AiHummer
中文
登录帐户
v1.0.x
{ }Swagger

网络、审计和隔离

v1.0.x · 已更新 2026-06-26

本页介绍了控制 AiHummer 可以被访问和可访问的位置、它记录的内容以及它是由什么构建的控制项:管理员 IP 允许列表、隔离模式、审计日志和供应链姿态。

等级: 这些是付费等级的控制,而不是免费的/全平台的。每个等级的限制如下:

特征
管理员 IP 允许列表 商业+/企业
审计日志 商业
隔离模式 企业

IP允许列表(管理员IP门控)

您可以使用已知网络来限制管理员界面 IP允许列表,由……管理 /v1/admin/security/ip-allowlist配置后,管理员访问受源 IP 限制,因此管理员 API 和用户界面只响应您信任的地址的请求。

[!TIP] 将 IP 允许列表与 企业单点登录受限 API 密钥: 网络门控限制 在哪里 从,SSO 限制 ,作用域限制 什么

隔离模式

对于主权或孤立部署,设置 AIHUMMER_AIRGAPPED=1 阻止 模型控制的公共出口在此模式下,代理的工具无法代表模型访问公共互联网,这消除了整类外泄和服务器端请求伪造(SSRF)风险。

# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1

[!WARNING] 隔离模式会禁用依赖公共出口的工具(例如 open-web 获取)。将其与自托管的 sidecars 和本地模型配合使用,这样 部署在没有外部调用的情况下仍然完全可用。为了更精细的控制 如果没有完全的空气隔离,请使用文中描述的出口允许列表 护栏.

审计日志

管理员更改会记录在 审计日志 带有保留和分页,可读于 /v1/admin/audit留存由……控制 AIHUMMER_AUDIT_RETENTION_DAYS,这样你就可以根据你的合规政策保留记录,并让较早的条目逐渐过期。

# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365

审计跟踪自然地与 RBAC 和 SSO 配合使用:SSO 和 IP 白名单决定谁可以执行操作,作用域密钥决定他们可以做什么,审计日志记录他们做了什么。

供应链与运行时态势

AiHummer 的运行时刻意保持小且可检查:

财产 姿势
网关 一个单独的 Go 二进制文件(控制平面 + 中继引擎)。
直接依赖 大约 25 个直接的 Go 模块——一个小而可审计的表面。
包装 主机本地:发布压缩包 + systemd, 没有 Docker.
边车 通过 URL 访问的独立 HTTP 服务,仅在需要时安装。

[!NOTE] 宿主本地打包意味着没有容器运行时需要加固或修补 对应用程序的补充 — 您在 systemd 下运行一个 Go 二进制文件 /home/.aihummer。这是产品运输方式的一个可验证属性,而不是 关于绝对安全的声明。

接下来去哪儿