Netzwerk, Prüfung & luftdicht getrennt
Diese Seite behandelt die Kontrollen, die steuern, wohin AiHummer erreicht werden kann und erreichen kann, was es aufzeichnet und woraus es besteht: die Admin-IP-Whitelist, den air-gapped Modus, das Prüfprotokoll und die Haltung der Lieferkette.
Tier: Dies sind kostenpflichtige Kontrollen, nicht kostenlos/plattformweit. Die Stufe, die jede sperrt:
| Funktion | Tier |
|---|---|
| Admin-IP-Whitelist | Geschäft+/Unternehmen |
| Prüfprotokoll | Geschäft |
| Luftdicht getrennter Modus | Unternehmen |
IP-Zulassungsliste (Admin-IP-Absperrung)
Sie können die Administrationsoberfläche auf bekannte Netzwerke beschränken mit einer IP-Positivliste, verwaltet bei /v1/admin/security/ip-allowlist. Wenn konfiguriert, wird der Admin-Zugriff nach Quell-IP gesteuert, sodass die Admin-API und die Benutzeroberfläche nur Anfragen von den Adressen beantworten, denen Sie vertrauen.
[!TIP] Kombinieren Sie die IP-Whitelist mit Unternehmens-SSO und umfangsbezogene API-Schlüssel: Netzwerk-Gating begrenzt wo von, SSO begrenzt wer, und Bereiche begrenzen was.
Luftdicht getrennter Modus
Für souveräne oder isolierte Einsätze einstellen AIHUMMER_AIRGAPPED=1 blockieren modellgesteuerter öffentlicher Ausgang. In diesem Modus können die Werkzeuge des Agenten nicht im Namen des Modells auf das öffentliche Internet zugreifen, was eine ganze Kategorie von Exfiltrations- und SSRF-Risiken beseitigt.
# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1
[!WARNING] Der luftdicht getrennte Modus deaktiviert Tools, die auf öffentlichen Ausgang angewiesen sind (zum Beispiel open-web abruft). Kombiniere es mit selbst gehosteten Sidecars und lokalen Modellen, sodass die Die Bereitstellung bleibt ohne externe Aufrufe voll funktionsfähig. Für feinere Steuerung Kurz gesagt, wenn kein vollständiger Luftspalt vorhanden ist, verwenden Sie die in beschriebenen Egress-Allowlists Leitplanken.
Prüfprotokoll
Admin-Änderungen werden in einem aufgezeichnet Prüfprotokoll mit Speicherung und Seitenaufteilung, lesbar bei /v1/admin/audit. Die Aufbewahrung wird gesteuert von AIHUMMER_AUDIT_RETENTION_DAYS, sodass Sie eine Spur so lange aufbewahren können, wie es Ihre Compliance-Richtlinie erfordert, und ältere Einträge auslaufen lassen können.
# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365
Die Prüfpfadprotokollierung passt natürlich zu RBAC und SSO: SSO und die IP-Whitelist entscheiden, wer handeln darf, scoped keys entscheiden, was sie tun dürfen, und das Audit-Log zeichnet auf, was sie getan haben.
Lieferkette & Laufzeitposition
AiHummers Laufzeit ist bewusst klein und überprüfbar:
| Eigentum | Haltung |
|---|---|
| Tor | Eine einzelne Go-Binärdatei (Steuerungsebene + Turn-Engine). |
| Direkte Abhängigkeiten | Ungefähr 25 direkte Go-Module – eine kleine, überprüfbare Oberfläche. |
| Verpackung | Host-nativ: Release-Tarball + systemd, kein Docker. |
| Sidecars | Getrennte HTTP-Dienste, die über URL erreicht werden, werden nur bei Bedarf installiert. |
[!NOTE] Host-natives Packaging bedeutet, dass es keine Container-Laufzeit gibt, die gehärtet oder gepatcht werden muss Zusatz zur Anwendung — Sie führen eine Go-Binärdatei unter systemd aus
/home/.aihummer. Dies ist eine überprüfbare Eigenschaft davon, wie das Produkt versendet wird, nicht eine Behauptung über absolute Sicherheit.
Wohin als Nächstes
- Unternehmens-SSO — wer hineingelassen wird.
- RBAC & begrenzte API-Schlüssel — was sie einmal drin tun könnten.
- Leitplanken & Schutz vor Prompt-Injektionen — Ausgang Erlaubnislisten und SSRF-Schutz für Werkzeuge, die tatsächlich Anfragen senden.