Poniżej wymieniono wszystkie ustawienia, które operator może zmienić na serwerze AiHummer. Strona powstaje z katalogu samego produktu, więc odpowiada dokładnie Twojemu serwerowi.
Wartość ustawia się w interfejsie webowym albo poleceniem aihummer settings set KEY VALUE (Wiersz poleceń). Kolumna wartości domyślnej pokazuje, czego używa serwer, dopóki nie podasz własnej wartości.
[!NOTE]
Wartości sekretów nigdy nie są tu drukowane, a klucze serwisowe dostawcy nie są wymieniane wcale — produkt ukrywa je na wszystkich listach. Myślnik oznacza pustą wartość albo objaśnienie widoczne wyłącznie w interfejsie webowym.
API
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_PERSONAL_API_KEYS
Osobiste klucze API dla zgodności z OpenAI
bool
1
“off” wyłącza uwierzytelnianie za pomocą klucza osobistego na punkcie końcowym zgodnym z OpenAI. Dowolna inna wartość = stosowana przy uruchomieniu/po ponownym uruchomieniu.
Agent
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_APPROVAL_TOOLS
Narzędzia wymagające zatwierdzenia
text
—
—
AIHUMMER_SUBAGENT_MAX_DEPTH
Maksymalna głębokość subagenta
int
2
—
AIHUMMER_SUBAGENT_TIMEOUT_SEC
Limit czasu subagenta (sekundy)
int
180
Maksymalny czas działania pojedynczego subageta w sekundach. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_TOOL_SEARCH
Leniwe ładowanie narzędzi (tool_search)
bool
false
Reklamuj tylko podstawowe narzędzia oraz metanarzędzie wyszukiwania, a resztę ujawniaj na żądanie. Przyspiesza obroty i obniża koszty, gdy zainstalowanych jest wiele narzędzi, przy niewielkim ryzyku, że model przeoczy rzadko używane narzędzie.
AIHUMMER_TOOL_SEARCH_CORE
Leniwe ładowanie narzędzi: narzędzia zawsze włączone
text
—
Nazwy narzędzi oddzielane przecinkami są reklamowane z przodu nawet w trybie leniwym.
AIHUMMER_TOOL_SEARCH_THRESHOLD
Leniwe ładowanie narzędzi: minimalne narzędzia do odroczenia
int
12
Odłóż tylko wtedy, gdy więcej narzędzi przetrwa filtr profilu agenta.
≥2 próbki N kandydatów i oceniają najlepszych. Kosztuje wygenerowanie N×.
AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT
Debata: zachęta sędziego (pominięcie)
text
—
Zastępuje monit sędziego debaty (puste = wbudowane). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_AGENT_DEBATE_N
Debata na temat rozmiaru panelu (0/1=wyłączone, ≥2=włączone)
int
0
≥2 prowadzi panel dyskusyjny składający się z N kandydatów + sędzia. Kosztuje wygenerowanie N×.
AIHUMMER_AGENT_DEBATE_PROMPT
Debata: zachęta kandydata (pominięcie)
text
—
Zastępuje monit dotyczący kandydata do debaty (puste = wbudowane). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_AGENT_DEBATE_ROUNDS
Debata: rundy
int
1
Liczba rund debaty dla panelu kandydatów. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_AGENT_JUDGE_PROMPT
Polecenie sędziego Best-of-N (pominięcie)
text
—
Zastępuje monit oceny najlepszej z N (puste = wbudowane). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_AGENT_PLAN_PROMPT
Polecenie planisty (pominięcie)
text
—
Zastępuje monit planisty (puste = wbudowane). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_AGENT_PLAN_STEPS
Planner-executor: maksymalna liczba kroków planu (0=wyłączone)
int
0
⟩0 uruchamia oddzielny planer → wykonawca → przebieg syntezy (dobry w przypadku złożonych, wieloetapowych zadań). 0 wyłącza. Typowe 4–8.
AIHUMMER_AGENT_PLAN_STEP_ITERS
Planer: iteracje narzędzia na krok (0=domyślne)
int
0
Ogranicza liczbę iteracji wywoływania narzędzi na krok planu. 0 = wbudowana wartość domyślna (4).
AIHUMMER_AGENT_REFLECT
Zaliczenie samokrytyki
bool
0
Dodaje refleksję/samokrytykę przed ostateczną odpowiedzią.
AIHUMMER_AGENT_REFLECT_PROMPT
Prośba o refleksję (pominięcie)
text
—
Zastępuje monit o samokrytykę (puste = wbudowane). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_AGENT_SELF_HEAL
Ponowne próby błędu narzędzia samonaprawy (0=off)
int
0
⟩0 nieudanych prób wywołań narzędzi ze wskazówką korygującą, do tego limitu.
Agent · System prompt
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_LOCALE
Domyślne ustawienia regionalne
text
ru-RU
Domyślny język odpowiedzi/wskazówka dotycząca ustawień regionalnych, np. ru-RU. Instrukcje osoby/operatora zastępują.
AIHUMMER_TIMEZONE
Strefa czasowa
text
UTC
IANA strefa czasowa do wstrzykiwania daty, np. Europa/Moskwa. Domyślnie UTC.
Channels
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_CONFIDENTIAL_PERSONA
Poufna osoba internetowa
bool
0
Gdy opcja ta jest włączona, agent czatu internetowego nie ujawnia ani nie utrwala szczegółów swojej osoby/tożsamości i przechowuje odpowiedzi dotyczące bieżącego zadania — używaj go w przypadku wdrożeń internetowych anonimowych lub wrażliwych na prywatność. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_INBOUND_REQUIRE_BINDING
Odpowiadaj tylko użytkownikom z obsługą
text
true
true = bot ignoruje każdego nadawcę kanału, który jest NOT skonfigurowanym użytkownikiem AiHummer (użytkownik z przypisaną rolą) — losowi członkowie czatu i wywołania gości nie otrzymują odpowiedzi. false (domyślnie) = odpowiadają wszystkim.
Integrations
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_A2A_PUBLISH
Publikuj agenta przez Agent2Agent (A2A)
bool
0
Opublikuj agenta jako A2A serwer (Karta Agenta + POST /a2a/message). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_MCP_EXPORT_TOOLS
—
text
—
—
AIHUMMER_MCP_PUBLISH
Publikuj narzędzia w MCP
bool
0
Publikuj narzędzia jako serwer MCP pod adresem POST /v1/mcp. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
Czas trwania (np. 6 godzin, 30 minut) automatycznej ponownej synchronizacji w tle każdego skonfigurowanego łącznika wiedzy we wszystkich obszarach roboczych. Puste/0 = wyłączone. Ponowna synchronizacja jest idempotentna (zamień według źródła, bez duplikatów). slack_export jest wykluczony (jego zip jest przesyłany ręcznie). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
LLM
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_CASCADE_MIN_CHARS
Kaskada: minimalna liczba znaków do eskalacji
int
0
Próg długości żądania (znaki), przy którym uruchamia się silniejszy model kaskadowy. 0 = wartość domyślna. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_CASCADE_STRONG_MODEL
Kaskada: silniejszy model awaryjny
text
—
Model do kaskadowania w przypadku długich/złożonych żądań (puste = wyłączone). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_CODEX_BASE_URL
Baza Kodeksu URL
text
—
Podstawa transportu Codex (subskrypcja ChatGPT). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS
Maksymalna liczba tokenów wyjściowych (0 = brak limitu)
int
0
Ograniczenie max_output_tokens dla tury czatu. 0 = brak limitu. W modelach wnioskowania żetony wnioskowania również wliczają się do tego budżetu, więc zbyt mała wartość daje pustą odpowiedź „niekompletna: max_output_tokens”. Stosowane na bieżąco (bez restartu).
AIHUMMER_CODEX_MODEL
Identyfikator modelu (transport Codex / gpt-5.5)
text
gpt-5.5
Identyfikator modelu podstawowego transportu Codex/ChatGPT (np. gpt-5.5, gpt-5.5-codex). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_CODEX_REASONING_EFFORT
Wysiłek rozumowania
enum: none \| low \| medium \| high \| xhigh
low
Głębokość rozumowania modelu w przypadku czatu zmienia się, gdy parametry agenta tego nie ustawiają. Prawidłowe wartości gpt-5.5: none, low, medium, high, xhigh (NOT minimal — gpt-5.5 odrzuca je za pomocą HTTP 400). Wyższa = lepsza jakość, ale wolniejsza/droższa. Nieprawidłowa wartość jest bezpiecznie ustawiana na niską. Stosowane na bieżąco (bez ponownego uruchamiania).
AIHUMMER_LLM_CALL_TIMEOUT_S
Limit czasu połączenia (sekundy)
int
120
Budżet czasowy dla wywołania modelu SINGLE (zabezpieczenie przed przeciągnięciem: gpt-5.5 może „myśleć” w nieskończoność i utrzymywać skręt otwarty). Po wygaśnięciu połączenie kończy się niepowodzeniem i ErrCallTimeout bez ponownych prób. 0 = brak limitu. Stosowane na bieżąco (bez ponownego uruchamiania).
AIHUMMER_LLM_GATEWAY_URL
LLM bramka URL
text
—
Baza URL punktu końcowego modelu zgodnego z OpenAI, który wywołuje agent (lokalny serwer llama.cpp/vLLM/Ollama lub hostowana brama). Pozostaw puste, aby użyć domyślnego punktu końcowego dostawcy.
AIHUMMER_LLM_MODEL
LLM model
text
—
Nazwa/identyfikator modelu wysyłany do dostawcy w każdej turze (model obsługiwany przez Twój punkt końcowy). Musi pasować do modelu, który faktycznie udostępnia punkt końcowy.
AIHUMMER_LLM_PROVIDER
LLM dostawca
text
—
Którego modelu zaplecza użyć (punkt końcowy zgodny z OpenAI czy transport z subskrypcją Codex/ChatGPT). Decyduje o sposobie wysyłania i uwierzytelniania żądań.
AIHUMMER_LLM_RETRIES
LLM ponownych prób w przypadku przejściowego błędu
int
3
Liczba ponownych prób żądania LLM w przypadku błędu przejściowego. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_LLM_TEMPERATURE
Temperatura
text
—
Temperatura próbkowania (0..2), gdy parametry agenta jej nie ustawiają. Puste = nie wysyłaj. NOTE: modele rozumowania gpt-5.5 (Kodeks) odrzucają temperaturę — pozostaw dla nich pole puste; ustawiaj go tylko wtedy, gdy używasz nierozsądnego backendu. Stosowane na bieżąco (bez ponownego uruchamiania).
AIHUMMER_LLM_TOP_P
Top-p (jądro próbkowanie)
text
—
Próg próbkowania Nucleus (0..1), jeśli parametry agenta go nie ustawiają. Puste = nie wysyłaj. Podobnie jak temperatura, rozumowanie gpt-5.5 odrzuca ją — ustawiaj ją tylko dla nierozsądnych backendów. Stosowane na bieżąco (bez ponownego uruchamiania).
AIHUMMER_OPENAI_API
Styl OpenAI API (czat | odpowiedzi)
enum: \| chat \| responses
—
chat = /chat/completions, responds = /responses. Puste = auto/domyślne. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_OPENAI_API_KEY
Natywny klucz OpenAI API (wdrożenie domyślnie)
text
—
Twój klucz konta OpenAI dla natywnej pętli OpenAI (jeśli używasz OpenAI jako domyślnego dostawcy). Nie mylić z obszarem roboczym BYOK na stronie Modele. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_OPENAI_BASE_URL
Natywna baza OpenAI URL
text
—
Podstawa API kompatybilnego z OpenAI (np. https://api.openai.com/v1). Stosowana przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_OPENAI_MODEL
Natywny model OpenAI
text
—
Model natywnej pętli OpenAI (gdy ustawiono AIHUMMER_OPENAI_API_KEY).
AIHUMMER_ROUTER_COMPLEX_MODEL
Router: model dla złożonych włącza
text
—
Model dla złożonych żądań (puste = pasmo wyłączone). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_ROUTER_SIMPLE_MODEL
Router: model dla prostych skrętów
text
—
Model dla prostych żądań (puste = pasmo wyłączone). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_ROUTER_STANDARD_MODEL
Router: model dla standardowych skrętów
text
—
Model dla żądań standardowych (puste = pasmo wyłączone). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
Media
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_DEEPGRAM_API_KEY
Klucz Deepgram API
text
—
Klucz Deepgram API (silnik STT = deepgram). Zaczerpnięte stąd lub z AIHUMMER_STT_API_KEY. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_DEEPGRAM_MODEL
Model Deepgramu
text
nova-2
Model Deepgram (np. nova-2, nova-3, base). Zależy od dostępu projektu do klucza. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_DEEPGRAM_URL
Baza Deepgram URL
text
—
Deepgram API baza. Puste = https://api.deepgram.com. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_IMAGE_BASE_URL
Obraz API baza URL (awaria OpenAI)
text
—
Podstawa /images API podczas pracy z kluczem OpenAI (puste = https://api.openai.com/v1). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_IMAGE_MODEL
Generowanie obrazu model
text
—
Model dla image_generate (domyślny gpt-image-2). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_MEDIA_MAX_UPLOAD_MB
Maksymalny rozmiar przesyłanych multimediów (MB)
int
256
Maksymalny rozmiar pojedynczego przesłanego pliku multimedialnego (PUT /v1/media/{id}/content) w megabajtach. Ogranicza zapisy dysku przez port publiczny (ochrona przed przepełnieniem). Domyślnie 256. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_STT_API_KEY
STT API klucz (opcjonalny)
text
—
Opcjonalny nośnik, jeśli wymaga go wózek boczny STT (install.sh może go wygenerować). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_STT_CODEX_URL
STT codex-engine URL
text
—
Baza kompatybilnych z OpenAI /v1/audio/transkrypcji dla silnika Codex (transkrypcja poprzez subskrypcję ChatGPT). Puste = podstawa Kodeksu. Nośnik jest pobierany z AIHUMMER_STT_API_KEY lub AIHUMMER_CODEX_ACCESS_TOKEN. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_STT_ENGINE
STT silnik
enum: faster-whisper \| deepgram \| off
faster-whisper
Silnik rozpoznawania mowy. szybszy-whisper = bezpłatny lokalny wózek boczny (domyślnie, dostarczany od razu po wyjęciu z pudełka, URL = AIHUMMER_STT_URL, brak obciążenia interfejsów API innych firm). deepgram = chmura Deepgram (szybki, klucz AIHUMMER_DEEPGRAM_API_KEY, płatny z darmowym poziomem). wyłączone = rozpoznawanie wyłączone. (Abonament Codex/ChatGPT NOT obsługuje transkrypcję audio.) Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_STT_LANGUAGE
STT język
text
—
Język rozpoznawania (BCP-47, np. ru/en). Używany przez silnik deepgram (model nova-2). Puste = automatyczne wykrywanie / ustawienie domyślne silnika. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_STT_MODEL
STT model
text
Systran/faster-whisper-small
szybszy model szeptu (np. mały/średni/duży-v3 lub Systran/szybszy-szept-⟨size⟩). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_STT_URL
Model zamiany mowy na tekst (szybszy szept) URL
text
—
URL lokalnego wózka bocznego z szybszym szeptem (/v1/audio/transkrypcje kompatybilne z OpenAI). Puste = automatyczne ustawienie domyślne http://127.0.0.1:8001,, które install.sh ustawia sam. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_TTS_API_KEY
TTS API klucz (edge-tts)
text
—
Nośnik pomiędzy bramą a wózkiem bocznym Edge-tts (install.sh generuje go automatycznie). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_TTS_ENABLED
Włączono zamianę tekstu na mowę
bool
1
Włącza syntezę mowy (narzędzie tts + tryb głosowy). Wózek boczny Edge-tts jest dostarczany od razu po wyjęciu z pudełka. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_TTS_MODEL
TTS model
text
—
Nazwa modelu usługi Edge-tts. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_TTS_URL
Zamiana tekstu na mowę (krawędź-tts) URL
text
—
URL lokalnego wózka bocznego Edge-tts (kompatybilny z OpenAI /v1/audio/speech). Puste = automatyczne ustawienie domyślne http://127.0.0.1:8002,, które install.sh ustawia sam. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
Domyślny głos Edge-tts (wielojęzyczny, w tym rosyjski). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_VIDEO_API_KEY
Analiza wideo API klucz
text
—
Klucz dostępu do wózka bocznego analizy wideo (jeśli jest wymagany). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_VIDEO_URL
Analiza wideo (ffmpeg) URL
text
—
URL wózka bocznego analizy wideo. Puste = wyłączone. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
Media · Voice
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_VOICE_AEC
Wyeliminowanie echa (AEC)
bool
1
Wymagaj echoCancellation przy przechwytywaniu (WebRTC). Usuwa echo TTS do mikrofonu (Moltis #1129).
AIHUMMER_VOICE_AGC
Automatyczna kontrola wzmocnienia
bool
1
—
AIHUMMER_VOICE_BARGEIN_FRAMES
Wtrącanie ramek
int
5
Ile kolejnych klatek dźwięcznych (≈20ms) zakłóca odtwarzanie bota.
AIHUMMER_VOICE_DUPLEX
Głos na żywo w trybie pełnego dupleksu
bool
0
Włącza tryb pełnego dupleksu na żywo (strumieniowanie + VAD + wtrącanie). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_VOICE_NOISE_SUPPRESSION
Tłumienie szumów
bool
1
—
AIHUMMER_VOICE_VAD_THRESHOLD
VAD próg energii (0..1)
text
0.02
Próg energii mowy dla bramkowania przechwytywania VAD; niższy = bardziej wrażliwy.
Memory
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_EMBEDDER_DIM
Przyciemnienie wektora osadzania
int
768
Wymiar wektorowy — musi pasować do modelu (wielojęzyczny-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE
Utrzymywanie osadzania
text
5m
keep_alive dla modułu osadzającego Ollama (tylko w przypadku AIHUMMER_MEMORY_RETRIEVAL=osadzanie). Domyślnie 5 m — bezczynny model zostaje rozładowany, a zablokowany bezczynny biegacz ollama zostaje usunięty. -1 (zachowaj na zawsze) jest zalecane NOT: z powodu błędu ollamy zablokowany biegacz może zablokować rdzeń CPU przez kilka dni. Zimny start po pracy na biegu jałowym jest równoważony przez rozgrzewanie podczas uruchamiania bramki. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_EMBEDDER_MODEL
Model osadzania
text
yxchia/multilingual-e5-base
Model osadzania Ollama. Domyślny wielojęzyczny-e5-base — wielojęzyczny (w tym rosyjski), 768-dim, jasny + szybki na CPU (~1-2s/osadzenie). Prefiksy zapytań/przepisów e5 są stosowane automatycznie. Aby uzyskać maksymalną jakość na sprzęcie GPU, użyj bge-m3 (ustaw DIM=1024). Musi pasować do AIHUMMER_EMBEDDER_DIM.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX
Prefiks fragmentu osadzania
text
—
Zastąp przedrostek przechowywanego dokumentu (modele e5 automatycznie używają „fragmentu:”). Pozostaw puste, aby automatycznie wykryć nazwę modelu.
AIHUMMER_EMBEDDER_QUERY_PREFIX
Prefiks zapytania osadzania
text
—
Zastąp prefiks zapytania o pobieranie (modele e5 automatycznie używają „zapytania:”). Pozostaw puste, aby automatycznie wykryć według nazwy modelu.
AIHUMMER_EMBEDDER_URL
Embedder URL (kompatybilny z Ollama)
text
—
Prawdziwe osadzenie semantyczne. Instalator dostarcza wózek boczny Ollama i ustawia go automatycznie; UNSET = osadzacz skrótu (tylko leksykalny, słaba pamięć).
AIHUMMER_MEMORY_CAPTURE
Tryb przechwytywania pamięci
enum: auto \| review \| off
auto
auto = zapamiętaj + przywróć automatycznie; przegląd = zapamiętaj jako kandydatów wymagających ręcznego zatwierdzenia; off = brak przechwytywania.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT
Przekroczono limit czasu uzupełniania pamięci
text
3s
Maksymalny czas oczekiwania na zapełnienie pamięci na początku odpowiedzi (osadzanie zapytania + wyszukiwanie). Jeżeli moduł osadzający jest przeciążony i nie dotrzyma terminu, odpowiedź będzie kontynuować WITHOUT blok pamięci, zamiast się zawieszać. Format czasu trwania przejścia (np. 2 s, 1500 ms). 0 = brak limitu. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_MEMORY_DREAM_INTERVAL
Interwał przebiegu snu
string
1h
Jak często samopodtrzymujące się skany Dream Pass sprawdzały twierdzenia o sprzecznościach we wszystkich zakresach (czas trwania Go, np. 30 m/1 godz./6 godz.). Ustaw 0, aby wyłączyć.
AIHUMMER_MEMORY_EXTRACT
LLM ekstrakcja faktów
bool
1
Wyodrębnij znormalizowane fakty dotyczące podmiotu/predykatu/obiektu za pomocą LLM (domyślnie włączone) zamiast zapisywać surowe fragmenty zdań — wymagane do uruchomienia maszyny wykresów/sprzeczności/snów. Dodaje jedno wywołanie LLM na przechwyconą wiadomość; wyrusz, aby zapisać połączenie.
AIHUMMER_MEMORY_RETRIEVAL
Tryb odzyskiwania pamięci
enum: fulltext \| embedding
fulltext
Jak przeszukiwana jest pamięć. pełny tekst (domyślnie) = Przeszukiwanie pełnotekstowe Postgres nad tekstem faktów — BEZ modelu osadzania, bez przyczepki bocznej, bez ładowania CPU (jak stary einstein w AiHummer). osadzanie = semantyczne wyszukiwanie wektorów za pomocą narzędzia osadzającego (AIHUMMER_EMBEDDER_URL/ollama) — dokładniejsze w znaczeniu, ale ładuje CPU i wymaga wózka bocznego. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_MEMORY_TOKEN
Token usługi pamięci zdalnej
text
—
Token usługi do autoryzacji za pomocą Einstein Retrieval API (wysyłany jako Autoryzacja: Nośnik…). Potrzebne tylko wtedy, gdy ustawiono AIHUMMER_MEMORY_URL. Puste = brak autoryzacji (tylko w przypadku instalacji deweloperskich z wyłączoną autoryzacją pobierania).
AIHUMMER_MEMORY_URL
Pamięć zdalna URL (wtyczka Einsteina)
text
—
URL samodzielnej wtyczki pamięci Einsteina (umowa aihummer.memory.v1, np. http://127.0.0.1:8820). BLANK (domyślnie) = moduł pamięci Go w procesie. Po ustawieniu, nawadnianie kontekstowe przechodzi HTTP do wtyczki /context + /retrieval; włączone błąd/niedostępność, delikatnie powraca do wbudowanego modułu (bez awarii). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_QDRANT_API_KEY
Klucz Qdrant API
text
—
—
AIHUMMER_QDRANT_URL
Qdrant URL (magazyn trwałych wektorów)
text
—
UNSET = magazyn w pamięci (wektory LOST po ponownym uruchomieniu). Ustawiony na trwałość produkcyjną.
AIHUMMER_RERANKER_URL
RAG wózek boczny rerankingu URL
text
—
HTTP URL wózka bocznego cross-enkodera do zmiany rankingu wyszukiwania hybrydowego. Puste = zmiana rankingu wyłączona. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
Moderation
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_MODERATION
Wprowadź moderację
bool
1
“off” wyłącza wbudowaną ochronę przed jailbreakiem/wstrzyknięciem monitu. Każda inna wartość = włączona. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_MODERATION_REFUSAL
Wiadomość o odmowie moderacji
text
—
Tekst odmowy zwracany, gdy moderator blokuje żądanie (puste = wbudowane). przy uruchomieniu/po ponownym uruchomieniu.
Udostępnij serwer proxy dla tego hosta → port bramy (AIHUMMER_GATEWAY_ADDR, domyślnie: 8780). Używany przez internetowy interfejs użytkownika i klientów iOS/internetowych.
POCKET_AGENT_GATEWAY_BASE_URL
Publiczna brama Pocket-agent URL
text
—
Proxy → port bramy kieszonkowego agenta (POCKET_AGENT_PORT, domyślnie 8080). Zdalny agent wybiera ten numer za pomocą jednorazowego biletu.
TELEGRAM_PUBLIC_URL
Publiczny webhook telegramu URL
text
—
Tylko tryb Webhook — proxy → port złącza telegramu (AIHUMMER_TELEGRAM_CONNECTOR_PORT, domyślnie 8091). odpytywanie (nie jest potrzebny publiczny URL).
SSO (LDAP/AD)
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_LDAP_BASE_DN
Podstawowa nazwa wyróżniająca wyszukiwania użytkowników
text
—
Wyszukaj katalog główny, np. OU=Users,DC=corp,DC=example.
AIHUMMER_LDAP_BIND_DN
Nazwa wyróżniająca powiązania usługi
text
—
Konto używane do początkowego wyszukiwania, np. CN=svc-aihummer,OU=usługa,DC=korporacja,DC=przykład. Puste = wyszukiwanie anonimowe.
AIHUMMER_LDAP_DEFAULT_ROLE
LDAP: Rola domyślna (brak dopasowania grupy)
text
—
Rola przyznawana, gdy żadna grupa nie pasuje do mapowania. Puste = brak roli.
AIHUMMER_LDAP_ENABLED
Włącz logowanie LDAP/AD
bool
0
Gdy opcja ta jest włączona, loginy administratora wracają do katalogu. Hasło powiązania znajduje się w tajemnicach (zakres ldap, nazwa bind_password).
AIHUMMER_LDAP_GROUP_ATTR
Atrybut grupy (domyślny) memberOf)
text
—
Atrybut we wpisie użytkownika zawierającym nazwy wyróżniające grup. Puste miejsce wyłącza mapowanie grupy → ról.
AIHUMMER_LDAP_ROLE_MAPPINGS
LDAP: Grupa → mapowania ról (JSON)
text
—
JSON obiekt nazwy wyróżniającej grupy (lub samej nazwy CN) → rola, np. {“CN=Admins,OU=Groups,DC=corp,DC=example”:“admin”,“Operators”:“operator”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY
Pomiń weryfikację TLS (tylko laboratorium, 1/0)
bool
0
Wyłącza weryfikację certyfikatu katalogu. Nigdy nie włączaj w środowisku produkcyjnym.
AIHUMMER_LDAP_URL
Katalog URL
text
—
np. ldaps://ad.corp.example:636 (TLS) lub ldap://dc1.corp.example:389.
AIHUMMER_LDAP_USER_ATTR
Atrybut logowania (domyślny sAMAccountName)
text
—
Atrybut LDAP/Active Directory jest dopasowany do loginu typu użytkownika (domyślna nazwa sAMAccountName; uid dla OpenLDAP, userPrincipalName dla loginów w stylu UPN).
AIHUMMER_LDAP_USER_FILTER
Filtr wyszukiwania użytkowników
text
—
Musi zawierać %s jako login. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s).
SSO (OIDC)
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_OIDC_AUDIENCE
OIDC odbiorcy
text
—
Oczekiwane roszczenie aud — ustaw tę opcję na odbiorców zasobu THIS, aby odrzucać tokeny wydane dla innej strony uzależnionej. Roszczenie aud jest teraz domyślnie REQUIRED dla każdego tokena (token bez aud jest odrzucany), gdy ta opcja jest ustawiona, aud musi również ją zawierać produkcja.
AIHUMMER_OIDC_ISSUER
OIDC wystawca URL
text
—
Wystawca dostawcy tożsamości (np. https://login.example.com). Włącza uwierzytelnianie OIDC JWT, gdy jest ustawione.
AIHUMMER_OIDC_JWKS_URL
Adres URL JWKS dla OIDC
text
—
JSON Punkt końcowy zestawu kluczy sieciowych używany do weryfikacji podpisów tokenów.
AIHUMMER_OIDC_TENANT_CLAIM
OIDC roszczenie dotyczące obszaru roboczego
text
—
JWT roszczenie przenoszące identyfikator obszaru roboczego (np. identyfikator_dzierżawcy / org).
SSO (SAML)
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_SAML_DEFAULT_ROLE
SAML: Rola domyślna (brak grupy dopasowanie)
text
—
Rola przyznawana, gdy nie potwierdzono żadnych map wartości. Puste = brak roli.
AIHUMMER_SAML_ENABLED
Włącz SAML 2.0 SSO
bool
0
Udostępnia /saml/metadata, /saml/acs, /saml/login. Klucz prywatny SP znajduje się w tajemnicach (zakres saml, nazwa sp_key).
AIHUMMER_SAML_ENTITY_ID
ID jednostki SP
text
—
Identyfikator jednostki SP (domyślnie to ⟨root⟩/saml/metadata, jeśli jest pusty).
JSON obiekt o zadeklarowanej wartości → rola, np. {“AdminGroup”:“admin”,“Ops”:“operator”}.
AIHUMMER_SAML_ROOT_URL
Główny adres URL SP
text
—
Baza osiągalna zewnętrznie URL tej bramy, np.: https://app.example.com. ACS = ⟨root⟩/saml/acs.
AIHUMMER_SAML_SP_CERT
Certyfikat SP (PEM)
text
—
Publiczny certyfikat podpisywania SP (PEM). Pasujący klucz prywatny znajduje się w Sekretach (zakres saml, nazwa sp_key).
Security
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_AIRGAPPED
Tryb bezprzewodowa
bool
0
Blokuje oparte na modelu wyjście do publicznego Internetu (tylko hosty wewnętrzne/hosty z listy dozwolonych). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
Ile dni przechowywać dziennik audytu; starsze wpisy są codziennie usuwane. 0/puste = zachowaj na zawsze. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_CODE_EXEC_ALLOW_HOST
Zezwalaj na code_exec na hoście (NIE piaskownica)
bool
0
⚠️ Zezwól na wykonanie kodu bezpośrednio na hoście bez piaskownicy. Tylko dla zaufanego laboratorium domowego. Bezpieczniej jest ustawić AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_CORS_ORIGINS
Dozwolone źródła CORS (przecinek)
text
—
Rozdzielana przecinkami lista dozwolonych źródeł. Puste = CORS niedozwolone (tylko to samo pochodzenie). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_CSP
Nagłówek Content-Security-Policy (nadpisanie)
text
—
Zastępuje nagłówek CSP. Puste = bezpieczne ustawienie domyślne. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_INBOUND_SECRET
Łącznik → brama wspólny sekret
text
—
Wspólny sekret uwierzytelniający łącznik → przeskok bramy (musi odpowiadać wartości po stronie łącznika). Puste = przychodzący punkt końcowy to UNAUTHENTICATED. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_OPENAI_COMPAT_KEY
Przychodzące zgodne z OpenAI: statyczny klucz API
text
—
Klucz statyczny, którego klienci kompatybilni z OpenAI używają do uwierzytelniania w stosunku do wbudowanego punktu końcowego /v1 bramy (brama domowa P8). Puste = uwierzytelnianie statyczne wyłączone (klucze osobiste pozostają stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_OPENAI_COMPAT_WORKSPACE
Przychodzące zgodne z OpenAI: identyfikator obszaru roboczego
text
—
Identyfikator obszaru roboczego, na który odwzorowuje się statyczne uwierzytelnianie zgodne z OpenAI. Puste = AIHUMMER_DEFAULT_WORKSPACE_ID. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_REQUIRE_2FA
Wymagaj 2FA dla operatorzy
bool
0
Wymagaj drugiego czynnika (TOTP/hasło) dla operatorów. Gdy ta opcja jest włączona, operatorzy bez 2FA są proszeni o jej skonfigurowanie natychmiast po zalogowaniu (bez blokowania, dzięki czemu właściciel nigdy nie jest zablokowany). Zastosowano natychmiast.
AIHUMMER_REQUIRE_SECURE
Akceptuj tylko bezpieczne (HTTPS/WSS) połączenia
bool
0
Gdy ta opcja jest włączona, zwykłe żądania HTTP są przekierowywane do HTTPS (dla GET/HEAD) lub odrzucane (403); Dostęp do hosta lokalnego jest zawsze dozwolony, więc operator nigdy nie jest odgrodzony. Honoruje X-Forwarded-Proto z odwrotnego proxy kończącego TLS. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_TRUSTED_PROXIES
Zaufane CIDR-y odwrotnego proxy (przecinek)
text
—
Rozdzielana przecinkami lista zaufanych sieci odwrotnego proxy (CIDR, np. 10.0.0.0/8,192.168.0.0/16 lub pojedyncze adresy IP). Tylko w przypadku żądań COMING z tych adresów nagłówek X-Forwarded-For służy do określenia adresu IP klienta (audyt, lista dozwolonych adresów IP, ochrona przed brutalną siłą). Puste = ufaj ONLY prawdziwemu adresowi równorzędnemu (XFF ignorowane, fałszowanie adresu IP niemożliwe). Stosowane na bieżąco.
Tools
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_CODE_EXEC
Włącz code_exec
bool
0
—
AIHUMMER_CODE_EXEC_INTERPRETERS
Interpretery Code-exec (JSON)
text
—
JSON obiekt {language: path_to_binary}, np. {“python”:“/usr/bin/python3”}. Puste = automatyczne wykrywanie. Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE
Obraz piaskownicy Code-exec
text
—
Obraz kontenera do izolowania code_exec (brak sieci, rootfs tylko do odczytu, limity). Puste = host-exec (środowisko zaufane). Stosowane przy uruchomieniu/po ponownym uruchomieniu.
AIHUMMER_DB_QUERY_DSN
db_query DSN (użyj roli o najniższych uprawnieniach, niebędącej właścicielem — zapytania są uruchamiane RLS w zakresie działającego obszaru roboczego)
text
—
—
AIHUMMER_FS_ROOT
Główny katalog narzędzia systemu plików
text
—
—
AIHUMMER_HTTP_ALLOWLIST
lista dozwolonych http_request
text
—
—
AIHUMMER_HTTP_AUTH_JSON
http_request auth (JSON)
text
—
—
AIHUMMER_MCP_SERVERS
MCP serwery (JSON)
text
—
—
AIHUMMER_WEBFETCH_ALLOWLIST
lista dozwolonych web_fetch
text
—
—
Web UI (separate port)
Klucz
Nazwa
Typ
Domyślnie
Działanie
AIHUMMER_WEBUI_API_BASE
API baza URL wywołania interfejsu internetowego
text
—
Bezwzględne pochodzenie (np. https://api.example.com) oddzielnie hostowane cele SPA dla wywołań /v1/admin/*. Puste = powrót do publicznej bramy URL, a następnie do adresu bramy lokalnej. Musi być osiągalny z przeglądarki administratora; API musi na to pozwolić Pochodzenie interfejsu internetowego poprzez CORS (dodano automatycznie poniżej).
AIHUMMER_WEBUI_ENABLED
Udostępnij internetowy interfejs administratora na własnym porcie
bool
1
Domyślnie włączone: administrator SPA jest obsługiwany przez ROOT oddzielnego odbiornika (AIHUMMER_WEBUI_ADDR), który może być powiązany z interfejsem przeznaczonym wyłącznie do użytku wewnętrznego. Główny port bramy utrzymuje API + parowanie + WS + SSE i obsługuje NOT /admin/. Ustaw na 0, aby całkowicie wyłączyć odbiornik internetowego interfejsu użytkownika.
Pochodzenie przeglądarki internetowej interfejsu użytkownika (np. https://admin.example.com), automatycznie dodawane do listy dozwolonych API CORS z poświadczeniami. Puste = pochodzi z AIHUMMER_WEBUI_ADDR (http://host:port). Ustaw tę opcję, gdy przeglądarka osiągnie interfejs internetowy za pośrednictwem proxy/nazwa hosta jest inna niż adres powiązania.
Ustawienia dostępne dla operatora: 138.
Poniżej wymieniono wszystkie ustawienia, które operator może zmienić na serwerze AiHummer. Strona powstaje z katalogu samego produktu, więc odpowiada dokładnie Twojemu serwerowi.
Wartość ustawia się w interfejsie webowym albo poleceniem `aihummer settings set KEY VALUE` ([Wiersz poleceń](/pl/v1.0/reference/cli)). Kolumna wartości domyślnej pokazuje, czego używa serwer, dopóki nie podasz własnej wartości.
> [!NOTE]
> Wartości sekretów nigdy nie są tu drukowane, a klucze serwisowe dostawcy nie są wymieniane wcale — produkt ukrywa je na wszystkich listach. Myślnik oznacza pustą wartość albo objaśnienie widoczne wyłącznie w interfejsie webowym.
## API
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PERSONAL_API_KEYS` | Osobiste klucze API dla zgodności z OpenAI | bool | `1` | "off" wyłącza uwierzytelnianie za pomocą klucza osobistego na punkcie końcowym zgodnym z OpenAI. Dowolna inna wartość = stosowana przy uruchomieniu/po ponownym uruchomieniu. |
## Agent
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_APPROVAL_TOOLS` | Narzędzia wymagające zatwierdzenia | text | — | — |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Maksymalna głębokość subagenta | int | `2` | — |
| `AIHUMMER_SUBAGENT_TIMEOUT_SEC` | Limit czasu subagenta (sekundy) | int | `180` | Maksymalny czas działania pojedynczego subageta w sekundach. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_TOOL_SEARCH` | Leniwe ładowanie narzędzi (tool_search) | bool | `false` | Reklamuj tylko podstawowe narzędzia oraz metanarzędzie wyszukiwania, a resztę ujawniaj na żądanie. Przyspiesza obroty i obniża koszty, gdy zainstalowanych jest wiele narzędzi, przy niewielkim ryzyku, że model przeoczy rzadko używane narzędzie. |
| `AIHUMMER_TOOL_SEARCH_CORE` | Leniwe ładowanie narzędzi: narzędzia zawsze włączone | text | — | Nazwy narzędzi oddzielane przecinkami są reklamowane z przodu nawet w trybie leniwym. |
| `AIHUMMER_TOOL_SEARCH_THRESHOLD` | Leniwe ładowanie narzędzi: minimalne narzędzia do odroczenia | int | `12` | Odłóż tylko wtedy, gdy więcej narzędzi przetrwa filtr profilu agenta. |
## Agent · Reasoning
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AGENT_BEST_OF_N` | Próbki Best-of-N (0/1=wyłączone, ≥2=włączone), ≥2=on) | int | `0` | ≥2 próbki N kandydatów i oceniają najlepszych. Kosztuje wygenerowanie N×. |
| `AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT` | Debata: zachęta sędziego (pominięcie) | text | — | Zastępuje monit sędziego debaty (puste = wbudowane). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_AGENT_DEBATE_N` | Debata na temat rozmiaru panelu (0/1=wyłączone, ≥2=włączone) | int | `0` | ≥2 prowadzi panel dyskusyjny składający się z N kandydatów + sędzia. Kosztuje wygenerowanie N×. |
| `AIHUMMER_AGENT_DEBATE_PROMPT` | Debata: zachęta kandydata (pominięcie) | text | — | Zastępuje monit dotyczący kandydata do debaty (puste = wbudowane). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_AGENT_DEBATE_ROUNDS` | Debata: rundy | int | `1` | Liczba rund debaty dla panelu kandydatów. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_AGENT_JUDGE_PROMPT` | Polecenie sędziego Best-of-N (pominięcie) | text | — | Zastępuje monit oceny najlepszej z N (puste = wbudowane). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_AGENT_PLAN_PROMPT` | Polecenie planisty (pominięcie) | text | — | Zastępuje monit planisty (puste = wbudowane). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_AGENT_PLAN_STEPS` | Planner-executor: maksymalna liczba kroków planu (0=wyłączone) | int | `0` | ⟩0 uruchamia oddzielny planer → wykonawca → przebieg syntezy (dobry w przypadku złożonych, wieloetapowych zadań). 0 wyłącza. Typowe 4–8. |
| `AIHUMMER_AGENT_PLAN_STEP_ITERS` | Planer: iteracje narzędzia na krok (0=domyślne) | int | `0` | Ogranicza liczbę iteracji wywoływania narzędzi na krok planu. 0 = wbudowana wartość domyślna (4). |
| `AIHUMMER_AGENT_REFLECT` | Zaliczenie samokrytyki | bool | `0` | Dodaje refleksję/samokrytykę przed ostateczną odpowiedzią. |
| `AIHUMMER_AGENT_REFLECT_PROMPT` | Prośba o refleksję (pominięcie) | text | — | Zastępuje monit o samokrytykę (puste = wbudowane). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_AGENT_SELF_HEAL` | Ponowne próby błędu narzędzia samonaprawy (0=off) | int | `0` | ⟩0 nieudanych prób wywołań narzędzi ze wskazówką korygującą, do tego limitu. |
## Agent · System prompt
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LOCALE` | Domyślne ustawienia regionalne | text | `ru-RU` | Domyślny język odpowiedzi/wskazówka dotycząca ustawień regionalnych, np. ru-RU. Instrukcje osoby/operatora zastępują. |
| `AIHUMMER_TIMEZONE` | Strefa czasowa | text | `UTC` | IANA strefa czasowa do wstrzykiwania daty, np. Europa/Moskwa. Domyślnie UTC. |
## Channels
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CONFIDENTIAL_PERSONA` | Poufna osoba internetowa | bool | `0` | Gdy opcja ta jest włączona, agent czatu internetowego nie ujawnia ani nie utrwala szczegółów swojej osoby/tożsamości i przechowuje odpowiedzi dotyczące bieżącego zadania — używaj go w przypadku wdrożeń internetowych anonimowych lub wrażliwych na prywatność. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_INBOUND_REQUIRE_BINDING` | Odpowiadaj tylko użytkownikom z obsługą | text | `true` | true = bot ignoruje każdego nadawcę kanału, który jest NOT skonfigurowanym użytkownikiem AiHummer (użytkownik z przypisaną rolą) — losowi członkowie czatu i wywołania gości nie otrzymują odpowiedzi. false (domyślnie) = odpowiadają wszystkim. |
## Integrations
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_A2A_PUBLISH` | Publikuj agenta przez Agent2Agent (A2A) | bool | `0` | Opublikuj agenta jako A2A serwer (Karta Agenta + POST /a2a/message). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | — | text | — | — |
| `AIHUMMER_MCP_PUBLISH` | Publikuj narzędzia w MCP | bool | `0` | Publikuj narzędzia jako serwer MCP pod adresem POST /v1/mcp. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
## Knowledge connectors
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_KB_SYNC_INTERVAL` | Zaplanowany interwał ponownej synchronizacji oprogramowania sprzęgającego (0/pusty = wyłączony) | text | — | Czas trwania (np. 6 godzin, 30 minut) automatycznej ponownej synchronizacji w tle każdego skonfigurowanego łącznika wiedzy we wszystkich obszarach roboczych. Puste/0 = wyłączone. Ponowna synchronizacja jest idempotentna (zamień według źródła, bez duplikatów). slack_export jest wykluczony (jego zip jest przesyłany ręcznie). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
## LLM
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CASCADE_MIN_CHARS` | Kaskada: minimalna liczba znaków do eskalacji | int | `0` | Próg długości żądania (znaki), przy którym uruchamia się silniejszy model kaskadowy. 0 = wartość domyślna. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_CASCADE_STRONG_MODEL` | Kaskada: silniejszy model awaryjny | text | — | Model do kaskadowania w przypadku długich/złożonych żądań (puste = wyłączone). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_CODEX_BASE_URL` | Baza Kodeksu URL | text | — | Podstawa transportu Codex (subskrypcja ChatGPT). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_CODEX_MAX_OUTPUT_TOKENS` | Maksymalna liczba tokenów wyjściowych (0 = brak limitu) | int | `0` | Ograniczenie max_output_tokens dla tury czatu. 0 = brak limitu. W modelach wnioskowania żetony wnioskowania również wliczają się do tego budżetu, więc zbyt mała wartość daje pustą odpowiedź „niekompletna: max_output_tokens”. Stosowane na bieżąco (bez restartu). |
| `AIHUMMER_CODEX_MODEL` | Identyfikator modelu (transport Codex / gpt-5.5) | text | `gpt-5.5` | Identyfikator modelu podstawowego transportu Codex/ChatGPT (np. gpt-5.5, gpt-5.5-codex). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_CODEX_REASONING_EFFORT` | Wysiłek rozumowania | enum: none \\\| low \\\| medium \\\| high \\\| xhigh | `low` | Głębokość rozumowania modelu w przypadku czatu zmienia się, gdy parametry agenta tego nie ustawiają. Prawidłowe wartości gpt-5.5: none, low, medium, high, xhigh (NOT minimal — gpt-5.5 odrzuca je za pomocą HTTP 400). Wyższa = lepsza jakość, ale wolniejsza/droższa. Nieprawidłowa wartość jest bezpiecznie ustawiana na niską. Stosowane na bieżąco (bez ponownego uruchamiania). |
| `AIHUMMER_LLM_CALL_TIMEOUT_S` | Limit czasu połączenia (sekundy) | int | `120` | Budżet czasowy dla wywołania modelu SINGLE (zabezpieczenie przed przeciągnięciem: gpt-5.5 może „myśleć” w nieskończoność i utrzymywać skręt otwarty). Po wygaśnięciu połączenie kończy się niepowodzeniem i ErrCallTimeout bez ponownych prób. 0 = brak limitu. Stosowane na bieżąco (bez ponownego uruchamiania). |
| `AIHUMMER_LLM_GATEWAY_URL` | LLM bramka URL | text | — | Baza URL punktu końcowego modelu zgodnego z OpenAI, który wywołuje agent (lokalny serwer llama.cpp/vLLM/Ollama lub hostowana brama). Pozostaw puste, aby użyć domyślnego punktu końcowego dostawcy. |
| `AIHUMMER_LLM_MODEL` | LLM model | text | — | Nazwa/identyfikator modelu wysyłany do dostawcy w każdej turze (model obsługiwany przez Twój punkt końcowy). Musi pasować do modelu, który faktycznie udostępnia punkt końcowy. |
| `AIHUMMER_LLM_PROVIDER` | LLM dostawca | text | — | Którego modelu zaplecza użyć (punkt końcowy zgodny z OpenAI czy transport z subskrypcją Codex/ChatGPT). Decyduje o sposobie wysyłania i uwierzytelniania żądań. |
| `AIHUMMER_LLM_RETRIES` | LLM ponownych prób w przypadku przejściowego błędu | int | `3` | Liczba ponownych prób żądania LLM w przypadku błędu przejściowego. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_LLM_TEMPERATURE` | Temperatura | text | — | Temperatura próbkowania (0..2), gdy parametry agenta jej nie ustawiają. Puste = nie wysyłaj. NOTE: modele rozumowania gpt-5.5 (Kodeks) odrzucają temperaturę — pozostaw dla nich pole puste; ustawiaj go tylko wtedy, gdy używasz nierozsądnego backendu. Stosowane na bieżąco (bez ponownego uruchamiania). |
| `AIHUMMER_LLM_TOP_P` | Top-p (jądro próbkowanie) | text | — | Próg próbkowania Nucleus (0..1), jeśli parametry agenta go nie ustawiają. Puste = nie wysyłaj. Podobnie jak temperatura, rozumowanie gpt-5.5 odrzuca ją — ustawiaj ją tylko dla nierozsądnych backendów. Stosowane na bieżąco (bez ponownego uruchamiania). |
| `AIHUMMER_OPENAI_API` | Styl OpenAI API (czat \| odpowiedzi) | enum: \\\| chat \\\| responses | — | chat = /chat/completions, responds = /responses. Puste = auto/domyślne. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_OPENAI_API_KEY` | Natywny klucz OpenAI API (wdrożenie domyślnie) | text | — | Twój klucz konta OpenAI dla natywnej pętli OpenAI (jeśli używasz OpenAI jako domyślnego dostawcy). Nie mylić z obszarem roboczym BYOK na stronie Modele. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_OPENAI_BASE_URL` | Natywna baza OpenAI URL | text | — | Podstawa API kompatybilnego z OpenAI (np. https://api.openai.com/v1). Stosowana przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_OPENAI_MODEL` | Natywny model OpenAI | text | — | Model natywnej pętli OpenAI (gdy ustawiono AIHUMMER_OPENAI_API_KEY). |
| `AIHUMMER_ROUTER_COMPLEX_MODEL` | Router: model dla złożonych włącza | text | — | Model dla złożonych żądań (puste = pasmo wyłączone). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_ROUTER_SIMPLE_MODEL` | Router: model dla prostych skrętów | text | — | Model dla prostych żądań (puste = pasmo wyłączone). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_ROUTER_STANDARD_MODEL` | Router: model dla standardowych skrętów | text | — | Model dla żądań standardowych (puste = pasmo wyłączone). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
## Media
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_DEEPGRAM_API_KEY` | Klucz Deepgram API | text | — | Klucz Deepgram API (silnik STT = deepgram). Zaczerpnięte stąd lub z AIHUMMER_STT_API_KEY. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_DEEPGRAM_MODEL` | Model Deepgramu | text | `nova-2` | Model Deepgram (np. nova-2, nova-3, base). Zależy od dostępu projektu do klucza. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_DEEPGRAM_URL` | Baza Deepgram URL | text | — | Deepgram API baza. Puste = https://api.deepgram.com. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_IMAGE_BASE_URL` | Obraz API baza URL (awaria OpenAI) | text | — | Podstawa /images API podczas pracy z kluczem OpenAI (puste = https://api.openai.com/v1). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_IMAGE_MODEL` | Generowanie obrazu model | text | — | Model dla image_generate (domyślny gpt-image-2). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_MEDIA_MAX_UPLOAD_MB` | Maksymalny rozmiar przesyłanych multimediów (MB) | int | `256` | Maksymalny rozmiar pojedynczego przesłanego pliku multimedialnego (PUT /v1/media/{id}/content) w megabajtach. Ogranicza zapisy dysku przez port publiczny (ochrona przed przepełnieniem). Domyślnie 256. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_STT_API_KEY` | STT API klucz (opcjonalny) | text | — | Opcjonalny nośnik, jeśli wymaga go wózek boczny STT (install.sh może go wygenerować). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_STT_CODEX_URL` | STT codex-engine URL | text | — | Baza kompatybilnych z OpenAI /v1/audio/transkrypcji dla silnika Codex (transkrypcja poprzez subskrypcję ChatGPT). Puste = podstawa Kodeksu. Nośnik jest pobierany z AIHUMMER_STT_API_KEY lub AIHUMMER_CODEX_ACCESS_TOKEN. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_STT_ENGINE` | STT silnik | enum: faster-whisper \\\| deepgram \\\| off | `faster-whisper` | Silnik rozpoznawania mowy. szybszy-whisper = bezpłatny lokalny wózek boczny (domyślnie, dostarczany od razu po wyjęciu z pudełka, URL = AIHUMMER_STT_URL, brak obciążenia interfejsów API innych firm). deepgram = chmura Deepgram (szybki, klucz AIHUMMER_DEEPGRAM_API_KEY, płatny z darmowym poziomem). wyłączone = rozpoznawanie wyłączone. (Abonament Codex/ChatGPT NOT obsługuje transkrypcję audio.) Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_STT_LANGUAGE` | STT język | text | — | Język rozpoznawania (BCP-47, np. ru/en). Używany przez silnik deepgram (model nova-2). Puste = automatyczne wykrywanie / ustawienie domyślne silnika. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_STT_MODEL` | STT model | text | `Systran/faster-whisper-small` | szybszy model szeptu (np. mały/średni/duży-v3 lub Systran/szybszy-szept-⟨size⟩). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_STT_URL` | Model zamiany mowy na tekst (szybszy szept) URL | text | — | URL lokalnego wózka bocznego z szybszym szeptem (/v1/audio/transkrypcje kompatybilne z OpenAI). Puste = automatyczne ustawienie domyślne http://127.0.0.1:8001,, które install.sh ustawia sam. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_TTS_API_KEY` | TTS API klucz (edge-tts) | text | — | Nośnik pomiędzy bramą a wózkiem bocznym Edge-tts (install.sh generuje go automatycznie). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_TTS_ENABLED` | Włączono zamianę tekstu na mowę | bool | `1` | Włącza syntezę mowy (narzędzie tts + tryb głosowy). Wózek boczny Edge-tts jest dostarczany od razu po wyjęciu z pudełka. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_TTS_MODEL` | TTS model | text | — | Nazwa modelu usługi Edge-tts. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_TTS_URL` | Zamiana tekstu na mowę (krawędź-tts) URL | text | — | URL lokalnego wózka bocznego Edge-tts (kompatybilny z OpenAI /v1/audio/speech). Puste = automatyczne ustawienie domyślne http://127.0.0.1:8002,, które install.sh ustawia sam. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_TTS_VOICE` | TTS głos (domyślnie de-DE-FlorianMultilingualNeural) | text | `de-DE-FlorianMultilingualNeural` | Domyślny głos Edge-tts (wielojęzyczny, w tym rosyjski). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_VIDEO_API_KEY` | Analiza wideo API klucz | text | — | Klucz dostępu do wózka bocznego analizy wideo (jeśli jest wymagany). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_VIDEO_URL` | Analiza wideo (ffmpeg) URL | text | — | URL wózka bocznego analizy wideo. Puste = wyłączone. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
## Media · Voice
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_VOICE_AEC` | Wyeliminowanie echa (AEC) | bool | `1` | Wymagaj echoCancellation przy przechwytywaniu (WebRTC). Usuwa echo TTS do mikrofonu (Moltis #1129). |
| `AIHUMMER_VOICE_AGC` | Automatyczna kontrola wzmocnienia | bool | `1` | — |
| `AIHUMMER_VOICE_BARGEIN_FRAMES` | Wtrącanie ramek | int | `5` | Ile kolejnych klatek dźwięcznych (≈20ms) zakłóca odtwarzanie bota. |
| `AIHUMMER_VOICE_DUPLEX` | Głos na żywo w trybie pełnego dupleksu | bool | `0` | Włącza tryb pełnego dupleksu na żywo (strumieniowanie + VAD + wtrącanie). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_VOICE_NOISE_SUPPRESSION` | Tłumienie szumów | bool | `1` | — |
| `AIHUMMER_VOICE_VAD_THRESHOLD` | VAD próg energii (0..1) | text | `0.02` | Próg energii mowy dla bramkowania przechwytywania VAD; niższy = bardziej wrażliwy. |
## Memory
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_EMBEDDER_DIM` | Przyciemnienie wektora osadzania | int | `768` | Wymiar wektorowy — musi pasować do modelu (wielojęzyczny-e5-base=768, bge-m3=1024). |
| `AIHUMMER_EMBEDDER_KEEPALIVE` | Utrzymywanie osadzania | text | `5m` | keep_alive dla modułu osadzającego Ollama (tylko w przypadku AIHUMMER_MEMORY_RETRIEVAL=osadzanie). Domyślnie 5 m — bezczynny model zostaje rozładowany, a zablokowany bezczynny biegacz ollama zostaje usunięty. -1 (zachowaj na zawsze) jest zalecane NOT: z powodu błędu ollamy zablokowany biegacz może zablokować rdzeń CPU przez kilka dni. Zimny start po pracy na biegu jałowym jest równoważony przez rozgrzewanie podczas uruchamiania bramki. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_EMBEDDER_MODEL` | Model osadzania | text | `yxchia/multilingual-e5-base` | Model osadzania Ollama. Domyślny wielojęzyczny-e5-base — wielojęzyczny (w tym rosyjski), 768-dim, jasny + szybki na CPU (~1-2s/osadzenie). Prefiksy zapytań/przepisów e5 są stosowane automatycznie. Aby uzyskać maksymalną jakość na sprzęcie GPU, użyj bge-m3 (ustaw DIM=1024). Musi pasować do AIHUMMER_EMBEDDER_DIM. |
| `AIHUMMER_EMBEDDER_PASSAGE_PREFIX` | Prefiks fragmentu osadzania | text | — | Zastąp przedrostek przechowywanego dokumentu (modele e5 automatycznie używają „fragmentu:”). Pozostaw puste, aby automatycznie wykryć nazwę modelu. |
| `AIHUMMER_EMBEDDER_QUERY_PREFIX` | Prefiks zapytania osadzania | text | — | Zastąp prefiks zapytania o pobieranie (modele e5 automatycznie używają „zapytania:”). Pozostaw puste, aby automatycznie wykryć według nazwy modelu. |
| `AIHUMMER_EMBEDDER_URL` | Embedder URL (kompatybilny z Ollama) | text | — | Prawdziwe osadzenie semantyczne. Instalator dostarcza wózek boczny Ollama i ustawia go automatycznie; UNSET = osadzacz skrótu (tylko leksykalny, słaba pamięć). |
| `AIHUMMER_MEMORY_CAPTURE` | Tryb przechwytywania pamięci | enum: auto \\\| review \\\| off | `auto` | auto = zapamiętaj + przywróć automatycznie; przegląd = zapamiętaj jako kandydatów wymagających ręcznego zatwierdzenia; off = brak przechwytywania. |
| `AIHUMMER_MEMORY_CONTEXT_TIMEOUT` | Przekroczono limit czasu uzupełniania pamięci | text | `3s` | Maksymalny czas oczekiwania na zapełnienie pamięci na początku odpowiedzi (osadzanie zapytania + wyszukiwanie). Jeżeli moduł osadzający jest przeciążony i nie dotrzyma terminu, odpowiedź będzie kontynuować WITHOUT blok pamięci, zamiast się zawieszać. Format czasu trwania przejścia (np. 2 s, 1500 ms). 0 = brak limitu. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_MEMORY_DREAM_INTERVAL` | Interwał przebiegu snu | string | `1h` | Jak często samopodtrzymujące się skany Dream Pass sprawdzały twierdzenia o sprzecznościach we wszystkich zakresach (czas trwania Go, np. 30 m/1 godz./6 godz.). Ustaw 0, aby wyłączyć. |
| `AIHUMMER_MEMORY_EXTRACT` | LLM ekstrakcja faktów | bool | `1` | Wyodrębnij znormalizowane fakty dotyczące podmiotu/predykatu/obiektu za pomocą LLM (domyślnie włączone) zamiast zapisywać surowe fragmenty zdań — wymagane do uruchomienia maszyny wykresów/sprzeczności/snów. Dodaje jedno wywołanie LLM na przechwyconą wiadomość; wyrusz, aby zapisać połączenie. |
| `AIHUMMER_MEMORY_RETRIEVAL` | Tryb odzyskiwania pamięci | enum: fulltext \\\| embedding | `fulltext` | Jak przeszukiwana jest pamięć. pełny tekst (domyślnie) = Przeszukiwanie pełnotekstowe Postgres nad tekstem faktów — BEZ modelu osadzania, bez przyczepki bocznej, bez ładowania CPU (jak stary einstein w AiHummer). osadzanie = semantyczne wyszukiwanie wektorów za pomocą narzędzia osadzającego (AIHUMMER_EMBEDDER_URL/ollama) — dokładniejsze w znaczeniu, ale ładuje CPU i wymaga wózka bocznego. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_MEMORY_TOKEN` | Token usługi pamięci zdalnej | text | — | Token usługi do autoryzacji za pomocą Einstein Retrieval API (wysyłany jako Autoryzacja: Nośnik…). Potrzebne tylko wtedy, gdy ustawiono AIHUMMER_MEMORY_URL. Puste = brak autoryzacji (tylko w przypadku instalacji deweloperskich z wyłączoną autoryzacją pobierania). |
| `AIHUMMER_MEMORY_URL` | Pamięć zdalna URL (wtyczka Einsteina) | text | — | URL samodzielnej wtyczki pamięci Einsteina (umowa aihummer.memory.v1, np. http://127.0.0.1:8820). BLANK (domyślnie) = moduł pamięci Go w procesie. Po ustawieniu, nawadnianie kontekstowe przechodzi HTTP do wtyczki /context + /retrieval; włączone błąd/niedostępność, delikatnie powraca do wbudowanego modułu (bez awarii). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_QDRANT_API_KEY` | Klucz Qdrant API | text | — | — |
| `AIHUMMER_QDRANT_URL` | Qdrant URL (magazyn trwałych wektorów) | text | — | UNSET = magazyn w pamięci (wektory LOST po ponownym uruchomieniu). Ustawiony na trwałość produkcyjną. |
| `AIHUMMER_RERANKER_URL` | RAG wózek boczny rerankingu URL | text | — | HTTP URL wózka bocznego cross-enkodera do zmiany rankingu wyszukiwania hybrydowego. Puste = zmiana rankingu wyłączona. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
## Moderation
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_MODERATION` | Wprowadź moderację | bool | `1` | "off" wyłącza wbudowaną ochronę przed jailbreakiem/wstrzyknięciem monitu. Każda inna wartość = włączona. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_MODERATION_REFUSAL` | Wiadomość o odmowie moderacji | text | — | Tekst odmowy zwracany, gdy moderator blokuje żądanie (puste = wbudowane). przy uruchomieniu/po ponownym uruchomieniu. |
## Public access
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PUBLIC_URL` | Brama publiczna URL (interfejs sieciowy + klienci) | text | — | Udostępnij serwer proxy dla tego hosta → port bramy (AIHUMMER_GATEWAY_ADDR, domyślnie: 8780). Używany przez internetowy interfejs użytkownika i klientów iOS/internetowych. |
| `POCKET_AGENT_GATEWAY_BASE_URL` | Publiczna brama Pocket-agent URL | text | — | Proxy → port bramy kieszonkowego agenta (POCKET_AGENT_PORT, domyślnie 8080). Zdalny agent wybiera ten numer za pomocą jednorazowego biletu. |
| `TELEGRAM_PUBLIC_URL` | Publiczny webhook telegramu URL | text | — | Tylko tryb Webhook — proxy → port złącza telegramu (AIHUMMER_TELEGRAM_CONNECTOR_PORT, domyślnie 8091). odpytywanie (nie jest potrzebny publiczny URL). |
## SSO (LDAP/AD)
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LDAP_BASE_DN` | Podstawowa nazwa wyróżniająca wyszukiwania użytkowników | text | — | Wyszukaj katalog główny, np. OU=Users,DC=corp,DC=example. |
| `AIHUMMER_LDAP_BIND_DN` | Nazwa wyróżniająca powiązania usługi | text | — | Konto używane do początkowego wyszukiwania, np. CN=svc-aihummer,OU=usługa,DC=korporacja,DC=przykład. Puste = wyszukiwanie anonimowe. |
| `AIHUMMER_LDAP_DEFAULT_ROLE` | LDAP: Rola domyślna (brak dopasowania grupy) | text | — | Rola przyznawana, gdy żadna grupa nie pasuje do mapowania. Puste = brak roli. |
| `AIHUMMER_LDAP_ENABLED` | Włącz logowanie LDAP/AD | bool | `0` | Gdy opcja ta jest włączona, loginy administratora wracają do katalogu. Hasło powiązania znajduje się w tajemnicach (zakres ldap, nazwa bind_password). |
| `AIHUMMER_LDAP_GROUP_ATTR` | Atrybut grupy (domyślny) memberOf) | text | — | Atrybut we wpisie użytkownika zawierającym nazwy wyróżniające grup. Puste miejsce wyłącza mapowanie grupy → ról. |
| `AIHUMMER_LDAP_ROLE_MAPPINGS` | LDAP: Grupa → mapowania ról (JSON) | text | — | JSON obiekt nazwy wyróżniającej grupy (lub samej nazwy CN) → rola, np. {"CN=Admins,OU=Groups,DC=corp,DC=example":"admin","Operators":"operator"}. |
| `AIHUMMER_LDAP_SKIP_TLS_VERIFY` | Pomiń weryfikację TLS (tylko laboratorium, 1/0) | bool | `0` | Wyłącza weryfikację certyfikatu katalogu. Nigdy nie włączaj w środowisku produkcyjnym. |
| `AIHUMMER_LDAP_URL` | Katalog URL | text | — | np. ldaps://ad.corp.example:636 (TLS) lub ldap://dc1.corp.example:389. |
| `AIHUMMER_LDAP_USER_ATTR` | Atrybut logowania (domyślny sAMAccountName) | text | — | Atrybut LDAP/Active Directory jest dopasowany do loginu typu użytkownika (domyślna nazwa sAMAccountName; uid dla OpenLDAP, userPrincipalName dla loginów w stylu UPN). |
| `AIHUMMER_LDAP_USER_FILTER` | Filtr wyszukiwania użytkowników | text | — | Musi zawierać %s jako login. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s). |
## SSO (OIDC)
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_OIDC_AUDIENCE` | OIDC odbiorcy | text | — | Oczekiwane roszczenie `aud` — ustaw tę opcję na odbiorców zasobu THIS, aby odrzucać tokeny wydane dla innej strony uzależnionej. Roszczenie `aud` jest teraz domyślnie REQUIRED dla każdego tokena (token bez aud jest odrzucany), gdy ta opcja jest ustawiona, aud musi również ją zawierać produkcja. |
| `AIHUMMER_OIDC_ISSUER` | OIDC wystawca URL | text | — | Wystawca dostawcy tożsamości (np. https://login.example.com). Włącza uwierzytelnianie OIDC JWT, gdy jest ustawione. |
| `AIHUMMER_OIDC_JWKS_URL` | Adres URL JWKS dla OIDC | text | — | JSON Punkt końcowy zestawu kluczy sieciowych używany do weryfikacji podpisów tokenów. |
| `AIHUMMER_OIDC_TENANT_CLAIM` | OIDC roszczenie dotyczące obszaru roboczego | text | — | JWT roszczenie przenoszące identyfikator obszaru roboczego (np. identyfikator_dzierżawcy / org). |
## SSO (SAML)
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_SAML_DEFAULT_ROLE` | SAML: Rola domyślna (brak grupy dopasowanie) | text | — | Rola przyznawana, gdy nie potwierdzono żadnych map wartości. Puste = brak roli. |
| `AIHUMMER_SAML_ENABLED` | Włącz SAML 2.0 SSO | bool | `0` | Udostępnia /saml/metadata, /saml/acs, /saml/login. Klucz prywatny SP znajduje się w tajemnicach (zakres saml, nazwa sp_key). |
| `AIHUMMER_SAML_ENTITY_ID` | ID jednostki SP | text | — | Identyfikator jednostki SP (domyślnie to ⟨root⟩/saml/metadata, jeśli jest pusty). |
| `AIHUMMER_SAML_IDP_METADATA` | Metadane dostawcy tożsamości XML | text | — | Wklej dokument metadanych SAML dostawcy tożsamości (Okta/Azure AD/ADFS). |
| `AIHUMMER_SAML_ROLE_ATTRIBUTE` | Atrybut roli/grupy (grupy domyślne) | text | — | Atrybut asercji przenoszący wartości grupy/roli. |
| `AIHUMMER_SAML_ROLE_MAPPINGS` | SAML: Grupa → mapowania ról (JSON) | text | — | JSON obiekt o zadeklarowanej wartości → rola, np. {"AdminGroup":"admin","Ops":"operator"}. |
| `AIHUMMER_SAML_ROOT_URL` | Główny adres URL SP | text | — | Baza osiągalna zewnętrznie URL tej bramy, np.: https://app.example.com. ACS = ⟨root⟩/saml/acs. |
| `AIHUMMER_SAML_SP_CERT` | Certyfikat SP (PEM) | text | — | Publiczny certyfikat podpisywania SP (PEM). Pasujący klucz prywatny znajduje się w Sekretach (zakres saml, nazwa sp_key). |
## Security
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AIRGAPPED` | Tryb bezprzewodowa | bool | `0` | Blokuje oparte na modelu wyjście do publicznego Internetu (tylko hosty wewnętrzne/hosty z listy dozwolonych). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Przechowywanie dziennika audytu (dni, 0=na zawsze) | int | `0` | Ile dni przechowywać dziennik audytu; starsze wpisy są codziennie usuwane. 0/puste = zachowaj na zawsze. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_CODE_EXEC_ALLOW_HOST` | Zezwalaj na code_exec na hoście (NIE piaskownica) | bool | `0` | ⚠️ Zezwól na wykonanie kodu bezpośrednio na hoście bez piaskownicy. Tylko dla zaufanego laboratorium domowego. Bezpieczniej jest ustawić AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_CORS_ORIGINS` | Dozwolone źródła CORS (przecinek) | text | — | Rozdzielana przecinkami lista dozwolonych źródeł. Puste = CORS niedozwolone (tylko to samo pochodzenie). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_CSP` | Nagłówek Content-Security-Policy (nadpisanie) | text | — | Zastępuje nagłówek CSP. Puste = bezpieczne ustawienie domyślne. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_INBOUND_SECRET` | Łącznik → brama wspólny sekret | text | — | Wspólny sekret uwierzytelniający łącznik → przeskok bramy (musi odpowiadać wartości po stronie łącznika). Puste = przychodzący punkt końcowy to UNAUTHENTICATED. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_OPENAI_COMPAT_KEY` | Przychodzące zgodne z OpenAI: statyczny klucz API | text | — | Klucz statyczny, którego klienci kompatybilni z OpenAI używają do uwierzytelniania w stosunku do wbudowanego punktu końcowego /v1 bramy (brama domowa P8). Puste = uwierzytelnianie statyczne wyłączone (klucze osobiste pozostają stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_OPENAI_COMPAT_WORKSPACE` | Przychodzące zgodne z OpenAI: identyfikator obszaru roboczego | text | — | Identyfikator obszaru roboczego, na który odwzorowuje się statyczne uwierzytelnianie zgodne z OpenAI. Puste = AIHUMMER_DEFAULT_WORKSPACE_ID. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_REQUIRE_2FA` | Wymagaj 2FA dla operatorzy | bool | `0` | Wymagaj drugiego czynnika (TOTP/hasło) dla operatorów. Gdy ta opcja jest włączona, operatorzy bez 2FA są proszeni o jej skonfigurowanie natychmiast po zalogowaniu (bez blokowania, dzięki czemu właściciel nigdy nie jest zablokowany). Zastosowano natychmiast. |
| `AIHUMMER_REQUIRE_SECURE` | Akceptuj tylko bezpieczne (HTTPS/WSS) połączenia | bool | `0` | Gdy ta opcja jest włączona, zwykłe żądania HTTP są przekierowywane do HTTPS (dla GET/HEAD) lub odrzucane (403); Dostęp do hosta lokalnego jest zawsze dozwolony, więc operator nigdy nie jest odgrodzony. Honoruje X-Forwarded-Proto z odwrotnego proxy kończącego TLS. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_TRUSTED_PROXIES` | Zaufane CIDR-y odwrotnego proxy (przecinek) | text | — | Rozdzielana przecinkami lista zaufanych sieci odwrotnego proxy (CIDR, np. 10.0.0.0/8,192.168.0.0/16 lub pojedyncze adresy IP). Tylko w przypadku żądań COMING z tych adresów nagłówek X-Forwarded-For służy do określenia adresu IP klienta (audyt, lista dozwolonych adresów IP, ochrona przed brutalną siłą). Puste = ufaj ONLY prawdziwemu adresowi równorzędnemu (XFF ignorowane, fałszowanie adresu IP niemożliwe). Stosowane na bieżąco. |
## Tools
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CODE_EXEC` | Włącz code_exec | bool | `0` | — |
| `AIHUMMER_CODE_EXEC_INTERPRETERS` | Interpretery Code-exec (JSON) | text | — | JSON obiekt {language: path_to_binary}, np. {"python":"/usr/bin/python3"}. Puste = automatyczne wykrywanie. Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_CODE_EXEC_SANDBOX_IMAGE` | Obraz piaskownicy Code-exec | text | — | Obraz kontenera do izolowania code_exec (brak sieci, rootfs tylko do odczytu, limity). Puste = host-exec (środowisko zaufane). Stosowane przy uruchomieniu/po ponownym uruchomieniu. |
| `AIHUMMER_DB_QUERY_DSN` | db_query DSN (użyj roli o najniższych uprawnieniach, niebędącej właścicielem — zapytania są uruchamiane RLS w zakresie działającego obszaru roboczego) | text | — | — |
| `AIHUMMER_FS_ROOT` | Główny katalog narzędzia systemu plików | text | — | — |
| `AIHUMMER_HTTP_ALLOWLIST` | lista dozwolonych http_request | text | — | — |
| `AIHUMMER_HTTP_AUTH_JSON` | http_request auth (JSON) | text | — | — |
| `AIHUMMER_MCP_SERVERS` | MCP serwery (JSON) | text | — | — |
| `AIHUMMER_WEBFETCH_ALLOWLIST` | lista dozwolonych web_fetch | text | — | — |
## Web UI (separate port)
| Klucz | Nazwa | Typ | Domyślnie | Działanie |
| --- | --- | --- | --- | --- |
| `AIHUMMER_WEBUI_API_BASE` | API baza URL wywołania interfejsu internetowego | text | — | Bezwzględne pochodzenie (np. https://api.example.com) oddzielnie hostowane cele SPA dla wywołań /v1/admin/*. Puste = powrót do publicznej bramy URL, a następnie do adresu bramy lokalnej. Musi być osiągalny z przeglądarki administratora; API musi na to pozwolić Pochodzenie interfejsu internetowego poprzez CORS (dodano automatycznie poniżej). |
| `AIHUMMER_WEBUI_ENABLED` | Udostępnij internetowy interfejs administratora na własnym porcie | bool | `1` | Domyślnie włączone: administrator SPA jest obsługiwany przez ROOT oddzielnego odbiornika (AIHUMMER_WEBUI_ADDR), który może być powiązany z interfejsem przeznaczonym wyłącznie do użytku wewnętrznego. Główny port bramy utrzymuje API + parowanie + WS + SSE i obsługuje NOT /admin/. Ustaw na 0, aby całkowicie wyłączyć odbiornik internetowego interfejsu użytkownika. |
| `AIHUMMER_WEBUI_ORIGIN` | Pochodzenie przeglądarki internetowej interfejsu użytkownika (CORS) | text | — | Pochodzenie przeglądarki internetowej interfejsu użytkownika (np. https://admin.example.com), automatycznie dodawane do listy dozwolonych API CORS z poświadczeniami. Puste = pochodzi z AIHUMMER_WEBUI_ADDR (http://host:port). Ustaw tę opcję, gdy przeglądarka osiągnie interfejs internetowy za pośrednictwem proxy/nazwa hosta jest inna niż adres powiązania. |
Ustawienia dostępne dla operatora: 138.