AiHummer
Türkçe
Oturum açHesap
v1.2.x
{ }Swagger

Ortam Değişkenleri

v1.2.x · güncellendi 2026-08-04

AiHummer yapılandırması şunlara ayrılır iki kesinlikle farklı grup:

  1. Bootstrap (gateway.env) — geçidin bilmesi gerekenler önce yapabilir veritabanını oku: veritabanı DSN’si, dinleme adresleri, statik dizinler, anahtar. Yalnızca bu anahtarlar ortamdan okunur.
  2. Ayarlar katalogu (veritabanı) — her diğer düğme. Bunlar şurada saklanır veritabanı ve web yönetim kullanıcı arayüzünde ayarla (Yönetim → Ayarlar) veya ile aihummer settings set <KEY> <VALUE>. Bunlar için anahtarlar a gateway.env değer kasıtlı olarak görmezden gelindi — ayarlanmış olsa bile, sahip etkisi yok.

Yapılandırma modeli

gateway.env dır yalnızca bootstrap. Karar sırası:

  • Ayarlar-katalog anahtarı: database value → built-in default (çevre göz ardı edilir);
  • bootstrap anahtarı: environment variable only.

Yani ayarlanabilir düğmeler için tek doğru kaynak veritabanıdır (web yönetici UI / aihummer settings); ortam sadece sürecin başlaması için gerekenleri taşır.

Bir ana bilgisayar-yerel kurulumu için yapılandırma dosyası şurada bulunur:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Ayarlar-katalog düğmelerini takmayın gateway.env — bunun hiçbir etkisi yok. Değiştir onları web yönetici kullanıcı arayüzünde (Yönetim → Ayarlar, arama özelliği var) veya aracılığıyla aihummer settings set. Bazı değişiklikler (örneğin araç anahtarları ve alt ajan derinlik) sıcak uygulayın; diğerleri bir servis yeniden başlatması gerektirir.

Bootstrap (gateway.env)

Geçidin aslında ortamdan okuduğu tek anahtarlar.

Çekirdek ve veritabanı

Değişken Amaç
AIHUMMER_DATABASE_URL Gerekli. Postgres DSN. Onsuz geçit yalnızca sağlık modunda çalışır.
AIHUMMER_DB_APP_URL Satır Düzeyinde Güvenliği etkinleştiren kısıtlı rollü DSN (yerel kurulumlar için otomatik olarak ayarlanır).
AIHUMMER_GATEWAY_ADDR Genel dinleme adresi (varsayılan :8780) — tüm dış trafik: API (/v1/*), eşleştirme, WS/SSE, gelen web kancaları, uygulama/cüzdan vekili ve sağlık kontrolleri.
AIHUMMER_WEBUI_ADDR Özel yönetici Web UI dinleme adresi (varsayılan :8781), kök dizininde sunulmuştur /; ideal olarak sadece dahili bir arayüze bağlı. Ayarlanmış 0 devre dışı bırakmak.
AIHUMMER_DEFAULT_WORKSPACE_ID Yapılandırılmış gelen entegrasyonlar için varsayılan çalışma alanını seçer.
AIHUMMER_HOME_ROOT Kökü yükleyin (genellikle ikili yolundan türetilir); admin-ui/blob/installer dizinlerini ve anahtar dosyaları sabitler.
AIHUMMER_BLOB_DIR Medya/dosya hizmetini (blob depolama dizini) etkinleştirir. Ayrıca depolar özel (yan yüklemeli) eklenti öğeleri altında blob: dağıtıcının çözdüğü referanslar.
AIHUMMER_ADMIN_UI_DIR Yönetici SPA’sını şurada sunar /admin/.

Sırlar ve altyapı

Değişken Amaç
AIHUMMER_MASTER_KEY base64 ile kodlanmış 32 bayt; beklemedeki sırları, kasayı ve BYOK’u etkinleştirir.
AIHUMMER_MEDIA_TOKEN_SECRET İmzalı indirme URL’lerini yeniden başlatmalar arasında geçerli tutar.
AIHUMMER_OTEL_ENDPOINT İzler/metrikler gönderimi için OTLP uç noktası.
AIHUMMER_DOWNLOAD_BASE_URL Sürüm artefaktları için temel URL (kendini güncelleme kaynağı).

[!WARNING] Gözlemlenebilirlik Sadece OTLP push. AiHummer yapar değil bir Prometheus’u ortaya çıkarmak /metrics uç nokta veya /debug/pprof. Nokta AIHUMMER_OTEL_ENDPOINT senin üzerinde yerine koleksiyoncu.

Ayarlar katalogu (veritabanı — web yönetici kullanıcı arayüzü veya aihummer settings)

Aşağıdaki her anahtar veritabanında bulunur. Bunu web yönetici arayüzünde ayarlayın (Yönetim → Ayarlar) veya şöyle:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

A gateway.env böyle bir anahtar için değer görmezden gelindi.

Güvenlik

Anahtar Amaç
AIHUMMER_APPROVAL_TOOLS Çalışmadan önce insan onayı gerektiren araçlar.
AIHUMMER_AIRGAPPED 1 model tarafından kontrol edilen genel çıkışı engeller (hava boşluklu mod).
AIHUMMER_AUDIT_RETENTION_DAYS Yönetici denetim günlüğü için saklama süresi.
AIHUMMER_INBOUND_SECRET Bağlayıcı → geçit için HMAC paylaşılan gizli anahtar /v1/inbound/* çağrılar.

Kimlik Doğrulama ve Tek Oturum Açma

Anahtar Amaç
AIHUMMER_OIDC_ISSUER Korur /v1/admin/*. Onsuz (ve LDAP/SAML olmadan) admin, dev başlıklarına güvenir — böyle bir örneği asla açığa çıkarmayın.

LDAP/AD ve SAML, kurumsal giriş için OIDC ile birlikte yapılandırılmıştır; SCIM, otomatik kullanıcı sağlama sağlar. Bkz Webhooks, SCIM ve eşleştirme.

LLM ve modeller

Anahtar Amaç
AIHUMMER_LLM_PROVIDER Kullanılacak model sağlayıcı.
AIHUMMER_LLM_MODEL Model adı.
AIHUMMER_LLM_GATEWAY_URL OpenAI uyumlu bir LLM geçidi/ucunun temel URL’si (AIHUMMER_LLM_* yol; yerli olandan farklı AIHUMMER_OPENAI_BASE_URL). Bak BYOK ve sağlayıcılar.
AIHUMMER_OPENAI_API_KEY OpenAI uyumlu bir sağlayıcı için API anahtarı.
AIHUMMER_SUBAGENT_MAX_DEPTH Oluşturulan alt ajanların maksimum derinliği.

[!NOTE] Hiçbir model bağlanmamışsa, geçit bir şeye geri döner deterministik sahte yani sistem hala çalışıyor. Hiçbir ücretli model API’si gerekmiyor — ücretsiz/yerel modeller ve bir Codex/ChatGPT-abonelik taşımacılığı birinci sınıftır.

Araçlar

Anahtar Amaç
AIHUMMER_FS_ROOT Etkinleştirir filesystem_read, bu kök altında sandbox içinde.
AIHUMMER_DB_QUERY_DSN Etkinleştirir db_query (salt okunur) bu DSN’e karşı.
AIHUMMER_CODE_EXEC Açıp kapatır code_exec araç (paylaşılan sunucularda varsayılan olarak kapalı).

Web araması ve tarayıcı, yükleyici tarafından yönetilir: kutudan çıktığı gibi kurulur, --no-search / --no-browser ile kapatılır ve --external-search=URL / --external-browser=URL ile zaten çalışan bir örneğe yönlendirilir — bunlar için operatör ayarı yoktur.

Tamamını gör Araçlar kataloğu her aracın ne işe yaradığı için.

Ses ve yan arabalar

Anahtar Amaç
AIHUMMER_STT_URL Konuşmayı metne çevirme yan araç URL’si (yükleyici tarafından başlatıldı).
AIHUMMER_TTS_URL Metin-konuşma yan uygulama URL’si (kurulum programı tarafından başlatılmış).
AIHUMMER_VIDEO_URL Video-anlama yan araç URL’si.

Sidecar’lar ayrı HTTP servisleridir; geçit onları URL aracılığıyla ulaşır.

Vektörler ve yerleştirmeler

Anahtar Amaç
AIHUMMER_QDRANT_URL Gerçek vektör deposu (Qdrant). Yok → bellek içi depo.
AIHUMMER_EMBEDDER_URL Gerçek yerleştirici hizmeti. Yok → karma yerleştirici.

Protokol yüzeyleri (isteğe bağlı)

Anahtar Amaç
AIHUMMER_MCP_PUBLISH Tam olarak 1, POST /v1/mcp adresinde dış MCP sunucusunu açar. Tek başına hiçbir aracı dışa aktarmaz.
AIHUMMER_MCP_EXPORT_TOOLS MCP istemcisinin göreceği, virgülle ayrılmış tam araç adları. Boş (varsayılan) = SIFIR araç dışa aktarılır.
AIHUMMER_A2A_PUBLISH 1 A2A yüzeyini etkinleştirir (/.well-known/agent.json, /a2a/message).

Sadece geliştirici yapıları

Değişken Amaç
AIHUMMER_PLUGIN_PUBKEY Eklenti imzalarını doğrulamak için ek bir güvenilen açık anahtar (base64 ed25519). Sadece geliştirme derlemeleri — sürüm derlemelerinde yoksayılır (kayıt defteri anahtarı ikili dosyaya sabitlenmiştir).
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 kurmaya izin verir işaretsiz eklenti. Sadece geliştirme derlemeleri için — sürüm derlemelerinde yoksayılır. Dışarıdan erişilebilen bir örnekte asla.

[!WARNING] Yayın sürümlerinde eklenti güven kökü şudur ikiliye yerleştirilmiş ve çevre veya ayarlar tarafından geçersiz kılınamaz — bu bir değiştirilmeye karşı tedbirdir garanti.

Güven modeli (resmî → sabitlenmiş anahtar, özel → güven deposu, imzasız → engellenmiş) şu şekilde açıklanmıştır Kurulum ve güncellemeler.

Sonra nereye?