AiHummer
Română
AutentificareCont personal
v1.2.x
{ }Swagger

Variabile de mediu

v1.2.x · actualizat 2026-08-04

Configurarea AiHummer se împarte în două grupuri strict diferite:

  1. Bootstrap (gateway.env) — ce trebuie să știe poarta înainte poate citiți baza de date: DSN-ul bazei de date, adresele de ascultare, directoarele statice, cheia principală. Doar aceste chei sunt citite din mediu.
  2. Catalog de setări (bază de date) — fiecare alt buton. Acestea sunt stocate în baza de date și set în interfața de administrare web (Management → Setări) sau cu aihummer settings set <KEY> <VALUE>. Pentru acestea chei a gateway.env valoarea este ignorate în mod deliberat — chiar dacă este setat, are fără efect.

Model de configurare

gateway.env este doar bootstrap. Ordin de rezoluție:

  • Cheia catalogului de setări: database value → built-in default (mediul este ignorat);
  • cheie bootstrap: environment variable only.

Așadar, singura sursă de adevăr pentru butoanele reglabile este baza de date (UI web de administrare / aihummer settings); mediul poartă doar ceea ce are nevoie procesul pentru a începe.

Fișierul de configurare pentru o instalare nativă pe gazdă se află la:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Nu pune butoanele din catalogul Setări gateway.env — nu are efect. Schimbă ele în interfața web de administrare (Management → Setări, are căutare) sau prin aihummer settings set. Unele modificări (precum comutatoarele de instrumente și sub-agentul adâncime) aplicați cald; altele necesită repornirea serviciului.

Bootstrap (gateway.env)

Singurele chei pe care gateway-ul le citește efectiv din mediu.

Nucleu și bază de date

Variabilă Scop
AIHUMMER_DATABASE_URL Necesar. DSN Postgres. Fără acesta, gateway-ul rulează doar în modul de sănătate.
AIHUMMER_DB_APP_URL DSN cu rol restricționat care activează Securitatea la nivel de rând (setat automat pentru instalările locale).
AIHUMMER_GATEWAY_ADDR Adresă de ascultare publică (implicit :8780) — tot traficul extern: API (/v1/*), împerechere, WS/SSE, webhook-uri de intrare, proxy-ul aplicației/pocket și sondaje de sănătate.
AIHUMMER_WEBUI_ADDR Adresă de ascultare UI Web administrativ privat (implicit) :8781), servit la calea rădăcină /; ideal legat de o interfață internă. Setat la 0 a dezactiva.
AIHUMMER_DEFAULT_WORKSPACE_ID Selectează spațiul de lucru implicit pentru integrările de intrare configurate.
AIHUMMER_HOME_ROOT Instalează rădăcina (normal derivată din calea binarului); ancorează directoarele admin-ui/blob/installer și fișierele cheie.
AIHUMMER_BLOB_DIR Activează serviciul media/fișiere (director de stocare blob). De asemenea, stochează artefacte de plugin private (încărcate lateral) sub blob: referințe pe care le rezolvă implementatorul.
AIHUMMER_ADMIN_UI_DIR Servește SPA-ul de administrare la /admin/.

Secrete și infrastructură

Variabilă Scop
AIHUMMER_MASTER_KEY 32 de octeți codificați în base64; activează secretele la repaus, seiful și BYOK.
AIHUMMER_MEDIA_TOKEN_SECRET Păstrează URL-urile de descărcare semnate valabile după reporniri.
AIHUMMER_OTEL_ENDPOINT Endpoint OTLP pentru trimiterea urmelor/metricilor.
AIHUMMER_DOWNLOAD_BASE_URL URL de bază pentru artefactele de lansare (sursa de auto-actualizare).

[!WARNING] Observabilitatea este Doar push OTLP. AiHummer face nu expune un Prometheus /metrics punct final sau /debug/pprof. Punct AIHUMMER_OTEL_ENDPOINT la tine colector în schimb.

Catalog de setări (bază de date — interfață web de administrare sau aihummer settings)

Fiecare cheie de mai jos există în baza de date. Seteaz-o în interfața web de administrare (Management → Setări) sau așa:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

A gateway.env valoarea pentru o astfel de cheie este ignorată.

Securitate

Cheie Scop
AIHUMMER_APPROVAL_TOOLS Instrumente care necesită aprobarea umană în buclă înainte de a rula.
AIHUMMER_AIRGAPPED 1 blochează ieșirea publică controlată de model (mod izolat de rețea).
AIHUMMER_AUDIT_RETENTION_DAYS Fereastra de reținere pentru jurnalul de audit al administratorului.
AIHUMMER_INBOUND_SECRET Secret partajat HMAC pentru conector → gateway /v1/inbound/* apeluri.

Autentificare și SSO

Cheie Scop
AIHUMMER_OIDC_ISSUER Protejează /v1/admin/*. Fără acesta (și fără LDAP/SAML) adminul are încredere în antetele dev — nu expuneți niciodată o astfel de instanță.

LDAP/AD și SAML sunt configurate împreună cu OIDC pentru autentificarea întreprinderii; SCIM oferă aprovizionare automată a utilizatorilor. Vezi Webhooks, SCIM și împerechere.

LLM și modele

Cheie Scop
AIHUMMER_LLM_PROVIDER Furnizorul de model de utilizat.
AIHUMMER_LLM_MODEL Numele modelului.
AIHUMMER_LLM_GATEWAY_URL URL de bază al unui gateway/endpoint compatibil cu LLM OpenAI (AIHUMMER_LLM_* cale; distinct de nativ AIHUMMER_OPENAI_BASE_URL). Vezi BYOK și furnizori.
AIHUMMER_OPENAI_API_KEY Cheie API pentru un furnizor compatibil cu OpenAI.
AIHUMMER_SUBAGENT_MAX_DEPTH Adâncimea maximă a sub-agentiilor generate.

[!NOTE] Dacă niciun model nu este conectat, gateway-ul revine la un simulare deterministă așa că sistemul încă funcționează. Niciun API de model plătit nu este vreodată necesar — modele gratuite/locale și un Transportul Codex/ChatGPT-subscription este de clasă întâi.

Unelte

Cheie Scop
AIHUMMER_FS_ROOT Permite filesystem_read, izolat sub acest rădăcină.
AIHUMMER_DB_QUERY_DSN Permite db_query (numai citire) împotriva acestui DSN.
AIHUMMER_CODE_EXEC Comută code_exec unealtă (dezactivată implicit pe gazdele partajate).

Căutarea web și browserul sunt gestionate de instalator: se instalează din start, se dezactivează cu --no-search / --no-browser și se îndreaptă către o instanță existentă cu --external-search=URL / --external-browser=URL — nu există setări de operator pentru ele.

Vezi tot Catalog de unelte pentru ce face fiecare unealtă.

Voce și sidecaruri

Cheie Scop
AIHUMMER_STT_URL URL-ul sidecar pentru conversia vorbirii în text (pregătit de instalator).
AIHUMMER_TTS_URL URL-ul suplimentar text-la-vorbire (inițializat de instalator).
AIHUMMER_VIDEO_URL URL-ul sidecar pentru înțelegerea video.

Sidecar-urile sunt servicii HTTP separate; gateway-ul le accesează prin URL.

Vectori și încorporări

Cheie Scop
AIHUMMER_QDRANT_URL Magazin real de vectori (Qdrant). Absent → magazin în memorie.
AIHUMMER_EMBEDDER_URL Serviciu real de încorporare. Absent → încorporator de hash.

Suprafețe de protocol (opțional)

Cheie Scop
AIHUMMER_MCP_PUBLISH Exact 1 deschide serverul MCP extern la POST /v1/mcp. De unul singur nu exportă nicio unealtă.
AIHUMMER_MCP_EXPORT_TOOLS Nume exacte de unelte, separate prin virgulă, pe care le va vedea clientul MCP. Gol (implicit) = ZERO unelte exportate.
AIHUMMER_A2A_PUBLISH 1 activează suprafața A2A (/.well-known/agent.json, /a2a/message).

Doar build-uri pentru dezvoltare

Variabilă Scop
AIHUMMER_PLUGIN_PUBKEY O cheie publică suplimentară de încredere (ed25519 în base64) pentru verificarea semnăturilor pluginurilor. Se construiește doar pentru dezvoltare — ignorat în construcțiile de lansare (cheia de registru este fixată în fișierul binar).
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 permite instalarea nesemnat pluginuri. Se construiește doar pentru dezvoltare — ignorat în construcțiile de release. Niciodată pe o instanță accesibilă extern.

[!WARNING] În versiunile de producție, rădăcina de încredere a pluginului este încapsulat în binar și nu poate fi suprascris de mediu sau setări — acesta este un mecanism anti-manipulare garanție.

Modelul de încredere (oficial → cheie fixă, privat → magazin de încredere, nesemnat → blocat) este descris în Instalare și actualizări.

Unde următor?