Miljövariabler
AiHummer-konfiguration delas upp i två strikt olika grupper:
- Bootstrap (
gateway.env) — vad porten måste veta före det kan läs databasen: databasens DSN, lyssningsadresser, statiska kataloger, huvudnyckeln. Endast dessa nycklar läses från miljön. - Inställningskatalog (databas) — varannan knapp. Dessa förvaras i
databas och ställa in i webbadmingränssnittet (Administration → Inställningar) eller med
aihummer settings set <KEY> <VALUE>. För dessa nycklar agateway.envvärdet är medvetet ignorerad — även om det är inställt, har det ingen effekt.
Konfigurationsmodell
gateway.env är endast bootstrap. Beslutsordning:
- Inställningar-katalognyckel:
database value → built-in default(miljön ignoreras); - bootstrap-nyckel:
environment variable only.
Så den enda källan till sanning för justerbara rattar är databasen (webb-admin UI / aihummer settings); miljön bär endast det som processen behöver för att starta.
Konfigurationsfilen för en värd-nativ installation finns på:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Sätt inte in inställningskatalogknappar
gateway.env— det har ingen effekt. Byt dem i webbadmingränssnittet (Management → Inställningar, det har sökfunktion) eller viaaihummer settings set. Vissa ändringar (såsom verktygsomkopplare och underagent djup) applicera varmt; andra kräver en omstart av tjänsten.
Bootstrap (gateway.env)
De enda nycklarna som gatewayen faktiskt läser från miljön.
Kärna och databas
| Variabel | Syfte |
|---|---|
AIHUMMER_DATABASE_URL |
Obligatoriskt. Postgres DSN. Utan det körs gatewayen endast i hälsoläge. |
AIHUMMER_DB_APP_URL |
Begränsad-roll DSN som aktiverar radnivåsäkerhet (anges automatiskt för lokala installationer). |
AIHUMMER_GATEWAY_ADDR |
Publik lyssningsadress (standard :8780) — all extern trafik: API (/v1/*), parkoppling, WS/SSE, inkommande webhooks, app/pocket-proxy och hälsokontroller. |
AIHUMMER_WEBUI_ADDR |
Privat admin Web UI-lyssningsadress (standard) :8781), serverad på rotvägen /; helst bundet till ett internt-gränssnitt. Inställt på 0 att inaktivera. |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Väljer standardarbetsytan för konfigurerade inkommande integrationer. |
AIHUMMER_HOME_ROOT |
Installera root (vanligtvis härledd från binärvägen); förankrar administratörs-UI/blob/installer-katalogerna och nyckelfilerna. |
AIHUMMER_BLOB_DIR |
Aktiverar medie-/filtjänsten (bloblagringskatalog). Den lagrar också privata (sidoladdade) plugin-artifakter under blob: referenser som deployern löser. |
AIHUMMER_ADMIN_UI_DIR |
Serverar administratörens SPA på /admin/. |
Hemligheter och infrastruktur
| Variabel | Syfte |
|---|---|
AIHUMMER_MASTER_KEY |
base64-kodade 32 byte; möjliggör hemligheter i vila, valvet och BYOK. |
AIHUMMER_MEDIA_TOKEN_SECRET |
Håller signerade nedladdnings-URL:er giltiga vid omstarter. |
AIHUMMER_OTEL_ENDPOINT |
OTLP-slutpunkt för spår/mått-push. |
AIHUMMER_DOWNLOAD_BASE_URL |
Bas-URL för release-artifakter (självuppdateringskälla). |
[!WARNING] Observerbarhet är Endast OTLP-push. AiHummer gör inte avslöja en Prometheus
/metricsändpunkt eller/debug/pprof. PunktAIHUMMER_OTEL_ENDPOINThos dig istället samlare.
Inställningskatalog (databas — webbadministratörsgränssnitt eller aihummer settings)
Varje nyckel nedan finns i databasen. Ställ in den i webbadministratörsgränssnittet (Administration → Inställningar) eller så här:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env värde för en sådan nyckel är ignorerad.
Säkerhet
| Nyckel | Syfte |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
Verktyg som kräver mänsklig godkännande innan de körs. |
AIHUMMER_AIRGAPPED |
1 blockerar modellkontrollerad offentlig åtkomst (luftgap-läge). |
AIHUMMER_AUDIT_RETENTION_DAYS |
Behållningsperiod för administratörens revisionslogg. |
AIHUMMER_INBOUND_SECRET |
HMAC delad hemlighet för kopplare → gateway /v1/inbound/* samtal. |
Autentisering och SSO
| Nyckel | Syfte |
|---|---|
AIHUMMER_OIDC_ISSUER |
Skyddar /v1/admin/*. Utan det (och utan LDAP/SAML) litar administratören på utvecklingshuvuden — exponera aldrig en sådan instans. |
LDAP/AD och SAML är konfigurerade tillsammans med OIDC för företagsinloggning; SCIM tillhandahåller automatisk användarprovisionering. Se Webhooks, SCIM och parkoppling.
LLM och modeller
| Nyckel | Syfte |
|---|---|
AIHUMMER_LLM_PROVIDER |
Modellleverantör att använda. |
AIHUMMER_LLM_MODEL |
Modellnamn. |
AIHUMMER_LLM_GATEWAY_URL |
Bas-URL för en OpenAI-kompatibel LLM-gateway/endpoint (den AIHUMMER_LLM_* sökväg; skild från den inhemska AIHUMMER_OPENAI_BASE_URL). Se BYOK och leverantörer. |
AIHUMMER_OPENAI_API_KEY |
API-nyckel för en OpenAI-kompatibel leverantör. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Maximal djup på skapade underagenter. |
[!NOTE] Om ingen modell är kopplad, återgår gatewayen till en deterministisk mock så den systemet kör fortfarande. Ingen betald modell-API krävs någonsin — gratis/lokala modeller och en Codex/ChatGPT-prenumerationstransporter är förstklassiga.
Verktyg
| Nyckel | Syfte |
|---|---|
AIHUMMER_FS_ROOT |
Aktiverar filesystem_read, isolerad under denna rot. |
AIHUMMER_DB_QUERY_DSN |
Aktiverar db_query (skrivskyddad) mot detta DSN. |
AIHUMMER_CODE_EXEC |
Växlar code_exec verktyg (avstängt som standard på delade värdar). |
Webbsökningen och webbläsaren hanteras av installationsprogrammet: de installeras direkt ur lådan, stängs av med --no-search / --no-browser, och riktas mot en befintlig instans med --external-search=URL / --external-browser=URL — det finns inga operatörsinställningar för dem.
Se hela Verktygskatalog för vad varje verktyg gör.
Röst och sidovagnar
| Nyckel | Syfte |
|---|---|
AIHUMMER_STT_URL |
Tal-till-text sidovagn URL (genererad av installatören). |
AIHUMMER_TTS_URL |
Text-till-tal sidovagn URL (initierad av installatören). |
AIHUMMER_VIDEO_URL |
URL för videoförståelse-sidecar. |
Sidecars är separata HTTP-tjänster; gatewayen når dem via URL.
Vektorer och inbäddningar
| Nyckel | Syfte |
|---|---|
AIHUMMER_QDRANT_URL |
Verklig vektorbutik (Qdrant). Frånvarande → minnesbaserad butik. |
AIHUMMER_EMBEDDER_URL |
Verklig inbäddningstjänst. Frånvarande → hash-inbäddning. |
Protokollytor (valfritt deltagande)
| Nyckel | Syfte |
|---|---|
AIHUMMER_MCP_PUBLISH |
Exakt 1 öppnar den externa MCP-servern på POST /v1/mcp. På egen hand exporterar den inga verktyg alls. |
AIHUMMER_MCP_EXPORT_TOOLS |
Kommaseparerade exakta verktygsnamn som MCP-klienten ser. Tomt (standard) = NOLL verktyg exporteras. |
AIHUMMER_A2A_PUBLISH |
1 möjliggör A2A-ytan (/.well-known/agent.json, /a2a/message). |
Endast Dev-byggen
| Variabel | Syfte |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
En extra pålitlig publik nyckel (base64 ed25519) för att verifiera pluginsignaturer. Endast utvecklingsbyggen — ignoreras i produktionsbyggen (registernyckeln är fastnålad i binären). |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 tillåter installation osignerad plugins. Endast för utveckling — ignoreras i releasebyggen. Aldrig på en externt nåbar instans. |
[!WARNING] I release-versioner är plugin-tillitsroten inbakad i binären och kan inte åsidosättas av miljön eller inställningarna — detta är en anti-manipulationsfunktion garanti.
Tillitsmodellen (officiell → fast nyckel, privat → betrott arkiv, osignerad → blockerad) beskrivs i Installera & uppdateringar.
Vart härnäst
- Se vilka verktyg varje nyckel låser upp: Verktygskatalog.
- Hantera instansen dagligen: CLI-referens.