AiHummer
Latviešu
PierakstītiesKonts
v1.2.x
{ }Swagger

Vides mainīgie

v1.2.x · atjaunināts 2026-08-04

AiHummer konfigurācija tiek sadalīta divas stingri atšķirīgas grupas:

  1. Bootstrap (gateway.env) — ko vārtiem jāzina pirms tas var lasīt datubāzi: datubāzes DSN, klausīšanās adreses, statiskie direktoriji, galvenā atslēga. Tikai šīs atslēgas tiek nolasītas no vides.
  2. Iestatījumu katalogs (datubāze) — katrs otrs pogas slēdzis. Tie tiek glabāti datu bāze un iestatīt tīmekļa administrācijas lietotāja saskarnē (Pārvaldība → Iestatījumi) vai ar aihummer settings set <KEY> <VALUE>. Šiem taustiņi a gateway.env vērtība ir apzināti ignorēts — pat ja tas ir iestatīts, tam ir bez efekta.

Konfigurācijas modelis

gateway.env ir tikai bootstrap. Lēmuma kārtība:

  • Iestatījumu katalogs atslēga: database value → built-in default (vide tiek ignorēta);
  • bootstrap atslēga: environment variable only.

Tātad vienīgais patiesības avots regulējamajiem kloķiem ir datu bāze (tīmekļa administrācijas lietotāja saskarne / aihummer settings); vide nesatur tikai to, kas procesam nepieciešams, lai sāktos.

Konfigurācijas fails vietējai instalācijai atrodas šeit:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Nepielieciet iestatījumu katalogu pogas gateway.env — tam nav ietekmes. Mainīt tos tīmekļa administrācijas lietotāja saskarnē (Pārvaldība → Iestatījumi, tam ir meklēšana) vai caur aihummer settings set. Dažas izmaiņas (piemēram, rīku pārslēgšana un apakšaģents dziļums) pielietojiet karstu; citiem nepieciešama pakalpojumu restartēšana.

Bootstrap (gateway.env)

Vienīgie atslēgas, ko vārteja patiesībā lasa no vides.

Kodols un datubāze

Mainīgais Mērķis
AIHUMMER_DATABASE_URL Nepieciešams. Postgres DSN. Bez tā vārteja darbojas tikai veselības režīmā.
AIHUMMER_DB_APP_URL Ierobežotas lomas DSN, kas aktivizē rindas līmeņa drošību (automātiski iestatīts lokālajām instalācijām).
AIHUMMER_GATEWAY_ADDR Publiskā klausīšanās adrese (noklusējums :8780) — visa ārējā trafiks: API (/v1/*), pārošana, WS/SSE, ienākošie tīmekļa āķi, lietotnes/rokas somas starpniekserveris un veselības pārbaudes.
AIHUMMER_WEBUI_ADDR Privātā administratora tīmekļa saskarnes klausīšanās adrese (noklusējums :8781), tiek nodrošināts saknes ceļā /; ideāli piesaistīts tikai iekšējai saskarnei. Iestatīts uz 0 atspējot.
AIHUMMER_DEFAULT_WORKSPACE_ID Izvēlas noklusējuma darba vidi konfigurētām ienākošajām integrācijām.
AIHUMMER_HOME_ROOT Instalējiet sakni (parasti iegūta no binārā ceļa); nostiprina admin-ui/blob/installer direktorijas un galvenos failus.
AIHUMMER_BLOB_DIR Ieslēdz multivides/failu pakalpojumu (blob krātuves direktoriju). Tas arī glabā privātie (sānu ielādētie) spraudņu artefakti zem blob: atsauces, ko atrisina izvietotājs.
AIHUMMER_ADMIN_UI_DIR Kalpo administratora SPA pie /admin/.

Noslēpumi un infrastruktūra

Mainīgais Mērķis
AIHUMMER_MASTER_KEY base64 kodēti 32 biti; ļauj izmantot noslēpumus miera stāvoklī, glabātavu un BYOK.
AIHUMMER_MEDIA_TOKEN_SECRET Uztur parakstīto lejupielādes URL derīgumu pēc restartiem.
AIHUMMER_OTEL_ENDPOINT OTLP galapunkts spiešanai uz pēdām/metriku.
AIHUMMER_DOWNLOAD_BASE_URL Bāzes URL izlaidumu artefaktiem (pašatjaunināšanas avots).

[!WARNING] Novērojamība ir Tikai OTLP push. AiHummer dara ne atklāt Prometeju /metrics galapunkts vai /debug/pprof. Punkts AIHUMMER_OTEL_ENDPOINT pie tavas tā vietā kolektors.

Iestatījumu katalogs (datu bāze — tīmekļa administrācijas lietotāja interfeiss vai aihummer settings)

Katrs zemāk esošais atslēgas elements dzīvo datubāzē. Uzstādiet to tīmekļa administrācijas lietotāja saskarnē (Pārvaldība → Iestatījumi) vai tā:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

A gateway.env vērtība šādai atslēgai ir ignorēts.

Drošība

Atslēga Mērķis
AIHUMMER_APPROVAL_TOOLS Rīki, kuriem darbības uzsākšanai nepieciešama cilvēka līdzdalība apstiprināšanā.
AIHUMMER_AIRGAPPED 1 bloķē modeļa kontrolētu publisko izvadi (gaisa atdalīšanas režīms).
AIHUMMER_AUDIT_RETENTION_DAYS Administratora audita žurnāla saglabāšanas logs.
AIHUMMER_INBOUND_SECRET HMAC kopīgā slepena atslēga no savienotāja → vārteja /v1/inbound/* zvani.

Autentifikācija un vienreizēja pieteikšanās (SSO)

Atslēga Mērķis
AIHUMMER_OIDC_ISSUER Aizsargā /v1/admin/*. Bez tā (un bez LDAP/SAML) administrators uzticas izstrādātāja galvenēm — nekad neatklāj šādu instanci.

LDAP/AD un SAML ir konfigurēti kopā ar OIDC uzņēmuma pieslēgšanās vajadzībām; SCIM nodrošina automātisku lietotāju piešķiršanu. Skatīt Tīmekļa āķi, SCIM un savienošana.

LLM un modeļi

Atslēga Mērķis
AIHUMMER_LLM_PROVIDER Lietojamais modeļa nodrošinātājs.
AIHUMMER_LLM_MODEL Modeļa nosaukums.
AIHUMMER_LLM_GATEWAY_URL OpenAI saderīga LLM vārtejas/galapunkta pamatadrese (AIHUMMER_LLM_* ceļš; atšķirīgs no vietējā AIHUMMER_OPENAI_BASE_URL). Skatīt BYOK un pakalpojumu sniedzēji.
AIHUMMER_OPENAI_API_KEY API atslēga OpenAI saderīgam pakalpojumu sniedzējam.
AIHUMMER_SUBAGENT_MAX_DEPTH Radīto apakšaģentu maksimālais dziļums.

[!NOTE] Ja neviens modelis nav savienots, vārteja atgriežas pie deterministiskais simulējums tātad tā sistēma joprojām darbojas. Nekad nav nepieciešama maksas modeļa API — bezmaksas/vietējie modeļi un Codex/ChatGPT abonēšanas transports ir pirmās klases.

Rīki

Atslēga Mērķis
AIHUMMER_FS_ROOT Iespējo filesystem_read, izolēts zem šī saknes.
AIHUMMER_DB_QUERY_DSN Iespējo db_query (tikai lasāms) pret šo DSN.
AIHUMMER_CODE_EXEC Pārslēdz code_exec rīks (pēc noklusējuma izslēgts koplietotos mitināšanas pakalpojumos).

Tīmekļa meklēšanu un pārlūku pārvalda instalētājs: tie tiek instalēti uzreiz no kastes, tiek izslēgti ar --no-search / --no-browser un tiek norādīti uz esošu instanci ar --external-search=URL / --external-browser=URL — operatora iestatījumu tiem nav.

Skatīt visu Rīku katalogs kam katrs instruments ir paredzēts.

Balss un sānskas

Atslēga Mērķis
AIHUMMER_STT_URL Runas uz tekstu palīgprogrammas URL (nodrošina instalētājs).
AIHUMMER_TTS_URL Teksta uz runas palīga URL (ģenerēts pēc instalētāja).
AIHUMMER_VIDEO_URL Video izpratnes sidecar URL.

Sidekāri ir atsevišķi HTTP pakalpojumi; vārteja tiem piekļūst pēc URL.

Vektori un iegulsmes

Atslēga Mērķis
AIHUMMER_QDRANT_URL Reāls vektoru krātuve (Qdrant). Nav → atmiņas krātuve.
AIHUMMER_EMBEDDER_URL Reāls iegulto pakalpojums. Neesamība → haša iegulto pakalpojums.

Protokola virsmas (piederības pēc izvēles)

Atslēga Mērķis
AIHUMMER_MCP_PUBLISH Tieši 1 atver ārējo MCP serveri adresē POST /v1/mcp. Pats par sevi tas neeksportē nevienu rīku.
AIHUMMER_MCP_EXPORT_TOOLS Ar komatu atdalīti precīzi rīku nosaukumi, ko redzēs MCP klients. Tukšs (noklusējums) = eksportēti tiek NULLE rīku.
AIHUMMER_A2A_PUBLISH 1 iespējota A2A virsma (/.well-known/agent.json, /a2a/message).

Tikai izstrādātāja veidojumi

Mainīgais Mērķis
AIHUMMER_PLUGIN_PUBKEY Papildu uzticama publiskā atslēga (base64 ed25519) spraudņu parakstu pārbaudīšanai. Tikai izstrādes versijās — tika ignorēts izlaiduma versijās (reģistra atslēga ir piesprausta binārajā failā).
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 ļauj instalēt neparakstīts spraudņi. Izstrādes versijas veidojumi — ignorēts izlaiduma veidojumos. Nekad uz ārēji pieejamas instances.

[!WARNING] Izlaišanas versijās spraudņa uzticamības sakne ir iekalts binārā un to nevar pārrakstīt vide vai iestatījumi — tas ir aizsardzība pret manipulācijām garantija.

Uzticības modelis (oficiāls → piešūts atslēga, privāts → uzticības glabātuve, neparakstīts → bloķēts) ir aprakstīts Instalēšana un atjauninājumi.

Kur uz nākamo