AiHummer
中文
登录帐户
v1.0.x
{ }Swagger

环境变量

v1.0.x · 已更新 2026-08-04

AiHummer 配置拆分为 两个严格不同的群体:

  1. 引导 (gateway.env) ——网关必须知道的 之前 它可以 读取数据库:数据库 DSN、监听地址、静态目录, 主钥匙。只有这些钥匙会从环境中读取。
  2. 设置目录(数据库) — 每隔一个旋钮。这些被存放在 数据库并在网页管理界面中设置 (管理 → 设置) 或者与 aihummer settings set <KEY> <VALUE>. 对于这些 钥匙 a gateway.env 值是 故意忽视 ——即使设置了,它也有 没有效果。

配置模型

gateway.env仅限引导. 决议顺序:

  • 设置-目录键: database value → built-in default (环境被忽略);
  • 引导密钥: environment variable only.

所以,可调节参数的唯一真实来源是数据库(网络管理UI / aihummer settings); 环境只携带进程启动所需的内容。

本地主机安装的配置文件位于:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] 不要安装设置目录旋钮 gateway.env ——它没有效果。更改 在网页管理界面中(管理 → 设置,它有搜索功能)或通过 aihummer settings set. 一些更改(例如工具切换和子代理 深度)应用热更新;其他情况需要重启服务。

引导程序(gateway.env)

网关实际上唯一从环境中读取的密钥。

核心与数据库

变量 目的
AIHUMMER_DATABASE_URL 必填。 Postgres DSN。没有它,网关将以仅健康模式运行。
AIHUMMER_DB_APP_URL 受限角色 DSN,激活行级别安全性(本地安装自动设置)。
AIHUMMER_GATEWAY_ADDR 公共监听地址(默认 :8780) — 所有外部流量:API (/v1/*)、配对、WS/SSE、入站网络钩子、应用/口袋代理和健康探测。
AIHUMMER_WEBUI_ADDR 私人管理员 Web UI 监听地址(默认 :8781),在根路径提供 /; 理想情况下绑定到仅内部使用的接口。设置为 0 禁用。
AIHUMMER_DEFAULT_WORKSPACE_ID 为已配置的入站集成选择默认工作区。
AIHUMMER_HOME_ROOT 安装根目录(通常从二进制路径派生);锚定 admin-ui/blob/installer 目录和关键文件。
AIHUMMER_BLOB_DIR 启用媒体/文件服务(Blob 存储目录)。它还存储 私有(侧载)插件工件 在……下面 blob: 部署者解析的引用。
AIHUMMER_ADMIN_UI_DIR 在…提供管理员 SPA 服务 /admin/.

秘密与基础设施

变量 目的
AIHUMMER_MASTER_KEY base64 编码的 32 字节;启用静态秘密、保险库和自带密钥 (BYOK)。
AIHUMMER_MEDIA_TOKEN_SECRET 保持已签名的下载 URL 在重启后仍然有效。
AIHUMMER_OTEL_ENDPOINT 用于跟踪/指标推送的 OTLP 端点。
AIHUMMER_DOWNLOAD_BASE_URL 发布工件的基础 URL(自我更新来源)。

[!WARNING] 可观测性是 仅 OTLP 推送. AiHummer 做 暴露一个普罗米修斯 /metrics 端点或 /debug/pprof。要点 AIHUMMER_OTEL_ENDPOINT 在你 而是收集器。

设置目录(数据库——网页管理界面或 aihummer settings)

下面的每个键都存储在数据库中。在网页管理界面中设置它 (管理 → 设置) 或像这样:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

A gateway.env 这样的键的值是 忽略.

安全

钥匙 目的
AIHUMMER_APPROVAL_TOOLS 需要人工审批后才能运行的工具。
AIHUMMER_AIRGAPPED 1 阻止模型控制的公共出口(物理隔离模式)。
AIHUMMER_AUDIT_RETENTION_DAYS 管理员审计日志的保留窗口。
AIHUMMER_INBOUND_SECRET 连接器 → 网关 的 HMAC 共享密钥 /v1/inbound/* 电话。

身份验证与单点登录

钥匙 目的
AIHUMMER_OIDC_ISSUER 保护 /v1/admin/*. 没有它(也没有 LDAP/SAML),管理员会信任开发者头信息——切勿公开暴露此类实例。

LDAP/AD 和 SAML 与 OIDC 一起配置用于企业登录;SCIM 提供自动用户配置。见 Webhooks、SCIM 和配对.

大型语言模型及模型

钥匙 目的
AIHUMMER_LLM_PROVIDER 要使用的模型提供者。
AIHUMMER_LLM_MODEL 型号名称
AIHUMMER_LLM_GATEWAY_URL 与 OpenAI 兼容的 LLM 网关/端点的基础 URL( AIHUMMER_LLM_* 路径;不同于本地的 AIHUMMER_OPENAI_BASE_URL)。参见 自带密钥和供应商.
AIHUMMER_OPENAI_API_KEY 适用于兼容 OpenAI 的提供商的 API 密钥。
AIHUMMER_SUBAGENT_MAX_DEPTH 生成的子代理的最大深度。

[!NOTE] 如果没有连接模型,网关将回退到一个 确定性模拟 所以那个 系统仍在运行。永远不需要付费模型 API——使用免费/本地模型和一个 Codex/ChatGPT 订阅传输是一流的。

工具

钥匙 目的
AIHUMMER_FS_ROOT 启用 filesystem_read,在这个根目录下的沙箱中。
AIHUMMER_DB_QUERY_DSN 启用 db_query (只读)针对此 DSN。
AIHUMMER_CODE_EXEC 切换 code_exec 工具(在共享主机上默认关闭)。

网页搜索和浏览器由安装程序管理:它们开箱即装,用 --no-search / --no-browser 关闭,用 --external-search=URL / --external-browser=URL 指向已有实例—— 没有面向运维人员的设置项。

查看全部 工具目录 每个工具的用途。

语音与边车

钥匙 目的
AIHUMMER_STT_URL 语音转文字旁车 URL(由安装程序提供种子)。
AIHUMMER_TTS_URL 文本转语音辅助程序 URL(由安装程序提供种子)。
AIHUMMER_VIDEO_URL 视频理解辅助URL。

边车是独立的 HTTP 服务;网关通过 URL 访问它们。

向量与嵌入

钥匙 目的
AIHUMMER_QDRANT_URL 真实向量存储(Qdrant)。不存在 → 内存存储。
AIHUMMER_EMBEDDER_URL 真正的嵌入服务。缺失 → 哈希嵌入器。

协议界面(可选择加入)

钥匙 目的
AIHUMMER_MCP_PUBLISH 恰好为 1 时,在 POST /v1/mcp 开放外部 MCP 服务器。它本身不导出任何工具。
AIHUMMER_MCP_EXPORT_TOOLS 以逗号分隔的精确工具名称,即 MCP 客户端能看到的工具。为空(默认)表示导出的工具数为零。
AIHUMMER_A2A_PUBLISH 1 启用 A2A 表面(/.well-known/agent.json, /a2a/message).

仅限开发版本

变量 目的
AIHUMMER_PLUGIN_PUBKEY 用于验证插件签名的额外受信任公钥(base64 ed25519)。 仅限开发构建——在发布构建中被忽略 (注册表项被固定在二进制文件中)。
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 允许安装 无符号 插件。 仅开发构建——在发布构建中被忽略。 绝不在外部可访问的实例上。

[!WARNING] 在发布版本中,插件的信任根是 烘焙进二进制文件 和 不能被环境或设置覆盖——这是防篡改功能 保证。

信任模型(官方 → 固定密钥,私有 → 信任存储,未签名 → 阻止)描述于 安装与更新.

接下来去哪儿