well-known/agent.json, /a2a/message).
Tik kūrėjų versijos
Kintamasis
Tikslas
AIHUMMER_PLUGIN_PUBKEY
Papildomas patikimas viešasis raktas (base64 ed25519) papildinių parašų patikrinimui. Tik kūrėjų versijos — nepaisoma leidimų versijose (registro raktas įtvirtintas dvejetainėje byloje).
AIHUMMER_PLUGIN_DEV_UNSIGNED
1 leidžia įdiegti bežymis įskiepiai. Kuriami tik kūrimo režimu — nepaisoma leidimo versijose. Niekada ant išorės pasiekiamo įrenginio.
[!WARNING]
Leidimo versijose papildinio patikimumo šaknis yra įrašyta į dvejetainę bylą ir
negali būti pakeista aplinkos ar nustatymų — tai yra apsauga nuo klastojimo
garantija.
Pasitikėjimo modelis (oficialus → prisegtas raktas, privatus → pasitikėjimo saugykla, nesignuotas → blokuotas) aprašytas Įdiegimas ir atnaujinimai.
Kur toliau
Žiūrėkite, kuriuos įrankius atrakina kiekvienas raktas: Įrankių katalogas.
AiHummer konfigūracija suskirstyta į **dvi griežtai skirtingos grupės**:
1. **Bootstrap (`gateway.env`)** — ką vartai turi žinoti **prieš** tai gali
perskaitykite duomenų bazę: duomenų bazės DSN, klausytis adresų, statinių katalogų,
pagrindinis raktas. Tik šie raktai skaitomi iš aplinkos.
2. **Nustatymų katalogas (duomenų bazė)** — kiekvienas kitas mygtukas. Jie saugomi
duomenų bazė ir nustatyta žiniatinklio administratoriaus sąsajoje (**Valdymas → Nustatymai**) arba su
[`aihummer settings set <KEY> <VALUE>`](/lt/v1.0/reference/cli). Dėl šių
raktai a `gateway.env` reikšmė yra **tyčia ignoruotas** — net jei nustatyta, ji turi
nėra poveikio.
## Konfigūracijos modelis
`gateway.env` yra **tik bootstrap**. Sprendimo tvarka:
- **Nustatymų katalogo raktas**: `database value → built-in default`
(aplinka ignoruojama);
- **paleidimo raktas**: `environment variable only`.
Taigi vienintelis tiesos šaltinis reguliuojamiems mygtukams yra duomenų bazė (žiniatinklio administratoriaus sąsaja / `aihummer settings`); aplinka neša tik tai, ko procesui reikia pradėti.
Konfigūracijos failas vietinei įdiegimo versijai yra šioje vietoje:
```ini
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
```
> [!TIP]
> Neįstatykite nustatymų katalogo rankenėlių `gateway.env` — tai neturi jokio poveikio. Pakeisti
> juos žiniatinklio administratoriaus sąsajoje (Valdymas → Nustatymai, yra paieška) arba per
> `aihummer settings set`. Kai kurie pakeitimai (tokie kaip įrankių perjungimai ir sub-agentai
> gilumą) taikyti karštą; kitiems reikia paslaugos perkrovimo.
## Bootstrap (gateway.env)
Vieninteliai raktai, kuriuos vartai iš tikrųjų skaito iš aplinkos.
### Branduolys ir duomenų bazė
| Kintamasis | Tikslas |
|---|---|
| `AIHUMMER_DATABASE_URL` | **Būtina.** Postgres DSN. Be jo vartai veikia tik tikrinimo režimu. |
| `AIHUMMER_DB_APP_URL` | Apribotos rolės DSN, kuris aktyvina eilutės lygio saugumą (automatiškai nustatomas vietiniams diegimams). |
| `AIHUMMER_GATEWAY_ADDR` | Viešasis klausymosi adresas (numatytasis `:8780`) — visas išorinis srautas: API (`/v1/*`), poravimas, WS/SSE, įeinantys žiniatinklio kabliukai, programėlės/kišenės tarpinis serveris ir sveikatos patikros. |
| `AIHUMMER_WEBUI_ADDR` | Privataus administratoriaus interneto sąsajos klausymosi adresas (numatytasis `:8781`), patiekiama šakniniame kelyje `/`; idealiai susietas tik su vidine sąsaja. Nustatyta į `0` išjungti. |
| `AIHUMMER_DEFAULT_WORKSPACE_ID` | Pasirinkite numatytąją darbo sritį sukonfigūruotoms įeinančioms integracijoms. |
| `AIHUMMER_HOME_ROOT` | Įdiekite šaknį (paprastai gaunamą iš dvejetainio kelio); pritvirtina admin-ui/blob/installer katalogus ir pagrindinius failus. |
| `AIHUMMER_BLOB_DIR` | Įgalina medijos/bylų paslaugą (bloko saugyklos katalogą). Taip pat saugo **privatūs (šoninėmis įkėlimas) papildinių artefaktai** po `blob:` nuorodos, kurias sprendžia diegėjas. |
| `AIHUMMER_ADMIN_UI_DIR` | Tarnauja administratoriaus SPA adresu `/admin/`. |
### Paslaptys ir infrastruktūra
| Kintamasis | Tikslas |
|---|---|
| `AIHUMMER_MASTER_KEY` | base64 koduotės 32 baitai; įgalina paslaptis ramybės būsenoje, seifą ir BYOK. |
| `AIHUMMER_MEDIA_TOKEN_SECRET` | Išlaiko pasirašytų atsisiuntimo URL galiojančius net perkrovus. |
| `AIHUMMER_OTEL_ENDPOINT` | OTLP galinis taškas traukinių/matavimo duomenų siuntimui. |
| `AIHUMMER_DOWNLOAD_BASE_URL` | Pagrindinis URL išleisties artefaktams (savęs atnaujinimo šaltinis). |
> [!WARNING]
> Stebimumas yra **Tik OTLP stumdymas**. AiHummer daro **ne** atskleisti Prometėjų
> `/metrics` galinis taškas arba `/debug/pprof`. Taškas `AIHUMMER_OTEL_ENDPOINT` pas tave
> vietoj to kolektorius.
## Nustatymų katalogas (duomenų bazė — žiniatinklio administravimo sąsaja arba `aihummer settings`)
Kiekvienas žemiau esantis raktas yra duomenų bazėje. Nustatykite jį interneto administravimo sąsajoje (**Valdymas → Nustatymai**) arba taip:
```bash
aihummer settings set AIHUMMER_LLM_PROVIDER openai
```
A `gateway.env` tokios rakto reikšmė yra **ignoruotas**.
### Saugumas
| Raktas | Tikslas |
|---|---|
| `AIHUMMER_APPROVAL_TOOLS` | Įrankiai, kuriems reikia žmogaus įsikišimo patvirtinimo prieš jiems pradedant veikti. |
| `AIHUMMER_AIRGAPPED` | `1` blokuoja modeliu valdomą viešąjį išėjimą (oro tarpo režimas). |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Administratoriaus audito žurnalo saugojimo laikotarpis. |
| `AIHUMMER_INBOUND_SECRET` | HMAC bendras slaptasis raktas jungikliui → vartams `/v1/inbound/*` skambučiai. |
### Autentifikacija ir vienkartinis prisijungimas (SSO)
| Raktas | Tikslas |
|---|---|
| `AIHUMMER_OIDC_ISSUER` | Apsaugo `/v1/admin/*`. Be jo (ir be LDAP/SAML) administratorius pasitiki dev antraštėmis – niekada neatidengti tokio egzemplioriaus. |
LDAP/AD ir SAML yra sukonfigūruoti kartu su OIDC įmonės prisijungimui; SCIM užtikrina automatinį naudotojų teikimą. Žr. [Tinklo kabliukai, SCIM ir poravimas](/lt/v1.0/api/webhooks-scim-pairing).
### LLM ir modeliai
| Raktas | Tikslas |
|---|---|
| `AIHUMMER_LLM_PROVIDER` | Naudojamas modelio tiekėjas. |
| `AIHUMMER_LLM_MODEL` | Modelio pavadinimas. |
| `AIHUMMER_LLM_GATEWAY_URL` | Atvirojo AI suderinamo LLM vartai / galinis taškas bazinis URL (`AIHUMMER_LLM_*` kelias; skiriasi nuo gimtojo `AIHUMMER_OPENAI_BASE_URL`). Žr. [BYOK ir paslaugų teikėjai](/lt/v1.0/access/byok-providers). |
| `AIHUMMER_OPENAI_API_KEY` | API raktas OpenAI suderinamam tiekėjui. |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Sugeneruotų posistemų maksimalus gylis. |
> [!NOTE]
> Jei joks modelis nėra prijungtas, vartai grįžta prie **deterministinis maketas** todėl
> sistema vis dar veikia. Niekada nėra reikalinga mokama modelio API — nemokami/vietiniai modeliai ir
> Codex/ChatGPT prenumeratos transportas yra pirmos klasės.
### Įrankiai
| Raktas | Tikslas |
|---|---|
| `AIHUMMER_FS_ROOT` | Įjungia `filesystem_read`, izoliuotas po šiuo šakniu. |
| `AIHUMMER_DB_QUERY_DSN` | Įjungia `db_query` (tik skaitymui) prieš šį DSN. |
| `AIHUMMER_CODE_EXEC` | Perjungia `code_exec` įrankis (pagal nutylėjimą išjungtas bendro naudojimo serveriuose). |
| `AIHUMMER_BROWSER_PROFILE_SOCKET` | Kelias iki naršyklės paslaugos privataus lizdo `managed-profiles.sock`; tuščia — nuolatiniai `computer` profiliai išjungti. |
| `AIHUMMER_BROWSER_PROFILE_BINDINGS` | JSON masyvas aiškių nuolatinių naršyklės profilių susiejimų (`profile_id`, `tenant_id`, `user_id`, `agent_ids`, `conversation_ids`). |
Interneto paiešką ir naršyklę valdo diegiklis: jos įdiegiamos iš karto, išjungiamos su `--no-search` / `--no-browser`, o į jau veikiančią instanciją nukreipiamos su `--external-search=URL` / `--external-browser=URL` — operatoriaus nustatymų joms nėra.
Peržiūrėti viską [Įrankių katalogas](/lt/v1.0/reference/tools-catalog) kam kiekvienas įrankis skirtas.
### Balsas ir „sidecar“
| Raktas | Tikslas |
|---|---|
| `AIHUMMER_STT_URL` | Kalbos į tekstą pagalbinio modulio URL (pateiktas diegimo programos). |
| `AIHUMMER_TTS_URL` | Teksto į kalbą pagalbinio modulio URL (naudojamas diegėjo pradiniais duomenimis). |
| `AIHUMMER_VIDEO_URL` | Vaizdo supratimo pagalbinio modulio URL. |
| `AIHUMMER_TTS_AUTO_REPLY` | Kada įgarsinti paruoštą atsakymą: `off`, `always`, `inbound` (numatytoji), `tagged`. |
| `AIHUMMER_TTS_MAX_CHARS` | Įgarsinamo teksto riba: `0` — visas atsakymas, kitaip `100`–`10000` simbolių. |
| `AIHUMMER_TTS_SUMMARIZE` | Trumpinti ilgą atsakymą įgarsinimui (pagal numatytuosius nustatymus įjungta). |
Šoninės programos yra atskiros HTTP paslaugos; vartai pasiekia jas per URL.
### Vektoriai ir įterpiniai
| Raktas | Tikslas |
|---|---|
| `AIHUMMER_QDRANT_URL` | Tikras vektorių saugykla (Qdrant). Nėra → atmintyje laikoma saugykla. |
| `AIHUMMER_EMBEDDER_URL` | Tikroji įdėjimo paslauga. Nėra → maišos įdėjimo įrankis. |
### Protokolo paviršiai (pasirinktinai)
| Raktas | Tikslas |
|---|---|
| `AIHUMMER_MCP_PUBLISH` | Tiksliai `1` atveria išorinį MCP serverį adresu `POST /v1/mcp`. Pats savaime jis neeksportuoja nė vieno įrankio. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | Kableliais atskirti tikslūs įrankių pavadinimai, kuriuos matys MCP klientas. Tuščia (numatyta) = eksportuojama NULIS įrankių. |
| `AIHUMMER_A2A_PUBLISH` | `1` leidžia A2A paviršių (`/.well-known/agent.json`, `/a2a/message`). |
## Tik kūrėjų versijos
| Kintamasis | Tikslas |
|---|---|
| `AIHUMMER_PLUGIN_PUBKEY` | Papildomas patikimas viešasis raktas (base64 ed25519) papildinių parašų patikrinimui. **Tik kūrėjų versijos — nepaisoma leidimų versijose** (registro raktas įtvirtintas dvejetainėje byloje). |
| `AIHUMMER_PLUGIN_DEV_UNSIGNED` | `1` leidžia įdiegti **bežymis** įskiepiai. **Kuriami tik kūrimo režimu — nepaisoma leidimo versijose.** Niekada ant išorės pasiekiamo įrenginio. |
> [!WARNING]
> Leidimo versijose papildinio patikimumo šaknis yra **įrašyta į dvejetainę bylą** ir
> negali būti pakeista aplinkos ar nustatymų — tai yra apsauga nuo klastojimo
> garantija.
Pasitikėjimo modelis (oficialus → prisegtas raktas, privatus → pasitikėjimo saugykla, nesignuotas → blokuotas) aprašytas [Įdiegimas ir atnaujinimai](/lt/v1.0/marketplace/install-updates#trust-model-and-the-pinned-key).
## Kur toliau
- Žiūrėkite, kuriuos įrankius atrakina kiekvienas raktas: [Įrankių katalogas](/lt/v1.0/reference/tools-catalog).
- Valdykite egzempliorių kasdien: [CLI nuoroda](/lt/v1.0/reference/cli).