AiHummer konfiguratsiyasi quyidagilarga bo’linadi ikki qat’iy farq qiluvchi guruh:
Bootstrap (gateway.env) — darvozaxon qaysi narsani bilishi kerak oldin u qila oladi
ma’lumotlar bazasini o’qing: ma’lumotlar bazasi DSN, tinglash manzillari, statik kataloglar,
asosiy kalit. Faqat shu kalitlar atrof-muhitdan o‘qiladi.
Sozlamalar katalogi (ma’lumotlar bazasi) — har bir boshqa tugma. Bu ular saqlanadi
maʼlumotlar bazasi va veb admin UI-da o‘rnatish (Boshqaruv → Sozlamalar) yoki bilan
aihummer settings set <KEY> <VALUE>. Bular uchun
kalitlar a gateway.env qiymat atayin e’tiborsiz qoldirilgan — hatto o‘rnatilgan bo‘lsa ham, u bor
hech qanday ta’sir yo’q.
Konfiguratsiya modeli
gateway.env bo‘ladi faqat bootstrap. Qabul qilish tartibi:
Sozlamalar-katalog tugmasi: database value → built-in default
(atrof-muhit e’tiborga olinmaydi);
boshlash kaliti: environment variable only.
Shunday qilib, sozlanadigan tugmalar uchun yagona haqiqat manbai ma’lumotlar bazasi (veb admin UI / aihummer settings); atrof-muhit faqat jarayon boshlanishi uchun kerak bo‘lgan narsalarni tashiydi.
[!TIP]
Sozlamalar-katalog tugmalarini qo’ymang gateway.env — bu hech qanday ta’sir qilmaydi. O‘zgartirish
ularni veb ma’mur UIda (Management → Settings, u qidiruvga ega) yoki orqali
aihummer settings set. Ba’zi o’zgarishlar (masalan, vosita tugmalari va kichik agent)
chuqurlik) issiqlikni qo’llang; boshqalari esa xizmatni qayta ishga tushirishni talab qiladi.
Bootstrap (gateway.env)
Darvoza atrof-muhitdan haqiqatan o’qiyotgan yagona tugmalar.
Yadro va ma’lumotlar bazasi
O’zgaruvchi
Maqsad
AIHUMMER_DATABASE_URL
Majburiy. Postgres DSN. Uni ishlatmasdan, gateway faqat sog‘liqni tekshirish rejimida ishlaydi.
AIHUMMER_DB_APP_URL
Qator darajasidagi xavfsizlikni yoqadigan cheklangan rol DSN (mahalliy o‘rnatishlar uchun avtomatik ravishda sozlanadi).
AIHUMMER_GATEWAY_ADDR
Jamoatchilik tinglash manzili (standart) :8780) — barcha tashqi trafik: API (/v1/*), juftlashtirish, WS/SSE, kiruvchi veb-huklar, ilova/pocket proksi va sog‘liqni tekshirish probrlari.
AIHUMMER_WEBUI_ADDR
Shaxsiy admin Veb UI tinglash manzili (standart) :8781), ildiz yo’lida xizmat qilindi /; ideal holda faqat ichki interfeysga bog‘langan. Sozlangan 0 o‘chirish uchun.
AIHUMMER_DEFAULT_WORKSPACE_ID
Sozlangan kiruvchi integratsiyalar uchun standart ish maydonini tanlaydi.
Media/fayl xizmatini (blob saqlash katalogi) yoqadi. Shuningdek, u saqlaydi shaxsiy (yonidan yuklangan) plagin artefaktlari osti blob: joylashtiruvchi hal qiladigan refs.
AIHUMMER_ADMIN_UI_DIR
Admin SPA ga xizmat qiladi /admin/.
Sirlar va infratuzilma
O’zgaruvchi
Maqsad
AIHUMMER_MASTER_KEY
base64 bilan kodlangan 32 bayt; dam olishdagi sirlarni, xazina va BYOK ni yoqadi.
AIHUMMER_MEDIA_TOKEN_SECRET
Imzolangan yuklab olish URL manzillarini qayta ishga tushirishlar davomida ham amal qiladigan qiladi.
AIHUMMER_OTEL_ENDPOINT
Traces/metrics yuborish uchun OTLP endpoint.
AIHUMMER_DOWNLOAD_BASE_URL
Reliz artefaktlari uchun asosiy URL (oʻzini yangilash manbai).
[!WARNING]
Kuzatiluvchanlik Faqat OTLP push. AiHummer qiladi emas Prometeyni oshkor qilmoq
/metrics yakun nuqtasi yoki /debug/pprof. Nuqta AIHUMMER_OTEL_ENDPOINT sening
uning o‘rniga to‘plovchi.
Sozlamalar katalogi (maʼlumotlar bazasi — veb admin UI yoki aihummer settings)
Quyidagi har bir kalit ma’lumotlar bazasida mavjud. Uni veb-admin UI da o’rnating (Boshqaruv → Sozlamalar) yoki shunday:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env bunday kalit uchun qiymat e’tiborsiz qoldirilgan.
Xavfsizlik
Kalit
Maqsad
AIHUMMER_APPROVAL_TOOLS
Ishga tushishidan oldin inson nazorati tasdig’ini talab qiluvchi vositalar.
AIHUMMER_AIRGAPPED
1 bloklar model tomonidan boshqariladigan jamoat chiqishini (havo ajratilgan rejim) to’sadi.
AIHUMMER_AUDIT_RETENTION_DAYS
Admin tekshiruv jurnali uchun saqlash oynasi.
AIHUMMER_INBOUND_SECRET
Konektor uchun HMAC umumiy sir → shlyuz /v1/inbound/* qo‘ng‘iroqlar.
Autentifikatsiya va SSO
Kalit
Maqsad
AIHUMMER_OIDC_ISSUER
Himoya qiladi /v1/admin/*. Bunsiz (va LDAP/SAMLsiz) admin dev headerlariga ishonadi — bunday instansiyani hech qachon oshkor qilmang.
LDAP/AD va SAML korporativ kirish uchun OIDC bilan birga sozlanadi; SCIM avtomatik foydalanuvchi taqdimotini ta’minlaydi. Ko‘ring Vebhooklar, SCIM va juftlash.
LLM va modellar
Kalit
Maqsad
AIHUMMER_LLM_PROVIDER
Foydalaniladigan model ta’minotchisi.
AIHUMMER_LLM_MODEL
Model nomi.
AIHUMMER_LLM_GATEWAY_URL
OpenAI bilan mos keladigan LLM shlyuzi/endpointining asosiy URL manzili (AIHUMMER_LLM_* yo‘l; mahalliydan farq qiladi AIHUMMER_OPENAI_BASE_URL). Ko’ring BYOK va provayderlar.
AIHUMMER_OPENAI_API_KEY
OpenAI bilan mos provayder uchun API kaliti.
AIHUMMER_SUBAGENT_MAX_DEPTH
Ishga tushirilgan kichik agentlarning maksimal chuqurligi.
[!NOTE]
Agar hech qanday model ulanmagan bo’lsa, shlyuz quyidagiga qaytadi deterministik mock shunday qilib
tizim hali ham ishlamoqda. Hech qachon pullik model API si talab qilinmaydi — bepul/mahalliy modellar va
Codex/ChatGPT-obuna transporti birinchi sinfdir.
Asboblar
Kalit
Maqsad
AIHUMMER_FS_ROOT
Yoqadi filesystem_read, bu ildiz ostida izolyatsiyalangan.
AIHUMMER_DB_QUERY_DSN
Yoqadi db_query (faqat o‘qish uchun) bu DSNga qarshi.
AIHUMMER_CODE_EXEC
Yoqadi/o‘chiradi code_exec vosita (ulashilgan xostlarda sukut bo‘yicha o‘chiq).
AIHUMMER_BROWSER_PROFILE_SOCKET
Brauzer xizmatining shaxsiy managed-profiles.sock soketiga yo‘l; bo‘sh — doimiy computer profillari o‘chirilgan.
AIHUMMER_BROWSER_PROFILE_BINDINGS
Doimiy brauzer profillarining aniq bog‘lashlari JSON massivi (profile_id, tenant_id, user_id, agent_ids, conversation_ids).
Veb qidiruv va brauzer o‘rnatuvchi tomonidan boshqariladi: ular qutidan chiqqan
holda o‘rnatiladi, --no-search / --no-browser bilan o‘chiriladi va
--external-search=URL / --external-browser=URL bilan mavjud instansiyaga
yo‘naltiriladi — ular uchun operator sozlamalari yo‘q.
To‘liq ko‘rish Asboblar katalogi har bir asbob nima uchun ishlatilishini.
Ovoz va yon mashinalar
Kalit
Maqsad
AIHUMMER_STT_URL
Nutqni matnga aylantirish sidecar URL (o‘rnatuvchi tomonidan yaratilgan).
AIHUMMER_TTS_URL
Matnni nutqqa aylantirish sidecar URL (o‘rnatuvchi tomonidan urug‘langan).
AIHUMMER_VIDEO_URL
Video-tushunish sidecar URL.
AIHUMMER_TTS_AUTO_REPLY
Tayyor javob qachon ovozlashtiriladi: off, always, inbound (sukut), tagged.
AIHUMMER_TTS_MAX_CHARS
Ovozlashtiriladigan matn chegarasi: 0 — to‘liq javob, aks holda 100–10000 belgi.
AIHUMMER_TTS_SUMMARIZE
Uzun javobni ovozlashtirish uchun qisqartirish (sukut bo‘yicha yoqilgan).
Sidecarlar alohida HTTP xizmatlaridir; gateway ularga URL orqali yetib boradi.
Vektorlar va embeddinglar
Kalit
Maqsad
AIHUMMER_QDRANT_URL
Haqiqiy vektor ombori (Qdrant). Yo‘q → xotira ichidagi ombor.
AIHUMMER_EMBEDDER_URL
Haqiqiy joylashtiruvchi xizmat. Yo‘q → xesh joylashtiruvchi.
Protokol sirtlari (ixtiyoriy ishtirok)
Kalit
Maqsad
AIHUMMER_MCP_PUBLISH
Aniq 1POST /v1/mcp manzilida tashqi MCP serverini ochadi. O’z-o’zidan birorta vositani eksport qilmaydi.
AIHUMMER_MCP_EXPORT_TOOLS
MCP mijozi ko’radigan, vergul bilan ajratilgan aniq vosita nomlari. Bo’sh (standart) = NOL vosita eksport qilinadi.
Plagin imzolarini tekshirish uchun qo’shimcha ishonchli umumiy kalit (base64 ed25519). Faqat ishlab chiquvchilar uchun qurilishlar — chiqarish qurilishlarida e’tiborsiz qoldiriladi (ro‘yxatga olish kaliti binarga ilib qo‘yilgan).
AIHUMMER_PLUGIN_DEV_UNSIGNED
1 o‘rnatishga ruxsat beradi imzosiz plaginlar. Faqat ishlab chiquvchilar qurilishlari — chiqarish qurilishlarida e’tiborsiz qoldiriladi. Hech qachon tashqi tomondan kirish mumkin bo‘lgan instantsiyada emas.
[!WARNING]
Release versiyalarida plagin ishonch ildizi bayt fayliga joylashtirilgan va
atmosfera yoki sozlamalar tomonidan o’zgartirilishi mumkin emas — bu buzilishga qarshi tizim
kafolat.
Ishonch modeli (rasmiy → belgilangan kalit, shaxsiy → ishonch do‘koni, imzosiz → bloklangan) quyidagida tavsiflangan O’rnatish va yangilanishlar.
Keyingi qayerga
Har bir kalit qaysi asboblarni ochishini ko’ring: Asboblar katalogi.
AiHummer konfiguratsiyasi quyidagilarga bo'linadi **ikki qat'iy farq qiluvchi guruh**:
1. **Bootstrap (`gateway.env`)** — darvozaxon qaysi narsani bilishi kerak **oldin** u qila oladi
ma'lumotlar bazasini o'qing: ma'lumotlar bazasi DSN, tinglash manzillari, statik kataloglar,
asosiy kalit. Faqat shu kalitlar atrof-muhitdan o‘qiladi.
2. **Sozlamalar katalogi (ma'lumotlar bazasi)** — har bir boshqa tugma. Bu ular saqlanadi
maʼlumotlar bazasi va veb admin UI-da o‘rnatish (**Boshqaruv → Sozlamalar**) yoki bilan
[`aihummer settings set <KEY> <VALUE>`](/uz/v1.0/reference/cli). Bular uchun
kalitlar a `gateway.env` qiymat **atayin e'tiborsiz qoldirilgan** — hatto o‘rnatilgan bo‘lsa ham, u bor
hech qanday ta'sir yo'q.
## Konfiguratsiya modeli
`gateway.env` bo‘ladi **faqat bootstrap**. Qabul qilish tartibi:
- **Sozlamalar-katalog tugmasi**: `database value → built-in default`
(atrof-muhit e'tiborga olinmaydi);
- **boshlash kaliti**: `environment variable only`.
Shunday qilib, sozlanadigan tugmalar uchun yagona haqiqat manbai ma'lumotlar bazasi (veb admin UI / `aihummer settings`); atrof-muhit faqat jarayon boshlanishi uchun kerak bo‘lgan narsalarni tashiydi.
Mehmon-xostga o‘rnatilgan konfiguratsiya fayli quyida joylashgan:
```ini
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
```
> [!TIP]
> Sozlamalar-katalog tugmalarini qo'ymang `gateway.env` — bu hech qanday ta’sir qilmaydi. O‘zgartirish
> ularni veb ma'mur UIda (Management → Settings, u qidiruvga ega) yoki orqali
> `aihummer settings set`. Ba'zi o'zgarishlar (masalan, vosita tugmalari va kichik agent)
> chuqurlik) issiqlikni qo'llang; boshqalari esa xizmatni qayta ishga tushirishni talab qiladi.
## Bootstrap (gateway.env)
Darvoza atrof-muhitdan haqiqatan o'qiyotgan yagona tugmalar.
### Yadro va ma'lumotlar bazasi
| O'zgaruvchi | Maqsad |
|---|---|
| `AIHUMMER_DATABASE_URL` | **Majburiy.** Postgres DSN. Uni ishlatmasdan, gateway faqat sog‘liqni tekshirish rejimida ishlaydi. |
| `AIHUMMER_DB_APP_URL` | Qator darajasidagi xavfsizlikni yoqadigan cheklangan rol DSN (mahalliy o‘rnatishlar uchun avtomatik ravishda sozlanadi). |
| `AIHUMMER_GATEWAY_ADDR` | Jamoatchilik tinglash manzili (standart) `:8780`) — barcha tashqi trafik: API (`/v1/*`), juftlashtirish, WS/SSE, kiruvchi veb-huklar, ilova/pocket proksi va sog‘liqni tekshirish probrlari. |
| `AIHUMMER_WEBUI_ADDR` | Shaxsiy admin Veb UI tinglash manzili (standart) `:8781`), ildiz yo'lida xizmat qilindi `/`; ideal holda faqat ichki interfeysga bog‘langan. Sozlangan `0` o‘chirish uchun. |
| `AIHUMMER_DEFAULT_WORKSPACE_ID` | Sozlangan kiruvchi integratsiyalar uchun standart ish maydonini tanlaydi. |
| `AIHUMMER_HOME_ROOT` | Rootni o‘rnatish (odatda ikkilik fayl yo‘lidan olinadi); admin-ui/blob/installer kataloglari va kalit fayllarni bloklaydi. |
| `AIHUMMER_BLOB_DIR` | Media/fayl xizmatini (blob saqlash katalogi) yoqadi. Shuningdek, u saqlaydi **shaxsiy (yonidan yuklangan) plagin artefaktlari** osti `blob:` joylashtiruvchi hal qiladigan refs. |
| `AIHUMMER_ADMIN_UI_DIR` | Admin SPA ga xizmat qiladi `/admin/`. |
### Sirlar va infratuzilma
| O'zgaruvchi | Maqsad |
|---|---|
| `AIHUMMER_MASTER_KEY` | base64 bilan kodlangan 32 bayt; dam olishdagi sirlarni, xazina va BYOK ni yoqadi. |
| `AIHUMMER_MEDIA_TOKEN_SECRET` | Imzolangan yuklab olish URL manzillarini qayta ishga tushirishlar davomida ham amal qiladigan qiladi. |
| `AIHUMMER_OTEL_ENDPOINT` | Traces/metrics yuborish uchun OTLP endpoint. |
| `AIHUMMER_DOWNLOAD_BASE_URL` | Reliz artefaktlari uchun asosiy URL (oʻzini yangilash manbai). |
> [!WARNING]
> Kuzatiluvchanlik **Faqat OTLP push**. AiHummer qiladi **emas** Prometeyni oshkor qilmoq
> `/metrics` yakun nuqtasi yoki `/debug/pprof`. Nuqta `AIHUMMER_OTEL_ENDPOINT` sening
> uning o‘rniga to‘plovchi.
## Sozlamalar katalogi (maʼlumotlar bazasi — veb admin UI yoki `aihummer settings`)
Quyidagi har bir kalit ma'lumotlar bazasida mavjud. Uni veb-admin UI da o'rnating (**Boshqaruv → Sozlamalar**) yoki shunday:
```bash
aihummer settings set AIHUMMER_LLM_PROVIDER openai
```
A `gateway.env` bunday kalit uchun qiymat **e'tiborsiz qoldirilgan**.
### Xavfsizlik
| Kalit | Maqsad |
|---|---|
| `AIHUMMER_APPROVAL_TOOLS` | Ishga tushishidan oldin inson nazorati tasdig'ini talab qiluvchi vositalar. |
| `AIHUMMER_AIRGAPPED` | `1` bloklar model tomonidan boshqariladigan jamoat chiqishini (havo ajratilgan rejim) to'sadi. |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Admin tekshiruv jurnali uchun saqlash oynasi. |
| `AIHUMMER_INBOUND_SECRET` | Konektor uchun HMAC umumiy sir → shlyuz `/v1/inbound/*` qo‘ng‘iroqlar. |
### Autentifikatsiya va SSO
| Kalit | Maqsad |
|---|---|
| `AIHUMMER_OIDC_ISSUER` | Himoya qiladi `/v1/admin/*`. Bunsiz (va LDAP/SAMLsiz) admin dev headerlariga ishonadi — bunday instansiyani hech qachon oshkor qilmang. |
LDAP/AD va SAML korporativ kirish uchun OIDC bilan birga sozlanadi; SCIM avtomatik foydalanuvchi taqdimotini ta’minlaydi. Ko‘ring [Vebhooklar, SCIM va juftlash](/uz/v1.0/api/webhooks-scim-pairing).
### LLM va modellar
| Kalit | Maqsad |
|---|---|
| `AIHUMMER_LLM_PROVIDER` | Foydalaniladigan model ta'minotchisi. |
| `AIHUMMER_LLM_MODEL` | Model nomi. |
| `AIHUMMER_LLM_GATEWAY_URL` | OpenAI bilan mos keladigan LLM shlyuzi/endpointining asosiy URL manzili (`AIHUMMER_LLM_*` yo‘l; mahalliydan farq qiladi `AIHUMMER_OPENAI_BASE_URL`). Ko'ring [BYOK va provayderlar](/uz/v1.0/access/byok-providers). |
| `AIHUMMER_OPENAI_API_KEY` | OpenAI bilan mos provayder uchun API kaliti. |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Ishga tushirilgan kichik agentlarning maksimal chuqurligi. |
> [!NOTE]
> Agar hech qanday model ulanmagan bo'lsa, shlyuz quyidagiga qaytadi **deterministik mock** shunday qilib
> tizim hali ham ishlamoqda. Hech qachon pullik model API si talab qilinmaydi — bepul/mahalliy modellar va
> Codex/ChatGPT-obuna transporti birinchi sinfdir.
### Asboblar
| Kalit | Maqsad |
|---|---|
| `AIHUMMER_FS_ROOT` | Yoqadi `filesystem_read`, bu ildiz ostida izolyatsiyalangan. |
| `AIHUMMER_DB_QUERY_DSN` | Yoqadi `db_query` (faqat o‘qish uchun) bu DSNga qarshi. |
| `AIHUMMER_CODE_EXEC` | Yoqadi/o‘chiradi `code_exec` vosita (ulashilgan xostlarda sukut bo‘yicha o‘chiq). |
| `AIHUMMER_BROWSER_PROFILE_SOCKET` | Brauzer xizmatining shaxsiy `managed-profiles.sock` soketiga yo‘l; bo‘sh — doimiy `computer` profillari o‘chirilgan. |
| `AIHUMMER_BROWSER_PROFILE_BINDINGS` | Doimiy brauzer profillarining aniq bog‘lashlari JSON massivi (`profile_id`, `tenant_id`, `user_id`, `agent_ids`, `conversation_ids`). |
Veb qidiruv va brauzer o‘rnatuvchi tomonidan boshqariladi: ular qutidan chiqqan
holda o‘rnatiladi, `--no-search` / `--no-browser` bilan o‘chiriladi va
`--external-search=URL` / `--external-browser=URL` bilan mavjud instansiyaga
yo‘naltiriladi — ular uchun operator sozlamalari yo‘q.
To‘liq ko‘rish [Asboblar katalogi](/uz/v1.0/reference/tools-catalog) har bir asbob nima uchun ishlatilishini.
### Ovoz va yon mashinalar
| Kalit | Maqsad |
|---|---|
| `AIHUMMER_STT_URL` | Nutqni matnga aylantirish sidecar URL (o‘rnatuvchi tomonidan yaratilgan). |
| `AIHUMMER_TTS_URL` | Matnni nutqqa aylantirish sidecar URL (o‘rnatuvchi tomonidan urug‘langan). |
| `AIHUMMER_VIDEO_URL` | Video-tushunish sidecar URL. |
| `AIHUMMER_TTS_AUTO_REPLY` | Tayyor javob qachon ovozlashtiriladi: `off`, `always`, `inbound` (sukut), `tagged`. |
| `AIHUMMER_TTS_MAX_CHARS` | Ovozlashtiriladigan matn chegarasi: `0` — to‘liq javob, aks holda `100`–`10000` belgi. |
| `AIHUMMER_TTS_SUMMARIZE` | Uzun javobni ovozlashtirish uchun qisqartirish (sukut bo‘yicha yoqilgan). |
Sidecarlar alohida HTTP xizmatlaridir; gateway ularga URL orqali yetib boradi.
### Vektorlar va embeddinglar
| Kalit | Maqsad |
|---|---|
| `AIHUMMER_QDRANT_URL` | Haqiqiy vektor ombori (Qdrant). Yo‘q → xotira ichidagi ombor. |
| `AIHUMMER_EMBEDDER_URL` | Haqiqiy joylashtiruvchi xizmat. Yo‘q → xesh joylashtiruvchi. |
### Protokol sirtlari (ixtiyoriy ishtirok)
| Kalit | Maqsad |
|---|---|
| `AIHUMMER_MCP_PUBLISH` | Aniq `1` `POST /v1/mcp` manzilida tashqi MCP serverini ochadi. O'z-o'zidan birorta vositani eksport qilmaydi. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | MCP mijozi ko'radigan, vergul bilan ajratilgan aniq vosita nomlari. Bo'sh (standart) = NOL vosita eksport qilinadi. |
| `AIHUMMER_A2A_PUBLISH` | `1` A2A yuzasini faollashtiradi (`/.well-known/agent.json`, `/a2a/message`). |
## Faqat dev quradi
| O'zgaruvchi | Maqsad |
|---|---|
| `AIHUMMER_PLUGIN_PUBKEY` | Plagin imzolarini tekshirish uchun qo'shimcha ishonchli umumiy kalit (base64 ed25519). **Faqat ishlab chiquvchilar uchun qurilishlar — chiqarish qurilishlarida e'tiborsiz qoldiriladi** (ro‘yxatga olish kaliti binarga ilib qo‘yilgan). |
| `AIHUMMER_PLUGIN_DEV_UNSIGNED` | `1` o‘rnatishga ruxsat beradi **imzosiz** plaginlar. **Faqat ishlab chiquvchilar qurilishlari — chiqarish qurilishlarida e'tiborsiz qoldiriladi.** Hech qachon tashqi tomondan kirish mumkin bo‘lgan instantsiyada emas. |
> [!WARNING]
> Release versiyalarida plagin ishonch ildizi **bayt fayliga joylashtirilgan** va
> atmosfera yoki sozlamalar tomonidan o'zgartirilishi mumkin emas — bu buzilishga qarshi tizim
> kafolat.
Ishonch modeli (rasmiy → belgilangan kalit, shaxsiy → ishonch do‘koni, imzosiz → bloklangan) quyidagida tavsiflangan [O'rnatish va yangilanishlar](/uz/v1.0/marketplace/install-updates#trust-model-and-the-pinned-key).
## Keyingi qayerga
- Har bir kalit qaysi asboblarni ochishini ko'ring: [Asboblar katalogi](/uz/v1.0/reference/tools-catalog).
- Instansiyani kunlik ishlating: [CLI ma'lumotnomasi](/uz/v1.0/reference/cli).