Konfiguration
AiHummer är konfigurerad genom en inställningskatalog, inte en hög med miljövariabler. gateway.env är endast bootstrap: databasen DSN, lyssningsadresser/portar, huvudnyckeln och liknande. Alla andra nycklar finns i databasen och ändras från webbadmingränssnittet i realtid eller med aihummer settings CLI. Den vägledande regeln är enkel: allt som kan ställas in är konfigurerbart i webbgränssnittet — inte bara miljövariabler, och inte hårdkodat.
Upplösningsordning
Varje kataloginställning löses på samma sätt, den första matchen vinner:
- Databas — ett värde som anges genom administrationsgränssnittet eller
aihummer settings set. - Standard — den inbyggda standarden som levereras med versionen.
Miljön är medvetet inte en del av denna kedja: för katalognycklar en AIHUMMER_* variabel i gateway.env är ignorerad, även om det är inställt. Det ger varje inställning exakt en sanningskälla — databasen — så ett UI-värde kan aldrig tyst överskuggas av en bortglömd rad i en env-fil.
[!NOTE] För att ändra beteendet i produktion redigerar du inte konfigurationsfiler — du ändrar inställning i administrationsgränssnittet (Administration → Inställningar, en sökbar sida) eller kör
aihummer settings set <KEY> <VALUE>(get/listatt läsa), och det tar effekt för det arbetsutrymmet. Installationsprogrammet självt sår initiala katalogvärden in i databasen viaaihummer settings set.
Het vs omstart krävs
Hur en ändrad inställning träder i kraft beror på tangenten:
| Beteende | Exempel | När det gäller |
|---|---|---|
| Het | verktyg aktivering, sub-agent maxdjup | Läs om vid körning, ingen omstart |
| Omstart krävs | lyssningsadress, koppling av vissa tjänster | Tillämpas vid nästa omstart av gatewayen |
Snabbtangenter läses om live, så att växla ett verktyg eller justera subagent-depth träder i kraft vid nästa omgång. Vissa strukturella nycklar träder endast i kraft efter en omstart; administratörsgränssnittet markerar vilken som är vilken.
Bootstrap-variabler förblir bara i miljön
Några variabler måste finnas i miljön eftersom de behövs innan inställningskatalogen (och databasen den läser från) existerar. Dessa starta upp variabler är endast för miljön och visas inte i administratörsgränssnittet:
| Variabel | Varför det är bootstrap |
|---|---|
AIHUMMER_DATABASE_URL |
DB:n måste finnas innan någon DB-baserad inställning kan läsas. |
AIHUMMER_DB_APP_URL |
Begränsad roll DSN som aktiverar RLS. |
AIHUMMER_MASTER_KEY |
base64-32 byte; låser upp hemligheter-i-vila / valv / BYOK. |
AIHUMMER_GATEWAY_ADDR |
Publik lyssningsadress (standard :8780) — API, parkoppling, WS/SSE, inkommande och app-/fickproxy. |
AIHUMMER_WEBUI_ADDR |
Privat admin Web UI-lyssningsadress (standard) :8781), serverat vid roten /; ställ in till 0 att inaktivera. |
AIHUMMER_BLOB_DIR |
Filsystemets sökväg till blob-/mediamappen — behövs vid uppstart. |
AIHUMMER_OIDC_ISSUER |
Skyddar /v1/admin/* innan användargränssnittet är betrott. |
Ops-kablar såsom telemetry OTLP-endpointen faller under samma bootstrap-kategori. Allt som inte finns på denna korta lista är en katalognyckel: den finns i databasen, och env ignoreras för den.
[!WARNING] Behåll
AIHUMMER_MASTER_KEYsäker och säkerhetskopierad separat från din databas backup. Den dekrypterar behörighetsvalvet; förlora det och de krypterade hemligheterna kan inte återställas.
Konfigurationsfilen
För värd-native installationer finns bootstrap-miljön i en enda fil som systemd-enheten laddar:
~/.aihummer/etc/gateway.env
Redigera den här filen endast för bootstrapvärden, starta sedan om gateway-tjänsten för att tillämpa ändringarna:
# ~/.aihummer/etc/gateway.env (excerpt)
AIHUMMER_DATABASE_URL=postgres://user:pass@localhost:5432/aihummer
AIHUMMER_MASTER_KEY=base64-32-bytes...
AIHUMMER_GATEWAY_ADDR=:8780
AIHUMMER_WEBUI_ADDR=:8781
AIHUMMER_OIDC_ISSUER=https://idp.example/realms/main
systemctl restart aihummer-gateway
Allt utöver dessa bootstrap-nycklar — agenter, verktyg, minnesläge, resonemangsstrategier, budgetar, skyddsräcken och resten — hanteras från admin-UI:ns inställningar (eller via aihummer settings), inte från den här filen: env ignoreras för de nycklarna.
Koppling av valfria funktioner
Många funktioner är avstängda tills du riktar dem mot en bakgrundstjänst. Alla dessa nycklar är kataloginställningar (de finns i databasen): ställ in dem i administratörsgränssnittet (Administration → Inställningar) eller med CLI; genom att lägga dem i gateway.env gör ingenting — env ignoreras för dem. För sidovagnar installerade från paketet (STT/TTS etc.) fyller installatören själv värdena i databasen.
# Wire a real model (unset → deterministic mock)
aihummer settings set AIHUMMER_LLM_PROVIDER openai
aihummer settings set AIHUMMER_LLM_MODEL gpt-4o-mini
aihummer settings set AIHUMMER_LLM_GATEWAY_URL https://api.openai.com/v1
# Enable tools by pointing at their backends
# Voice sidecars (STT/TTS auto-configured by the installer)
aihummer settings set AIHUMMER_STT_URL http://localhost:8001
aihummer settings set AIHUMMER_TTS_URL http://localhost:8002
# Real vector store + embedder (example URLs; the embedder is installed with
# --with-embedder, otherwise memory uses the lexical fallback)
aihummer settings set AIHUMMER_QDRANT_URL http://localhost:6333
aihummer settings set AIHUMMER_EMBEDDER_URL http://localhost:8080
[!TIP] En verklig modell är aldrig nödvändig. Utan
AIHUMMER_LLM_*uppkopplad, svar kommer från en deterministisk mock; AiHummer körs också på gratis/lokal OpenAI-kompatibel ändpunkter och en Codex/ChatGPT-prenumerationstransport, med valfri BYOK.
Aviseringar
Admingränssnittets Aviseringar sidan (under “Kontroll”) är instansens inkorg för händelser (admin-inloggning, uppdatering tillgänglig/tillämpad, sidecar som går ner eller återhämtar sig, och så vidare) med filter efter kategori, allvarlighetsgrad och oläst. Bredvid den finns en kategori × distributionskanal matris: för varje händelsekategori du aktiverar webbgränssnitt, e-post, telegram och trycka kanaler. Webbgränssnittets aviseringar levereras lokalt; Telegram kopplas med knappen “Länka Telegram” (deep link), e-post aktiveras när supportadressen är verifierad, och push kommer i mobilappen. Kritiska händelser kan inte tystas på webbgränssnitts-kanalen.
Vart härnäst
- Lås administratörsinloggningen: Första inloggningen.
- Se var filer finns: Installation.
- Kontrollera förutsättningarna: Krav.