Configurarea AiHummer se împarte în două grupuri strict diferite:
Bootstrap (gateway.env) — ce trebuie să știe poarta înainte poate
citiți baza de date: DSN-ul bazei de date, adresele de ascultare, directoarele statice,
cheia principală. Doar aceste chei sunt citite din mediu.
Catalog de setări (bază de date) — fiecare alt buton. Acestea sunt stocate în
baza de date și set în interfața de administrare web (Management → Setări) sau cu
aihummer settings set <KEY> <VALUE>. Pentru acestea
chei a gateway.env valoarea este ignorate în mod deliberat — chiar dacă este setat, are
fără efect.
Model de configurare
gateway.env este doar bootstrap. Ordin de rezoluție:
Cheia catalogului de setări: database value → built-in default
(mediul este ignorat);
cheie bootstrap: environment variable only.
Așadar, singura sursă de adevăr pentru butoanele reglabile este baza de date (UI web de administrare / aihummer settings); mediul poartă doar ceea ce are nevoie procesul pentru a începe.
Fișierul de configurare pentru o instalare nativă pe gazdă se află la:
[!TIP]
Nu pune butoanele din catalogul Setări gateway.env — nu are efect. Schimbă
ele în interfața web de administrare (Management → Setări, are căutare) sau prin
aihummer settings set. Unele modificări (precum comutatoarele de instrumente și sub-agentul
adâncime) aplicați cald; altele necesită repornirea serviciului.
Bootstrap (gateway.env)
Singurele chei pe care gateway-ul le citește efectiv din mediu.
Nucleu și bază de date
Variabilă
Scop
AIHUMMER_DATABASE_URL
Necesar. DSN Postgres. Fără acesta, gateway-ul rulează doar în modul de sănătate.
AIHUMMER_DB_APP_URL
DSN cu rol restricționat care activează Securitatea la nivel de rând (setat automat pentru instalările locale).
AIHUMMER_GATEWAY_ADDR
Adresă de ascultare publică (implicit :8780) — tot traficul extern: API (/v1/*), împerechere, WS/SSE, webhook-uri de intrare, proxy-ul aplicației/pocket și sondaje de sănătate.
AIHUMMER_WEBUI_ADDR
Adresă de ascultare UI Web administrativ privat (implicit) :8781), servit la calea rădăcină /; ideal legat de o interfață internă. Setat la 0 a dezactiva.
AIHUMMER_DEFAULT_WORKSPACE_ID
Selectează spațiul de lucru implicit pentru integrările de intrare configurate.
AIHUMMER_HOME_ROOT
Instalează rădăcina (normal derivată din calea binarului); ancorează directoarele admin-ui/blob/installer și fișierele cheie.
AIHUMMER_BLOB_DIR
Activează serviciul media/fișiere (director de stocare blob). De asemenea, stochează artefacte de plugin private (încărcate lateral) sub blob: referințe pe care le rezolvă implementatorul.
AIHUMMER_ADMIN_UI_DIR
Servește SPA-ul de administrare la /admin/.
Secrete și infrastructură
Variabilă
Scop
AIHUMMER_MASTER_KEY
32 de octeți codificați în base64; activează secretele la repaus, seiful și BYOK.
AIHUMMER_MEDIA_TOKEN_SECRET
Păstrează URL-urile de descărcare semnate valabile după reporniri.
AIHUMMER_OTEL_ENDPOINT
Endpoint OTLP pentru trimiterea urmelor/metricilor.
AIHUMMER_DOWNLOAD_BASE_URL
URL de bază pentru artefactele de lansare (sursa de auto-actualizare).
[!WARNING]
Observabilitatea este Doar push OTLP. AiHummer face nu expune un Prometheus
/metrics punct final sau /debug/pprof. Punct AIHUMMER_OTEL_ENDPOINT la tine
colector în schimb.
Catalog de setări (bază de date — interfață web de administrare sau aihummer settings)
Fiecare cheie de mai jos există în baza de date. Seteaz-o în interfața web de administrare (Management → Setări) sau așa:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env valoarea pentru o astfel de cheie este ignorată.
Securitate
Cheie
Scop
AIHUMMER_APPROVAL_TOOLS
Instrumente care necesită aprobarea umană în buclă înainte de a rula.
AIHUMMER_AIRGAPPED
1 blochează ieșirea publică controlată de model (mod izolat de rețea).
AIHUMMER_AUDIT_RETENTION_DAYS
Fereastra de reținere pentru jurnalul de audit al administratorului.
AIHUMMER_INBOUND_SECRET
Secret partajat HMAC pentru conector → gateway /v1/inbound/* apeluri.
Autentificare și SSO
Cheie
Scop
AIHUMMER_OIDC_ISSUER
Protejează /v1/admin/*. Fără acesta (și fără LDAP/SAML) adminul are încredere în antetele dev — nu expuneți niciodată o astfel de instanță.
LDAP/AD și SAML sunt configurate împreună cu OIDC pentru autentificarea întreprinderii; SCIM oferă aprovizionare automată a utilizatorilor. Vezi Webhooks, SCIM și împerechere.
LLM și modele
Cheie
Scop
AIHUMMER_LLM_PROVIDER
Furnizorul de model de utilizat.
AIHUMMER_LLM_MODEL
Numele modelului.
AIHUMMER_LLM_GATEWAY_URL
URL de bază al unui gateway/endpoint compatibil cu LLM OpenAI (AIHUMMER_LLM_* cale; distinct de nativ AIHUMMER_OPENAI_BASE_URL). Vezi BYOK și furnizori.
AIHUMMER_OPENAI_API_KEY
Cheie API pentru un furnizor compatibil cu OpenAI.
AIHUMMER_SUBAGENT_MAX_DEPTH
Adâncimea maximă a sub-agentiilor generate.
[!NOTE]
Dacă niciun model nu este conectat, gateway-ul revine la un simulare deterministă așa că
sistemul încă funcționează. Niciun API de model plătit nu este vreodată necesar — modele gratuite/locale și un
Transportul Codex/ChatGPT-subscription este de clasă întâi.
Unelte
Cheie
Scop
AIHUMMER_FS_ROOT
Permite filesystem_read, izolat sub acest rădăcină.
AIHUMMER_DB_QUERY_DSN
Permite db_query (numai citire) împotriva acestui DSN.
AIHUMMER_CODE_EXEC
Comută code_exec unealtă (dezactivată implicit pe gazdele partajate).
AIHUMMER_BROWSER_PROFILE_SOCKET
Calea către socketul privat managed-profiles.sock al serviciului de browser; gol — profilurile persistente computer sunt dezactivate.
AIHUMMER_BROWSER_PROFILE_BINDINGS
Array JSON de legături explicite ale profilurilor de browser persistente (profile_id, tenant_id, user_id, agent_ids, conversation_ids).
Căutarea web și browserul sunt gestionate de instalator: se instalează din start, se dezactivează cu --no-search / --no-browser și se îndreaptă către o instanță existentă cu --external-search=URL / --external-browser=URL — nu există setări de operator pentru ele.
Scurtează un răspuns lung pentru rostire (activat implicit).
Sidecar-urile sunt servicii HTTP separate; gateway-ul le accesează prin URL.
Vectori și încorporări
Cheie
Scop
AIHUMMER_QDRANT_URL
Magazin real de vectori (Qdrant). Absent → magazin în memorie.
AIHUMMER_EMBEDDER_URL
Serviciu real de încorporare. Absent → încorporator de hash.
Suprafețe de protocol (opțional)
Cheie
Scop
AIHUMMER_MCP_PUBLISH
Exact 1 deschide serverul MCP extern la POST /v1/mcp. De unul singur nu exportă nicio unealtă.
AIHUMMER_MCP_EXPORT_TOOLS
Nume exacte de unelte, separate prin virgulă, pe care le va vedea clientul MCP. Gol (implicit) = ZERO unelte exportate.
AIHUMMER_A2A_PUBLISH
1 activează suprafața A2A (/.well-known/agent.json, /a2a/message).
Doar build-uri pentru dezvoltare
Variabilă
Scop
AIHUMMER_PLUGIN_PUBKEY
O cheie publică suplimentară de încredere (ed25519 în base64) pentru verificarea semnăturilor pluginurilor. Se construiește doar pentru dezvoltare — ignorat în construcțiile de lansare (cheia de registru este fixată în fișierul binar).
AIHUMMER_PLUGIN_DEV_UNSIGNED
1 permite instalarea nesemnat pluginuri. Se construiește doar pentru dezvoltare — ignorat în construcțiile de release. Niciodată pe o instanță accesibilă extern.
[!WARNING]
În versiunile de producție, rădăcina de încredere a pluginului este încapsulat în binar și
nu poate fi suprascris de mediu sau setări — acesta este un mecanism anti-manipulare
garanție.
Modelul de încredere (oficial → cheie fixă, privat → magazin de încredere, nesemnat → blocat) este descris în Instalare și actualizări.
Configurarea AiHummer se împarte în **două grupuri strict diferite**:
1. **Bootstrap (`gateway.env`)** — ce trebuie să știe poarta **înainte** poate
citiți baza de date: DSN-ul bazei de date, adresele de ascultare, directoarele statice,
cheia principală. Doar aceste chei sunt citite din mediu.
2. **Catalog de setări (bază de date)** — fiecare alt buton. Acestea sunt stocate în
baza de date și set în interfața de administrare web (**Management → Setări**) sau cu
[`aihummer settings set <KEY> <VALUE>`](/ro/v1.0/reference/cli). Pentru acestea
chei a `gateway.env` valoarea este **ignorate în mod deliberat** — chiar dacă este setat, are
fără efect.
## Model de configurare
`gateway.env` este **doar bootstrap**. Ordin de rezoluție:
- **Cheia catalogului de setări**: `database value → built-in default`
(mediul este ignorat);
- **cheie bootstrap**: `environment variable only`.
Așadar, singura sursă de adevăr pentru butoanele reglabile este baza de date (UI web de administrare / `aihummer settings`); mediul poartă doar ceea ce are nevoie procesul pentru a începe.
Fișierul de configurare pentru o instalare nativă pe gazdă se află la:
```ini
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
```
> [!TIP]
> Nu pune butoanele din catalogul Setări `gateway.env` — nu are efect. Schimbă
> ele în interfața web de administrare (Management → Setări, are căutare) sau prin
> `aihummer settings set`. Unele modificări (precum comutatoarele de instrumente și sub-agentul
> adâncime) aplicați cald; altele necesită repornirea serviciului.
## Bootstrap (gateway.env)
Singurele chei pe care gateway-ul le citește efectiv din mediu.
### Nucleu și bază de date
| Variabilă | Scop |
|---|---|
| `AIHUMMER_DATABASE_URL` | **Necesar.** DSN Postgres. Fără acesta, gateway-ul rulează doar în modul de sănătate. |
| `AIHUMMER_DB_APP_URL` | DSN cu rol restricționat care activează Securitatea la nivel de rând (setat automat pentru instalările locale). |
| `AIHUMMER_GATEWAY_ADDR` | Adresă de ascultare publică (implicit `:8780`) — tot traficul extern: API (`/v1/*`), împerechere, WS/SSE, webhook-uri de intrare, proxy-ul aplicației/pocket și sondaje de sănătate. |
| `AIHUMMER_WEBUI_ADDR` | Adresă de ascultare UI Web administrativ privat (implicit) `:8781`), servit la calea rădăcină `/`; ideal legat de o interfață internă. Setat la `0` a dezactiva. |
| `AIHUMMER_DEFAULT_WORKSPACE_ID` | Selectează spațiul de lucru implicit pentru integrările de intrare configurate. |
| `AIHUMMER_HOME_ROOT` | Instalează rădăcina (normal derivată din calea binarului); ancorează directoarele admin-ui/blob/installer și fișierele cheie. |
| `AIHUMMER_BLOB_DIR` | Activează serviciul media/fișiere (director de stocare blob). De asemenea, stochează **artefacte de plugin private (încărcate lateral)** sub `blob:` referințe pe care le rezolvă implementatorul. |
| `AIHUMMER_ADMIN_UI_DIR` | Servește SPA-ul de administrare la `/admin/`. |
### Secrete și infrastructură
| Variabilă | Scop |
|---|---|
| `AIHUMMER_MASTER_KEY` | 32 de octeți codificați în base64; activează secretele la repaus, seiful și BYOK. |
| `AIHUMMER_MEDIA_TOKEN_SECRET` | Păstrează URL-urile de descărcare semnate valabile după reporniri. |
| `AIHUMMER_OTEL_ENDPOINT` | Endpoint OTLP pentru trimiterea urmelor/metricilor. |
| `AIHUMMER_DOWNLOAD_BASE_URL` | URL de bază pentru artefactele de lansare (sursa de auto-actualizare). |
> [!WARNING]
> Observabilitatea este **Doar push OTLP**. AiHummer face **nu** expune un Prometheus
> `/metrics` punct final sau `/debug/pprof`. Punct `AIHUMMER_OTEL_ENDPOINT` la tine
> colector în schimb.
## Catalog de setări (bază de date — interfață web de administrare sau `aihummer settings`)
Fiecare cheie de mai jos există în baza de date. Seteaz-o în interfața web de administrare (**Management → Setări**) sau așa:
```bash
aihummer settings set AIHUMMER_LLM_PROVIDER openai
```
A `gateway.env` valoarea pentru o astfel de cheie este **ignorată**.
### Securitate
| Cheie | Scop |
|---|---|
| `AIHUMMER_APPROVAL_TOOLS` | Instrumente care necesită aprobarea umană în buclă înainte de a rula. |
| `AIHUMMER_AIRGAPPED` | `1` blochează ieșirea publică controlată de model (mod izolat de rețea). |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Fereastra de reținere pentru jurnalul de audit al administratorului. |
| `AIHUMMER_INBOUND_SECRET` | Secret partajat HMAC pentru conector → gateway `/v1/inbound/*` apeluri. |
### Autentificare și SSO
| Cheie | Scop |
|---|---|
| `AIHUMMER_OIDC_ISSUER` | Protejează `/v1/admin/*`. Fără acesta (și fără LDAP/SAML) adminul are încredere în antetele dev — nu expuneți niciodată o astfel de instanță. |
LDAP/AD și SAML sunt configurate împreună cu OIDC pentru autentificarea întreprinderii; SCIM oferă aprovizionare automată a utilizatorilor. Vezi [Webhooks, SCIM și împerechere](/ro/v1.0/api/webhooks-scim-pairing).
### LLM și modele
| Cheie | Scop |
|---|---|
| `AIHUMMER_LLM_PROVIDER` | Furnizorul de model de utilizat. |
| `AIHUMMER_LLM_MODEL` | Numele modelului. |
| `AIHUMMER_LLM_GATEWAY_URL` | URL de bază al unui gateway/endpoint compatibil cu LLM OpenAI (`AIHUMMER_LLM_*` cale; distinct de nativ `AIHUMMER_OPENAI_BASE_URL`). Vezi [BYOK și furnizori](/ro/v1.0/access/byok-providers). |
| `AIHUMMER_OPENAI_API_KEY` | Cheie API pentru un furnizor compatibil cu OpenAI. |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Adâncimea maximă a sub-agentiilor generate. |
> [!NOTE]
> Dacă niciun model nu este conectat, gateway-ul revine la un **simulare deterministă** așa că
> sistemul încă funcționează. Niciun API de model plătit nu este vreodată necesar — modele gratuite/locale și un
> Transportul Codex/ChatGPT-subscription este de clasă întâi.
### Unelte
| Cheie | Scop |
|---|---|
| `AIHUMMER_FS_ROOT` | Permite `filesystem_read`, izolat sub acest rădăcină. |
| `AIHUMMER_DB_QUERY_DSN` | Permite `db_query` (numai citire) împotriva acestui DSN. |
| `AIHUMMER_CODE_EXEC` | Comută `code_exec` unealtă (dezactivată implicit pe gazdele partajate). |
| `AIHUMMER_BROWSER_PROFILE_SOCKET` | Calea către socketul privat `managed-profiles.sock` al serviciului de browser; gol — profilurile persistente `computer` sunt dezactivate. |
| `AIHUMMER_BROWSER_PROFILE_BINDINGS` | Array JSON de legături explicite ale profilurilor de browser persistente (`profile_id`, `tenant_id`, `user_id`, `agent_ids`, `conversation_ids`). |
Căutarea web și browserul sunt gestionate de instalator: se instalează din start, se dezactivează cu `--no-search` / `--no-browser` și se îndreaptă către o instanță existentă cu `--external-search=URL` / `--external-browser=URL` — nu există setări de operator pentru ele.
Vezi tot [Catalog de unelte](/ro/v1.0/reference/tools-catalog) pentru ce face fiecare unealtă.
### Voce și sidecaruri
| Cheie | Scop |
|---|---|
| `AIHUMMER_STT_URL` | URL-ul sidecar pentru conversia vorbirii în text (pregătit de instalator). |
| `AIHUMMER_TTS_URL` | URL-ul suplimentar text-la-vorbire (inițializat de instalator). |
| `AIHUMMER_VIDEO_URL` | URL-ul sidecar pentru înțelegerea video. |
| `AIHUMMER_TTS_AUTO_REPLY` | Când este rostit un răspuns gata: `off`, `always`, `inbound` (implicit), `tagged`. |
| `AIHUMMER_TTS_MAX_CHARS` | Limita textului rostit: `0` — răspunsul complet, altfel `100`–`10000` de caractere. |
| `AIHUMMER_TTS_SUMMARIZE` | Scurtează un răspuns lung pentru rostire (activat implicit). |
Sidecar-urile sunt servicii HTTP separate; gateway-ul le accesează prin URL.
### Vectori și încorporări
| Cheie | Scop |
|---|---|
| `AIHUMMER_QDRANT_URL` | Magazin real de vectori (Qdrant). Absent → magazin în memorie. |
| `AIHUMMER_EMBEDDER_URL` | Serviciu real de încorporare. Absent → încorporator de hash. |
### Suprafețe de protocol (opțional)
| Cheie | Scop |
|---|---|
| `AIHUMMER_MCP_PUBLISH` | Exact `1` deschide serverul MCP extern la `POST /v1/mcp`. De unul singur nu exportă nicio unealtă. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | Nume exacte de unelte, separate prin virgulă, pe care le va vedea clientul MCP. Gol (implicit) = ZERO unelte exportate. |
| `AIHUMMER_A2A_PUBLISH` | `1` activează suprafața A2A (`/.well-known/agent.json`, `/a2a/message`). |
## Doar build-uri pentru dezvoltare
| Variabilă | Scop |
|---|---|
| `AIHUMMER_PLUGIN_PUBKEY` | O cheie publică suplimentară de încredere (ed25519 în base64) pentru verificarea semnăturilor pluginurilor. **Se construiește doar pentru dezvoltare — ignorat în construcțiile de lansare** (cheia de registru este fixată în fișierul binar). |
| `AIHUMMER_PLUGIN_DEV_UNSIGNED` | `1` permite instalarea **nesemnat** pluginuri. **Se construiește doar pentru dezvoltare — ignorat în construcțiile de release.** Niciodată pe o instanță accesibilă extern. |
> [!WARNING]
> În versiunile de producție, rădăcina de încredere a pluginului este **încapsulat în binar** și
> nu poate fi suprascris de mediu sau setări — acesta este un mecanism anti-manipulare
> garanție.
Modelul de încredere (oficial → cheie fixă, privat → magazin de încredere, nesemnat → blocat) este descris în [Instalare și actualizări](/ro/v1.0/marketplace/install-updates#trust-model-and-the-pinned-key).
## Unde următor?
- Vezi ce unelte deblochează fiecare tastă: [Catalog de unelte](/ro/v1.0/reference/tools-catalog).
- Operați instanța zi de zi: [Referință CLI](/ro/v1.0/reference/cli).