AiHummer
Norsk
Logg påKonto
v1.0.x
{ }Swagger

Nettverk, revisjon og luftet gitt

v1.0.x · oppdatert 2026-06-26

Denne siden dekker kontrollene som styrer hvor AiHummer kan nås og nå, hva det registrerer, og hva det er bygget av: administrasjons-IP-allowlisten, luftgapet modus, revisjonsloggen og forsyningskjedens sikkerhetstilstand.

Tier: dette er kontroller for betalt nivå, ikke gratis/plattformomfattende. Nivået som åpner for hver:

Funksjon Kjempe
Admin IP-tillatelsesliste Bedrift+/Foretak
Revisjonslogg Forretning
Luft-gap-modus Foretak

IP-tillatelsesliste (administrativ IP-begrensning)

Du kan begrense administrasjonsoverflaten til kjente nettverk med en IP-tillatliste, administrert hos /v1/admin/security/ip-allowlistNår det er konfigurert, er administratortilgang begrenset av kilde-IP, slik at admin-API-et og UI bare svarer på forespørsler fra de adressene du stoler på.

[!TIP] Kombiner IP-tillatelseslisten med bedrifts-SSO og begrensede API-nøkler: nettverksstyring begrenser hvor fra, SSO begrenser hvem, og scopes begrenser hva.

Luft-gap-modus

For suverene eller isolerte distribusjoner, sett AIHUMMER_AIRGAPPED=1 å blokkere modellkontrollert offentlig utgang. I denne modusen kan ikke agentens verktøy nå ut til det offentlige internett på modellens vegne, noe som fjerner en hel klasse av risikoer for utdata og SSRF.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1

[!WARNING] Luftavskåret modus deaktiverer verktøy som er avhengige av offentlig utgående trafikk (for eksempel open-web henter). Kombiner det med selvhostede sidecars og lokale modeller slik at distribusjonen forblir fullt funksjonell uten eksterne kall. For mer finjustert kontroll kort av en full luftspalte, bruk egress-tillatelseslistene beskrevet i Vegerister.

Revisjonslogg

Admin-endringer blir registrert i en revisjonslogg med beholdning og paginering, lesbar på /v1/admin/audit. Retensjon kontrolleres av AIHUMMER_AUDIT_RETENTION_DAYS, slik at du kan beholde en oversikt så lenge etterlevelsespolicyen din krever, og la eldre oppføringer forfalle.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365

Revisjonssporet passer naturlig med RBAC og SSO: SSO og IP-tillatelseslisten avgjør hvem som kan handle, avgrensede nøkler avgjør hva de kan gjøre, og revisjonsloggen registrerer hva de gjorde.

Forsyningskjede og kjøretidsholdning

AiHummers kjøretid er bevisst liten og inspiserbar:

Eiendom Holdning
Gateway En enkelt Go-binærfil (kontrollplan + turn-motor).
Direkte avhengigheter Omtrent 25 direkte Go-moduler — en liten, reviderbar overflate.
Emballasje Vert-nativ: utgivelsestarball + systemd, ingen Docker.
Sidevogner Separate HTTP-tjenester nås via URL, installert kun om nødvendig.

[!NOTE] Vert-nativ pakking betyr at det ikke finnes noen container-runtime å forsterke eller oppdatere tillegget til applikasjonen — du kjører en Go-binær under systemd fra /home/.aihummer. Dette er en verifiserbar egenskap ved hvordan produktet sendes, ikke en påstand om absolutt sikkerhet.

Hvor til neste