AiHummer
Norsk
Logg påKonto
v1.2.x
{ }Swagger

Miljøvariabler

v1.2.x · oppdatert 2026-08-04

AiHummer-konfigurasjon deles inn i to strengt forskjellige grupper:

  1. Bootstrap (gateway.env) — hva porten må vite før det kan les databasen: databasens DSN, lytteadresser, statiske kataloger, hovednøkkelen. Bare disse nøklene blir lest fra miljøet.
  2. Innstillingskatalog (database) — hver annen knot. Disse er lagret i database og sett i webadministrasjonsgrensesnittet (Administrasjon → Innstillinger) eller med aihummer settings set <KEY> <VALUE>. For disse taster a gateway.env verdi er med vilje ignorert — selv om den er satt, har den ingen effekt.

Konfigurasjonsmodell

gateway.env er bare bootstrap. Beslutningsrekkefølge:

  • Innstillingskatalognøkkel: database value → built-in default (miljøet blir ignorert);
  • bootstrap-nøkkel: environment variable only.

Så den eneste kilden til sannheten for justerbare knapper er databasen (webadmin UI / aihummer settings); miljøet bærer bare det prosessen trenger for å starte.

Konfigurasjonsfilen for en vert-nativ installasjon ligger på:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Ikke sett inn Settings-katalogknapper gateway.env — det har ingen effekt. Endre dem i nettadmin UI (Administrasjon → Innstillinger, det har søk) eller via aihummer settings set. Noen endringer (som verktøybrytere og underagent dybde) påfør varm; andre krever en tjenestestart.

Bootstrap (gateway.env)

De eneste nøklene gatewayen faktisk leser fra miljøet.

Kjerne og database

Variabel Formål
AIHUMMER_DATABASE_URL Påkrevd. Postgres DSN. Uten den kjører gatewayen kun i helsetilstand-modus.
AIHUMMER_DB_APP_URL Begrenset-rolle DSN som aktiverer radnivåsikkerhet (settes automatisk for lokale installasjoner).
AIHUMMER_GATEWAY_ADDR Offentlig lytteadresse (standard :8780) — all ekstern trafikk: API (/v1/*), paring, WS/SSE, innkommende webhooks, app/pocket-proxy og helsesjekker.
AIHUMMER_WEBUI_ADDR Privat admin Web UI lytteadresse (standard :8781), servert på rotstien /; ideelt sett bundet til et internt-only grensesnitt. Satt til 0 å deaktivere.
AIHUMMER_DEFAULT_WORKSPACE_ID Velger standard arbeidsområde for konfigurerte innkommende integrasjoner.
AIHUMMER_HOME_ROOT Installer rot (normalt hentet fra binærbanen); forankrer admin-ui/blob/installer-katalogene og nøkkelfilene.
AIHUMMER_BLOB_DIR Aktiverer medie-/fil-tjenesten (blob-lagringsmappe). Den lagrer også private (side-lastede) plugin-artefakter under blob: referanser som deployeren løser.
AIHUMMER_ADMIN_UI_DIR Serverer administrasjons-SPA på /admin/.

Hemmelighold & infrastruktur

Variabel Formål
AIHUMMER_MASTER_KEY base64-kodet 32 bytes; muliggjør hemmeligheter i hvile, hvelvet og BYOK.
AIHUMMER_MEDIA_TOKEN_SECRET Holder signerte nedlastings-URL-er gyldige på tvers av omstarter.
AIHUMMER_OTEL_ENDPOINT OTLP-endepunkt for sporing/målinger push.
AIHUMMER_DOWNLOAD_BASE_URL Grunn-URL for utgivelsesartefakter (kilde for selvoppdatering).

[!WARNING] Observabilitet er Kun OTLP-push. AiHummer gjør ikke avsløre en Prometheus /metrics endepunkt eller /debug/pprof. Punkt AIHUMMER_OTEL_ENDPOINT hos deg samler i stedet.

Innstillingskatalog (database — webadmin UI eller aihummer settings)

Hver tast nedenfor finnes i databasen. Sett den i webadmin-grensesnittet (Administrasjon → Innstillinger) eller slik:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

A gateway.env verdi for en slik nøkkel er ignorert.

Sikkerhet

Nøkkel Formål
AIHUMMER_APPROVAL_TOOLS Verktøy som krever menneskelig godkjenning før de kjøres.
AIHUMMER_AIRGAPPED 1 blokkerer modell-kontrollert offentlig utgang (luftspent modus).
AIHUMMER_AUDIT_RETENTION_DAYS Oppbevaringsperiode for adminrevisjonsloggen.
AIHUMMER_INBOUND_SECRET HMAC delt hemmelighet for kobler → gateway /v1/inbound/* anrop.

Autentisering og SSO

Nøkkel Formål
AIHUMMER_OIDC_ISSUER Beskytter /v1/admin/*. Uten det (og uten LDAP/SAML) stoler admin på dev-headere — aldri eksponer en slik instans.

LDAP/AD og SAML er konfigurert sammen med OIDC for bedriftsinnlogging; SCIM gir automatisk brukerprovisjonering. Se Webhooks, SCIM og sammenkobling.

LLM og modeller

Nøkkel Formål
AIHUMMER_LLM_PROVIDER Modellleverandør som skal brukes.
AIHUMMER_LLM_MODEL Modellnavn.
AIHUMMER_LLM_GATEWAY_URL Grunnleggende URL for en OpenAI-kompatibel LLM-gateway/-endepunkt (det AIHUMMER_LLM_* sti; forskjellig fra den opprinnelige AIHUMMER_OPENAI_BASE_URL). Se BYOK og leverandører.
AIHUMMER_OPENAI_API_KEY API-nøkkel for en OpenAI-kompatibel leverandør.
AIHUMMER_SUBAGENT_MAX_DEPTH Maksimal dybde for genererte underagenter.

[!NOTE] Hvis ingen modell er koblet til, går gatewayen tilbake til en deterministisk mock så den systemet kjører fortsatt. Ingen betalt modell-API kreves noen gang — gratis/lokale modeller og en Codex/ChatGPT-abonnementstransport er førsteklasses.

Verktøy

Nøkkel Formål
AIHUMMER_FS_ROOT Muliggjør filesystem_read, isolert under denne roten.
AIHUMMER_DB_QUERY_DSN Muliggjør db_query (skriv-beskyttet) mot denne DSN-en.
AIHUMMER_CODE_EXEC Bytter code_exec verktøy (av som standard på delte verter).

Nettsøk og nettleseren håndteres av installasjonsprogrammet: de installeres rett ut av boksen, slås av med --no-search / --no-browser, og pekes mot en eksisterende instans med --external-search=URL / --external-browser=URL — det finnes ingen operatørinnstillinger for dem.

Se hele Verktøykatalog for hva hvert verktøy gjør.

Stemme og sidevogner

Nøkkel Formål
AIHUMMER_STT_URL Tale-til-tekst sidebil-URL (generert av installasjonsprogrammet).
AIHUMMER_TTS_URL Tekst-til-tale sidevogn URL (frødd av installatøren).
AIHUMMER_VIDEO_URL Video-forståelse sidevogn URL.

Sidecars er separate HTTP-tjenester; gatewayen når dem via URL.

Vektorer og innebygginger

Nøkkel Formål
AIHUMMER_QDRANT_URL Ekte vektorlagring (Qdrant). Fraværende → minnelagring.
AIHUMMER_EMBEDDER_URL Reell innebyggingstjeneste. Fraværende → hash-innbygging.

Protokolloverflater (valgfritt)

Nøkkel Formål
AIHUMMER_MCP_PUBLISH Nøyaktig 1 åpner den eksterne MCP-serveren på POST /v1/mcp. Alene eksporterer den ingen verktøy.
AIHUMMER_MCP_EXPORT_TOOLS Kommaseparerte eksakte verktøynavn som MCP-klienten ser. Tomt (standard) = NULL verktøy eksporteres.
AIHUMMER_A2A_PUBLISH 1 aktiverer A2A-overflaten (/.well-known/agent.json, /a2a/message).

Kun utviklerbygg

Variabel Formål
AIHUMMER_PLUGIN_PUBKEY En ekstra pålitelig offentlig nøkkel (base64 ed25519) for å verifisere pluginsignaturer. Bare utviklerbygg — ignorert i utgivelsesbygg (registertasten er festet inn i binæren).
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 tillater installasjon usignert plugins. Kun dev-versjoner — ignorert i utgivelsesversjoner. Aldri på en eksternt tilgjengelig instans.

[!WARNING] I utgivelsesbygg er plugin-tillitsroten bygget inn i binæren og kan ikke overstyres av miljøet eller innstillinger — dette er en anti-manipulasjon garanti.

Tillitsmodellen (offisiell → festet nøkkel, privat → tillitslager, usignert → blokkert) er beskrevet i Installer og oppdateringer.

Hvor til neste