Variabile de mediu
Configurarea AiHummer se împarte în două grupuri strict diferite:
- Bootstrap (
gateway.env) — ce trebuie să știe poarta înainte poate citiți baza de date: DSN-ul bazei de date, adresele de ascultare, directoarele statice, cheia principală. Doar aceste chei sunt citite din mediu. - Catalog de setări (bază de date) — fiecare alt buton. Acestea sunt stocate în
baza de date și set în interfața de administrare web (Management → Setări) sau cu
aihummer settings set <KEY> <VALUE>. Pentru acestea chei agateway.envvaloarea este ignorate în mod deliberat — chiar dacă este setat, are fără efect.
Model de configurare
gateway.env este doar bootstrap. Ordin de rezoluție:
- Cheia catalogului de setări:
database value → built-in default(mediul este ignorat); - cheie bootstrap:
environment variable only.
Așadar, singura sursă de adevăr pentru butoanele reglabile este baza de date (UI web de administrare / aihummer settings); mediul poartă doar ceea ce are nevoie procesul pentru a începe.
Fișierul de configurare pentru o instalare nativă pe gazdă se află la:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Nu pune butoanele din catalogul Setări
gateway.env— nu are efect. Schimbă ele în interfața web de administrare (Management → Setări, are căutare) sau prinaihummer settings set. Unele modificări (precum comutatoarele de instrumente și sub-agentul adâncime) aplicați cald; altele necesită repornirea serviciului.
Bootstrap (gateway.env)
Singurele chei pe care gateway-ul le citește efectiv din mediu.
Nucleu și bază de date
| Variabilă | Scop |
|---|---|
AIHUMMER_DATABASE_URL |
Necesar. DSN Postgres. Fără acesta, gateway-ul rulează doar în modul de sănătate. |
AIHUMMER_DB_APP_URL |
DSN cu rol restricționat care activează Securitatea la nivel de rând (setat automat pentru instalările locale). |
AIHUMMER_GATEWAY_ADDR |
Adresă de ascultare publică (implicit :8780) — tot traficul extern: API (/v1/*), împerechere, WS/SSE, webhook-uri de intrare, proxy-ul aplicației/pocket și sondaje de sănătate. |
AIHUMMER_WEBUI_ADDR |
Adresă de ascultare UI Web administrativ privat (implicit) :8781), servit la calea rădăcină /; ideal legat de o interfață internă. Setat la 0 a dezactiva. |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Selectează spațiul de lucru implicit pentru integrările de intrare configurate. |
AIHUMMER_HOME_ROOT |
Instalează rădăcina (normal derivată din calea binarului); ancorează directoarele admin-ui/blob/installer și fișierele cheie. |
AIHUMMER_BLOB_DIR |
Activează serviciul media/fișiere (director de stocare blob). De asemenea, stochează artefacte de plugin private (încărcate lateral) sub blob: referințe pe care le rezolvă implementatorul. |
AIHUMMER_ADMIN_UI_DIR |
Servește SPA-ul de administrare la /admin/. |
Secrete și infrastructură
| Variabilă | Scop |
|---|---|
AIHUMMER_MASTER_KEY |
32 de octeți codificați în base64; activează secretele la repaus, seiful și BYOK. |
AIHUMMER_MEDIA_TOKEN_SECRET |
Păstrează URL-urile de descărcare semnate valabile după reporniri. |
AIHUMMER_OTEL_ENDPOINT |
Endpoint OTLP pentru trimiterea urmelor/metricilor. |
AIHUMMER_DOWNLOAD_BASE_URL |
URL de bază pentru artefactele de lansare (sursa de auto-actualizare). |
[!WARNING] Observabilitatea este Doar push OTLP. AiHummer face nu expune un Prometheus
/metricspunct final sau/debug/pprof. PunctAIHUMMER_OTEL_ENDPOINTla tine colector în schimb.
Catalog de setări (bază de date — interfață web de administrare sau aihummer settings)
Fiecare cheie de mai jos există în baza de date. Seteaz-o în interfața web de administrare (Management → Setări) sau așa:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env valoarea pentru o astfel de cheie este ignorată.
Securitate
| Cheie | Scop |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
Instrumente care necesită aprobarea umană în buclă înainte de a rula. |
AIHUMMER_AIRGAPPED |
1 blochează ieșirea publică controlată de model (mod izolat de rețea). |
AIHUMMER_AUDIT_RETENTION_DAYS |
Fereastra de reținere pentru jurnalul de audit al administratorului. |
AIHUMMER_INBOUND_SECRET |
Secret partajat HMAC pentru conector → gateway /v1/inbound/* apeluri. |
Autentificare și SSO
| Cheie | Scop |
|---|---|
AIHUMMER_OIDC_ISSUER |
Protejează /v1/admin/*. Fără acesta (și fără LDAP/SAML) adminul are încredere în antetele dev — nu expuneți niciodată o astfel de instanță. |
LDAP/AD și SAML sunt configurate împreună cu OIDC pentru autentificarea întreprinderii; SCIM oferă aprovizionare automată a utilizatorilor. Vezi Webhooks, SCIM și împerechere.
LLM și modele
| Cheie | Scop |
|---|---|
AIHUMMER_LLM_PROVIDER |
Furnizorul de model de utilizat. |
AIHUMMER_LLM_MODEL |
Numele modelului. |
AIHUMMER_LLM_GATEWAY_URL |
URL de bază al unui gateway/endpoint compatibil cu LLM OpenAI (AIHUMMER_LLM_* cale; distinct de nativ AIHUMMER_OPENAI_BASE_URL). Vezi BYOK și furnizori. |
AIHUMMER_OPENAI_API_KEY |
Cheie API pentru un furnizor compatibil cu OpenAI. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Adâncimea maximă a sub-agentiilor generate. |
[!NOTE] Dacă niciun model nu este conectat, gateway-ul revine la un simulare deterministă așa că sistemul încă funcționează. Niciun API de model plătit nu este vreodată necesar — modele gratuite/locale și un Transportul Codex/ChatGPT-subscription este de clasă întâi.
Unelte
| Cheie | Scop |
|---|---|
AIHUMMER_FS_ROOT |
Permite filesystem_read, izolat sub acest rădăcină. |
AIHUMMER_DB_QUERY_DSN |
Permite db_query (numai citire) împotriva acestui DSN. |
AIHUMMER_CODE_EXEC |
Comută code_exec unealtă (dezactivată implicit pe gazdele partajate). |
Căutarea web și browserul sunt gestionate de instalator: se instalează din start, se dezactivează cu --no-search / --no-browser și se îndreaptă către o instanță existentă cu --external-search=URL / --external-browser=URL — nu există setări de operator pentru ele.
Vezi tot Catalog de unelte pentru ce face fiecare unealtă.
Voce și sidecaruri
| Cheie | Scop |
|---|---|
AIHUMMER_STT_URL |
URL-ul sidecar pentru conversia vorbirii în text (pregătit de instalator). |
AIHUMMER_TTS_URL |
URL-ul suplimentar text-la-vorbire (inițializat de instalator). |
AIHUMMER_VIDEO_URL |
URL-ul sidecar pentru înțelegerea video. |
Sidecar-urile sunt servicii HTTP separate; gateway-ul le accesează prin URL.
Vectori și încorporări
| Cheie | Scop |
|---|---|
AIHUMMER_QDRANT_URL |
Magazin real de vectori (Qdrant). Absent → magazin în memorie. |
AIHUMMER_EMBEDDER_URL |
Serviciu real de încorporare. Absent → încorporator de hash. |
Suprafețe de protocol (opțional)
| Cheie | Scop |
|---|---|
AIHUMMER_MCP_PUBLISH |
Exact 1 deschide serverul MCP extern la POST /v1/mcp. De unul singur nu exportă nicio unealtă. |
AIHUMMER_MCP_EXPORT_TOOLS |
Nume exacte de unelte, separate prin virgulă, pe care le va vedea clientul MCP. Gol (implicit) = ZERO unelte exportate. |
AIHUMMER_A2A_PUBLISH |
1 activează suprafața A2A (/.well-known/agent.json, /a2a/message). |
Doar build-uri pentru dezvoltare
| Variabilă | Scop |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
O cheie publică suplimentară de încredere (ed25519 în base64) pentru verificarea semnăturilor pluginurilor. Se construiește doar pentru dezvoltare — ignorat în construcțiile de lansare (cheia de registru este fixată în fișierul binar). |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 permite instalarea nesemnat pluginuri. Se construiește doar pentru dezvoltare — ignorat în construcțiile de release. Niciodată pe o instanță accesibilă extern. |
[!WARNING] În versiunile de producție, rădăcina de încredere a pluginului este încapsulat în binar și nu poate fi suprascris de mediu sau setări — acesta este un mecanism anti-manipulare garanție.
Modelul de încredere (oficial → cheie fixă, privat → magazin de încredere, nesemnat → blocat) este descris în Instalare și actualizări.
Unde următor?
- Vezi ce unelte deblochează fiecare tastă: Catalog de unelte.
- Operați instanța zi de zi: Referință CLI.