Miljøvariabler
AiHummer-konfigurasjon deles inn i to strengt forskjellige grupper:
- Bootstrap (
gateway.env) — hva porten må vite før det kan les databasen: databasens DSN, lytteadresser, statiske kataloger, hovednøkkelen. Bare disse nøklene blir lest fra miljøet. - Innstillingskatalog (database) — hver annen knot. Disse er lagret i
database og sett i webadministrasjonsgrensesnittet (Administrasjon → Innstillinger) eller med
aihummer settings set <KEY> <VALUE>. For disse taster agateway.envverdi er med vilje ignorert — selv om den er satt, har den ingen effekt.
Konfigurasjonsmodell
gateway.env er bare bootstrap. Beslutningsrekkefølge:
- Innstillingskatalognøkkel:
database value → built-in default(miljøet blir ignorert); - bootstrap-nøkkel:
environment variable only.
Så den eneste kilden til sannheten for justerbare knapper er databasen (webadmin UI / aihummer settings); miljøet bærer bare det prosessen trenger for å starte.
Konfigurasjonsfilen for en vert-nativ installasjon ligger på:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Ikke sett inn Settings-katalogknapper
gateway.env— det har ingen effekt. Endre dem i nettadmin UI (Administrasjon → Innstillinger, det har søk) eller viaaihummer settings set. Noen endringer (som verktøybrytere og underagent dybde) påfør varm; andre krever en tjenestestart.
Bootstrap (gateway.env)
De eneste nøklene gatewayen faktisk leser fra miljøet.
Kjerne og database
| Variabel | Formål |
|---|---|
AIHUMMER_DATABASE_URL |
Påkrevd. Postgres DSN. Uten den kjører gatewayen kun i helsetilstand-modus. |
AIHUMMER_DB_APP_URL |
Begrenset-rolle DSN som aktiverer radnivåsikkerhet (settes automatisk for lokale installasjoner). |
AIHUMMER_GATEWAY_ADDR |
Offentlig lytteadresse (standard :8780) — all ekstern trafikk: API (/v1/*), paring, WS/SSE, innkommende webhooks, app/pocket-proxy og helsesjekker. |
AIHUMMER_WEBUI_ADDR |
Privat admin Web UI lytteadresse (standard :8781), servert på rotstien /; ideelt sett bundet til et internt-only grensesnitt. Satt til 0 å deaktivere. |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Velger standard arbeidsområde for konfigurerte innkommende integrasjoner. |
AIHUMMER_HOME_ROOT |
Installer rot (normalt hentet fra binærbanen); forankrer admin-ui/blob/installer-katalogene og nøkkelfilene. |
AIHUMMER_BLOB_DIR |
Aktiverer medie-/fil-tjenesten (blob-lagringsmappe). Den lagrer også private (side-lastede) plugin-artefakter under blob: referanser som deployeren løser. |
AIHUMMER_ADMIN_UI_DIR |
Serverer administrasjons-SPA på /admin/. |
Hemmelighold & infrastruktur
| Variabel | Formål |
|---|---|
AIHUMMER_MASTER_KEY |
base64-kodet 32 bytes; muliggjør hemmeligheter i hvile, hvelvet og BYOK. |
AIHUMMER_MEDIA_TOKEN_SECRET |
Holder signerte nedlastings-URL-er gyldige på tvers av omstarter. |
AIHUMMER_OTEL_ENDPOINT |
OTLP-endepunkt for sporing/målinger push. |
AIHUMMER_DOWNLOAD_BASE_URL |
Grunn-URL for utgivelsesartefakter (kilde for selvoppdatering). |
[!WARNING] Observabilitet er Kun OTLP-push. AiHummer gjør ikke avsløre en Prometheus
/metricsendepunkt eller/debug/pprof. PunktAIHUMMER_OTEL_ENDPOINThos deg samler i stedet.
Innstillingskatalog (database — webadmin UI eller aihummer settings)
Hver tast nedenfor finnes i databasen. Sett den i webadmin-grensesnittet (Administrasjon → Innstillinger) eller slik:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env verdi for en slik nøkkel er ignorert.
Sikkerhet
| Nøkkel | Formål |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
Verktøy som krever menneskelig godkjenning før de kjøres. |
AIHUMMER_AIRGAPPED |
1 blokkerer modell-kontrollert offentlig utgang (luftspent modus). |
AIHUMMER_AUDIT_RETENTION_DAYS |
Oppbevaringsperiode for adminrevisjonsloggen. |
AIHUMMER_INBOUND_SECRET |
HMAC delt hemmelighet for kobler → gateway /v1/inbound/* anrop. |
Autentisering og SSO
| Nøkkel | Formål |
|---|---|
AIHUMMER_OIDC_ISSUER |
Beskytter /v1/admin/*. Uten det (og uten LDAP/SAML) stoler admin på dev-headere — aldri eksponer en slik instans. |
LDAP/AD og SAML er konfigurert sammen med OIDC for bedriftsinnlogging; SCIM gir automatisk brukerprovisjonering. Se Webhooks, SCIM og sammenkobling.
LLM og modeller
| Nøkkel | Formål |
|---|---|
AIHUMMER_LLM_PROVIDER |
Modellleverandør som skal brukes. |
AIHUMMER_LLM_MODEL |
Modellnavn. |
AIHUMMER_LLM_GATEWAY_URL |
Grunnleggende URL for en OpenAI-kompatibel LLM-gateway/-endepunkt (det AIHUMMER_LLM_* sti; forskjellig fra den opprinnelige AIHUMMER_OPENAI_BASE_URL). Se BYOK og leverandører. |
AIHUMMER_OPENAI_API_KEY |
API-nøkkel for en OpenAI-kompatibel leverandør. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Maksimal dybde for genererte underagenter. |
[!NOTE] Hvis ingen modell er koblet til, går gatewayen tilbake til en deterministisk mock så den systemet kjører fortsatt. Ingen betalt modell-API kreves noen gang — gratis/lokale modeller og en Codex/ChatGPT-abonnementstransport er førsteklasses.
Verktøy
| Nøkkel | Formål |
|---|---|
AIHUMMER_FS_ROOT |
Muliggjør filesystem_read, isolert under denne roten. |
AIHUMMER_DB_QUERY_DSN |
Muliggjør db_query (skriv-beskyttet) mot denne DSN-en. |
AIHUMMER_CODE_EXEC |
Bytter code_exec verktøy (av som standard på delte verter). |
Nettsøk og nettleseren håndteres av installasjonsprogrammet: de installeres rett ut av boksen, slås av med --no-search / --no-browser, og pekes mot en eksisterende instans med --external-search=URL / --external-browser=URL — det finnes ingen operatørinnstillinger for dem.
Se hele Verktøykatalog for hva hvert verktøy gjør.
Stemme og sidevogner
| Nøkkel | Formål |
|---|---|
AIHUMMER_STT_URL |
Tale-til-tekst sidebil-URL (generert av installasjonsprogrammet). |
AIHUMMER_TTS_URL |
Tekst-til-tale sidevogn URL (frødd av installatøren). |
AIHUMMER_VIDEO_URL |
Video-forståelse sidevogn URL. |
Sidecars er separate HTTP-tjenester; gatewayen når dem via URL.
Vektorer og innebygginger
| Nøkkel | Formål |
|---|---|
AIHUMMER_QDRANT_URL |
Ekte vektorlagring (Qdrant). Fraværende → minnelagring. |
AIHUMMER_EMBEDDER_URL |
Reell innebyggingstjeneste. Fraværende → hash-innbygging. |
Protokolloverflater (valgfritt)
| Nøkkel | Formål |
|---|---|
AIHUMMER_MCP_PUBLISH |
Nøyaktig 1 åpner den eksterne MCP-serveren på POST /v1/mcp. Alene eksporterer den ingen verktøy. |
AIHUMMER_MCP_EXPORT_TOOLS |
Kommaseparerte eksakte verktøynavn som MCP-klienten ser. Tomt (standard) = NULL verktøy eksporteres. |
AIHUMMER_A2A_PUBLISH |
1 aktiverer A2A-overflaten (/.well-known/agent.json, /a2a/message). |
Kun utviklerbygg
| Variabel | Formål |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
En ekstra pålitelig offentlig nøkkel (base64 ed25519) for å verifisere pluginsignaturer. Bare utviklerbygg — ignorert i utgivelsesbygg (registertasten er festet inn i binæren). |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 tillater installasjon usignert plugins. Kun dev-versjoner — ignorert i utgivelsesversjoner. Aldri på en eksternt tilgjengelig instans. |
[!WARNING] I utgivelsesbygg er plugin-tillitsroten bygget inn i binæren og kan ikke overstyres av miljøet eller innstillinger — dette er en anti-manipulasjon garanti.
Tillitsmodellen (offisiell → festet nøkkel, privat → tillitslager, usignert → blokkert) er beskrevet i Installer og oppdateringer.
Hvor til neste
- Se hvilke verktøy hver nøkkel låser opp: Verktøykatalog.
- Drift instansen dag til dag: CLI-referanse.