AiHummer
Polski
Zaloguj sięKonto
v1.1.x
{ }Swagger

Sieć, audyt i oddzielona od sieci

v1.1.x · zaktualizowany 2026-06-26

Ta strona omawia kontrolki, które określają, gdzie można dotrzeć do AiHummera i które miejsca AiHummer może osiągnąć, co rejestruje oraz z czego jest zbudowany: listę dozwolonych adresów IP administratora, tryb izolowany, dziennik audytu i postawę w łańcuchu dostaw.

Poziom: to są kontrolki z płatnego poziomu, nie darmowe/ogólnopowierzchniowe. Poziom, który je blokuje:

Funkcja Poziom
Lista dozwolonych adresów IP administratora Biznes+/Przedsiębiorstwo
Dziennik audytu Biznes
Tryb odseparowany od sieci Przedsiębiorstwo

Lista dozwolonych adresów IP (blokada IP dla administratorów)

Możesz ograniczyć dostęp administracyjny do znanych sieci za pomocą Lista dozwolonych adresów IP, zarządzany w /v1/admin/security/ip-allowlistPo skonfigurowaniu dostęp administratora jest ograniczony przez adres IP źródłowy, więc interfejs API i UI dla administratora odpowiadają tylko na żądania z adresów, którym ufasz.

[!TIP] Połącz listę dozwolonych adresów IP z SSO dla przedsiębiorstw i klucze API o określonym zakresie: ograniczenia sieciowe określają gdzie od, SSO ogranicza kto, a zakresy ograniczają co.

Tryb odseparowany od sieci

Dla suwerennych lub odizolowanych wdrożeń ustaw AIHUMMER_AIRGAPPED=1 blokować publiczny dostęp kontrolowany przez model. W tym trybie narzędzia agenta nie mogą uzyskać dostępu do publicznego internetu w imieniu modelu, co eliminuje całą klasę ryzyka związanego z eksfiltracją i SSRF.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1

[!WARNING] Tryb odizolowany od sieci wyłącza narzędzia, które zależą od publicznego dostępu do sieci (na przykład open-web fetches). Sparuj go z samodzielnie hostowanymi sidecarami i lokalnymi modelami, aby wdrożenie pozostaje w pełni funkcjonalne bez zewnętrznych wywołań. Dla dokładniejszej kontroli w przypadku braku pełnej separacji sieciowej, użyj list dozwolonych wyjść opisanych w Barierki ochronne.

Dziennik audytu

Zmiany wprowadzane przez administratora są rejestrowane w dziennik audytu z zatrzymaniem i paginacją, czytelne na /v1/admin/audit. Retencja jest kontrolowana przez AIHUMMER_AUDIT_RETENTION_DAYS, abyś mógł zachować ślad tak długo, jak wymaga tego twoja polityka zgodności, i pozwolić starszym wpisom wygasnąć.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365

Ścieżka audytu naturalnie współgra z RBAC i SSO: SSO i lista dozwolonych adresów IP decydują, kto może działać, klucze z określonym zakresem decydują, co mogą zrobić, a dziennik audytu rejestruje, co zrobili.

Łańcuch dostaw i postawa w czasie działania

Czas działania AiHummera jest celowo niewielki i możliwy do sprawdzenia:

Nieruchomość Postawa
Bramka Pojedynczy binarny plik Go (płaszczyzna sterowania + silnik turn).
Bezpośrednie zależności Około 25 bezpośrednich modułów Go — mała, możliwa do audytu powierzchnia.
Opakowanie Host-native: pakiet źródłowy do wydania + systemd, bez Dockera.
Sidelivery Oddzielne usługi HTTP dostępne przez URL, instalowane tylko jeśli są potrzebne.

[!NOTE] Opakowanie natywne dla hosta oznacza, że nie ma środowiska uruchomieniowego kontenera, które trzeba wzmacniać lub aktualizować dodatku do aplikacji — uruchamiasz jeden binarny plik Go pod systemd z /home/.aihummer. Jest to możliwa do zweryfikowania cecha sposobu wysyłki produktu, nie twierdzenie o absolutnym bezpieczeństwie.

Dokąd dalej