AiHummer
Deutsch
AnmeldenKonto
v1.2.x
{ }Swagger

Einstellungsreferenz

v1.2.x · aktualisiert 2026-08-06

Hier sind alle Einstellungen aufgeführt, die der Betreiber auf einem AiHummer-Server ändern kann. Die Seite wird aus dem Katalog des Produkts selbst erzeugt und stimmt deshalb mit Ihrem Server überein.

Der Wert wird in der Weboberfläche oder mit dem Befehl aihummer settings set KEY VALUE gesetzt (Befehlszeile). Die Spalte mit dem Standardwert zeigt, was der Server verwendet, solange kein eigener Wert gesetzt ist.

[!NOTE] Geheime Werte werden hier nie gedruckt, und Dienstschlüssel des Herstellers werden überhaupt nicht aufgeführt — das Produkt blendet sie aus allen Listen aus. Ein Gedankenstrich bedeutet einen leeren Wert oder eine Erläuterung, die nur in der Weboberfläche erscheint.

API

Schlüssel Name Typ Standard Wirkung
AIHUMMER_PERSONAL_API_KEYS Persönliche API-Schlüssel für OpenAI-Kompatibilität bool 1 “off” deaktiviert die Authentifizierung mit persönlichem Schlüssel auf dem OpenAI-kompatiblen Endpunkt = aktiviert beim Start/nach dem Neustart.

Agent

Schlüssel Name Typ Standard Wirkung
AIHUMMER_APPROVAL_TOOLS Tools, die eine Genehmigung erfordern text
AIHUMMER_SUBAGENT_MAX_DEPTH Maximale Tiefe des Subagenten int 2
AIHUMMER_SUBAGENT_TIMEOUT_SEC Timeout des Subagenten (Sekunden) int 180 Maximale Zeit für die Ausführung eines einzelnen Subagenten in Sekunden. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_TOOL_SEARCH Verzögertes Laden von Werkzeugen (tool_search) bool false Bewerben Sie nur die Kerntools sowie ein Such-Metatool und geben Sie den Rest auf Anfrage frei. Beschleunigt die Bearbeitungszeit und senkt die Kosten, wenn viele Tools installiert sind, wobei das Risiko gering ist, dass das Modell ein selten verwendetes Tool übersieht.
AIHUMMER_TOOL_SEARCH_CORE Verzögertes Laden von Werkzeugen: Immer verfügbare Werkzeuge text Durch Kommas getrennte Toolnamen werden auch in vorne angezeigt Lazy-Modus.
AIHUMMER_TOOL_SEARCH_THRESHOLD Verzögertes Laden von Werkzeugen: Min. aufzuschiebende Werkzeuge int 12 Nur verschieben, wenn mehr als diese viele Tools den Profilfilter des Agenten überleben.

Agent · Reasoning

Schlüssel Name Typ Standard Wirkung
AIHUMMER_AGENT_BEST_OF_N Best-of-N-Stichproben (0/1=aus, ≥2=on) int 0 ≥2 beprobt N Kandidaten und beurteilt die besten. Kostet N×-Generierung.
AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT Debatte: Richteraufforderung (Überschreibung) text Überschreibt die Eingabeaufforderung des Debattierrichters (leer = integriert). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_AGENT_DEBATE_N Größe des Debattenpanels (0/1=aus, ≥2=ein) int 0 ≥2 führt eine Debattengruppe aus N Kandidaten + Richter durch. Kostet N×-Generierung.
AIHUMMER_AGENT_DEBATE_PROMPT Debatte: Kandidatenaufforderung (Überschreibung) text Überschreibt die Eingabeaufforderung für den Debattenkandidaten (leer = integriert). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_AGENT_DEBATE_ROUNDS Debatte: Runden int 1 Anzahl der Debattenrunden für das Kandidatengremium. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_AGENT_JUDGE_PROMPT Best-of-N-Jury-Eingabeaufforderung (Override) text Überschreibt die Best-of-N-Richteraufforderung (leer = integriert). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_AGENT_PLAN_PROMPT Planner-Eingabeaufforderung (Override) text Überschreibt die Planer-Eingabeaufforderung (leer = integriert). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_AGENT_PLAN_STEPS Planner-Executor: maximale Planschritte (0=aus) int 0 ⟩0 führt einen separaten Planer→Ausführer→Synthesedurchlauf aus (gut für komplexe mehrstufige Aufgaben). 0 deaktiviert. Typischerweise 4–8.
AIHUMMER_AGENT_PLAN_STEP_ITERS Planer: Tool-Iterationen pro Schritt (0=Standard) int 0 Begrenzt Tool-Aufruf-Iterationen pro Planschritt. 0 = integrierte Standardeinstellung (4).
AIHUMMER_AGENT_REFLECT Selbstkritik bestanden bool 0 Fügt einen Reflexions-/Selbstkritikdurchlauf vor der endgültigen Antwort hinzu.
AIHUMMER_AGENT_REFLECT_PROMPT Reflection-Eingabeaufforderung (Override) text Überschreibt die Selbstkritikaufforderung (leer = integriert). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_AGENT_SELF_HEAL Selbstreparatur-Werkzeugfehler wiederholt (0=off) int 0 ⟩0 wiederholt fehlgeschlagene Toolaufrufe mit einem Korrekturhinweis, bis zu dieser Grenze.

Agent · System prompt

Schlüssel Name Typ Standard Wirkung
AIHUMMER_LOCALE Standardgebietsschema text ru-RU Standardhinweis für Antwortsprache/Gebietsschema, z. B. ru-RU. Persona-/Operator-Anweisungen haben Vorrang.
AIHUMMER_TIMEZONE Zeitzone text UTC IANA Zeitzone für Datumsinjektion, z. B. Europa/Moskau. Standard UTC.

Channels

Schlüssel Name Typ Standard Wirkung
AIHUMMER_CONFIDENTIAL_PERSONA Vertrauliche Web-Persona bool 0 Wenn diese Option aktiviert ist, gibt der Web-Chat-Agent seine Persona-/Identitätsdetails nicht preis und behält sie nicht bei und behält die Antworten auf die jeweilige Aufgabe bei – verwenden Sie ihn für anonyme oder datenschutzrelevante Webbereitstellungen. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_INBOUND_REQUIRE_BINDING Nur bereitgestellten Benutzern antworten text true true = der Bot ignoriert jeden Kanalsender, der NOT ein bereitgestellter AiHummer-Benutzer ist (ein Benutzer mit einer Rollenbindung) – zufällige Chat-Mitglieder und Gastaufrufe erhalten keine Antwort. false (Standard) = allen antworten.

Integrations

Schlüssel Name Typ Standard Wirkung
AIHUMMER_A2A_PUBLISH Agent über Agent2Agent veröffentlichen (A2A) bool 0 Veröffentlichen Sie den Agenten als A2A-Server (Agent Card +). POST /a2a/message). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_MCP_EXPORT_TOOLS text
AIHUMMER_MCP_PUBLISH Tools über MCP veröffentlichen bool 0 Tools als MCP-Server unter POST /v1/mcp veröffentlichen. Wird beim Start/nach dem Neustart angewendet.

Knowledge connectors

Schlüssel Name Typ Standard Wirkung
AIHUMMER_KB_SYNC_INTERVAL Geplanter Connector Intervall für erneute Synchronisierung (0/leer = aus) text Dauer (z. B. 6 Stunden, 30 Minuten) für die automatische Neusynchronisierung jedes konfigurierten Wissenskonnektors im Hintergrund in allen Arbeitsbereichen. Leer/0 = aus. Die erneute Synchronisierung ist idempotent (durch Quelle ersetzen, keine Duplikate). slack_export ist ausgeschlossen (seine ZIP-Datei wird manuell hochgeladen). Wird beim Start/nach dem Neustart angewendet.

LLM

Schlüssel Name Typ Standard Wirkung
AIHUMMER_CASCADE_MIN_CHARS Kaskade: Mindestanzahl an zu eskalierenden Zeichen int 0 Anforderungslängenschwellenwert (Zeichen), bei dem das stärkere Kaskadenmodell einsetzt. 0 = Standard. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_CASCADE_STRONG_MODEL Kaskade: stärkeres Fallback-Modell text Modell zur Kaskadierung für lange/komplexe Anfragen (leer = aus). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_CODEX_BASE_URL Codex-Basis URL text Basis des Codex-Transports (ChatGPT-Abonnement). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS Max. Ausgabetokens (0 = keine Obergrenze) int 0 Die max_output_tokens-Obergrenze für eine Chat-Runde. 0 = keine Obergrenze. Bei Reasoning-Modellen werden auch die Reasoning-Tokens auf dieses Budget angerechnet, sodass ein zu kleiner Wert zu einer leeren „unvollständigen: max_output_tokens“-Antwort führt. Wird im laufenden Betrieb angewendet (kein Neustart).
AIHUMMER_CODEX_MODEL Modell-ID (Codex / gpt-5.5-Transport) text gpt-5.5 Modell-ID des primären Codex/ChatGPT-Transports (z. B. gpt-5.5, gpt-5.5-codex). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_CODEX_REASONING_EFFORT Begründungsaufwand enum: none \| low \| medium \| high \| xhigh low Die Argumentationstiefe des Modells für den Chat ändert sich, wenn die Parameter des Agenten sie nicht festlegen. Gültige gpt-5.5-Werte: keine, niedrig, mittel, hoch, xhoch (NOT minimal – gpt-5.5 lehnt es mit HTTP 400 ab). Höher = bessere Qualität, aber langsamer/teurer. Ein ungültiger Wert wird sicher auf niedrig gesetzt. Wird im laufenden Betrieb angewendet (kein Neustart).
AIHUMMER_LLM_CALL_TIMEOUT_S Timeout pro Anruf (Sekunden) int 120 Zeitbudget für einen SINGLE-Modellaufruf (Anti-Stall: gpt-5.5 kann unbegrenzt „denken“ und den Zug offen halten). Bei Ablauf schlägt der Anruf mit ErrCallTimeout ohne Wiederholungsversuche fehl. 0 = keine Begrenzung. Wird im laufenden Betrieb angewendet (kein Neustart).
AIHUMMER_LLM_GATEWAY_URL LLM Gateway URL text Basis URL des OpenAI-kompatiblen Modellendpunkts, den der Agent aufruft (Ihr lokaler llama.cpp/vLLM/Ollama-Server oder ein gehostetes Gateway). Lassen Sie das Feld leer, um den Standardendpunkt des Anbieters zu verwenden.
AIHUMMER_LLM_MODEL LLM Modell text Der Modellname/die Modell-ID, der bei jedem Schritt an den Anbieter gesendet wird (das Modell, das Ihr Endpunkt bedient). Muss mit einem Modell übereinstimmen, das der Endpunkt tatsächlich bereitstellt.
AIHUMMER_LLM_PROVIDER LLM Anbieter text Welches Modell-Backend verwendet werden soll (ein OpenAI-kompatibler Endpunkt oder der Codex/ChatGPT-Abonnementtransport). Entscheidet, wie Anfragen gesendet und authentifiziert werden.
AIHUMMER_LLM_RETRIES LLM erneute Versuche bei vorübergehendem Fehler int 3 Anzahl der LLM Anforderungswiederholungen bei einem vorübergehenden Fehler. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_LLM_TEMPERATURE Temperatur text Probenahmetemperatur (0..2), wenn die Parameter des Agenten dies nicht festlegen. Leer = nicht senden. NOTE: Die GPT-5.5-Argumentationsmodelle (Codex) lehnen die Temperatur ab – lassen Sie das Feld für sie leer; Legen Sie es nur fest, wenn Sie ein Backend ohne Argumentation verwenden. Im laufenden Betrieb angewendet (kein Neustart).
AIHUMMER_LLM_TOP_P Top-p (Kernprobenahme) text Nucleus-Sampling-Schwellenwert (0..1), wenn die Parameter des Agenten ihn nicht festlegen. Leer = nicht senden. Ebenso wie die Temperatur wird sie auch von der gpt-5.5-Argumentation abgelehnt – legen Sie sie nur für Backends fest, die keine Argumentation verwenden. Wird im Handumdrehen angewendet (kein Neustart).
AIHUMMER_OPENAI_API OpenAI API-Stil (Chat | Antworten) enum: \| chat \| responses chat = /chat/completions, Responses = /responses. Leer = automatisch/Standard. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_OPENAI_API_KEY Nativer OpenAI API-Schlüssel (Bereitstellungsstandard) text Ihr OpenAI-Kontoschlüssel für die native OpenAI-Schleife (wenn Sie OpenAI als Standardanbieter verwenden). Nicht zu verwechseln mit BYOK pro Arbeitsbereich auf der Seite „Modelle“. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_OPENAI_BASE_URL Native OpenAI-Basis URL text Basis des OpenAI-kompatiblen API (z. B. https://api.openai.com/v1). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_OPENAI_MODEL Natives OpenAI-Modell text Modell für die native OpenAI-Schleife (wenn AIHUMMER_OPENAI_API_KEY festgelegt ist).
AIHUMMER_ROUTER_COMPLEX_MODEL Router: Modell für komplexe Abbiegevorgänge text Modell für komplexe Anfragen (leer = Band deaktiviert). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_ROUTER_SIMPLE_MODEL Router: Modell für einfache Abbiegevorgänge text Modell für einfache Anfragen (leer = Band deaktiviert). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_ROUTER_STANDARD_MODEL Router: Modell für Standardabbiegevorgänge text Modell für Standardanfragen (leer = Band deaktiviert). Wird beim Start/nach dem Neustart angewendet.

Media

Schlüssel Name Typ Standard Wirkung
AIHUMMER_DEEPGRAM_API_KEY Deepgram API Schlüssel text Deepgram API-Schlüssel (STT engine = deepgram). Entnommen von hier oder von AIHUMMER_STT_API_KEY. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_DEEPGRAM_MODEL Deepgram-Modell text nova-2 Deepgram-Modell (z. B. nova-2, nova-3, base). Hängt vom Zugriff des Projekts auf den Schlüssel ab. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_DEEPGRAM_URL Deepgram-Basis URL text Deepgram API Basis. Leer = https://api.deepgram.com. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_IMAGE_BASE_URL Bild API Basis URL (OpenAI-Fallback) text Basis der /images API beim Arbeiten mit einem OpenAI-Schlüssel (leer = https://api.openai.com/v1). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_IMAGE_MODEL Bildgenerierung Modell text Modell für image_generate (Standard gpt-image-2). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_MEDIA_MAX_UPLOAD_MB Maximale Medien-Upload-Größe (MB) int 256 Maximale Größe eines einzelnen Medien-Uploads (PUT /v1/media/{id}/content) in Megabyte. Begrenzt Festplattenschreibvorgänge über den öffentlichen Port (Überlaufschutz). Standardwert 256. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_STT_API_KEY STT API Schlüssel (optional) text Optionaler Träger, wenn der Sidecar STT einen erfordert (install.sh generiert ihn möglicherweise). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_STT_CODEX_URL STT codex-engine URL text Basis der OpenAI-kompatiblen /v1/audio/transcriptions für die Codex-Engine (Transkription über das ChatGPT-Abonnement). Leer = die Codex-Basis. Der Träger wird von AIHUMMER_STT_API_KEY oder AIHUMMER_CODEX_ACCESS_TOKEN übernommen. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_STT_ENGINE STT-Engine enum: faster-whisper \| deepgram \| off faster-whisper Spracherkennungs-Engine. schneller-flüstern = kostenloser lokaler Sidecar (Standard, wird sofort geliefert, URL = AIHUMMER_STT_URL, keine Belastung für APIs von Drittanbietern). deepgram = Cloud Deepgram (schnell, Schlüssel AIHUMMER_DEEPGRAM_API_KEY, kostenpflichtig mit einem kostenlosen Kontingent). aus = Erkennung deaktiviert. (Das Codex/ChatGPT-Abonnement unterstützt NOT die Audiotranskription.) Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_STT_LANGUAGE STT Sprache text Erkennungssprache (BCP-47, z. B. ru/en). Wird von der Deepgram-Engine (Nova-2-Modell) verwendet. Leer = automatische Erkennung/Engine-Standardeinstellung. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_STT_MODEL STT Modell text Systran/faster-whisper-small Schneller-Whisper-Modell (z. B. small/medium/large-v3 oder Systran/faster-whisper-⟨size⟩). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_STT_URL Speech-to-Text (schnelleres Flüstern) URL text URL des lokalen Faster-Whisper-Sidecars (OpenAI-kompatibel /v1/audio/transcriptions). Leer = automatischer Standard http://127.0.0.1:8001,, den install.sh selbst festlegt. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_TTS_API_KEY TTS API Schlüssel (Edge-tts) text Träger zwischen dem Gateway und dem Edge-TTS-Sidecar (install.sh generiert es automatisch). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_TTS_ENABLED Text-to-Speech aktiviert bool 1 Aktiviert die Sprachsynthese (das TTS-Tool + Sprachmodus). Der Edge-TTS-Sidecar wird sofort einsatzbereit geliefert. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_TTS_MODEL TTS Modell text Modellname für den Edge-TTS-Dienst. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_TTS_URL Text-to-Speech (edge-tts) URL text URL des lokalen Edge-TTS-Sidecars (OpenAI-kompatibel /v1/audio/speech). Leer = automatischer Standard http://127.0.0.1:8002,, den install.sh selbst festlegt. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_TTS_VOICE TTS Stimme (Standard de-DE-FlorianMultilingualNeural) text de-DE-FlorianMultilingualNeural Standardmäßige Edge-TTS-Stimme (mehrsprachig, inkl. Russisch). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_VIDEO_API_KEY Videoanalyse API Schlüssel text Zugriffsschlüssel für den Videoanalyse-Sidecar (falls erforderlich). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_VIDEO_URL Videoanalyse (ffmpeg) URL text URL des Videoanalyse-Sidecars. Leer = aus. Wird beim Start/nach dem Neustart angewendet.

Media · Voice

Schlüssel Name Typ Standard Wirkung
AIHUMMER_VOICE_AEC Echounterdrückung (AEC) bool 1 EchoCancellation bei der Erfassung erforderlich (WebRTC). Entfernt das Echo von TTS im Mikrofon (Moltis #1129).
AIHUMMER_VOICE_AGC Auto Gewinnkontrolle bool 1
AIHUMMER_VOICE_BARGEIN_FRAMES Barge-in-Frames int 5 Wie viele aufeinanderfolgende stimmhafte Frames (≈20 ms) die Wiedergabe des Bots unterbrechen.
AIHUMMER_VOICE_DUPLEX Live-Vollduplex-Sprache bool 0 Aktiviert den Live-Vollduplex-Modus (Streaming + VAD + Barge-in). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_VOICE_NOISE_SUPPRESSION Rauschunterdrückung bool 1
AIHUMMER_VOICE_VAD_THRESHOLD VAD Energieschwelle (0..1) text 0.02 Sprachenergieschwelle für VAD Gating der Erfassung; niedriger = sensibler.

Memory

Schlüssel Name Typ Standard Wirkung
AIHUMMER_EMBEDDER_DIM Embedder-Vektor-Dim int 768 Vektordimension – muss mit dem Modell übereinstimmen (multilingual-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE Embedder Keep-Alive text 5m keep_alive für den Ollama-Embedder (nur wenn AIHUMMER_MEMORY_RETRIEVAL=embedding). Standard 5 m – ein inaktives Modell wird entladen und ein festsitzender Ollama-Läufer befreit sich von selbst. -1 (für immer behalten) wird NOT empfohlen: Aufgrund eines Ollama-Fehlers kann ein festsitzender Läufer einen CPU-Kern tagelang blockieren. Dem Kaltstart nach dem Leerlauf steht ein Warmlauf beim Gateway-Start gegenüber. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_EMBEDDER_MODEL Embedder-Modell text yxchia/multilingual-e5-base Ollama-Einbettungsmodell. Standardmäßig multilingual-e5-base – mehrsprachig (inkl. Russisch), 768-dim, hell + schnell auf CPU (~1-2s/Einbettung). e5-Abfrage-/Passage-Präfixe werden automatisch angewendet. Für maximale Qualität auf GPU-Hardware verwenden Sie bge-m3 (setzen Sie DIM=1024). Muss mit AIHUMMER_EMBEDDER_DIM übereinstimmen.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX Präfix der Embedder-Passage text Überschreiben Sie das Präfix des gespeicherten Dokuments (e5-Modelle verwenden automatisch „passage:“). Lassen Sie das Feld leer, um die automatische Erkennung anhand des Modellnamens vorzunehmen.
AIHUMMER_EMBEDDER_QUERY_PREFIX Embedder-Abfragepräfix text Überschreiben Sie das Präfix „retrieval-query“ (e5-Modelle verwenden automatisch „query:“). Lassen Sie das Feld leer, um die automatische Erkennung anhand des Modellnamens durchzuführen.
AIHUMMER_EMBEDDER_URL Embedder URL (Ollama-kompatibel) text Echte semantische Einbettungen. Das Installationsprogramm stellt einen Ollama-Sidecar bereit und stellt diesen automatisch ein; UNSET = Hash-Einbetter (nur lexikalisch, schwacher Rückruf).
AIHUMMER_MEMORY_CAPTURE Speichererfassungsmodus enum: auto \| review \| off auto auto = erinnern + automatisch abrufen; überprüfen = als Kandidaten merken, die eine manuelle Genehmigung benötigen; aus = keine Erfassung.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT Zeitüberschreitung bei der Speicherhydrierung text 3s Maximale Wartezeit auf Speicherhydrierung zu Beginn einer Antwort (Abfrageeinbettung + Suche). Wenn der Einbetter überlastet ist und die Frist versäumt, wird die Antwort mit dem Speicherblock WITHOUT fortgesetzt, anstatt zu hängen. Go-Dauerformat (z. B. 2 s, 1500 ms). 0 = keine Begrenzung. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_MEMORY_DREAM_INTERVAL Dream-Pass-Intervall string 1h Wie oft überprüft der selbstverwaltende Dream Pass überprüfte Ansprüche auf Widersprüche in allen Bereichen (Go-Dauer, z. B. 30 Min./1 Std./6 Std.). Zum Deaktivieren auf 0 setzen.
AIHUMMER_MEMORY_EXTRACT LLM Faktenextraktion bool 1 Extrahieren Sie normalisierte Subjekt-/Prädikat-/Objektfakten über LLM (Standardeinstellung EIN), anstatt rohe Satzfragmente zu speichern – erforderlich, damit die Graph-/Widerspruchs-/Traummaschinerie ausgelöst wird. Fügt einen LLM-Aufruf pro erfasster Nachricht hinzu; Machen Sie sich auf den Weg, um den Anruf zu speichern.
AIHUMMER_MEMORY_RETRIEVAL Speicherabrufmodus enum: fulltext \| embedding fulltext So wird der Speicher durchsucht. fulltext (Standard) = Postgres-Volltextsuche über Faktentext – KEIN Embedder-Modell, kein Sidecar, kein CPU-Laden (wie der alte Einstein in AiHummer). Einbettung = semantische Vektorsuche über einen Einbetter (AIHUMMER_EMBEDDER_URL/ollama) – genauer in der Bedeutung, lädt aber den CPU und erfordert einen Sidecar. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_MEMORY_TOKEN Remote-Speicherdienst-Token text Diensttoken zur Autorisierung mit dem Einstein-Abruf API (gesendet als Autorisierung: Inhaber …). Wird nur benötigt, wenn AIHUMMER_MEMORY_URL festgelegt ist. Leer = keine Autorisierung (nur für Entwicklerinstallationen mit deaktivierter Abrufauthentifizierung).
AIHUMMER_MEMORY_URL Remote-Speicher URL (Einstein-Plugin) text URL des eigenständigen Einstein-Speicher-Plugins (Vertrag aihummer.memory.v1, z. B. http://127.0.0.1:8820). BLANK (Standard) = das prozessinterne Go-Speichermodul. Wenn festgelegt, geht die Turn-Context-Hydratation über HTTP zum /context + /retrieval; des Plugins über Fehler/Nichtverfügbarkeit, es wird sanft auf das integrierte Modul zurückgesetzt (keine Abstürze).
AIHUMMER_QDRANT_API_KEY Qdrant API Schlüssel text
AIHUMMER_QDRANT_URL Qdrant URL (dauerhafter Vektorspeicher) text UNSET = In-Memory-Store (Vektoren LOST beim Neustart). Für Produktionsdauerhaftigkeit festgelegt.
AIHUMMER_RERANKER_URL RAG Reranker-Sidecar URL text HTTP URL des Cross-Encoder-Sidecars zum Neuranking der Hybridsuche. Leer = Neueinstufung aus. Wird beim Start/nach dem Neustart angewendet.

Moderation

Schlüssel Name Typ Standard Wirkung
AIHUMMER_MODERATION Eingabemoderation bool 1 “off” deaktiviert den integrierten Schutz gegen Jailbreak/Prompt-Injection. Jeder andere Wert = aktiviert. Wird beim Start/nach dem Neustart zurückgegeben.
AIHUMMER_MODERATION_REFUSAL Moderationsablehnungsnachricht text Ablehnungstext, der zurückgegeben wird, wenn der Moderator eine Anfrage blockiert Start/nach Neustart.

Public access

Schlüssel Name Typ Standard Wirkung
AIHUMMER_PUBLIC_URL Gateway public URL (Web-UI + Clients) text Proxieren Sie diesen Host → den Gateway-Port (AIHUMMER_GATEWAY_ADDR, Standard: 8780). Wird von der Web-Benutzeroberfläche und den iOS-/Web-Clients verwendet.
POCKET_AGENT_GATEWAY_BASE_URL Pocket-agent Gateway public URL text Proxy → der Pocket-Agent-Gateway-Port (POCKET_AGENT_PORT, Standard 8080). Der Remote-Agent wählt diesen über ein einmaliges Ticket.
TELEGRAM_PUBLIC_URL Telegram Webhook public URL text Nur Webhook-Modus – Proxy → der Telegram-Connector-Port (AIHUMMER_TELEGRAM_CONNECTOR_PORT, Standard 8091). public URL erforderlich).

SSO (LDAP/AD)

Schlüssel Name Typ Standard Wirkung
AIHUMMER_LDAP_BASE_DN Benutzersuchbasis-DN text Suchstammverzeichnis, z. B. OU=Users,DC=corp,DC=example.
AIHUMMER_LDAP_BIND_DN Dienstbindungs-DN text Konto, das für die anfängliche Suchbindung verwendet wird, z. B. CN=svc-aihummer,OU=Service,DC=corp,DC=example. Leer = anonyme Suche.
AIHUMMER_LDAP_DEFAULT_ROLE LDAP: Standardrolle (keine Gruppenübereinstimmung) text Rolle gewährt, wenn keine Gruppe mit einer Zuordnung übereinstimmt. Leer = keine Rolle.
AIHUMMER_LDAP_ENABLED LDAP/AD-Anmeldung aktivieren bool 0 Wenn diese Option aktiviert ist, greifen Administratoranmeldungen auf das Verzeichnis zurück. Das Bind-Passwort befindet sich in Secrets (Bereich ldap, Name bind_password).
AIHUMMER_LDAP_GROUP_ATTR Gruppenattribut (Standard memberOf) text Attribut im Benutzereintrag, der die Gruppen-DNs auflistet. Leer deaktiviert die Gruppen→Rollenzuordnung.
AIHUMMER_LDAP_ROLE_MAPPINGS LDAP: Gruppe→Rollenzuordnungen (JSON) text JSON Objekt des Gruppen-DN (oder nackten CN) → Rolle, z. B. {“CN=Admins,OU=Groups,DC=corp,DC=example”:“admin”,“Operators”:“operator”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY TLS-Überprüfung überspringen (nur Labor, 1/0) bool 0 Deaktiviert die Überprüfung des Verzeichniszertifikats. Niemals in der Produktion aktivieren.
AIHUMMER_LDAP_URL Verzeichnis URL text z.B. ldaps://ad.corp.example:636 (TLS) oder ldap://dc1.corp.example:389.
AIHUMMER_LDAP_USER_ATTR Anmeldeattribut (Standard sAMAccountName) text Das LDAP/Active Directory-Attribut wurde mit dem Login abgeglichen, das der Benutzer eingibt (Standard: sAMAccountName; UID für OpenLDAP, userPrincipalName für Logins im UPN-Stil).
AIHUMMER_LDAP_USER_FILTER Benutzersuchfilter text Muss %s für die Anmeldung enthalten. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s).

SSO (OIDC)

Schlüssel Name Typ Standard Wirkung
AIHUMMER_OIDC_AUDIENCE OIDC Zielgruppe text Erwarteter aud-Anspruch – legen Sie dies auf die Zielgruppe der Ressource THIS fest, um Token abzulehnen, die für eine andere vertrauende Partei geprägt wurden. Der aud-Anspruch ist jetzt standardmäßig REQUIRED für jeden Token (ein Token ohne aud wird abgelehnt); Wenn dies festgelegt ist, muss aud es auch enthalten. In der Produktion dringend empfohlen.
AIHUMMER_OIDC_ISSUER OIDC Issuer URL text Der IdP-Aussteller (z. B. https://login.example.com). Aktiviert OIDC JWT Authentifizierung, wenn festgelegt.
AIHUMMER_OIDC_JWKS_URL OIDC-JWKS-URL text JSON Web Key Set-Endpunkt zur Überprüfung von Tokensignaturen.
AIHUMMER_OIDC_TENANT_CLAIM OIDC Workspace-Anspruch text JWT Anspruch mit der Workspace-ID (z. B.mieter_id/org).

SSO (SAML)

Schlüssel Name Typ Standard Wirkung
AIHUMMER_SAML_DEFAULT_ROLE SAML: Standardrolle (keine Gruppe). Übereinstimmung) text Rolle gewährt, wenn keine bestätigten Wertzuordnungen vorhanden sind. Leer = keine Rolle.
AIHUMMER_SAML_ENABLED Aktivieren SAML 2.0 SSO bool 0 Macht /saml/metadata, /saml/acs, /saml/login verfügbar. Der private SP-Schlüssel befindet sich in Secrets (Bereich saml, Name sp_key).
AIHUMMER_SAML_ENTITY_ID SP-Entitäts-ID text SP-Entitäts-ID (standardmäßig ⟨root⟩/saml/metadata, wenn leer).
AIHUMMER_SAML_IDP_METADATA IdP-Metadaten XML text Fügen Sie das SAML-Metadatendokument des IdP ein (Okta/Azure AD/ADFS).
AIHUMMER_SAML_ROLE_ATTRIBUTE Rollen-/Gruppenattribut (Standardgruppen) text Assertionsattribut, das Gruppen-/Rollenwerte trägt.
AIHUMMER_SAML_ROLE_MAPPINGS SAML: Gruppe→Rollenzuordnungen (JSON) text JSON Objekt des bestätigten Werts → Rolle, z. B. {“AdminGroup”:“admin”,“Ops”:“operator”}.
AIHUMMER_SAML_ROOT_URL SP-Stamm URL text Extern erreichbare Basis URL dieses Gateways, z.B. https://app.example.com. ACS = ⟨root⟩/saml/acs.
AIHUMMER_SAML_SP_CERT SP-Zertifikat (PEM) text Öffentliches SP-Signaturzertifikat (PEM). Der passende private Schlüssel geht in Secrets (Geltungsbereich saml, Name sp_key).

Security

Schlüssel Name Typ Standard Wirkung
AIHUMMER_AIRGAPPED Luftspaltmodus bool 0 Blockiert modellgesteuerten Ausgang in das öffentliche Internet (nur interne/Zulassungslisten-Hosts). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_AUDIT_RETENTION_DAYS Audit-Log-Aufbewahrung (Tage, 0=für immer) int 0 Wie viele Tage soll das Überwachungsprotokoll aufbewahrt werden? Ältere Einträge werden täglich gelöscht. 0/leer = für immer behalten. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_CODE_EXEC_ALLOW_HOST code_exec auf dem Host zulassen (KEINE Sandbox) bool 0 ⚠️ Ermöglicht die Codeausführung direkt auf dem Host ohne Sandbox. Nur für ein vertrauenswürdiges Homelab. Es ist sicherer, AIHUMMER_CODE_EXEC_SANDBOX_IMAGE festzulegen. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_CORS_ORIGINS Zulässige CORS-Ursprünge (Komma) text Komma-getrennte Liste der zulässigen Ursprünge. Leer = CORS nicht zulässig (nur gleicher Ursprung). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_CSP Content-Security-Policy-Header (Überschreibung) text Überschreibt den Header CSP. Leer = eine sichere Standardeinstellung. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_INBOUND_SECRET Connector→Gateway freigegeben geheim text Gemeinsames Geheimnis zur Authentifizierung des Connectors → Gateway-Hop (muss mit dem Wert auf der Connector-Seite übereinstimmen). Leer = der eingehende Endpunkt ist UNAUTHENTICATED. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_OPENAI_COMPAT_KEY OpenAI-kompatibler Eingang: statischer API-Schlüssel text Statischer Schlüssel, den OpenAI-kompatible Clients zur Authentifizierung am integrierten /v1-Endpunkt des Gateways (P8-Home-Gateway) verwenden. Leer = statische Authentifizierung deaktiviert (persönliche Schlüssel bleiben erhalten). Wird angewendet bei Beim Start/nach dem Neustart.
AIHUMMER_OPENAI_COMPAT_WORKSPACE OpenAI-kompatibler Eingang: Arbeitsbereichs-ID text Arbeitsbereichs-ID, der die statische OpenAI-kompatible Authentifizierung zugeordnet ist. Leer = AIHUMMER_DEFAULT_WORKSPACE_ID. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_REQUIRE_2FA 2FA erforderlich für Operatoren bool 0 Erfordert einen zweiten Faktor (TOTP/passkey) für Operatoren. Wenn diese Option aktiviert ist, werden Betreiber ohne 2FA aufgefordert, diese sofort beim Anmelden einzurichten (ohne Blockierung, sodass der Eigentümer niemals ausgesperrt wird). Sofort angewendet.
AIHUMMER_REQUIRE_SECURE Nur sichere (HTTPS/WSS) Verbindungen akzeptieren bool 0 Wenn diese Option aktiviert ist, werden einfache HTTP-Anfragen an HTTPS (für GET/HEAD) umgeleitet oder abgelehnt (403); Der Zugriff auf den lokalen Host ist immer gestattet, sodass der Betreiber nie ausgegrenzt wird. Berücksichtigt X-Forwarded-Proto von einem TLS-terminierenden Reverse-Proxy. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_TRUSTED_PROXIES Vertrauenswürdige Reverse-Proxy-CIDRs (Komma) text Komma-getrennte Liste vertrauenswürdiger Reverse-Proxy-Netzwerke (CIDR, z. B. 10.0.0.0/8,192.168.0.0/16 oder einzelne IPs). Nur für Anfragen COMING von diesen Adressen wird der X-Forwarded-For-Header zur Ermittlung der Client-IP verwendet (Audit, IP-Zulassungsliste, Anti-Brute-Force). Leer = ONLY der echten Peer-Adresse vertrauen (XFF ignoriert, IP-Spoofing unmöglich). Wird im laufenden Betrieb angewendet.

Tools

Schlüssel Name Typ Standard Wirkung
AIHUMMER_CODE_EXEC code_exec aktivieren bool 0
AIHUMMER_CODE_EXEC_INTERPRETERS Code-exec-Interpreter (JSON) text JSON Objekt {language: path_to_binary}, z. B. {“python”:“/usr/bin/python3”}. Leer = automatische Erkennung. Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE Code-exec-Sandbox-Image text Container-Image zum Isolieren von code_exec (kein Netzwerk, schreibgeschützte RootFS, Einschränkungen). Leer = host-exec (vertrauenswürdige Umgebung). Wird beim Start/nach dem Neustart angewendet.
AIHUMMER_DB_QUERY_DSN db_query DSN (verwenden Sie eine Nicht-Besitzer-Rolle mit den geringsten Rechten – Abfragen werden RLS-bezogen auf den aktiven Arbeitsbereich ausgeführt) text
AIHUMMER_FS_ROOT Dateisystem-Tool-Stamm text
AIHUMMER_HTTP_ALLOWLIST http_request-Zulassungsliste text
AIHUMMER_HTTP_AUTH_JSON http_request auth (JSON) text
AIHUMMER_MCP_SERVERS MCP Server (JSON) text
AIHUMMER_WEBFETCH_ALLOWLIST web_fetch-Zulassungsliste text

Web UI (separate port)

Schlüssel Name Typ Standard Wirkung
AIHUMMER_WEBUI_API_BASE API Basis URL die Web-UI-Aufrufe text Absoluter Ursprung (z. B. https://api.example.com) die separat gehosteten SPA-Ziele für /v1/admin/*-Aufrufe. Leer = Zurückgreifen auf das öffentliche Gateway URL, dann auf die lokale Gateway-Adresse. Muss über den Browser des Administrators erreichbar sein; API muss dieses Web zulassen Ursprung der Benutzeroberfläche über CORS (unten automatisch hinzugefügt).
AIHUMMER_WEBUI_ENABLED Administrator-Web-UI auf eigenem Port bereitstellen bool 1 Standardmäßig aktiviert: Der Administrator SPA wird am ROOT eines separaten Listeners (AIHUMMER_WEBUI_ADDR) bedient, der an eine nur interne Schnittstelle gebunden werden kann. Der Haupt-Gateway-Port behält API + Pairing + WS + SSE bei und NOT bedient /admin/. Auf 0 setzen, um den Web-UI-Listener vollständig zu deaktivieren.
AIHUMMER_WEBUI_ORIGIN Web-UI-Browser-Ursprung (CORS) text Browser-Ursprung der Web-UI (z. B. https://admin.example.com), automatisch zur Zulassungsliste API CORS mit Anmeldeinformationen hinzugefügt. Leer = abgeleitet von AIHUMMER_WEBUI_ADDR (http://host:port). Legen Sie dies fest, wenn der Browser die Web-UI über a erreicht Proxy/Hostname unterscheidet sich von der Bind-Adresse.

Für den Betreiber verfügbare Einstellungen: 138.