AiHummer
Latviešu
PierakstītiesKonts
v1.1.x
{ }Swagger

Tīkls, audits un gaisa sprauga

v1.1.x · atjaunināts 2026-06-26

Šī lapa aptver vadības iespējas, kas nosaka, kur AiHummer var tikt sasniegts un sasniegt, ko tas ieraksta un no kā tas ir veidots: administrācijas IP atļauto saraksts, gaisa atdalītais režīms, audita žurnāls un piegādes ķēdes stāvoklis.

Līmenis: tas ir maksas līmeņa kontroles, nevis bezmaksas/platformas līmeņa. Līmenis, kas ierobežo katru:

Funkcija Līmenis
Administratora IP atļauto saraksts Bizness+/Uzņēmējdarbība
Revīzijas žurnāls Bizness
Gaisa nodalījuma režīms Uzņēmums

IP atļauto saraksts (administratora IP ierobežošana)

Jūs varat ierobežot administratora saskarni tikai līdz zināmiem tīkliem ar IP atļauto saraksts, pārvaldīts pie /v1/admin/security/ip-allowlist. Kad tas ir konfigurēts, administratora piekļuve tiek ierobežota pēc avota IP, tāpēc administratora API un lietotāja saskarne atbild tikai uz pieprasījumiem no adresēm, kurām uzticaties.

[!TIP] Apvienojiet IP atļauto sarakstu ar uzņēmuma SSO un ierobežotas darbības API atslēgas: tīkla vārtejas ierobežo kur no, SSO ierobežo kāds, un jomas ierobežo kas.

Gaisa nodalījuma režīms

Pašvaldību vai izolētai izvietošanai, iestatiet AIHUMMER_AIRGAPPED=1 bloķēt modeļa kontrolēta publiskā izeja. Šajā režīmā aģenta rīki nevar sasniegt publisko internetu modeļa vārdā, kas novērš pilnīgu datu noplūdes un SSRF risku klasi.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1

[!WARNING] Gaisa slēgtais režīms atspējo rīkus, kas paļaujas uz publisko izeju (piemēram atvērtā tīkla izgūšana). Savieno to ar pašuzturētiem sidekāriem un lokālajiem modeļiem, lai ieviešana paliek pilnībā funkcionāla bez ārējām zvaniem. Lai iegūtu smalkāku kontroli ja nav pilnīgas gaisa atdalīšanas, izmantojiet iznākšanas atļauju sarakstus, kā aprakstīts Aizsargbarjeras.

Revīzijas žurnāls

Administratora izmaiņas tiek ierakstītas audita žurnāls ar saglabāšanu un lapošanas iespēju, lasāms pie /v1/admin/audit. Saglabāšanu kontrolē AIHUMMER_AUDIT_RETENTION_DAYS, tāpēc jūs varat uzturēt izsekošanas ierakstus tik ilgi, cik to prasa jūsu atbilstības politika, un ļaut vecākiem ierakstiem novecot.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365

Revīzijas žurnāls dabiski sader ar RBAC un SSO: SSO un IP atļauto saraksts nosaka, kurš drīkst rīkoties, ierobežotie atslēgas nosaka, ko viņi drīkst darīt, un revīzijas žurnāls ieraksta, ko viņi izdarīja.

Piegādes ķēde un izpildlaika stāvoklis

AiHummera izpildlaiks ir apzināti mazs un pārbaudāms:

Īpašums Stāja
Vārteja Viens Go binārais fails (kontrolplāns + turna dzinējs).
Tiešās atkarības Aptuveni 25 tiešie Go moduļi — neliela, pārbaudāma virsma.
Iepakojums Host-native: izlaiduma tarball + systemd, no Docker.
Blakusvāģi Atsevišķi HTTP pakalpojumi, kuriem piekļūst caur URL, instalēti tikai pēc nepieciešamības.

[!NOTE] Host-dzimtā iepakošana nozīmē, ka nav konteineru izpildlaika, ko pastiprināt vai labot pieteikuma papildinājums — jūs palaidāt vienu Go bināro failu zem systemd no /home/.aihummer. Tā ir pārbaudāma īpašība par to, kā produkts tiek piegādāts, nevis prasība par absolūtu drošību.

Kur uz nākamo