Ətraf Mühit Dəyişənləri
AiHummer konfiqurasiyası bölünür iki tamamilə fərqli qrup:
- Bootstrap (
gateway.env) — qapının nəyi bilməli olduğunu əvvəl o bacarır verilənlər bazasını oxuyun: DSN verilənlər bazası, dinləmə ünvanları, statik direktoriyalar, ust açar. Yalnız bu açarlar mühitdən oxunur. - Parametrlər kataloqu (verilənlər bazası) — hər digər düymə. Bunlar içində saxlanılır
verilənlər bazası və veb idarəetmə UI-də təyin edin (İdarəetmə → Parametrlər) və ya ilə
aihummer settings set <KEY> <VALUE>. Bütün bunlar üçün a düymələrigateway.envdəyərdir qəsdən göz ardı edildi — hətta təyin edilsə belə, onun var heç bir təsir.
Konfiqurasiya modeli
gateway.env dır yalnız bootstrap. Qərar sifarişi:
- Ayarlar-kataloq açarı:
database value → built-in default(ətraf mühit nəzərə alınmır); - bootstrap açarı:
environment variable only.
Beləliklə, tənzimlənə bilən düymələr üçün yeganə doğru mənbə verilənlər bazasıdır (veb admin UI / aihummer settings); mühit yalnız prosesin başlamaq üçün ehtiyacı olanı daşıyır.
Host-yerli quraşdırma üçün konfiqurasiya faylı yerləşir:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Tənzimləmələr-kataloq düymələrini qoymayın
gateway.env— bunun heç bir təsiri yoxdur. Dəyiş onları veb admin UI-də (İdarəetmə → Parametrlər, axtarışı var) və ya vasitəsiləaihummer settings set. Bəzi dəyişikliklər (məsələn, alət keçid düymələri və alt-agent dərinlik) isti tətbiq edin; digərləri isə xidmətin yenidən başlamasını tələb edir.
Bootstrap (gateway.env)
Şlüzün əslində mühitdən oxuduğu yeganə açarlardır.
Ürək və verilənlər bazası
| Dəyişən | Məqsəd |
|---|---|
AIHUMMER_DATABASE_URL |
Tələb olunur. Postgres DSN. Onsuz qapı yalnız sağlamlıq rejimində işləyir. |
AIHUMMER_DB_APP_URL |
Səviyyə-əsaslı Təhlükəsizlik aktivləşdirən məhdud rol DSN-i (yerli quraşdırmalar üçün avtomatik təyin olunur). |
AIHUMMER_GATEWAY_ADDR |
İctimai dinləmə ünvanı (default :8780) — bütün xarici trafik: API (/v1/*), cütləşdirmə, WS/SSE, daxil olan veb kancalar, tətbiq/cib proksi və sağlamlıq probe-ları. |
AIHUMMER_WEBUI_ADDR |
Şəxsi admin Veb İstifadəçi İnterfeysi dinləmə ünvanı (standart) :8781), kök yolunda xidmət göstərilir /; ideal olaraq yalnız daxili interfeysə bağlanmış. Təyin olunub 0 çıxarmaq üçün |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Konfiqurasiya edilmiş daxil olan inteqrasiyalar üçün standart iş sahəsini seçir. |
AIHUMMER_HOME_ROOT |
Root-u quraşdırın (adətən ikili fayl yolundan əldə edilir); admin-ui/blob/installer qovluqlarını və əsas faylları möhkəmləndirir. |
AIHUMMER_BLOB_DIR |
Media/fayl xidmətini (blob saxlama kataloqu) aktiv edir. O həmçinin saxlayır özəl (yan yüklənmiş) plagin artefaktları altında blob: daşan tərəfindən həll edilən istinadlar. |
AIHUMMER_ADMIN_UI_DIR |
Admin SPA-ya xidmət edir /admin/. |
Sirlər və infrastruktur
| Dəyişən | Məqsəd |
|---|---|
AIHUMMER_MASTER_KEY |
base64 formatında kodlanmış 32 bayt; dinclikdəki sirləri, anbarı və BYOK-u aktiv edir. |
AIHUMMER_MEDIA_TOKEN_SECRET |
Yükləmə URL-lərini yenidən başlatmalardan sonra da etibarlı saxlayır. |
AIHUMMER_OTEL_ENDPOINT |
İzlər/metriklər göndərmək üçün OTLP son nöqtəsi. |
AIHUMMER_DOWNLOAD_BASE_URL |
Buraxılış artefaktları üçün əsas URL (özünü yeniləmə mənbəyi). |
[!WARNING] Müşahidə edilə bilmə Yalnız OTLP itələməsi. AiHummer edir yox Prometeusu ifşa etmək
/metricsson nöqtə və ya/debug/pprof. NöqtəAIHUMMER_OTEL_ENDPOINTsənin üzərində yerinə kollektor.
Parametrlər kataloqu (verilənlər bazası — veb admin UI və ya aihummer settings)
Aşağıdakı hər bir açar verilənlər bazasında yaşayır. Onu veb idarəetmə UI-də təyin edin (İdarəetmə → Parametrlər) və ya belə:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env belə bir açar üçün dəyər görməzdən gəlindi.
Təhlükəsizlik
| Açar | Məqsəd |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
İşə başlamazdan əvvəl insanın təsdiqini tələb edən alətlər. |
AIHUMMER_AIRGAPPED |
1 bloklar modeli-nəzarət olunan ictimai çıxışı (hava boşluğu rejimi) bloklayır. |
AIHUMMER_AUDIT_RETENTION_DAYS |
İnzibatçı audit jurnalının saxlama pəncərəsi. |
AIHUMMER_INBOUND_SECRET |
Konnektor → qapı üçün HMAC paylaşılmış sirr /v1/inbound/* zənglər. |
Təhlükəsizlik və Tək Giriş
| Açar | Məqsəd |
|---|---|
AIHUMMER_OIDC_ISSUER |
Qoruyur /v1/admin/*. Onsuz (və LDAP/SAML olmadan) admin dev başlıqlarına inanır — belə bir nümunəni heç vaxt aşkar etməyin. |
LDAP/AD və SAML müəssisə daxilolmaları üçün OIDC ilə birlikdə konfiqurasiya edilmişdir; SCIM avtomatik istifadəçi təminatı təmin edir. Bax Vebhuks, SCIM və cütləşdirmə.
LLM və modellər
| Açar | Məqsəd |
|---|---|
AIHUMMER_LLM_PROVIDER |
İstifadə ediləcək model təminatçısı. |
AIHUMMER_LLM_MODEL |
Modelin adı. |
AIHUMMER_LLM_GATEWAY_URL |
OpenAI ilə uyğun LLM qapısı/son nöqtəsinin əsas URL-i (AIHUMMER_LLM_* yol; yerli olandan fərqli AIHUMMER_OPENAI_BASE_URL). Bax BYOK və təminatçılar. |
AIHUMMER_OPENAI_API_KEY |
OpenAI ilə uyğun təminatçı üçün API açarı. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Yaradılmış alt-agentlərin maksimum dərinliyi. |
[!NOTE] Əgər heç bir model qoşulmayıbsa, keçid geri dönür deterministik saxta belə ki sistem hələ də işləyir. Heç bir ödənişli model API-si tələb olunmur — pulsuz/lokal modellər və bir Codex/ChatGPT-abonent daşınması birinci sinifdir.
Alətlər
| Açar | Məqsəd |
|---|---|
AIHUMMER_FS_ROOT |
İmkan verir filesystem_read, bu kök altında izolyasiya olunmuş. |
AIHUMMER_DB_QUERY_DSN |
İmkan verir db_query (yalnız-oxu) bu DSN-ə qarşı. |
AIHUMMER_CODE_EXEC |
Yandırır/Söndürür code_exec alət (paylaşılan hostlarda varsayılan olaraq söndürülmüş). |
Veb axtarış və brauzer quraşdırıcı tərəfindən idarə olunur: onlar qutudan çıxan kimi quraşdırılır, --no-search / --no-browser ilə söndürülür və mövcud nümunəyə --external-search=URL / --external-browser=URL ilə yönəldilir — onlar üçün operator parametrləri yoxdur.
Tam gör Alətlər kataloqu hər alətin nə iş gördüyü üçün.
Səs və yan maşınlar
| Açar | Məqsəd |
|---|---|
AIHUMMER_STT_URL |
Nitqdən-mətnə yan avtomobil URL-i (quraşdırıcı tərəfindən təmin edilmiş). |
AIHUMMER_TTS_URL |
Mətn-dan-səsə yan araba URL-i (quraşdırıcı tərəfindən təyin edilmiş). |
AIHUMMER_VIDEO_URL |
Video-anlayış yan avtomobil URL-i. |
Sidecar-lar ayrı HTTP xidmətləridir; keçid onları URL vasitəsilə əldə edir.
Vektorlar və daxil etmələr
| Açar | Məqsəd |
|---|---|
AIHUMMER_QDRANT_URL |
Həqiqi vektor mağazası (Qdrant). Yox → yaddaşda saxlanan mağaza. |
AIHUMMER_EMBEDDER_URL |
Həqiqi yerləşdirici xidməti. Olmayan → hash yerləşdirici. |
Protokol səthləri (istəyə əsasən)
| Açar | Məqsəd |
|---|---|
AIHUMMER_MCP_PUBLISH |
Dəqiq 1 POST /v1/mcp ünvanında xarici MCP serverini açır. Öz-özlüyündə heç bir aləti ixrac etmir. |
AIHUMMER_MCP_EXPORT_TOOLS |
MCP müştərisinin görəcəyi, vergüllə ayrılmış dəqiq alət adları. Boş (standart) = SIFIR alət ixrac olunur. |
AIHUMMER_A2A_PUBLISH |
1 A2A səthini aktivləşdirir (/.well-known/agent.json, /a2a/message). |
Yalnız Dev quruluşları
| Dəyişən | Məqsəd |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
Plugin imzalarını yoxlamaq üçün əlavə etibarlı ictimai açar (base64 ed25519). Yalnız inkişaf quruluşları üçün yaradılır — buraxılış quruluşlarında nəzərə alınmır (reyestr açarı binary-yə yapışdırılıb). |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 quraşdırmağa imkan verir imzalanmamış plaginlər. Yalnız inkişaf üçün tikinti — buraxılış tikintilərində nəzərə alınmır. Heç vaxt xaricdən əlaqə qurula bilən bir nümunədə etməyin. |
[!WARNING] Buraxılış qurğularında plagin etibar kökü ikiliyə daxil edilmiş və mühit və ya parametrlər tərəfindən dəyişdirilə bilməz — bu, saxtalaşdırmaya qarşıdır zəmanət.
Etibar modeli (rəsmi → bərkidilmiş açar, şəxsi → etibar deposu, imzasız → bloklanmış) belə təsvir olunur Quraşdırma və yeniləmələr.
Növbəti haradır
- Hər bir açarın hansı alətləri açdığını görün: Alətlər kataloqu.
- İnsan nümunəsini gündəlik işlədin: CLI istinadı.