Ortam Değişkenleri
AiHummer yapılandırması şunlara ayrılır iki kesinlikle farklı grup:
- Bootstrap (
gateway.env) — geçidin bilmesi gerekenler önce yapabilir veritabanını oku: veritabanı DSN’si, dinleme adresleri, statik dizinler, anahtar. Yalnızca bu anahtarlar ortamdan okunur. - Ayarlar katalogu (veritabanı) — her diğer düğme. Bunlar şurada saklanır
veritabanı ve web yönetim kullanıcı arayüzünde ayarla (Yönetim → Ayarlar) veya ile
aihummer settings set <KEY> <VALUE>. Bunlar için anahtarlar agateway.envdeğer kasıtlı olarak görmezden gelindi — ayarlanmış olsa bile, sahip etkisi yok.
Yapılandırma modeli
gateway.env dır yalnızca bootstrap. Karar sırası:
- Ayarlar-katalog anahtarı:
database value → built-in default(çevre göz ardı edilir); - bootstrap anahtarı:
environment variable only.
Yani ayarlanabilir düğmeler için tek doğru kaynak veritabanıdır (web yönetici UI / aihummer settings); ortam sadece sürecin başlaması için gerekenleri taşır.
Bir ana bilgisayar-yerel kurulumu için yapılandırma dosyası şurada bulunur:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Ayarlar-katalog düğmelerini takmayın
gateway.env— bunun hiçbir etkisi yok. Değiştir onları web yönetici kullanıcı arayüzünde (Yönetim → Ayarlar, arama özelliği var) veya aracılığıylaaihummer settings set. Bazı değişiklikler (örneğin araç anahtarları ve alt ajan derinlik) sıcak uygulayın; diğerleri bir servis yeniden başlatması gerektirir.
Bootstrap (gateway.env)
Geçidin aslında ortamdan okuduğu tek anahtarlar.
Çekirdek ve veritabanı
| Değişken | Amaç |
|---|---|
AIHUMMER_DATABASE_URL |
Gerekli. Postgres DSN. Onsuz geçit yalnızca sağlık modunda çalışır. |
AIHUMMER_DB_APP_URL |
Satır Düzeyinde Güvenliği etkinleştiren kısıtlı rollü DSN (yerel kurulumlar için otomatik olarak ayarlanır). |
AIHUMMER_GATEWAY_ADDR |
Genel dinleme adresi (varsayılan :8780) — tüm dış trafik: API (/v1/*), eşleştirme, WS/SSE, gelen web kancaları, uygulama/cüzdan vekili ve sağlık kontrolleri. |
AIHUMMER_WEBUI_ADDR |
Özel yönetici Web UI dinleme adresi (varsayılan :8781), kök dizininde sunulmuştur /; ideal olarak sadece dahili bir arayüze bağlı. Ayarlanmış 0 devre dışı bırakmak. |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Yapılandırılmış gelen entegrasyonlar için varsayılan çalışma alanını seçer. |
AIHUMMER_HOME_ROOT |
Kökü yükleyin (genellikle ikili yolundan türetilir); admin-ui/blob/installer dizinlerini ve anahtar dosyaları sabitler. |
AIHUMMER_BLOB_DIR |
Medya/dosya hizmetini (blob depolama dizini) etkinleştirir. Ayrıca depolar özel (yan yüklemeli) eklenti öğeleri altında blob: dağıtıcının çözdüğü referanslar. |
AIHUMMER_ADMIN_UI_DIR |
Yönetici SPA’sını şurada sunar /admin/. |
Sırlar ve altyapı
| Değişken | Amaç |
|---|---|
AIHUMMER_MASTER_KEY |
base64 ile kodlanmış 32 bayt; beklemedeki sırları, kasayı ve BYOK’u etkinleştirir. |
AIHUMMER_MEDIA_TOKEN_SECRET |
İmzalı indirme URL’lerini yeniden başlatmalar arasında geçerli tutar. |
AIHUMMER_OTEL_ENDPOINT |
İzler/metrikler gönderimi için OTLP uç noktası. |
AIHUMMER_DOWNLOAD_BASE_URL |
Sürüm artefaktları için temel URL (kendini güncelleme kaynağı). |
[!WARNING] Gözlemlenebilirlik Sadece OTLP push. AiHummer yapar değil bir Prometheus’u ortaya çıkarmak
/metricsuç nokta veya/debug/pprof. NoktaAIHUMMER_OTEL_ENDPOINTsenin üzerinde yerine koleksiyoncu.
Ayarlar katalogu (veritabanı — web yönetici kullanıcı arayüzü veya aihummer settings)
Aşağıdaki her anahtar veritabanında bulunur. Bunu web yönetici arayüzünde ayarlayın (Yönetim → Ayarlar) veya şöyle:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env böyle bir anahtar için değer görmezden gelindi.
Güvenlik
| Anahtar | Amaç |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
Çalışmadan önce insan onayı gerektiren araçlar. |
AIHUMMER_AIRGAPPED |
1 model tarafından kontrol edilen genel çıkışı engeller (hava boşluklu mod). |
AIHUMMER_AUDIT_RETENTION_DAYS |
Yönetici denetim günlüğü için saklama süresi. |
AIHUMMER_INBOUND_SECRET |
Bağlayıcı → geçit için HMAC paylaşılan gizli anahtar /v1/inbound/* çağrılar. |
Kimlik Doğrulama ve Tek Oturum Açma
| Anahtar | Amaç |
|---|---|
AIHUMMER_OIDC_ISSUER |
Korur /v1/admin/*. Onsuz (ve LDAP/SAML olmadan) admin, dev başlıklarına güvenir — böyle bir örneği asla açığa çıkarmayın. |
LDAP/AD ve SAML, kurumsal giriş için OIDC ile birlikte yapılandırılmıştır; SCIM, otomatik kullanıcı sağlama sağlar. Bkz Webhooks, SCIM ve eşleştirme.
LLM ve modeller
| Anahtar | Amaç |
|---|---|
AIHUMMER_LLM_PROVIDER |
Kullanılacak model sağlayıcı. |
AIHUMMER_LLM_MODEL |
Model adı. |
AIHUMMER_LLM_GATEWAY_URL |
OpenAI uyumlu bir LLM geçidi/ucunun temel URL’si (AIHUMMER_LLM_* yol; yerli olandan farklı AIHUMMER_OPENAI_BASE_URL). Bak BYOK ve sağlayıcılar. |
AIHUMMER_OPENAI_API_KEY |
OpenAI uyumlu bir sağlayıcı için API anahtarı. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Oluşturulan alt ajanların maksimum derinliği. |
[!NOTE] Hiçbir model bağlanmamışsa, geçit bir şeye geri döner deterministik sahte yani sistem hala çalışıyor. Hiçbir ücretli model API’si gerekmiyor — ücretsiz/yerel modeller ve bir Codex/ChatGPT-abonelik taşımacılığı birinci sınıftır.
Araçlar
| Anahtar | Amaç |
|---|---|
AIHUMMER_FS_ROOT |
Etkinleştirir filesystem_read, bu kök altında sandbox içinde. |
AIHUMMER_DB_QUERY_DSN |
Etkinleştirir db_query (salt okunur) bu DSN’e karşı. |
AIHUMMER_CODE_EXEC |
Açıp kapatır code_exec araç (paylaşılan sunucularda varsayılan olarak kapalı). |
Web araması ve tarayıcı, yükleyici tarafından yönetilir: kutudan çıktığı gibi kurulur, --no-search / --no-browser ile kapatılır ve --external-search=URL / --external-browser=URL ile zaten çalışan bir örneğe yönlendirilir — bunlar için operatör ayarı yoktur.
Tamamını gör Araçlar kataloğu her aracın ne işe yaradığı için.
Ses ve yan arabalar
| Anahtar | Amaç |
|---|---|
AIHUMMER_STT_URL |
Konuşmayı metne çevirme yan araç URL’si (yükleyici tarafından başlatıldı). |
AIHUMMER_TTS_URL |
Metin-konuşma yan uygulama URL’si (kurulum programı tarafından başlatılmış). |
AIHUMMER_VIDEO_URL |
Video-anlama yan araç URL’si. |
Sidecar’lar ayrı HTTP servisleridir; geçit onları URL aracılığıyla ulaşır.
Vektörler ve yerleştirmeler
| Anahtar | Amaç |
|---|---|
AIHUMMER_QDRANT_URL |
Gerçek vektör deposu (Qdrant). Yok → bellek içi depo. |
AIHUMMER_EMBEDDER_URL |
Gerçek yerleştirici hizmeti. Yok → karma yerleştirici. |
Protokol yüzeyleri (isteğe bağlı)
| Anahtar | Amaç |
|---|---|
AIHUMMER_MCP_PUBLISH |
Tam olarak 1, POST /v1/mcp adresinde dış MCP sunucusunu açar. Tek başına hiçbir aracı dışa aktarmaz. |
AIHUMMER_MCP_EXPORT_TOOLS |
MCP istemcisinin göreceği, virgülle ayrılmış tam araç adları. Boş (varsayılan) = SIFIR araç dışa aktarılır. |
AIHUMMER_A2A_PUBLISH |
1 A2A yüzeyini etkinleştirir (/.well-known/agent.json, /a2a/message). |
Sadece geliştirici yapıları
| Değişken | Amaç |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
Eklenti imzalarını doğrulamak için ek bir güvenilen açık anahtar (base64 ed25519). Sadece geliştirme derlemeleri — sürüm derlemelerinde yoksayılır (kayıt defteri anahtarı ikili dosyaya sabitlenmiştir). |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 kurmaya izin verir işaretsiz eklenti. Sadece geliştirme derlemeleri için — sürüm derlemelerinde yoksayılır. Dışarıdan erişilebilen bir örnekte asla. |
[!WARNING] Yayın sürümlerinde eklenti güven kökü şudur ikiliye yerleştirilmiş ve çevre veya ayarlar tarafından geçersiz kılınamaz — bu bir değiştirilmeye karşı tedbirdir garanti.
Güven modeli (resmî → sabitlenmiş anahtar, özel → güven deposu, imzasız → engellenmiş) şu şekilde açıklanmıştır Kurulum ve güncellemeler.
Sonra nereye?
- Her tuşun hangi araçları açtığını görün: Araçlar kataloğu.
- Örneği günlük olarak çalıştırın: CLI referansı.