AiHummer konfigurācija tiek sadalīta divas stingri atšķirīgas grupas:
Bootstrap (gateway.env) — ko vārtiem jāzina pirms tas var
lasīt datubāzi: datubāzes DSN, klausīšanās adreses, statiskie direktoriji,
galvenā atslēga. Tikai šīs atslēgas tiek nolasītas no vides.
Iestatījumu katalogs (datubāze) — katrs otrs pogas slēdzis. Tie tiek glabāti
datu bāze un iestatīt tīmekļa administrācijas lietotāja saskarnē (Pārvaldība → Iestatījumi) vai ar
aihummer settings set <KEY> <VALUE>. Šiem
taustiņi a gateway.env vērtība ir apzināti ignorēts — pat ja tas ir iestatīts, tam ir
bez efekta.
Konfigurācijas modelis
gateway.env ir tikai bootstrap. Lēmuma kārtība:
Iestatījumu katalogs atslēga: database value → built-in default
(vide tiek ignorēta);
bootstrap atslēga: environment variable only.
Tātad vienīgais patiesības avots regulējamajiem kloķiem ir datu bāze (tīmekļa administrācijas lietotāja saskarne / aihummer settings); vide nesatur tikai to, kas procesam nepieciešams, lai sāktos.
Konfigurācijas fails vietējai instalācijai atrodas šeit:
[!TIP]
Nepielieciet iestatījumu katalogu pogas gateway.env — tam nav ietekmes. Mainīt
tos tīmekļa administrācijas lietotāja saskarnē (Pārvaldība → Iestatījumi, tam ir meklēšana) vai caur
aihummer settings set. Dažas izmaiņas (piemēram, rīku pārslēgšana un apakšaģents
dziļums) pielietojiet karstu; citiem nepieciešama pakalpojumu restartēšana.
Bootstrap (gateway.env)
Vienīgie atslēgas, ko vārteja patiesībā lasa no vides.
Kodols un datubāze
Mainīgais
Mērķis
AIHUMMER_DATABASE_URL
Nepieciešams. Postgres DSN. Bez tā vārteja darbojas tikai veselības režīmā.
AIHUMMER_DB_APP_URL
Ierobežotas lomas DSN, kas aktivizē rindas līmeņa drošību (automātiski iestatīts lokālajām instalācijām).
AIHUMMER_GATEWAY_ADDR
Publiskā klausīšanās adrese (noklusējums :8780) — visa ārējā trafiks: API (/v1/*), pārošana, WS/SSE, ienākošie tīmekļa āķi, lietotnes/rokas somas starpniekserveris un veselības pārbaudes.
AIHUMMER_WEBUI_ADDR
Privātā administratora tīmekļa saskarnes klausīšanās adrese (noklusējums :8781), tiek nodrošināts saknes ceļā /; ideāli piesaistīts tikai iekšējai saskarnei. Iestatīts uz 0 atspējot.
AIHUMMER_DEFAULT_WORKSPACE_ID
Izvēlas noklusējuma darba vidi konfigurētām ienākošajām integrācijām.
AIHUMMER_HOME_ROOT
Instalējiet sakni (parasti iegūta no binārā ceļa); nostiprina admin-ui/blob/installer direktorijas un galvenos failus.
AIHUMMER_BLOB_DIR
Ieslēdz multivides/failu pakalpojumu (blob krātuves direktoriju). Tas arī glabā privātie (sānu ielādētie) spraudņu artefakti zem blob: atsauces, ko atrisina izvietotājs.
AIHUMMER_ADMIN_UI_DIR
Kalpo administratora SPA pie /admin/.
Noslēpumi un infrastruktūra
Mainīgais
Mērķis
AIHUMMER_MASTER_KEY
base64 kodēti 32 biti; ļauj izmantot noslēpumus miera stāvoklī, glabātavu un BYOK.
AIHUMMER_MEDIA_TOKEN_SECRET
Uztur parakstīto lejupielādes URL derīgumu pēc restartiem.
AIHUMMER_OTEL_ENDPOINT
OTLP galapunkts spiešanai uz pēdām/metriku.
AIHUMMER_DOWNLOAD_BASE_URL
Bāzes URL izlaidumu artefaktiem (pašatjaunināšanas avots).
[!WARNING]
Novērojamība ir Tikai OTLP push. AiHummer dara ne atklāt Prometeju
/metrics galapunkts vai /debug/pprof. Punkts AIHUMMER_OTEL_ENDPOINT pie tavas
tā vietā kolektors.
Iestatījumu katalogs (datu bāze — tīmekļa administrācijas lietotāja interfeiss vai aihummer settings)
Katrs zemāk esošais atslēgas elements dzīvo datubāzē. Uzstādiet to tīmekļa administrācijas lietotāja saskarnē (Pārvaldība → Iestatījumi) vai tā:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env vērtība šādai atslēgai ir ignorēts.
Drošība
Atslēga
Mērķis
AIHUMMER_APPROVAL_TOOLS
Rīki, kuriem darbības uzsākšanai nepieciešama cilvēka līdzdalība apstiprināšanā.
AIHUMMER_AIRGAPPED
1 bloķē modeļa kontrolētu publisko izvadi (gaisa atdalīšanas režīms).
AIHUMMER_AUDIT_RETENTION_DAYS
Administratora audita žurnāla saglabāšanas logs.
AIHUMMER_INBOUND_SECRET
HMAC kopīgā slepena atslēga no savienotāja → vārteja /v1/inbound/* zvani.
Autentifikācija un vienreizēja pieteikšanās (SSO)
Atslēga
Mērķis
AIHUMMER_OIDC_ISSUER
Aizsargā /v1/admin/*. Bez tā (un bez LDAP/SAML) administrators uzticas izstrādātāja galvenēm — nekad neatklāj šādu instanci.
LDAP/AD un SAML ir konfigurēti kopā ar OIDC uzņēmuma pieslēgšanās vajadzībām; SCIM nodrošina automātisku lietotāju piešķiršanu. Skatīt Tīmekļa āķi, SCIM un savienošana.
LLM un modeļi
Atslēga
Mērķis
AIHUMMER_LLM_PROVIDER
Lietojamais modeļa nodrošinātājs.
AIHUMMER_LLM_MODEL
Modeļa nosaukums.
AIHUMMER_LLM_GATEWAY_URL
OpenAI saderīga LLM vārtejas/galapunkta pamatadrese (AIHUMMER_LLM_* ceļš; atšķirīgs no vietējā AIHUMMER_OPENAI_BASE_URL). Skatīt BYOK un pakalpojumu sniedzēji.
AIHUMMER_OPENAI_API_KEY
API atslēga OpenAI saderīgam pakalpojumu sniedzējam.
AIHUMMER_SUBAGENT_MAX_DEPTH
Radīto apakšaģentu maksimālais dziļums.
[!NOTE]
Ja neviens modelis nav savienots, vārteja atgriežas pie deterministiskais simulējums tātad tā
sistēma joprojām darbojas. Nekad nav nepieciešama maksas modeļa API — bezmaksas/vietējie modeļi un
Codex/ChatGPT abonēšanas transports ir pirmās klases.
Rīki
Atslēga
Mērķis
AIHUMMER_FS_ROOT
Iespējo filesystem_read, izolēts zem šī saknes.
AIHUMMER_DB_QUERY_DSN
Iespējo db_query (tikai lasāms) pret šo DSN.
AIHUMMER_CODE_EXEC
Pārslēdz code_exec rīks (pēc noklusējuma izslēgts koplietotos mitināšanas pakalpojumos).
AIHUMMER_BROWSER_PROFILE_SOCKET
Ceļš uz pārlūka pakalpojuma privāto ligzdu managed-profiles.sock; tukšs — pastāvīgie computer profili ir izslēgti.
Tīmekļa meklēšanu un pārlūku pārvalda instalētājs: tie tiek instalēti uzreiz no kastes, tiek izslēgti ar --no-search / --no-browser un tiek norādīti uz esošu instanci ar --external-search=URL / --external-browser=URL — operatora iestatījumu tiem nav.
Skatīt visu Rīku katalogs kam katrs instruments ir paredzēts.
Balss un sānskas
Atslēga
Mērķis
AIHUMMER_STT_URL
Runas uz tekstu palīgprogrammas URL (nodrošina instalētājs).
AIHUMMER_TTS_URL
Teksta uz runas palīga URL (ģenerēts pēc instalētāja).
AIHUMMER_VIDEO_URL
Video izpratnes sidecar URL.
AIHUMMER_TTS_AUTO_REPLY
Kad ierunāt gatavu atbildi: off, always, inbound (noklusējums), tagged.
AIHUMMER_TTS_MAX_CHARS
Ierunājamā teksta limits: 0 — pilna atbilde, citādi 100–10000 rakstzīmes.
AIHUMMER_TTS_SUMMARIZE
Saīsināt garu atbildi ierunāšanai (pēc noklusējuma ieslēgts).
Sidekāri ir atsevišķi HTTP pakalpojumi; vārteja tiem piekļūst pēc URL.
Vektori un iegulsmes
Atslēga
Mērķis
AIHUMMER_QDRANT_URL
Reāls vektoru krātuve (Qdrant). Nav → atmiņas krātuve.
Tieši 1 atver ārējo MCP serveri adresē POST /v1/mcp. Pats par sevi tas neeksportē nevienu rīku.
AIHUMMER_MCP_EXPORT_TOOLS
Ar komatu atdalīti precīzi rīku nosaukumi, ko redzēs MCP klients. Tukšs (noklusējums) = eksportēti tiek NULLE rīku.
AIHUMMER_A2A_PUBLISH
1 iespējota A2A virsma (/.well-known/agent.json, /a2a/message).
Tikai izstrādātāja veidojumi
Mainīgais
Mērķis
AIHUMMER_PLUGIN_PUBKEY
Papildu uzticama publiskā atslēga (base64 ed25519) spraudņu parakstu pārbaudīšanai. Tikai izstrādes versijās — tika ignorēts izlaiduma versijās (reģistra atslēga ir piesprausta binārajā failā).
AIHUMMER_PLUGIN_DEV_UNSIGNED
1 ļauj instalēt neparakstīts spraudņi. Izstrādes versijas veidojumi — ignorēts izlaiduma veidojumos. Nekad uz ārēji pieejamas instances.
[!WARNING]
Izlaišanas versijās spraudņa uzticamības sakne ir iekalts binārā un
to nevar pārrakstīt vide vai iestatījumi — tas ir aizsardzība pret manipulācijām
garantija.
Uzticības modelis (oficiāls → piešūts atslēga, privāts → uzticības glabātuve, neparakstīts → bloķēts) ir aprakstīts Instalēšana un atjauninājumi.
Kur uz nākamo
Skatiet, kādus rīkus atslēdz katra atslēga: Rīku katalogs.
AiHummer konfigurācija tiek sadalīta **divas stingri atšķirīgas grupas**:
1. **Bootstrap (`gateway.env`)** — ko vārtiem jāzina **pirms** tas var
lasīt datubāzi: datubāzes DSN, klausīšanās adreses, statiskie direktoriji,
galvenā atslēga. Tikai šīs atslēgas tiek nolasītas no vides.
2. **Iestatījumu katalogs (datubāze)** — katrs otrs pogas slēdzis. Tie tiek glabāti
datu bāze un iestatīt tīmekļa administrācijas lietotāja saskarnē (**Pārvaldība → Iestatījumi**) vai ar
[`aihummer settings set <KEY> <VALUE>`](/lv/v1.0/reference/cli). Šiem
taustiņi a `gateway.env` vērtība ir **apzināti ignorēts** — pat ja tas ir iestatīts, tam ir
bez efekta.
## Konfigurācijas modelis
`gateway.env` ir **tikai bootstrap**. Lēmuma kārtība:
- **Iestatījumu katalogs atslēga**: `database value → built-in default`
(vide tiek ignorēta);
- **bootstrap atslēga**: `environment variable only`.
Tātad vienīgais patiesības avots regulējamajiem kloķiem ir datu bāze (tīmekļa administrācijas lietotāja saskarne / `aihummer settings`); vide nesatur tikai to, kas procesam nepieciešams, lai sāktos.
Konfigurācijas fails vietējai instalācijai atrodas šeit:
```ini
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
```
> [!TIP]
> Nepielieciet iestatījumu katalogu pogas `gateway.env` — tam nav ietekmes. Mainīt
> tos tīmekļa administrācijas lietotāja saskarnē (Pārvaldība → Iestatījumi, tam ir meklēšana) vai caur
> `aihummer settings set`. Dažas izmaiņas (piemēram, rīku pārslēgšana un apakšaģents
> dziļums) pielietojiet karstu; citiem nepieciešama pakalpojumu restartēšana.
## Bootstrap (gateway.env)
Vienīgie atslēgas, ko vārteja patiesībā lasa no vides.
### Kodols un datubāze
| Mainīgais | Mērķis |
|---|---|
| `AIHUMMER_DATABASE_URL` | **Nepieciešams.** Postgres DSN. Bez tā vārteja darbojas tikai veselības režīmā. |
| `AIHUMMER_DB_APP_URL` | Ierobežotas lomas DSN, kas aktivizē rindas līmeņa drošību (automātiski iestatīts lokālajām instalācijām). |
| `AIHUMMER_GATEWAY_ADDR` | Publiskā klausīšanās adrese (noklusējums `:8780`) — visa ārējā trafiks: API (`/v1/*`), pārošana, WS/SSE, ienākošie tīmekļa āķi, lietotnes/rokas somas starpniekserveris un veselības pārbaudes. |
| `AIHUMMER_WEBUI_ADDR` | Privātā administratora tīmekļa saskarnes klausīšanās adrese (noklusējums `:8781`), tiek nodrošināts saknes ceļā `/`; ideāli piesaistīts tikai iekšējai saskarnei. Iestatīts uz `0` atspējot. |
| `AIHUMMER_DEFAULT_WORKSPACE_ID` | Izvēlas noklusējuma darba vidi konfigurētām ienākošajām integrācijām. |
| `AIHUMMER_HOME_ROOT` | Instalējiet sakni (parasti iegūta no binārā ceļa); nostiprina admin-ui/blob/installer direktorijas un galvenos failus. |
| `AIHUMMER_BLOB_DIR` | Ieslēdz multivides/failu pakalpojumu (blob krātuves direktoriju). Tas arī glabā **privātie (sānu ielādētie) spraudņu artefakti** zem `blob:` atsauces, ko atrisina izvietotājs. |
| `AIHUMMER_ADMIN_UI_DIR` | Kalpo administratora SPA pie `/admin/`. |
### Noslēpumi un infrastruktūra
| Mainīgais | Mērķis |
|---|---|
| `AIHUMMER_MASTER_KEY` | base64 kodēti 32 biti; ļauj izmantot noslēpumus miera stāvoklī, glabātavu un BYOK. |
| `AIHUMMER_MEDIA_TOKEN_SECRET` | Uztur parakstīto lejupielādes URL derīgumu pēc restartiem. |
| `AIHUMMER_OTEL_ENDPOINT` | OTLP galapunkts spiešanai uz pēdām/metriku. |
| `AIHUMMER_DOWNLOAD_BASE_URL` | Bāzes URL izlaidumu artefaktiem (pašatjaunināšanas avots). |
> [!WARNING]
> Novērojamība ir **Tikai OTLP push**. AiHummer dara **ne** atklāt Prometeju
> `/metrics` galapunkts vai `/debug/pprof`. Punkts `AIHUMMER_OTEL_ENDPOINT` pie tavas
> tā vietā kolektors.
## Iestatījumu katalogs (datu bāze — tīmekļa administrācijas lietotāja interfeiss vai `aihummer settings`)
Katrs zemāk esošais atslēgas elements dzīvo datubāzē. Uzstādiet to tīmekļa administrācijas lietotāja saskarnē (**Pārvaldība → Iestatījumi**) vai tā:
```bash
aihummer settings set AIHUMMER_LLM_PROVIDER openai
```
A `gateway.env` vērtība šādai atslēgai ir **ignorēts**.
### Drošība
| Atslēga | Mērķis |
|---|---|
| `AIHUMMER_APPROVAL_TOOLS` | Rīki, kuriem darbības uzsākšanai nepieciešama cilvēka līdzdalība apstiprināšanā. |
| `AIHUMMER_AIRGAPPED` | `1` bloķē modeļa kontrolētu publisko izvadi (gaisa atdalīšanas režīms). |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Administratora audita žurnāla saglabāšanas logs. |
| `AIHUMMER_INBOUND_SECRET` | HMAC kopīgā slepena atslēga no savienotāja → vārteja `/v1/inbound/*` zvani. |
### Autentifikācija un vienreizēja pieteikšanās (SSO)
| Atslēga | Mērķis |
|---|---|
| `AIHUMMER_OIDC_ISSUER` | Aizsargā `/v1/admin/*`. Bez tā (un bez LDAP/SAML) administrators uzticas izstrādātāja galvenēm — nekad neatklāj šādu instanci. |
LDAP/AD un SAML ir konfigurēti kopā ar OIDC uzņēmuma pieslēgšanās vajadzībām; SCIM nodrošina automātisku lietotāju piešķiršanu. Skatīt [Tīmekļa āķi, SCIM un savienošana](/lv/v1.0/api/webhooks-scim-pairing).
### LLM un modeļi
| Atslēga | Mērķis |
|---|---|
| `AIHUMMER_LLM_PROVIDER` | Lietojamais modeļa nodrošinātājs. |
| `AIHUMMER_LLM_MODEL` | Modeļa nosaukums. |
| `AIHUMMER_LLM_GATEWAY_URL` | OpenAI saderīga LLM vārtejas/galapunkta pamatadrese (`AIHUMMER_LLM_*` ceļš; atšķirīgs no vietējā `AIHUMMER_OPENAI_BASE_URL`). Skatīt [BYOK un pakalpojumu sniedzēji](/lv/v1.0/access/byok-providers). |
| `AIHUMMER_OPENAI_API_KEY` | API atslēga OpenAI saderīgam pakalpojumu sniedzējam. |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Radīto apakšaģentu maksimālais dziļums. |
> [!NOTE]
> Ja neviens modelis nav savienots, vārteja atgriežas pie **deterministiskais simulējums** tātad tā
> sistēma joprojām darbojas. Nekad nav nepieciešama maksas modeļa API — bezmaksas/vietējie modeļi un
> Codex/ChatGPT abonēšanas transports ir pirmās klases.
### Rīki
| Atslēga | Mērķis |
|---|---|
| `AIHUMMER_FS_ROOT` | Iespējo `filesystem_read`, izolēts zem šī saknes. |
| `AIHUMMER_DB_QUERY_DSN` | Iespējo `db_query` (tikai lasāms) pret šo DSN. |
| `AIHUMMER_CODE_EXEC` | Pārslēdz `code_exec` rīks (pēc noklusējuma izslēgts koplietotos mitināšanas pakalpojumos). |
| `AIHUMMER_BROWSER_PROFILE_SOCKET` | Ceļš uz pārlūka pakalpojuma privāto ligzdu `managed-profiles.sock`; tukšs — pastāvīgie `computer` profili ir izslēgti. |
| `AIHUMMER_BROWSER_PROFILE_BINDINGS` | JSON masīvs ar skaidrām pastāvīgo pārlūka profilu piesaistēm (`profile_id`, `tenant_id`, `user_id`, `agent_ids`, `conversation_ids`). |
Tīmekļa meklēšanu un pārlūku pārvalda instalētājs: tie tiek instalēti uzreiz no kastes, tiek izslēgti ar `--no-search` / `--no-browser` un tiek norādīti uz esošu instanci ar `--external-search=URL` / `--external-browser=URL` — operatora iestatījumu tiem nav.
Skatīt visu [Rīku katalogs](/lv/v1.0/reference/tools-catalog) kam katrs instruments ir paredzēts.
### Balss un sānskas
| Atslēga | Mērķis |
|---|---|
| `AIHUMMER_STT_URL` | Runas uz tekstu palīgprogrammas URL (nodrošina instalētājs). |
| `AIHUMMER_TTS_URL` | Teksta uz runas palīga URL (ģenerēts pēc instalētāja). |
| `AIHUMMER_VIDEO_URL` | Video izpratnes sidecar URL. |
| `AIHUMMER_TTS_AUTO_REPLY` | Kad ierunāt gatavu atbildi: `off`, `always`, `inbound` (noklusējums), `tagged`. |
| `AIHUMMER_TTS_MAX_CHARS` | Ierunājamā teksta limits: `0` — pilna atbilde, citādi `100`–`10000` rakstzīmes. |
| `AIHUMMER_TTS_SUMMARIZE` | Saīsināt garu atbildi ierunāšanai (pēc noklusējuma ieslēgts). |
Sidekāri ir atsevišķi HTTP pakalpojumi; vārteja tiem piekļūst pēc URL.
### Vektori un iegulsmes
| Atslēga | Mērķis |
|---|---|
| `AIHUMMER_QDRANT_URL` | Reāls vektoru krātuve (Qdrant). Nav → atmiņas krātuve. |
| `AIHUMMER_EMBEDDER_URL` | Reāls iegulto pakalpojums. Neesamība → haša iegulto pakalpojums. |
### Protokola virsmas (piederības pēc izvēles)
| Atslēga | Mērķis |
|---|---|
| `AIHUMMER_MCP_PUBLISH` | Tieši `1` atver ārējo MCP serveri adresē `POST /v1/mcp`. Pats par sevi tas neeksportē nevienu rīku. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | Ar komatu atdalīti precīzi rīku nosaukumi, ko redzēs MCP klients. Tukšs (noklusējums) = eksportēti tiek NULLE rīku. |
| `AIHUMMER_A2A_PUBLISH` | `1` iespējota A2A virsma (`/.well-known/agent.json`, `/a2a/message`). |
## Tikai izstrādātāja veidojumi
| Mainīgais | Mērķis |
|---|---|
| `AIHUMMER_PLUGIN_PUBKEY` | Papildu uzticama publiskā atslēga (base64 ed25519) spraudņu parakstu pārbaudīšanai. **Tikai izstrādes versijās — tika ignorēts izlaiduma versijās** (reģistra atslēga ir piesprausta binārajā failā). |
| `AIHUMMER_PLUGIN_DEV_UNSIGNED` | `1` ļauj instalēt **neparakstīts** spraudņi. **Izstrādes versijas veidojumi — ignorēts izlaiduma veidojumos.** Nekad uz ārēji pieejamas instances. |
> [!WARNING]
> Izlaišanas versijās spraudņa uzticamības sakne ir **iekalts binārā** un
> to nevar pārrakstīt vide vai iestatījumi — tas ir aizsardzība pret manipulācijām
> garantija.
Uzticības modelis (oficiāls → piešūts atslēga, privāts → uzticības glabātuve, neparakstīts → bloķēts) ir aprakstīts [Instalēšana un atjauninājumi](/lv/v1.0/marketplace/install-updates#trust-model-and-the-pinned-key).
## Kur uz nākamo
- Skatiet, kādus rīkus atslēdz katra atslēga: [Rīku katalogs](/lv/v1.0/reference/tools-catalog).
- Darbiniet instanci ikdienā: [CLI atsauce](/lv/v1.0/reference/cli).