Sieć, audyt i oddzielona od sieci
Ta strona omawia kontrolki, które określają, gdzie można dotrzeć do AiHummera i które miejsca AiHummer może osiągnąć, co rejestruje oraz z czego jest zbudowany: listę dozwolonych adresów IP administratora, tryb izolowany, dziennik audytu i postawę w łańcuchu dostaw.
Poziom: to są kontrolki z płatnego poziomu, nie darmowe/ogólnopowierzchniowe. Poziom, który je blokuje:
| Funkcja | Poziom |
|---|---|
| Lista dozwolonych adresów IP administratora | Biznes+/Przedsiębiorstwo |
| Dziennik audytu | Biznes |
| Tryb odseparowany od sieci | Przedsiębiorstwo |
Lista dozwolonych adresów IP (blokada IP dla administratorów)
Możesz ograniczyć dostęp administracyjny do znanych sieci za pomocą Lista dozwolonych adresów IP, zarządzany w /v1/admin/security/ip-allowlistPo skonfigurowaniu dostęp administratora jest ograniczony przez adres IP źródłowy, więc interfejs API i UI dla administratora odpowiadają tylko na żądania z adresów, którym ufasz.
[!TIP] Połącz listę dozwolonych adresów IP z SSO dla przedsiębiorstw i klucze API o określonym zakresie: ograniczenia sieciowe określają gdzie od, SSO ogranicza kto, a zakresy ograniczają co.
Tryb odseparowany od sieci
Dla suwerennych lub odizolowanych wdrożeń ustaw AIHUMMER_AIRGAPPED=1 blokować publiczny dostęp kontrolowany przez model. W tym trybie narzędzia agenta nie mogą uzyskać dostępu do publicznego internetu w imieniu modelu, co eliminuje całą klasę ryzyka związanego z eksfiltracją i SSRF.
# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1
[!WARNING] Tryb odizolowany od sieci wyłącza narzędzia, które zależą od publicznego dostępu do sieci (na przykład open-web fetches). Sparuj go z samodzielnie hostowanymi sidecarami i lokalnymi modelami, aby wdrożenie pozostaje w pełni funkcjonalne bez zewnętrznych wywołań. Dla dokładniejszej kontroli w przypadku braku pełnej separacji sieciowej, użyj list dozwolonych wyjść opisanych w Barierki ochronne.
Dziennik audytu
Zmiany wprowadzane przez administratora są rejestrowane w dziennik audytu z zatrzymaniem i paginacją, czytelne na /v1/admin/audit. Retencja jest kontrolowana przez AIHUMMER_AUDIT_RETENTION_DAYS, abyś mógł zachować ślad tak długo, jak wymaga tego twoja polityka zgodności, i pozwolić starszym wpisom wygasnąć.
# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365
Ścieżka audytu naturalnie współgra z RBAC i SSO: SSO i lista dozwolonych adresów IP decydują, kto może działać, klucze z określonym zakresem decydują, co mogą zrobić, a dziennik audytu rejestruje, co zrobili.
Łańcuch dostaw i postawa w czasie działania
Czas działania AiHummera jest celowo niewielki i możliwy do sprawdzenia:
| Nieruchomość | Postawa |
|---|---|
| Bramka | Pojedynczy binarny plik Go (płaszczyzna sterowania + silnik turn). |
| Bezpośrednie zależności | Około 25 bezpośrednich modułów Go — mała, możliwa do audytu powierzchnia. |
| Opakowanie | Host-native: pakiet źródłowy do wydania + systemd, bez Dockera. |
| Sidelivery | Oddzielne usługi HTTP dostępne przez URL, instalowane tylko jeśli są potrzebne. |
[!NOTE] Opakowanie natywne dla hosta oznacza, że nie ma środowiska uruchomieniowego kontenera, które trzeba wzmacniać lub aktualizować dodatku do aplikacji — uruchamiasz jeden binarny plik Go pod systemd z
/home/.aihummer. Jest to możliwa do zweryfikowania cecha sposobu wysyłki produktu, nie twierdzenie o absolutnym bezpieczeństwie.
Dokąd dalej
- Jednokrotne logowanie przedsiębiorstwa — kto ma wstęp.
- RBAC i klucze API o ograniczonym zakresie — co mogą zrobić, gdy już wejdą.
- Barierki ochronne i ochrona przed wstrzykiwaniem promptu — wyjście listy dozwolonych i ochrona przed SSRF dla narzędzi, które faktycznie się łączą.