Nettverk, revisjon og luftet gitt
Denne siden dekker kontrollene som styrer hvor AiHummer kan nås og nå, hva det registrerer, og hva det er bygget av: administrasjons-IP-allowlisten, luftgapet modus, revisjonsloggen og forsyningskjedens sikkerhetstilstand.
Tier: dette er kontroller for betalt nivå, ikke gratis/plattformomfattende. Nivået som åpner for hver:
| Funksjon | Kjempe |
|---|---|
| Admin IP-tillatelsesliste | Bedrift+/Foretak |
| Revisjonslogg | Forretning |
| Luft-gap-modus | Foretak |
IP-tillatelsesliste (administrativ IP-begrensning)
Du kan begrense administrasjonsoverflaten til kjente nettverk med en IP-tillatliste, administrert hos /v1/admin/security/ip-allowlistNår det er konfigurert, er administratortilgang begrenset av kilde-IP, slik at admin-API-et og UI bare svarer på forespørsler fra de adressene du stoler på.
[!TIP] Kombiner IP-tillatelseslisten med bedrifts-SSO og begrensede API-nøkler: nettverksstyring begrenser hvor fra, SSO begrenser hvem, og scopes begrenser hva.
Luft-gap-modus
For suverene eller isolerte distribusjoner, sett AIHUMMER_AIRGAPPED=1 å blokkere modellkontrollert offentlig utgang. I denne modusen kan ikke agentens verktøy nå ut til det offentlige internett på modellens vegne, noe som fjerner en hel klasse av risikoer for utdata og SSRF.
# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1
[!WARNING] Luftavskåret modus deaktiverer verktøy som er avhengige av offentlig utgående trafikk (for eksempel open-web henter). Kombiner det med selvhostede sidecars og lokale modeller slik at distribusjonen forblir fullt funksjonell uten eksterne kall. For mer finjustert kontroll kort av en full luftspalte, bruk egress-tillatelseslistene beskrevet i Vegerister.
Revisjonslogg
Admin-endringer blir registrert i en revisjonslogg med beholdning og paginering, lesbar på /v1/admin/audit. Retensjon kontrolleres av AIHUMMER_AUDIT_RETENTION_DAYS, slik at du kan beholde en oversikt så lenge etterlevelsespolicyen din krever, og la eldre oppføringer forfalle.
# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365
Revisjonssporet passer naturlig med RBAC og SSO: SSO og IP-tillatelseslisten avgjør hvem som kan handle, avgrensede nøkler avgjør hva de kan gjøre, og revisjonsloggen registrerer hva de gjorde.
Forsyningskjede og kjøretidsholdning
AiHummers kjøretid er bevisst liten og inspiserbar:
| Eiendom | Holdning |
|---|---|
| Gateway | En enkelt Go-binærfil (kontrollplan + turn-motor). |
| Direkte avhengigheter | Omtrent 25 direkte Go-moduler — en liten, reviderbar overflate. |
| Emballasje | Vert-nativ: utgivelsestarball + systemd, ingen Docker. |
| Sidevogner | Separate HTTP-tjenester nås via URL, installert kun om nødvendig. |
[!NOTE] Vert-nativ pakking betyr at det ikke finnes noen container-runtime å forsterke eller oppdatere tillegget til applikasjonen — du kjører en Go-binær under systemd fra
/home/.aihummer. Dette er en verifiserbar egenskap ved hvordan produktet sendes, ikke en påstand om absolutt sikkerhet.
Hvor til neste
- Enterprise SSO — hvem som får komme inn.
- RBAC og spesifiserte API-nøkler — hva de kan gjøre når de først er inne.
- Rekkverk og forsvar mot prompt-injeksjon — utgang tillatelser og SSRF-beskyttelse for verktøy som faktisk tar kontakt.