Vides mainīgie
AiHummer konfigurācija tiek sadalīta divas stingri atšķirīgas grupas:
- Bootstrap (
gateway.env) — ko vārtiem jāzina pirms tas var lasīt datubāzi: datubāzes DSN, klausīšanās adreses, statiskie direktoriji, galvenā atslēga. Tikai šīs atslēgas tiek nolasītas no vides. - Iestatījumu katalogs (datubāze) — katrs otrs pogas slēdzis. Tie tiek glabāti
datu bāze un iestatīt tīmekļa administrācijas lietotāja saskarnē (Pārvaldība → Iestatījumi) vai ar
aihummer settings set <KEY> <VALUE>. Šiem taustiņi agateway.envvērtība ir apzināti ignorēts — pat ja tas ir iestatīts, tam ir bez efekta.
Konfigurācijas modelis
gateway.env ir tikai bootstrap. Lēmuma kārtība:
- Iestatījumu katalogs atslēga:
database value → built-in default(vide tiek ignorēta); - bootstrap atslēga:
environment variable only.
Tātad vienīgais patiesības avots regulējamajiem kloķiem ir datu bāze (tīmekļa administrācijas lietotāja saskarne / aihummer settings); vide nesatur tikai to, kas procesam nepieciešams, lai sāktos.
Konfigurācijas fails vietējai instalācijai atrodas šeit:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Nepielieciet iestatījumu katalogu pogas
gateway.env— tam nav ietekmes. Mainīt tos tīmekļa administrācijas lietotāja saskarnē (Pārvaldība → Iestatījumi, tam ir meklēšana) vai cauraihummer settings set. Dažas izmaiņas (piemēram, rīku pārslēgšana un apakšaģents dziļums) pielietojiet karstu; citiem nepieciešama pakalpojumu restartēšana.
Bootstrap (gateway.env)
Vienīgie atslēgas, ko vārteja patiesībā lasa no vides.
Kodols un datubāze
| Mainīgais | Mērķis |
|---|---|
AIHUMMER_DATABASE_URL |
Nepieciešams. Postgres DSN. Bez tā vārteja darbojas tikai veselības režīmā. |
AIHUMMER_DB_APP_URL |
Ierobežotas lomas DSN, kas aktivizē rindas līmeņa drošību (automātiski iestatīts lokālajām instalācijām). |
AIHUMMER_GATEWAY_ADDR |
Publiskā klausīšanās adrese (noklusējums :8780) — visa ārējā trafiks: API (/v1/*), pārošana, WS/SSE, ienākošie tīmekļa āķi, lietotnes/rokas somas starpniekserveris un veselības pārbaudes. |
AIHUMMER_WEBUI_ADDR |
Privātā administratora tīmekļa saskarnes klausīšanās adrese (noklusējums :8781), tiek nodrošināts saknes ceļā /; ideāli piesaistīts tikai iekšējai saskarnei. Iestatīts uz 0 atspējot. |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Izvēlas noklusējuma darba vidi konfigurētām ienākošajām integrācijām. |
AIHUMMER_HOME_ROOT |
Instalējiet sakni (parasti iegūta no binārā ceļa); nostiprina admin-ui/blob/installer direktorijas un galvenos failus. |
AIHUMMER_BLOB_DIR |
Ieslēdz multivides/failu pakalpojumu (blob krātuves direktoriju). Tas arī glabā privātie (sānu ielādētie) spraudņu artefakti zem blob: atsauces, ko atrisina izvietotājs. |
AIHUMMER_ADMIN_UI_DIR |
Kalpo administratora SPA pie /admin/. |
Noslēpumi un infrastruktūra
| Mainīgais | Mērķis |
|---|---|
AIHUMMER_MASTER_KEY |
base64 kodēti 32 biti; ļauj izmantot noslēpumus miera stāvoklī, glabātavu un BYOK. |
AIHUMMER_MEDIA_TOKEN_SECRET |
Uztur parakstīto lejupielādes URL derīgumu pēc restartiem. |
AIHUMMER_OTEL_ENDPOINT |
OTLP galapunkts spiešanai uz pēdām/metriku. |
AIHUMMER_DOWNLOAD_BASE_URL |
Bāzes URL izlaidumu artefaktiem (pašatjaunināšanas avots). |
[!WARNING] Novērojamība ir Tikai OTLP push. AiHummer dara ne atklāt Prometeju
/metricsgalapunkts vai/debug/pprof. PunktsAIHUMMER_OTEL_ENDPOINTpie tavas tā vietā kolektors.
Iestatījumu katalogs (datu bāze — tīmekļa administrācijas lietotāja interfeiss vai aihummer settings)
Katrs zemāk esošais atslēgas elements dzīvo datubāzē. Uzstādiet to tīmekļa administrācijas lietotāja saskarnē (Pārvaldība → Iestatījumi) vai tā:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env vērtība šādai atslēgai ir ignorēts.
Drošība
| Atslēga | Mērķis |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
Rīki, kuriem darbības uzsākšanai nepieciešama cilvēka līdzdalība apstiprināšanā. |
AIHUMMER_AIRGAPPED |
1 bloķē modeļa kontrolētu publisko izvadi (gaisa atdalīšanas režīms). |
AIHUMMER_AUDIT_RETENTION_DAYS |
Administratora audita žurnāla saglabāšanas logs. |
AIHUMMER_INBOUND_SECRET |
HMAC kopīgā slepena atslēga no savienotāja → vārteja /v1/inbound/* zvani. |
Autentifikācija un vienreizēja pieteikšanās (SSO)
| Atslēga | Mērķis |
|---|---|
AIHUMMER_OIDC_ISSUER |
Aizsargā /v1/admin/*. Bez tā (un bez LDAP/SAML) administrators uzticas izstrādātāja galvenēm — nekad neatklāj šādu instanci. |
LDAP/AD un SAML ir konfigurēti kopā ar OIDC uzņēmuma pieslēgšanās vajadzībām; SCIM nodrošina automātisku lietotāju piešķiršanu. Skatīt Tīmekļa āķi, SCIM un savienošana.
LLM un modeļi
| Atslēga | Mērķis |
|---|---|
AIHUMMER_LLM_PROVIDER |
Lietojamais modeļa nodrošinātājs. |
AIHUMMER_LLM_MODEL |
Modeļa nosaukums. |
AIHUMMER_LLM_GATEWAY_URL |
OpenAI saderīga LLM vārtejas/galapunkta pamatadrese (AIHUMMER_LLM_* ceļš; atšķirīgs no vietējā AIHUMMER_OPENAI_BASE_URL). Skatīt BYOK un pakalpojumu sniedzēji. |
AIHUMMER_OPENAI_API_KEY |
API atslēga OpenAI saderīgam pakalpojumu sniedzējam. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Radīto apakšaģentu maksimālais dziļums. |
[!NOTE] Ja neviens modelis nav savienots, vārteja atgriežas pie deterministiskais simulējums tātad tā sistēma joprojām darbojas. Nekad nav nepieciešama maksas modeļa API — bezmaksas/vietējie modeļi un Codex/ChatGPT abonēšanas transports ir pirmās klases.
Rīki
| Atslēga | Mērķis |
|---|---|
AIHUMMER_FS_ROOT |
Iespējo filesystem_read, izolēts zem šī saknes. |
AIHUMMER_DB_QUERY_DSN |
Iespējo db_query (tikai lasāms) pret šo DSN. |
AIHUMMER_CODE_EXEC |
Pārslēdz code_exec rīks (pēc noklusējuma izslēgts koplietotos mitināšanas pakalpojumos). |
Tīmekļa meklēšanu un pārlūku pārvalda instalētājs: tie tiek instalēti uzreiz no kastes, tiek izslēgti ar --no-search / --no-browser un tiek norādīti uz esošu instanci ar --external-search=URL / --external-browser=URL — operatora iestatījumu tiem nav.
Skatīt visu Rīku katalogs kam katrs instruments ir paredzēts.
Balss un sānskas
| Atslēga | Mērķis |
|---|---|
AIHUMMER_STT_URL |
Runas uz tekstu palīgprogrammas URL (nodrošina instalētājs). |
AIHUMMER_TTS_URL |
Teksta uz runas palīga URL (ģenerēts pēc instalētāja). |
AIHUMMER_VIDEO_URL |
Video izpratnes sidecar URL. |
Sidekāri ir atsevišķi HTTP pakalpojumi; vārteja tiem piekļūst pēc URL.
Vektori un iegulsmes
| Atslēga | Mērķis |
|---|---|
AIHUMMER_QDRANT_URL |
Reāls vektoru krātuve (Qdrant). Nav → atmiņas krātuve. |
AIHUMMER_EMBEDDER_URL |
Reāls iegulto pakalpojums. Neesamība → haša iegulto pakalpojums. |
Protokola virsmas (piederības pēc izvēles)
| Atslēga | Mērķis |
|---|---|
AIHUMMER_MCP_PUBLISH |
Tieši 1 atver ārējo MCP serveri adresē POST /v1/mcp. Pats par sevi tas neeksportē nevienu rīku. |
AIHUMMER_MCP_EXPORT_TOOLS |
Ar komatu atdalīti precīzi rīku nosaukumi, ko redzēs MCP klients. Tukšs (noklusējums) = eksportēti tiek NULLE rīku. |
AIHUMMER_A2A_PUBLISH |
1 iespējota A2A virsma (/.well-known/agent.json, /a2a/message). |
Tikai izstrādātāja veidojumi
| Mainīgais | Mērķis |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
Papildu uzticama publiskā atslēga (base64 ed25519) spraudņu parakstu pārbaudīšanai. Tikai izstrādes versijās — tika ignorēts izlaiduma versijās (reģistra atslēga ir piesprausta binārajā failā). |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 ļauj instalēt neparakstīts spraudņi. Izstrādes versijas veidojumi — ignorēts izlaiduma veidojumos. Nekad uz ārēji pieejamas instances. |
[!WARNING] Izlaišanas versijās spraudņa uzticamības sakne ir iekalts binārā un to nevar pārrakstīt vide vai iestatījumi — tas ir aizsardzība pret manipulācijām garantija.
Uzticības modelis (oficiāls → piešūts atslēga, privāts → uzticības glabātuve, neparakstīts → bloķēts) ir aprakstīts Instalēšana un atjauninājumi.
Kur uz nākamo
- Skatiet, kādus rīkus atslēdz katra atslēga: Rīku katalogs.
- Darbiniet instanci ikdienā: CLI atsauce.