AiHummer
Norsk
Logg påKonto
v1.0.x
{ }Swagger

Innstillingsreferanse

v1.0.x · oppdatert 2026-08-06

Her er alle innstillingene operatøren kan endre på en AiHummer-server. Siden genereres fra produktets egen katalog og stemmer derfor med serveren din.

Verdien settes i webgrensesnittet eller med kommandoen aihummer settings set KEY VALUE (Kommandolinjen). Kolonnen med standardverdien viser hva serveren bruker inntil en egen verdi er satt.

[!NOTE] Hemmelige verdier skrives aldri ut her, og leverandørens tjenestenøkler listes ikke i det hele tatt — produktet skjuler dem i alle lister. En tankestrek betyr tom verdi eller en forklaring som bare vises i webgrensesnittet.

API

Nøkkel Navn Type Standard Funksjon
AIHUMMER_PERSONAL_API_KEYS Personlige API-nøkler for OpenAI-compat bool 1 “av” deaktiverer personlig nøkkelautentisering på det OpenAI-kompatible endepunktet. Enhver annen verdi = aktivert. Brukes ved oppstart/etter omstart.

Agent

Nøkkel Navn Type Standard Funksjon
AIHUMMER_APPROVAL_TOOLS Verktøy som trenger godkjenning text
AIHUMMER_SUBAGENT_MAX_DEPTH Subagent maks. dybde int 2
AIHUMMER_SUBAGENT_TIMEOUT_SEC Subagent timeout (sekunder) int 180 Maksimal tid for en enkelt subagentkjøring, i sekunder. Brukes ved oppstart/etter omstart.
AIHUMMER_TOOL_SEARCH Lazy verktøyinnlasting (tool_search) bool false Annonser kun kjerneverktøyene pluss et søkemetaverktøy og avslør resten på forespørsel. Gir raskere svinger og reduserer kostnadene når mange verktøy er installert, med en liten risiko for at modellen overser et sjeldent brukt verktøy.
AIHUMMER_TOOL_SEARCH_CORE Lazy verktøyinnlasting: alltid-på-verktøy text Comma-separert verktøynavn.
AIHUMMER_TOOL_SEARCH_THRESHOLD Lazy verktøyinnlasting: min verktøy å utsette int 12 Utsett bare når mer enn dette mange verktøyene overlever agentens profilfilter.

Agent · Reasoning

Nøkkel Navn Type Standard Funksjon
AIHUMMER_AGENT_BEST_OF_N Best-of-N-eksempler (0/1=av, ≥2=på) int 0 ≥2 sampler N kandidater og lar en dommer velge den beste. Koster N× generering.
AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT Debatt: dommerspørring (overstyre) text Overstyrer dommerprompten i debatten (tomt = innebygd). Trer i kraft ved oppstart / etter omstart.
AIHUMMER_AGENT_DEBATE_N Debattpanelstørrelse (0/1=av, ≥2=på) int 0 ≥2 kjører et debattpanel med N kandidater + dommer. Koster N× generering.
AIHUMMER_AGENT_DEBATE_PROMPT Debatt: kandidatmelding (overstyre) text Overstyrer kandidatprompten i debatten (tomt = innebygd). Trer i kraft ved oppstart / etter omstart.
AIHUMMER_AGENT_DEBATE_ROUNDS Debatt: runder int 1 Antall debattrunder for kandidatpanelet. Trer i kraft ved oppstart / etter omstart.
AIHUMMER_AGENT_JUDGE_PROMPT Best-of-N-dommerforespørsel (overstyre) text Overstyrer dommerforespørselen for best-of-N (blank = innebygd). Brukes ved oppstart/etter omstart.
AIHUMMER_AGENT_PLAN_PROMPT Planner-prompt) text Overstyrer planleggingsmeldingen (tom = innebygd). Brukes ved oppstart/etter omstart.
AIHUMMER_AGENT_PLAN_STEPS Planlegger-utfører: maks plantrinn (0=av) int 0 ⟩0 kjører en separat planlegger→utfører→syntesepass (bra for komplekse flertrinnsoppgaver). 0 deaktiverer. Typisk 4–8.
AIHUMMER_AGENT_PLAN_STEP_ITERS Planlegger: verktøygjentakelser per trinn (0=standard) int 0 Begrenser gjentakelser av verktøykall per plantrinn. 0 = innebygd standard (4).
AIHUMMER_AGENT_REFLECT Selvkritikkpass bool 0 Legger til et refleksjons-/selvkritikkbeløp før det endelige svaret.
AIHUMMER_AGENT_REFLECT_PROMPT Refleksjonsspørsmål (overstyre) text Overstyrer selvkritikk-forespørselen (tom = innebygd). Brukes ved oppstart/etter omstart.
AIHUMMER_AGENT_SELF_HEAL Selvhelbredende verktøy-feil på nytt (0=av) int 0 ⟩0 prøver på nytt mislykkede verktøykall med et korrigerende hint, opp til denne grensen.

Agent · System prompt

Nøkkel Navn Type Standard Funksjon
AIHUMMER_LOCALE Standardlokale text ru-RU Standard svarspråk/lokale hint, f.eks. ru-RU. Persona/operatørinstruksjoner overstyrer.
AIHUMMER_TIMEZONE Tidssone text UTC IANA tidssone for datoinjeksjon, f.eks. Europa/Moskva. Standard UTC.

Channels

Nøkkel Navn Type Standard Funksjon
AIHUMMER_CONFIDENTIAL_PERSONA Konfidensiell nettpersona bool 0 Når den er på, vil ikke nettchat-agenten avsløre eller vedvare sine person-/identitetsdetaljer og beholder svar på oppgaven – bruk den for anonyme eller personvernsensitive nettimplementeringer. Brukes ved oppstart/etter omstart.
AIHUMMER_INBOUND_REQUIRE_BINDING Svar bare til klargjorte brukere text true true = boten ignorerer enhver kanalavsender som er NOT en klargjort AiHummer-bruker (en bruker med en rollebinding) — tilfeldige chattemedlemmer og gjesteanrop får ingen svar. false (standard) = svar til alle.

Integrations

Nøkkel Navn Type Standard Funksjon
AIHUMMER_A2A_PUBLISH Publiser agent over Agent2Agent (A2A) bool 0 Publiser agenten som en A2A-server (agentkort + POST /a2a/melding). Applied at startup/after restart.
AIHUMMER_MCP_EXPORT_TOOLS text
AIHUMMER_MCP_PUBLISH Publiserverktøy over MCP bool 0 Publiser verktøy som en MCP-server på POST /v1/mcp. Brukes ved oppstart/etter omstart.

Knowledge connectors

Nøkkel Navn Type Standard Funksjon
AIHUMMER_KB_SYNC_INTERVAL Planlagt intervall for ny synkronisering av koblingen (0/tom = av) text Varighet (f.eks. 6t, 30m) for automatisk re-synkronisering i bakgrunnen for hver konfigurerte kunnskapskobling på tvers av alle arbeidsområder. Blank/0 = av. Re-sync er idempotent (erstatt av kilde, ingen duplikater). slack_export er ekskludert (zip-filen lastes opp manuelt). Brukes ved oppstart/etter omstart.

LLM

Nøkkel Navn Type Standard Funksjon
AIHUMMER_CASCADE_MIN_CHARS Kaskade til int 0 Terskel for forespørselslengde (tegn) der den sterkere kaskademodellen starter. 0 = standard. Brukes ved oppstart/etter omstart.
AIHUMMER_CASCADE_STRONG_MODEL Kaskade: sterkere reservemodell text Modell for lange/komplekse forespørsler (tom = av). Brukes ved oppstart/etter omstart.
AIHUMMER_CODEX_BASE_URL Basis-URL for Codex text Basis for Codex (ChatGPT-abonnement) transport. Brukes ved oppstart/etter omstart.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS Maks. utdatatokens (0 = ingen tak) int 0 Max_output_tokens-grensen for en chattur. 0 = ingen topp. På resonneringsmodeller teller resonnement-tokens også mot dette budsjettet, så for liten verdi gir et tomt ‘ufullstendig: max_output_tokens’-svar. Brukes umiddelbart (ingen omstart).
AIHUMMER_CODEX_MODEL Modell-ID (Codex / gpt-5.5 transport) text gpt-5.5 Modell-ID for den primære Codex/ChatGPT-transporten (f.eks. gpt-5.5, gpt-5.5-codex). Brukes ved oppstart/etter omstart.
AIHUMMER_CODEX_REASONING_EFFORT Resonneringsinnsats enum: none \| low \| medium \| high \| xhigh low Modellens resonnementdybde for chat snur når agentens parametere ikke angir den. Gyldige gpt-5.5-verdier: ingen, lav, middels, høy, xhigh (NOT minimal — gpt-5.5 avviser den med HTTP 400). Høyere = bedre kvalitet, men tregere/dyrere. En ugyldig verdi tvinges trygt til lav. Brukes umiddelbart (ingen omstart).
AIHUMMER_LLM_CALL_TIMEOUT_S Tidsavbrudd per samtale (sekunder) int 120 Tidsbudsjett for et SINGLE modellanrop (anti-stall: gpt-5.5 kan “tenke” i det uendelige og holde svingen åpen). Ved utløp mislykkes samtalen med ErrCallTimeout uten gjentatte forsøk. 0 = ingen grense. Brukes umiddelbart (ingen omstart).
AIHUMMER_LLM_GATEWAY_URL URL til LLM-gateway text Base URL av det OpenAI-kompatible modellens endepunkt agenten kaller (din lokale llama.cpp/vLLM/Ollama-server eller en vertsserver). La stå tomt for å bruke leverandørens standard endepunkt.
AIHUMMER_LLM_MODEL LLM modell text modellnavnet/-ID-en som sendes til leverandøren hver gang (modellen endepunktet ditt betjener). Må samsvare med en modell endepunktet faktisk viser.
AIHUMMER_LLM_PROVIDER LLM leverandør text Hvilken modell backend som skal brukes (et OpenAI-kompatibelt endepunkt eller Codex/ChatGPT-abonnementstransporten). Bestemmer hvordan forespørsler sendes og autentiseres.
AIHUMMER_LLM_RETRIES LLM prøver på nytt ved forbigående feil int 3 Antall LLM forespørsel på nytt på en forbigående feil. Brukes ved oppstart/etter omstart.
AIHUMMER_LLM_TEMPERATURE Temperature text Samplingtemperatur (0..2) når agentens parametere ikke angir den. Blank = ikke send. NOTE: gpt-5.5-resonneringsmodellene (Codex) avviser temperatur — la feltet stå tomt for dem; angi det bare når du bruker en ikke-resonnerende backend. Brukes med en gang (ingen omstart).
AIHUMMER_LLM_TOP_P Topp-p (kjerneprøvetaking) text Terskel for kjerneprøvetaking (0..1) når agentens parametere ikke angir den. Blank = ikke send. I likhet med temperatur, avviser gpt-5.5 resonnement det – still det bare for ikke-resonnerende backends. Brukes umiddelbart (ingen omstart).
AIHUMMER_OPENAI_API OpenAI API-stil (chat | svar) enum: \| chat \| responses chat = /chat/fullføringer, svar = /responses. Blank = auto/standard. Brukes ved oppstart/etter omstart.
AIHUMMER_OPENAI_API_KEY Innebygd OpenAI API-nøkkel (distribusjonsstandard) text Din OpenAI-kontonøkkel for den opprinnelige OpenAI-løkken (hvis du bruker OpenAI som standardleverandør). Må ikke forveksles med per-arbeidsområde BYOK på Modeller-siden. Brukes ved oppstart/etter omstart.
AIHUMMER_OPENAI_BASE_URL Native OpenAI-base URL text Basis for den OpenAI-kompatible API (f.eks. https://api.openai.com/v1). Brukes ved oppstart/etter omstart.
AIHUMMER_OPENAI_MODEL Native OpenAI-modell text Modell for den opprinnelige OpenAI-løkken (når AIHUMMER_OPENAI_API_KEY er angitt). Brukes ved oppstart/etter omstart.
AIHUMMER_ROUTER_COMPLEX_MODEL Ruter: modell for komplekse svinger text Modell for komplekse forespørsler (blank = bånd deaktivert). Brukes ved oppstart/etter omstart.
AIHUMMER_ROUTER_SIMPLE_MODEL Ruter: modell for enkle svinger text Modell for enkle forespørsler (blank = bånd deaktivert). Brukes ved oppstart/etter omstart.
AIHUMMER_ROUTER_STANDARD_MODEL Ruter: modell for standardsvinger text Modell for standardforespørsler (blank = bånd deaktivert). Brukes ved oppstart/etter omstart.

Media

Nøkkel Navn Type Standard Funksjon
AIHUMMER_DEEPGRAM_API_KEY Deepgram API nøkkel text Deepgram API nøkkel (STT engine = deepgram). Hentet herfra eller fra AIHUMMER_STT_API_KEY. Brukes ved oppstart/etter omstart.
AIHUMMER_DEEPGRAM_MODEL Deepgram-modell text nova-2 Deepgram-modell (f.eks. nova-2, nova-3, base). Avhenger av prosjektets tilgang for nøkkelen. Brukes ved oppstart/etter omstart.
AIHUMMER_DEEPGRAM_URL Basis-URL for Deepgram text Deepgram API base. Blank = https://api.deepgram.com. Brukes ved oppstart/etter omstart.
AIHUMMER_IMAGE_BASE_URL Bilde API base URL (OpenAI fallback) text Basis for /images API når du arbeider gjennom en OpenAI-nøkkel (tom = https://api.openai.com/v1). Brukes ved oppstart/etter omstart.
AIHUMMER_IMAGE_MODEL Bildegenereringsmodell text Modell for image_generate (standard gpt-image-2). Brukes ved oppstart/etter omstart.
AIHUMMER_MEDIA_MAX_UPLOAD_MB Maks. opplastingsstørrelse (MB) int 256 Maksimal størrelse på en enkelt medieopplasting (PUT /v1/media/{id}/content), i megabyte. Begrenser diskskriving via den offentlige porten (overløpsbeskyttelse). Standard 256. Brukes ved oppstart/etter omstart.
AIHUMMER_STT_API_KEY STT API nøkkel (valgfritt) text Valgfri bærer hvis STT sidevognen krever en (install.sh kan generere den). Brukes ved oppstart/etter omstart.
AIHUMMER_STT_CODEX_URL STT codex-motor URL text Basis for OpenAI-kompatible /v1/audio/transcriptions for codex-motoren (transkripsjon via ChatGPT-abonnementet). Blank = Codex-basen. Bæreren er hentet fra AIHUMMER_STT_API_KEY eller AIHUMMER_CODEX_ACCESS_TOKEN. Brukes ved oppstart/etter omstart.
AIHUMMER_STT_ENGINE STT engine enum: faster-whisper \| deepgram \| off faster-whisper Talegjenkjenningsmotor. faster-whisper = gratis lokal sidevogn (standard, sendes ut av esken, URL = AIHUMMER_STT_URL, ingen belastning på tredjeparts APIer). deepgram = cloud Deepgram (rask, nøkkel AIHUMMER_DEEPGRAM_API_KEY, betalt med et gratis lag). av = gjenkjenning deaktivert. (Codex/ChatGPT-abonnementet støtter NOT lydtranskripsjon.) Brukes ved oppstart/etter omstart.
AIHUMMER_STT_LANGUAGE STT språk text Gjenkjenningsspråk (BCP-47, f.eks. ru/en). Brukes av deepgram-motoren (nova-2-modell). Blank = auto-detect / motor standard. Brukes ved oppstart/etter omstart.
AIHUMMER_STT_MODEL STT modell text Systran/faster-whisper-small faster-whisper-modell (f.eks. small/medium/large-v3 eller Systran/faster-whisper-⟨size⟩). Brukes ved oppstart/etter omstart.
AIHUMMER_STT_URL Tale-til-tekst (raskere-hvisking) URL text URL av den lokale faster-whisper sidevognen (OpenAI-kompatibel /v1/audio/transcriptions). Blank = auto-default http://127.0.0.1:8001, som install.sh setter seg selv. Brukes ved oppstart/etter omstart.
AIHUMMER_TTS_API_KEY TTS API nøkkel (p⟩ge-tts) text Bærer mellom gatewayen og sidevognen edge-tts (install.sh genererer den automatisk). Brukes ved oppstart/etter omstart.
AIHUMMER_TTS_ENABLED Tekst-til-tale aktivert bool 1 Aktiverer talesyntese (tts-verktøyet + stemmemodus). Sidevognen kant-tts sendes ut av esken. Brukes ved oppstart/etter omstart.
AIHUMMER_TTS_MODEL TTS modell text Modellnavn for edge-tts-tjenesten. Brukes ved oppstart/etter omstart.
AIHUMMER_TTS_URL Tekst-til-tale (edge-tts) URL text URL av den lokale edge-tts sidevognen (OpenAI-kompatibel /v1/audio/speech). Blank = auto-default http://127.0.0.1:8002, som install.sh setter seg selv. Brukes ved oppstart/etter omstart.
AIHUMMER_TTS_VOICE TTS stemme (default de-DE-FlorianMultilingualNeural) text de-DE-FlorianMultilingualNeural Standard edge-tts-stemme (flerspråklig, inkl. russisk). Brukes ved oppstart/etter omstart.
AIHUMMER_VIDEO_API_KEY Videoanalyse API nøkkel text Tilgangsnøkkel for sidevognen for videoanalyse (hvis nødvendig). Brukes ved oppstart/etter omstart.
AIHUMMER_VIDEO_URL Videoanalyse (ffmpeg) URL text URL av sidevognen for videoanalyse. Blank = av. Brukes ved oppstart/etter omstart.

Media · Voice

Nøkkel Navn Type Standard Funksjon
AIHUMMER_VOICE_AEC Ekkokansellering (AEC) bool 1 Krev echoCancellation on capture (WebRTC). Fjerner TTS ekko inn i mikrofonen (Moltis #1129).
AIHUMMER_VOICE_AGC Automatisk forsterkningskontroll bool 1
AIHUMMER_VOICE_BARGEIN_FRAMES Barge-in-rammer int 5 Hvor mange påfølgende stemte rammer (≈20ms) som avbryter botens avspilling.
AIHUMMER_VOICE_DUPLEX Live full-dupleks stemme bool 0 Aktiverer direkte full-dupleks-modus (streaming + VAD + pruting). Brukes ved oppstart/etter omstart.
AIHUMMER_VOICE_NOISE_SUPPRESSION Støydemping bool 1
AIHUMMER_VOICE_VAD_THRESHOLD VAD energiterskel (0..1) text 0.02 Terskel for taleenergi for VAD gating av fangst; lavere = mer sensitiv.

Memory

Nøkkel Navn Type Standard Funksjon
AIHUMMER_EMBEDDER_DIM Vektordimensjon for embedder int 768 Vektordimensjon – må samsvare med modellen (multilingual-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE Embedder keep-alive text 5m keep_alive for Ollama-innbyggingen (bare når AIHUMMER_MEMORY_RETRIEVAL=embedding). Standard 5m — en tomgangsmodell blir avlastet og en tomgangsløper som sitter fast rydder seg selv. -1 (behold for alltid) anbefales IKKE: på grunn av en ollama-feil kan en fast løper feste en CPU-kjerne i flere dager. Kaldstarten etter tomgang motvirkes av en oppvarming ved oppstart av gateway. Brukes ved oppstart/etter omstart.
AIHUMMER_EMBEDDER_MODEL Embedder-modell text yxchia/multilingual-e5-base Ollama-innbyggingsmodell. Standard flerspråklig-e5-base — flerspråklig (inkl. russisk), 768-dim, lett + rask på CPU (~1-2s/embed). e5-spørrings-/passasjeprefikser brukes automatisk. For maksimal kvalitet på GPU maskinvare bruk bge-m3 (sett DIM=1024). Må samsvare med AIHUMMER_EMBEDDER_DIM.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX Innebygd passasjeprefiks text Overstyr prefikset for lagret dokument (e5-modeller bruker automatisk “passage: “). La feltet stå tomt for å automatisk gjenkjenne etter modellnavn.
AIHUMMER_EMBEDDER_QUERY_PREFIX Embedder-spørringsprefiks text Overstyr prefikset for gjenfinningsspørring (e5-modeller bruker automatisk “query: “). La feltet stå tomt for å automatisk gjenkjenne etter modellnavn.
AIHUMMER_EMBEDDER_URL Embedder URL (Ollama-kompatibel) text Ekte semantisk innebygging. Installatøren sørger for en Ollama sidevogn og stiller inn denne automatisk; UNSET = hash-embedder (kun leksikalsk, svak tilbakekalling).
AIHUMMER_MEMORY_CAPTURE Minnefangstmodus enum: auto \| review \| off auto auto = husk + tilbakekall automatisk; anmeldelse = husk som kandidater som trenger manuell godkjenning; av = ingen fangst.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT Tidsavbrudd for minnehydrering text 3s Maksimal ventetid på minnehydrering ved starten av et svar (innbygging av spørring + søk). Hvis embedderen er overbelastet og går glipp av fristen, fortsetter svaret WITHOUT minneblokken i stedet for å henge. Go-varighetsformat (f.eks. 2s, 1500ms). 0 = ingen grense. Brukes ved oppstart/etter omstart.
AIHUMMER_MEMORY_DREAM_INTERVAL Drømmepassintervall string 1h Hvor ofte det selvvedlikeholdende drømmepasset skanner gjennomgåtte påstander for motsetninger på tvers av alle scopes (Go-varighet, f.eks. 30m/1t/6t). Sett 0 for å deaktivere.
AIHUMMER_MEMORY_EXTRACT LLM faktautvinning bool 1 Trekk ut normaliserte emne-/predikat-/objektfakta via LLM (standard PÅ) i stedet for å lagre rå setningsfragmenter – nødvendig for at grafen/motsigelsen/drømmemaskineriet skal utløses. Legger til ett LLM-anrop per fanget melding; sette av for å lagre samtalen.
AIHUMMER_MEMORY_RETRIEVAL Modus for minnehenting enum: fulltext \| embedding fulltext Hvordan minnet søkes. fulltext (standard) = Postgres fulltekstsøk over faktatekst — INGEN embedder-modell, ingen sidevogn, ingen CPU-last (som den gamle einstein i AiHummer). embedding = semantisk vektorsøk via en embedder (AIHUMMER_EMBEDDER_URL/ollama) — mer nøyaktig av betydning, men laster CPU og krever en sidevogn. Brukes ved oppstart/etter omstart.
AIHUMMER_MEMORY_TOKEN Eksternminnetjenestetoken text Tjenestetoken for å autorisere med Einstein Retrieval API (sendt som autorisasjon: bærer …). Bare nødvendig når AIHUMMER_MEMORY_URL er satt. Blank = ingen autorisasjon (bare for utviklerinstallasjoner med gjenfinningsautentisering deaktivert).
AIHUMMER_MEMORY_URL Eksternminne URL (Einstein-plugin) text URL til den frittstående Einstein-minneplugin-modulen (kontrakt aihummer.memory.v1, f.eks. http://127.0.0.1:8820). BLANK (standard) = Go-minnemodulen som er i gang. Når den er satt, går turn-konteksthydrering over HTTP/retval på plugin /kontekst/reval; faller mykt tilbake til den innebygde modulen (ingen krasj Brukes ved oppstart/etter omstart).
AIHUMMER_QDRANT_API_KEY Qdrant API nøkkel text
AIHUMMER_QDRANT_URL Qdrant URL (holdbart vektorlager) text UNSET = lagring i minnet (vektorer LOST ved omstart). Sett for produksjonsholdbarhet.
AIHUMMER_RERANKER_URL RAG reranker sidevogn URL text HTTP URL av sidevognen med krysskoder for omrangering av hybridsøk. Blank = omrangering av. Brukes ved oppstart/etter omstart.

Moderation

Nøkkel Navn Type Standard Funksjon
AIHUMMER_MODERATION Inputmoderering bool 1 “off” deaktiverer den innebygde beskyttelsen mot jailbreak/prompt-injeksjon = aktivert ved oppstart.
AIHUMMER_MODERATION_REFUSAL Moderasjonsavslagsmelding text Avvisningstekst returneres når moderator blokkerer en forespørsel (tom = innebygd). Brukes ved oppstart/etter omstart.

Public access

Nøkkel Navn Type Standard Funksjon
AIHUMMER_PUBLIC_URL Gateway offentlig URL (nettgrensesnitt + klienter) text Proxy denne verten → gatewayporten (AIHUMMER_GATEWAY_ADDR, standard :8780). Brukes av nettgrensesnittet og iOS/web-klientene.
POCKET_AGENT_GATEWAY_BASE_URL Pocket-agent gateway offentlig URL text Proxy → porten for pocket-agent (POCKET_AGENT_PORT, standard 8080) Den eksterne agenten ringer dette via en engangsbillett.
TELEGRAM_PUBLIC_URL Telegram webhook offentlig URL text Bare webhook-modus — proxy → telegram-kontaktporten (AIHUMMER_TELEGRAM_CONNECTOR_PORT, standard 8091). La stå tomt for å bruke polling (ingen offentlig URL nødvendig).

SSO (LDAP/AD)

Nøkkel Navn Type Standard Funksjon
AIHUMMER_LDAP_BASE_DN Brukersøkebase DN text Søk i roten, f.eks. OU=Users,DC=corp,DC=example.
AIHUMMER_LDAP_BIND_DN Tjeneste-DN for binding text Konto som brukes for den første søkebindingen, f.eks. CN=svc-aihummer,OU=Service,DC=corp,DC=eksempel. Blank = anonymt søk.
AIHUMMER_LDAP_DEFAULT_ROLE LDAP: Standardrolle (ingen gruppetreff) text Rolle gitt når ingen gruppe samsvarer med en tilordning. Blank = ingen rolle.
AIHUMMER_LDAP_ENABLED Aktiver LDAP/AD-pålogging bool 0 Når på, faller admin-pålogginger tilbake til katalogen. Bindingspassordet finnes i Secrets (scope ldap, name bind_password).
AIHUMMER_LDAP_GROUP_ATTR Gruppeattributt (standard memberOf) text Attributt på DN-er for brukeroppføringsliste. Blank deaktiverer gruppe→rolletilordning.
AIHUMMER_LDAP_ROLE_MAPPINGS LDAP: Gruppe→rolletilordninger (JSON) text JSON objekt for gruppe DN (eller bare CN) → rolle, f.eks. {“CN=Admins,OU=Groups,DC=corp,DC=example”:“admin”,“Operators”:“operator”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY Hopp over TLS-verifisering (kun lab, 1/0) bool 0 Deaktiverer verifisering av katalogsertifikat. Aldri aktiver i produksjon.
AIHUMMER_LDAP_URL Katalog URL text f.eks. ldaps://ad.corp.example:636 (TLS) eller ldap://dc1.corp.example:389.
AIHUMMER_LDAP_USER_ATTR Påloggingsattributt (standard sAMAccountName) text LDAP/Active Directory-attributtet samsvarte med påloggingen brukertypene (standard sAMAccountName; uid for OpenLDAP, userPrincipalName for pålogginger i UPN-stil).
AIHUMMER_LDAP_USER_FILTER Brukersøkefilter text Må inneholde %s for påloggingen. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s).

SSO (OIDC)

Nøkkel Navn Type Standard Funksjon
AIHUMMER_OIDC_AUDIENCE OIDC publikum text Forventet aud-krav – sett dette til THIS ressursens publikum for å avvise tokens preget for en annen pålitelig part. aud-kravet er nå REQUIRED på hvert token som standard (et token uten aud blir avvist); når dette er satt, må aud også inneholde det. Anbefales på det sterkeste i produksjon.
AIHUMMER_OIDC_ISSUER OIDC utsteder URL text IdP-utstederen (f.eks. https://login.example.com). Aktiverer OIDC JWT auth når den er angitt.
AIHUMMER_OIDC_JWKS_URL OIDC JWKS-URL text JSON Nettnøkkelsett endepunkt som brukes til å bekrefte.
AIHUMMER_OIDC_TENANT_CLAIM OIDC arbeidsområdekrav text JWT krav som bærer arbeidsområde-ID-en (f.eks. tenant_id / org).

SSO (SAML)

Nøkkel Navn Type Standard Funksjon
AIHUMMER_SAML_DEFAULT_ROLE SAML: Standardrolle (ingen gruppesamsvar) text Rolle gitt når ingen påstått verdikart. Blank = ingen rolle.
AIHUMMER_SAML_ENABLED Aktiver SAML 2.0 SSO bool 0 Utsetter /saml/metadata, /saml/acs, /saml/login. SPs private nøkkel bor i Secrets (omfang saml, navn sp_key).
AIHUMMER_SAML_ENTITY_ID SP-enhets-ID text SP-enhets-ID (standard til ⟨root⟩/saml/metadata hvis tom).
AIHUMMER_SAML_IDP_METADATA IdP-metadata XML text Lim inn IdPs SAML metadatadokument (Okta/Azure AD/ADFS).
AIHUMMER_SAML_ROLE_ATTRIBUTE Rolle/gruppeattributt (standardgrupper) text Assertion-attributt som bærer gruppe-/rolleverdier.
AIHUMMER_SAML_ROLE_MAPPINGS SAML: Gruppe→rolletilordninger (JSON) text JSON objekt med påstått verdi → rolle, f.eks. {“AdminGroup”:“admin”,“Ops”:“operator”}.
AIHUMMER_SAML_ROOT_URL SP-rot URL text Eksternt tilgjengelig base URL for denne gatewayen, f.eks. https://app.example.com. ACS = ⟨root⟩/saml/acs.
AIHUMMER_SAML_SP_CERT SP-sertifikat (PEM) text Offentlig SP-signeringssertifikat (PEM). Den samsvarende private nøkkelen går i Secrets (scope saml, navn sp_key).

Security

Nøkkel Navn Type Standard Funksjon
AIHUMMER_AIRGAPPED Air-gappet-modus bool 0 Blokkerer modelldrevet utgang til det offentlige internett (bare interne/tillatelseslisteverter). Brukes ved oppstart/etter omstart.
AIHUMMER_AUDIT_RETENTION_DAYS Revisjonsloggoppbevaring (dager, 0=for alltid) int 0 Hvor mange dager skal revisjonsloggen lagres; eldre oppføringer slettes daglig. 0/blank = behold for alltid. Brukes ved oppstart/etter omstart.
AIHUMMER_CODE_EXEC_ALLOW_HOST Tillat code_exec på verten (INGEN sandkasse) bool 0 ⚠️ Tillat kjøring av kode direkte på verten uten sandkasse. Kun for en pålitelig hjemmelab. Det er tryggere å sette AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Brukes ved oppstart/etter omstart.
AIHUMMER_CORS_ORIGINS Tillatte CORS-opprinnelse (komma) text Kommaseparert liste over tillatte opprinnelser. Blank = CORS ikke tillatt (bare med samme opprinnelse). Brukes ved oppstart/etter omstart.
AIHUMMER_CSP Content-Security-Policy-overskrift (overstyring) text Overstyrer CSP-overskriften. Blank = en sikker standard. Brukes ved oppstart/etter omstart.
AIHUMMER_INBOUND_SECRET Kobling→gateway delt hemmelighet text Delt hemmelighet som autentiserer koblingen→gatewayhopp (må samsvare med verdien på koblingssiden). Blank = det innkommende endepunktet er UNAUTHENTICATED. Brukes ved oppstart/etter omstart.
AIHUMMER_OPENAI_COMPAT_KEY OpenAI-kompatibel inngående: statisk API nøkkel text Statisk nøkkel OpenAI-kompatible klienter bruker for å autentisere mot gatewayens innebygde /v1-endepunkt (P8-hjemmegateway). Blank = statisk autentisering deaktivert (personlige nøkler forblir). Brukes ved oppstart/etter omstart.
AIHUMMER_OPENAI_COMPAT_WORKSPACE OpenAI-kompatibel inngående: arbeidsområde-id text Arbeidsområde-ID som statisk OpenAI-kompatibel autentisering tilordnes. Blank = AIHUMMER_DEFAULT_WORKSPACE_ID. Brukes ved oppstart/etter omstart.
AIHUMMER_REQUIRE_2FA Krev 2FA for operatører bool 0 Krev en ekstra faktor (TOTP/passkey) for operatører. Når den er på, blir operatører uten 2FA bedt om å sette den opp umiddelbart ved pålogging (uten blokkering, slik at eieren aldri er utestengt). Brukes umiddelbart.
AIHUMMER_REQUIRE_SECURE Godta bare sikre (HTTPS/WSS) tilkoblinger bool 0 Når på, blir vanlige HTTP-forespørsler omdirigert til HTTPS (for GET/HEAD) eller avvist (403); Localhost-tilgang er alltid tillatt, så operatøren er aldri inngjerdet. Hederer X-Forwarded-Proto fra en TLS-terminerende omvendt proxy. Brukes ved oppstart/etter omstart.
AIHUMMER_TRUSTED_PROXIES Trusted reverse-proxy CIDRs (komma) text Kommaseparert liste over pålitelige omvendt proxy-nettverk (CIDR, f.eks. 10.0.0.0/8,192.168.0.0/16, eller enkelt IP-er). Bare for forespørsler som kommer fra disse adressene brukes X-Forwarded-For-headeren til å bestemme klientens IP (revisjon, IP-godkjenningsliste, anti-brute-force). Blank = stol KUN på den virkelige peer-adressen (XFF ignorert, IP-spoofing umulig). Brukes med en gang.

Tools

Nøkkel Navn Type Standard Funksjon
AIHUMMER_CODE_EXEC Aktiver code_exec bool 0
AIHUMMER_CODE_EXEC_INTERPRETERS Code-exec-tolkere (JSON) text JSON objekt {language: path_to_binary}, f.eks. {“python”:“/usr/bin/python3”}. Blank = automatisk gjenkjenning. Brukes ved oppstart/etter omstart.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE Sandbox-bilde text Beholderbilde for å isolere code_exec (ingen nettverk, skrivebeskyttede rootfs, grenser). Blank = host-exec (klarert miljø). Brukes ved oppstart/etter omstart.
AIHUMMER_DB_QUERY_DSN db_query DSN (bruk en rolle som ikke har minst privilegier – spørringer kjører RLS-omfanget til det fungerende arbeidsområdet) text
AIHUMMER_FS_ROOT Filsystemverktøyrot text
AIHUMMER_HTTP_ALLOWLIST http_request-godkjenningsliste text
AIHUMMER_HTTP_AUTH_JSON http_request auth (JSON) text
AIHUMMER_MCP_SERVERS MCP servere (JSON) text
AIHUMMER_WEBFETCH_ALLOWLIST web_fetch-godkjenningsliste text

Web UI (separate port)

Nøkkel Navn Type Standard Funksjon
AIHUMMER_WEBUI_API_BASE API base URL nettgrensesnittet kaller text Absolutt opprinnelse (f.eks. https://api.example.com) de separat vertsbaserte SPA-målene for /v1/admin/*-anrop. Blank = fall tilbake til den offentlige gatewayen URL, deretter til den lokale gateway-adressen til den lokale gatewayen; API må tillate opprinnelsen til dette nettgrensesnittet via CORS (automatisk lagt til nedenfor).
AIHUMMER_WEBUI_ENABLED Betjene admin Web UI på sin egen port bool 1 Aktivert som standard: admin SPA betjenes ved ROOT til en separat lytter (AIHUMMER_WEBUI_ADDR) som kan bindes til et internt grensesnitt. Hovedportporten beholder API + paring + WS + SSE og tjener NOT /admin/. Sett til 0 for å deaktivere nettgrensesnitt-lytteren helt.
AIHUMMER_WEBUI_ORIGIN nettleseropprinnelse (CORS) text Nettleseropprinnelsen til nettgrensesnittet (f.eks. https://admin.example.com), automatisk lagt til i API CORS godkjenningslisten med legitimasjon. Blank = avledet fra AIHUMMER_WEBUI_ADDR (http://host:port). Angi dette når nettleserens brukergrensesnitt når en annen proxy-adresse.

Innstillinger tilgjengelige for operatøren: 138.