AiHummer
Svenska
Logga inKonto
v1.1.x
{ }Swagger

Miljövariabler

v1.1.x · uppdaterad 2026-08-04

AiHummer-konfiguration delas upp i två strikt olika grupper:

  1. Bootstrap (gateway.env) — vad porten måste veta före det kan läs databasen: databasens DSN, lyssningsadresser, statiska kataloger, huvudnyckeln. Endast dessa nycklar läses från miljön.
  2. Inställningskatalog (databas) — varannan knapp. Dessa förvaras i databas och ställa in i webbadmingränssnittet (Administration → Inställningar) eller med aihummer settings set <KEY> <VALUE>. För dessa nycklar a gateway.env värdet är medvetet ignorerad — även om det är inställt, har det ingen effekt.

Konfigurationsmodell

gateway.env är endast bootstrap. Beslutsordning:

  • Inställningar-katalognyckel: database value → built-in default (miljön ignoreras);
  • bootstrap-nyckel: environment variable only.

Så den enda källan till sanning för justerbara rattar är databasen (webb-admin UI / aihummer settings); miljön bär endast det som processen behöver för att starta.

Konfigurationsfilen för en värd-nativ installation finns på:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Sätt inte in inställningskatalogknappar gateway.env — det har ingen effekt. Byt dem i webbadmingränssnittet (Management → Inställningar, det har sökfunktion) eller via aihummer settings set. Vissa ändringar (såsom verktygsomkopplare och underagent djup) applicera varmt; andra kräver en omstart av tjänsten.

Bootstrap (gateway.env)

De enda nycklarna som gatewayen faktiskt läser från miljön.

Kärna och databas

Variabel Syfte
AIHUMMER_DATABASE_URL Obligatoriskt. Postgres DSN. Utan det körs gatewayen endast i hälsoläge.
AIHUMMER_DB_APP_URL Begränsad-roll DSN som aktiverar radnivåsäkerhet (anges automatiskt för lokala installationer).
AIHUMMER_GATEWAY_ADDR Publik lyssningsadress (standard :8780) — all extern trafik: API (/v1/*), parkoppling, WS/SSE, inkommande webhooks, app/pocket-proxy och hälsokontroller.
AIHUMMER_WEBUI_ADDR Privat admin Web UI-lyssningsadress (standard) :8781), serverad på rotvägen /; helst bundet till ett internt-gränssnitt. Inställt på 0 att inaktivera.
AIHUMMER_DEFAULT_WORKSPACE_ID Väljer standardarbetsytan för konfigurerade inkommande integrationer.
AIHUMMER_HOME_ROOT Installera root (vanligtvis härledd från binärvägen); förankrar administratörs-UI/blob/installer-katalogerna och nyckelfilerna.
AIHUMMER_BLOB_DIR Aktiverar medie-/filtjänsten (bloblagringskatalog). Den lagrar också privata (sidoladdade) plugin-artifakter under blob: referenser som deployern löser.
AIHUMMER_ADMIN_UI_DIR Serverar administratörens SPA på /admin/.

Hemligheter och infrastruktur

Variabel Syfte
AIHUMMER_MASTER_KEY base64-kodade 32 byte; möjliggör hemligheter i vila, valvet och BYOK.
AIHUMMER_MEDIA_TOKEN_SECRET Håller signerade nedladdnings-URL:er giltiga vid omstarter.
AIHUMMER_OTEL_ENDPOINT OTLP-slutpunkt för spår/mått-push.
AIHUMMER_DOWNLOAD_BASE_URL Bas-URL för release-artifakter (självuppdateringskälla).

[!WARNING] Observerbarhet är Endast OTLP-push. AiHummer gör inte avslöja en Prometheus /metrics ändpunkt eller /debug/pprof. Punkt AIHUMMER_OTEL_ENDPOINT hos dig istället samlare.

Inställningskatalog (databas — webbadministratörsgränssnitt eller aihummer settings)

Varje nyckel nedan finns i databasen. Ställ in den i webbadministratörsgränssnittet (Administration → Inställningar) eller så här:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

A gateway.env värde för en sådan nyckel är ignorerad.

Säkerhet

Nyckel Syfte
AIHUMMER_APPROVAL_TOOLS Verktyg som kräver mänsklig godkännande innan de körs.
AIHUMMER_AIRGAPPED 1 blockerar modellkontrollerad offentlig åtkomst (luftgap-läge).
AIHUMMER_AUDIT_RETENTION_DAYS Behållningsperiod för administratörens revisionslogg.
AIHUMMER_INBOUND_SECRET HMAC delad hemlighet för kopplare → gateway /v1/inbound/* samtal.

Autentisering och SSO

Nyckel Syfte
AIHUMMER_OIDC_ISSUER Skyddar /v1/admin/*. Utan det (och utan LDAP/SAML) litar administratören på utvecklingshuvuden — exponera aldrig en sådan instans.

LDAP/AD och SAML är konfigurerade tillsammans med OIDC för företagsinloggning; SCIM tillhandahåller automatisk användarprovisionering. Se Webhooks, SCIM och parkoppling.

LLM och modeller

Nyckel Syfte
AIHUMMER_LLM_PROVIDER Modellleverantör att använda.
AIHUMMER_LLM_MODEL Modellnamn.
AIHUMMER_LLM_GATEWAY_URL Bas-URL för en OpenAI-kompatibel LLM-gateway/endpoint (den AIHUMMER_LLM_* sökväg; skild från den inhemska AIHUMMER_OPENAI_BASE_URL). Se BYOK och leverantörer.
AIHUMMER_OPENAI_API_KEY API-nyckel för en OpenAI-kompatibel leverantör.
AIHUMMER_SUBAGENT_MAX_DEPTH Maximal djup på skapade underagenter.

[!NOTE] Om ingen modell är kopplad, återgår gatewayen till en deterministisk mock så den systemet kör fortfarande. Ingen betald modell-API krävs någonsin — gratis/lokala modeller och en Codex/ChatGPT-prenumerationstransporter är förstklassiga.

Verktyg

Nyckel Syfte
AIHUMMER_FS_ROOT Aktiverar filesystem_read, isolerad under denna rot.
AIHUMMER_DB_QUERY_DSN Aktiverar db_query (skrivskyddad) mot detta DSN.
AIHUMMER_CODE_EXEC Växlar code_exec verktyg (avstängt som standard på delade värdar).

Webbsökningen och webbläsaren hanteras av installationsprogrammet: de installeras direkt ur lådan, stängs av med --no-search / --no-browser, och riktas mot en befintlig instans med --external-search=URL / --external-browser=URL — det finns inga operatörsinställningar för dem.

Se hela Verktygskatalog för vad varje verktyg gör.

Röst och sidovagnar

Nyckel Syfte
AIHUMMER_STT_URL Tal-till-text sidovagn URL (genererad av installatören).
AIHUMMER_TTS_URL Text-till-tal sidovagn URL (initierad av installatören).
AIHUMMER_VIDEO_URL URL för videoförståelse-sidecar.

Sidecars är separata HTTP-tjänster; gatewayen når dem via URL.

Vektorer och inbäddningar

Nyckel Syfte
AIHUMMER_QDRANT_URL Verklig vektorbutik (Qdrant). Frånvarande → minnesbaserad butik.
AIHUMMER_EMBEDDER_URL Verklig inbäddningstjänst. Frånvarande → hash-inbäddning.

Protokollytor (valfritt deltagande)

Nyckel Syfte
AIHUMMER_MCP_PUBLISH Exakt 1 öppnar den externa MCP-servern på POST /v1/mcp. På egen hand exporterar den inga verktyg alls.
AIHUMMER_MCP_EXPORT_TOOLS Kommaseparerade exakta verktygsnamn som MCP-klienten ser. Tomt (standard) = NOLL verktyg exporteras.
AIHUMMER_A2A_PUBLISH 1 möjliggör A2A-ytan (/.well-known/agent.json, /a2a/message).

Endast Dev-byggen

Variabel Syfte
AIHUMMER_PLUGIN_PUBKEY En extra pålitlig publik nyckel (base64 ed25519) för att verifiera pluginsignaturer. Endast utvecklingsbyggen — ignoreras i produktionsbyggen (registernyckeln är fastnålad i binären).
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 tillåter installation osignerad plugins. Endast för utveckling — ignoreras i releasebyggen. Aldrig på en externt nåbar instans.

[!WARNING] I release-versioner är plugin-tillitsroten inbakad i binären och kan inte åsidosättas av miljön eller inställningarna — detta är en anti-manipulationsfunktion garanti.

Tillitsmodellen (officiell → fast nyckel, privat → betrott arkiv, osignerad → blockerad) beskrivs i Installera & uppdateringar.

Vart härnäst