AiHummer
Deutsch
AnmeldenKonto
v1.0.x
{ }Swagger

Netzwerk, Prüfung & luftdicht getrennt

v1.0.x · aktualisiert 2026-06-26

Diese Seite behandelt die Kontrollen, die steuern, wohin AiHummer erreicht werden kann und erreichen kann, was es aufzeichnet und woraus es besteht: die Admin-IP-Whitelist, den air-gapped Modus, das Prüfprotokoll und die Haltung der Lieferkette.

Tier: Dies sind kostenpflichtige Kontrollen, nicht kostenlos/plattformweit. Die Stufe, die jede sperrt:

Funktion Tier
Admin-IP-Whitelist Geschäft+/Unternehmen
Prüfprotokoll Geschäft
Luftdicht getrennter Modus Unternehmen

IP-Zulassungsliste (Admin-IP-Absperrung)

Sie können die Administrationsoberfläche auf bekannte Netzwerke beschränken mit einer IP-Positivliste, verwaltet bei /v1/admin/security/ip-allowlist. Wenn konfiguriert, wird der Admin-Zugriff nach Quell-IP gesteuert, sodass die Admin-API und die Benutzeroberfläche nur Anfragen von den Adressen beantworten, denen Sie vertrauen.

[!TIP] Kombinieren Sie die IP-Whitelist mit Unternehmens-SSO und umfangsbezogene API-Schlüssel: Netzwerk-Gating begrenzt wo von, SSO begrenzt wer, und Bereiche begrenzen was.

Luftdicht getrennter Modus

Für souveräne oder isolierte Einsätze einstellen AIHUMMER_AIRGAPPED=1 blockieren modellgesteuerter öffentlicher Ausgang. In diesem Modus können die Werkzeuge des Agenten nicht im Namen des Modells auf das öffentliche Internet zugreifen, was eine ganze Kategorie von Exfiltrations- und SSRF-Risiken beseitigt.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1

[!WARNING] Der luftdicht getrennte Modus deaktiviert Tools, die auf öffentlichen Ausgang angewiesen sind (zum Beispiel open-web abruft). Kombiniere es mit selbst gehosteten Sidecars und lokalen Modellen, sodass die Die Bereitstellung bleibt ohne externe Aufrufe voll funktionsfähig. Für feinere Steuerung Kurz gesagt, wenn kein vollständiger Luftspalt vorhanden ist, verwenden Sie die in beschriebenen Egress-Allowlists Leitplanken.

Prüfprotokoll

Admin-Änderungen werden in einem aufgezeichnet Prüfprotokoll mit Speicherung und Seitenaufteilung, lesbar bei /v1/admin/audit. Die Aufbewahrung wird gesteuert von AIHUMMER_AUDIT_RETENTION_DAYS, sodass Sie eine Spur so lange aufbewahren können, wie es Ihre Compliance-Richtlinie erfordert, und ältere Einträge auslaufen lassen können.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365

Die Prüfpfadprotokollierung passt natürlich zu RBAC und SSO: SSO und die IP-Whitelist entscheiden, wer handeln darf, scoped keys entscheiden, was sie tun dürfen, und das Audit-Log zeichnet auf, was sie getan haben.

Lieferkette & Laufzeitposition

AiHummers Laufzeit ist bewusst klein und überprüfbar:

Eigentum Haltung
Tor Eine einzelne Go-Binärdatei (Steuerungsebene + Turn-Engine).
Direkte Abhängigkeiten Ungefähr 25 direkte Go-Module – eine kleine, überprüfbare Oberfläche.
Verpackung Host-nativ: Release-Tarball + systemd, kein Docker.
Sidecars Getrennte HTTP-Dienste, die über URL erreicht werden, werden nur bei Bedarf installiert.

[!NOTE] Host-natives Packaging bedeutet, dass es keine Container-Laufzeit gibt, die gehärtet oder gepatcht werden muss Zusatz zur Anwendung — Sie führen eine Go-Binärdatei unter systemd aus /home/.aihummer. Dies ist eine überprüfbare Eigenschaft davon, wie das Produkt versendet wird, nicht eine Behauptung über absolute Sicherheit.

Wohin als Nächstes