AiHummer yapılandırması şunlara ayrılır iki kesinlikle farklı grup:
Bootstrap (gateway.env) — geçidin bilmesi gerekenler önce yapabilir
veritabanını oku: veritabanı DSN’si, dinleme adresleri, statik dizinler,
anahtar. Yalnızca bu anahtarlar ortamdan okunur.
Ayarlar katalogu (veritabanı) — her diğer düğme. Bunlar şurada saklanır
veritabanı ve web yönetim kullanıcı arayüzünde ayarla (Yönetim → Ayarlar) veya ile
aihummer settings set <KEY> <VALUE>. Bunlar için
anahtarlar a gateway.env değer kasıtlı olarak görmezden gelindi — ayarlanmış olsa bile, sahip
etkisi yok.
Yapılandırma modeli
gateway.env dır yalnızca bootstrap. Karar sırası:
Ayarlar-katalog anahtarı: database value → built-in default
(çevre göz ardı edilir);
bootstrap anahtarı: environment variable only.
Yani ayarlanabilir düğmeler için tek doğru kaynak veritabanıdır (web yönetici UI / aihummer settings); ortam sadece sürecin başlaması için gerekenleri taşır.
Bir ana bilgisayar-yerel kurulumu için yapılandırma dosyası şurada bulunur:
[!TIP]
Ayarlar-katalog düğmelerini takmayın gateway.env — bunun hiçbir etkisi yok. Değiştir
onları web yönetici kullanıcı arayüzünde (Yönetim → Ayarlar, arama özelliği var) veya aracılığıyla
aihummer settings set. Bazı değişiklikler (örneğin araç anahtarları ve alt ajan
derinlik) sıcak uygulayın; diğerleri bir servis yeniden başlatması gerektirir.
Bootstrap (gateway.env)
Geçidin aslında ortamdan okuduğu tek anahtarlar.
Çekirdek ve veritabanı
Değişken
Amaç
AIHUMMER_DATABASE_URL
Gerekli. Postgres DSN. Onsuz geçit yalnızca sağlık modunda çalışır.
AIHUMMER_DB_APP_URL
Satır Düzeyinde Güvenliği etkinleştiren kısıtlı rollü DSN (yerel kurulumlar için otomatik olarak ayarlanır).
AIHUMMER_GATEWAY_ADDR
Genel dinleme adresi (varsayılan :8780) — tüm dış trafik: API (/v1/*), eşleştirme, WS/SSE, gelen web kancaları, uygulama/cüzdan vekili ve sağlık kontrolleri.
AIHUMMER_WEBUI_ADDR
Özel yönetici Web UI dinleme adresi (varsayılan :8781), kök dizininde sunulmuştur /; ideal olarak sadece dahili bir arayüze bağlı. Ayarlanmış 0 devre dışı bırakmak.
AIHUMMER_DEFAULT_WORKSPACE_ID
Yapılandırılmış gelen entegrasyonlar için varsayılan çalışma alanını seçer.
AIHUMMER_HOME_ROOT
Kökü yükleyin (genellikle ikili yolundan türetilir); admin-ui/blob/installer dizinlerini ve anahtar dosyaları sabitler.
AIHUMMER_BLOB_DIR
Medya/dosya hizmetini (blob depolama dizini) etkinleştirir. Ayrıca depolar özel (yan yüklemeli) eklenti öğeleri altında blob: dağıtıcının çözdüğü referanslar.
AIHUMMER_ADMIN_UI_DIR
Yönetici SPA’sını şurada sunar /admin/.
Sırlar ve altyapı
Değişken
Amaç
AIHUMMER_MASTER_KEY
base64 ile kodlanmış 32 bayt; beklemedeki sırları, kasayı ve BYOK’u etkinleştirir.
AIHUMMER_MEDIA_TOKEN_SECRET
İmzalı indirme URL’lerini yeniden başlatmalar arasında geçerli tutar.
AIHUMMER_OTEL_ENDPOINT
İzler/metrikler gönderimi için OTLP uç noktası.
AIHUMMER_DOWNLOAD_BASE_URL
Sürüm artefaktları için temel URL (kendini güncelleme kaynağı).
[!WARNING]
Gözlemlenebilirlik Sadece OTLP push. AiHummer yapar değil bir Prometheus’u ortaya çıkarmak
/metrics uç nokta veya /debug/pprof. Nokta AIHUMMER_OTEL_ENDPOINT senin üzerinde
yerine koleksiyoncu.
Ayarlar katalogu (veritabanı — web yönetici kullanıcı arayüzü veya aihummer settings)
Aşağıdaki her anahtar veritabanında bulunur. Bunu web yönetici arayüzünde ayarlayın (Yönetim → Ayarlar) veya şöyle:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env böyle bir anahtar için değer görmezden gelindi.
Güvenlik
Anahtar
Amaç
AIHUMMER_APPROVAL_TOOLS
Çalışmadan önce insan onayı gerektiren araçlar.
AIHUMMER_AIRGAPPED
1 model tarafından kontrol edilen genel çıkışı engeller (hava boşluklu mod).
AIHUMMER_AUDIT_RETENTION_DAYS
Yönetici denetim günlüğü için saklama süresi.
AIHUMMER_INBOUND_SECRET
Bağlayıcı → geçit için HMAC paylaşılan gizli anahtar /v1/inbound/* çağrılar.
Kimlik Doğrulama ve Tek Oturum Açma
Anahtar
Amaç
AIHUMMER_OIDC_ISSUER
Korur /v1/admin/*. Onsuz (ve LDAP/SAML olmadan) admin, dev başlıklarına güvenir — böyle bir örneği asla açığa çıkarmayın.
LDAP/AD ve SAML, kurumsal giriş için OIDC ile birlikte yapılandırılmıştır; SCIM, otomatik kullanıcı sağlama sağlar. Bkz Webhooks, SCIM ve eşleştirme.
LLM ve modeller
Anahtar
Amaç
AIHUMMER_LLM_PROVIDER
Kullanılacak model sağlayıcı.
AIHUMMER_LLM_MODEL
Model adı.
AIHUMMER_LLM_GATEWAY_URL
OpenAI uyumlu bir LLM geçidi/ucunun temel URL’si (AIHUMMER_LLM_* yol; yerli olandan farklı AIHUMMER_OPENAI_BASE_URL). Bak BYOK ve sağlayıcılar.
AIHUMMER_OPENAI_API_KEY
OpenAI uyumlu bir sağlayıcı için API anahtarı.
AIHUMMER_SUBAGENT_MAX_DEPTH
Oluşturulan alt ajanların maksimum derinliği.
[!NOTE]
Hiçbir model bağlanmamışsa, geçit bir şeye geri döner deterministik sahte yani
sistem hala çalışıyor. Hiçbir ücretli model API’si gerekmiyor — ücretsiz/yerel modeller ve bir
Codex/ChatGPT-abonelik taşımacılığı birinci sınıftır.
Araçlar
Anahtar
Amaç
AIHUMMER_FS_ROOT
Etkinleştirir filesystem_read, bu kök altında sandbox içinde.
AIHUMMER_DB_QUERY_DSN
Etkinleştirir db_query (salt okunur) bu DSN’e karşı.
AIHUMMER_CODE_EXEC
Açıp kapatır code_exec araç (paylaşılan sunucularda varsayılan olarak kapalı).
AIHUMMER_BROWSER_PROFILE_SOCKET
Tarayıcı hizmetinin özel managed-profiles.sock soketinin yolu; boş — kalıcı computer profilleri kapalı.
AIHUMMER_BROWSER_PROFILE_BINDINGS
Kalıcı tarayıcı profillerinin açık bağlamalarının JSON dizisi (profile_id, tenant_id, user_id, agent_ids, conversation_ids).
Web araması ve tarayıcı, yükleyici tarafından yönetilir: kutudan çıktığı gibi kurulur, --no-search / --no-browser ile kapatılır ve --external-search=URL / --external-browser=URL ile zaten çalışan bir örneğe yönlendirilir — bunlar için operatör ayarı yoktur.
Eklenti imzalarını doğrulamak için ek bir güvenilen açık anahtar (base64 ed25519). Sadece geliştirme derlemeleri — sürüm derlemelerinde yoksayılır (kayıt defteri anahtarı ikili dosyaya sabitlenmiştir).
AIHUMMER_PLUGIN_DEV_UNSIGNED
1 kurmaya izin verir işaretsiz eklenti. Sadece geliştirme derlemeleri için — sürüm derlemelerinde yoksayılır. Dışarıdan erişilebilen bir örnekte asla.
[!WARNING]
Yayın sürümlerinde eklenti güven kökü şudur ikiliye yerleştirilmiş ve
çevre veya ayarlar tarafından geçersiz kılınamaz — bu bir değiştirilmeye karşı tedbirdir
garanti.
Güven modeli (resmî → sabitlenmiş anahtar, özel → güven deposu, imzasız → engellenmiş) şu şekilde açıklanmıştır Kurulum ve güncellemeler.
AiHummer yapılandırması şunlara ayrılır **iki kesinlikle farklı grup**:
1. **Bootstrap (`gateway.env`)** — geçidin bilmesi gerekenler **önce** yapabilir
veritabanını oku: veritabanı DSN'si, dinleme adresleri, statik dizinler,
anahtar. Yalnızca bu anahtarlar ortamdan okunur.
2. **Ayarlar katalogu (veritabanı)** — her diğer düğme. Bunlar şurada saklanır
veritabanı ve web yönetim kullanıcı arayüzünde ayarla (**Yönetim → Ayarlar**) veya ile
[`aihummer settings set <KEY> <VALUE>`](/tr/v1.0/reference/cli). Bunlar için
anahtarlar a `gateway.env` değer **kasıtlı olarak görmezden gelindi** — ayarlanmış olsa bile, sahip
etkisi yok.
## Yapılandırma modeli
`gateway.env` dır **yalnızca bootstrap**. Karar sırası:
- **Ayarlar-katalog anahtarı**: `database value → built-in default`
(çevre göz ardı edilir);
- **bootstrap anahtarı**: `environment variable only`.
Yani ayarlanabilir düğmeler için tek doğru kaynak veritabanıdır (web yönetici UI / `aihummer settings`); ortam sadece sürecin başlaması için gerekenleri taşır.
Bir ana bilgisayar-yerel kurulumu için yapılandırma dosyası şurada bulunur:
```ini
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
```
> [!TIP]
> Ayarlar-katalog düğmelerini takmayın `gateway.env` — bunun hiçbir etkisi yok. Değiştir
> onları web yönetici kullanıcı arayüzünde (Yönetim → Ayarlar, arama özelliği var) veya aracılığıyla
> `aihummer settings set`. Bazı değişiklikler (örneğin araç anahtarları ve alt ajan
> derinlik) sıcak uygulayın; diğerleri bir servis yeniden başlatması gerektirir.
## Bootstrap (gateway.env)
Geçidin aslında ortamdan okuduğu tek anahtarlar.
### Çekirdek ve veritabanı
| Değişken | Amaç |
|---|---|
| `AIHUMMER_DATABASE_URL` | **Gerekli.** Postgres DSN. Onsuz geçit yalnızca sağlık modunda çalışır. |
| `AIHUMMER_DB_APP_URL` | Satır Düzeyinde Güvenliği etkinleştiren kısıtlı rollü DSN (yerel kurulumlar için otomatik olarak ayarlanır). |
| `AIHUMMER_GATEWAY_ADDR` | Genel dinleme adresi (varsayılan `:8780`) — tüm dış trafik: API (`/v1/*`), eşleştirme, WS/SSE, gelen web kancaları, uygulama/cüzdan vekili ve sağlık kontrolleri. |
| `AIHUMMER_WEBUI_ADDR` | Özel yönetici Web UI dinleme adresi (varsayılan `:8781`), kök dizininde sunulmuştur `/`; ideal olarak sadece dahili bir arayüze bağlı. Ayarlanmış `0` devre dışı bırakmak. |
| `AIHUMMER_DEFAULT_WORKSPACE_ID` | Yapılandırılmış gelen entegrasyonlar için varsayılan çalışma alanını seçer. |
| `AIHUMMER_HOME_ROOT` | Kökü yükleyin (genellikle ikili yolundan türetilir); admin-ui/blob/installer dizinlerini ve anahtar dosyaları sabitler. |
| `AIHUMMER_BLOB_DIR` | Medya/dosya hizmetini (blob depolama dizini) etkinleştirir. Ayrıca depolar **özel (yan yüklemeli) eklenti öğeleri** altında `blob:` dağıtıcının çözdüğü referanslar. |
| `AIHUMMER_ADMIN_UI_DIR` | Yönetici SPA'sını şurada sunar `/admin/`. |
### Sırlar ve altyapı
| Değişken | Amaç |
|---|---|
| `AIHUMMER_MASTER_KEY` | base64 ile kodlanmış 32 bayt; beklemedeki sırları, kasayı ve BYOK'u etkinleştirir. |
| `AIHUMMER_MEDIA_TOKEN_SECRET` | İmzalı indirme URL'lerini yeniden başlatmalar arasında geçerli tutar. |
| `AIHUMMER_OTEL_ENDPOINT` | İzler/metrikler gönderimi için OTLP uç noktası. |
| `AIHUMMER_DOWNLOAD_BASE_URL` | Sürüm artefaktları için temel URL (kendini güncelleme kaynağı). |
> [!WARNING]
> Gözlemlenebilirlik **Sadece OTLP push**. AiHummer yapar **değil** bir Prometheus'u ortaya çıkarmak
> `/metrics` uç nokta veya `/debug/pprof`. Nokta `AIHUMMER_OTEL_ENDPOINT` senin üzerinde
> yerine koleksiyoncu.
## Ayarlar katalogu (veritabanı — web yönetici kullanıcı arayüzü veya `aihummer settings`)
Aşağıdaki her anahtar veritabanında bulunur. Bunu web yönetici arayüzünde ayarlayın (**Yönetim → Ayarlar**) veya şöyle:
```bash
aihummer settings set AIHUMMER_LLM_PROVIDER openai
```
A `gateway.env` böyle bir anahtar için değer **görmezden gelindi**.
### Güvenlik
| Anahtar | Amaç |
|---|---|
| `AIHUMMER_APPROVAL_TOOLS` | Çalışmadan önce insan onayı gerektiren araçlar. |
| `AIHUMMER_AIRGAPPED` | `1` model tarafından kontrol edilen genel çıkışı engeller (hava boşluklu mod). |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Yönetici denetim günlüğü için saklama süresi. |
| `AIHUMMER_INBOUND_SECRET` | Bağlayıcı → geçit için HMAC paylaşılan gizli anahtar `/v1/inbound/*` çağrılar. |
### Kimlik Doğrulama ve Tek Oturum Açma
| Anahtar | Amaç |
|---|---|
| `AIHUMMER_OIDC_ISSUER` | Korur `/v1/admin/*`. Onsuz (ve LDAP/SAML olmadan) admin, dev başlıklarına güvenir — böyle bir örneği asla açığa çıkarmayın. |
LDAP/AD ve SAML, kurumsal giriş için OIDC ile birlikte yapılandırılmıştır; SCIM, otomatik kullanıcı sağlama sağlar. Bkz [Webhooks, SCIM ve eşleştirme](/tr/v1.0/api/webhooks-scim-pairing).
### LLM ve modeller
| Anahtar | Amaç |
|---|---|
| `AIHUMMER_LLM_PROVIDER` | Kullanılacak model sağlayıcı. |
| `AIHUMMER_LLM_MODEL` | Model adı. |
| `AIHUMMER_LLM_GATEWAY_URL` | OpenAI uyumlu bir LLM geçidi/ucunun temel URL’si (`AIHUMMER_LLM_*` yol; yerli olandan farklı `AIHUMMER_OPENAI_BASE_URL`). Bak [BYOK ve sağlayıcılar](/tr/v1.0/access/byok-providers). |
| `AIHUMMER_OPENAI_API_KEY` | OpenAI uyumlu bir sağlayıcı için API anahtarı. |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Oluşturulan alt ajanların maksimum derinliği. |
> [!NOTE]
> Hiçbir model bağlanmamışsa, geçit bir şeye geri döner **deterministik sahte** yani
> sistem hala çalışıyor. Hiçbir ücretli model API'si gerekmiyor — ücretsiz/yerel modeller ve bir
> Codex/ChatGPT-abonelik taşımacılığı birinci sınıftır.
### Araçlar
| Anahtar | Amaç |
|---|---|
| `AIHUMMER_FS_ROOT` | Etkinleştirir `filesystem_read`, bu kök altında sandbox içinde. |
| `AIHUMMER_DB_QUERY_DSN` | Etkinleştirir `db_query` (salt okunur) bu DSN'e karşı. |
| `AIHUMMER_CODE_EXEC` | Açıp kapatır `code_exec` araç (paylaşılan sunucularda varsayılan olarak kapalı). |
| `AIHUMMER_BROWSER_PROFILE_SOCKET` | Tarayıcı hizmetinin özel `managed-profiles.sock` soketinin yolu; boş — kalıcı `computer` profilleri kapalı. |
| `AIHUMMER_BROWSER_PROFILE_BINDINGS` | Kalıcı tarayıcı profillerinin açık bağlamalarının JSON dizisi (`profile_id`, `tenant_id`, `user_id`, `agent_ids`, `conversation_ids`). |
Web araması ve tarayıcı, yükleyici tarafından yönetilir: kutudan çıktığı gibi kurulur, `--no-search` / `--no-browser` ile kapatılır ve `--external-search=URL` / `--external-browser=URL` ile zaten çalışan bir örneğe yönlendirilir — bunlar için operatör ayarı yoktur.
Tamamını gör [Araçlar kataloğu](/tr/v1.0/reference/tools-catalog) her aracın ne işe yaradığı için.
### Ses ve yan arabalar
| Anahtar | Amaç |
|---|---|
| `AIHUMMER_STT_URL` | Konuşmayı metne çevirme yan araç URL'si (yükleyici tarafından başlatıldı). |
| `AIHUMMER_TTS_URL` | Metin-konuşma yan uygulama URL'si (kurulum programı tarafından başlatılmış). |
| `AIHUMMER_VIDEO_URL` | Video-anlama yan araç URL'si. |
| `AIHUMMER_TTS_AUTO_REPLY` | Hazır yanıtın ne zaman seslendirileceği: `off`, `always`, `inbound` (varsayılan), `tagged`. |
| `AIHUMMER_TTS_MAX_CHARS` | Seslendirilen metnin sınırı: `0` — tam yanıt, aksi halde `100`–`10000` karakter. |
| `AIHUMMER_TTS_SUMMARIZE` | Uzun yanıtı seslendirme için kısalt (varsayılan olarak açık). |
Sidecar'lar ayrı HTTP servisleridir; geçit onları URL aracılığıyla ulaşır.
### Vektörler ve yerleştirmeler
| Anahtar | Amaç |
|---|---|
| `AIHUMMER_QDRANT_URL` | Gerçek vektör deposu (Qdrant). Yok → bellek içi depo. |
| `AIHUMMER_EMBEDDER_URL` | Gerçek yerleştirici hizmeti. Yok → karma yerleştirici. |
### Protokol yüzeyleri (isteğe bağlı)
| Anahtar | Amaç |
|---|---|
| `AIHUMMER_MCP_PUBLISH` | Tam olarak `1`, `POST /v1/mcp` adresinde dış MCP sunucusunu açar. Tek başına hiçbir aracı dışa aktarmaz. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | MCP istemcisinin göreceği, virgülle ayrılmış tam araç adları. Boş (varsayılan) = SIFIR araç dışa aktarılır. |
| `AIHUMMER_A2A_PUBLISH` | `1` A2A yüzeyini etkinleştirir (`/.well-known/agent.json`, `/a2a/message`). |
## Sadece geliştirici yapıları
| Değişken | Amaç |
|---|---|
| `AIHUMMER_PLUGIN_PUBKEY` | Eklenti imzalarını doğrulamak için ek bir güvenilen açık anahtar (base64 ed25519). **Sadece geliştirme derlemeleri — sürüm derlemelerinde yoksayılır** (kayıt defteri anahtarı ikili dosyaya sabitlenmiştir). |
| `AIHUMMER_PLUGIN_DEV_UNSIGNED` | `1` kurmaya izin verir **işaretsiz** eklenti. **Sadece geliştirme derlemeleri için — sürüm derlemelerinde yoksayılır.** Dışarıdan erişilebilen bir örnekte asla. |
> [!WARNING]
> Yayın sürümlerinde eklenti güven kökü şudur **ikiliye yerleştirilmiş** ve
> çevre veya ayarlar tarafından geçersiz kılınamaz — bu bir değiştirilmeye karşı tedbirdir
> garanti.
Güven modeli (resmî → sabitlenmiş anahtar, özel → güven deposu, imzasız → engellenmiş) şu şekilde açıklanmıştır [Kurulum ve güncellemeler](/tr/v1.0/marketplace/install-updates#trust-model-and-the-pinned-key).
## Sonra nereye?
- Her tuşun hangi araçları açtığını görün: [Araçlar kataloğu](/tr/v1.0/reference/tools-catalog).
- Örneği günlük olarak çalıştırın: [CLI referansı](/tr/v1.0/reference/cli).