Netværk, revision og luftspærret
Denne side dækker de kontroller, der styrer hvor AiHummer kan nås og nå, hvad det optager, og hvad det er bygget af: admin IP-allowlisten, air-gapped-tilstand, revisionsloggen og forsyningskædeposturen.
Dyreklasse: dette er kontroller på betalingsniveau, ikke gratis/platformdækkende. Niveauet, der begrænser hver:
| Funktion | Tier |
|---|---|
| Admin IP-tilladelsesliste | Erhverv+/Virksomhed |
| Revisionslog | Forretning |
| Luftadskilt tilstand | Foretagende |
IP-tilladelsesliste (admin IP-adgangsstyring)
Du kan begrænse administrationsfladen til kendte netværk med en IP-tilladelsesliste, administreret af /v1/admin/security/ip-allowlist. Når det er konfigureret, er administratoradgang begrænset af kilde-IP, så administratør-API’en og -brugerfladen kun svarer på forespørgsler fra de adresser, du stoler på.
[!TIP] Kombiner IP-allowlisten med virksomheds SSO og begrænsede API-nøgler: netværksgating begrænser hvor fra, SSO begrænser hvem, og scopes begrænser hvad.
Luftadskilt tilstand
For suveræne eller isolerede implementeringer, indstil AIHUMMER_AIRGAPPED=1 at blokere modelstyret offentlig udgang. I denne tilstand kan agentens værktøjer ikke få adgang til det offentlige internet på modellens vegne, hvilket fjerner en hel klasse af risiko for informationsudtræk og SSRF.
# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1
[!WARNING] Air-gapped-tilstand deaktiverer værktøjer, der afhænger af offentlig udgang (for eksempel open-web henter). Kombiner det med selvhostede sidecars og lokale modeller, så udrulning forbliver fuldt funktionel uden eksterne opkald. For finere kontrol uden en fuld luftspalte, brug de udgangstilladelseslister, der er beskrevet i Vejskærme.
Revisionslog
Administratorændringer registreres i en revisionslog med tilbageholdelse og paginering, læsbar på /v1/admin/audit. Opbevaring kontrolleres af AIHUMMER_AUDIT_RETENTION_DAYS, så du kan bevare en oversigt, så længe din overholdelsespolitik kræver det, og lade ældre poster forældes.
# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365
Revisionssporet passer naturligt sammen med RBAC og SSO: SSO og IP-tilladelseslisten afgør, hvem der må handle, begrænsede nøgler afgør, hvad de må gøre, og revisionsloggen registrerer, hvad de gjorde.
Forsyningskæde og runtime-tilstand
AiHummers runtime er bevidst lille og inspektionsvenlig:
| Ejendom | Holdning |
|---|---|
| Gateway | En enkelt Go-binærfil (kontrolplan + turn-motor). |
| Direkte afhængigheder | Omtrent 25 direkte Go-moduler — en lille, reviderbar overflade. |
| Emballage | Host-native: frigivelsespakke + systemd, ingen Docker. |
| Sidevogne | Separate HTTP-tjenester tilgået via URL, installeret kun hvis nødvendigt. |
[!NOTE] Host-native pakning betyder, at der ikke er nogen container-runtime, der skal styrkes eller patches i tilføjelse til applikationen — du kører en Go-binær under systemd fra
/home/.aihummer. Dette er en verificerbar egenskab ved, hvordan produktet sendes, ikke en påstand om absolut sikkerhed.
Hvor til næste
- Enterprise SSO — hvem der har lov til at komme ind.
- RBAC og scoped API-nøgler — hvad de måtte gøre, når de først er inde.
- Vejafspærringer og forsvar mod prompt-injektion — udgang tilladelister og SSRF-beskyttelse for værktøjer, der rent faktisk rækker ud.