AiHummer
Español
Iniciar sesiónCuenta
v1.1.x
{ }Swagger

Referencia de ajustes

v1.1.x · actualizada 2026-08-06

Aquí se enumeran todos los ajustes que el operador puede cambiar en un servidor AiHummer. La página se genera del catálogo del propio producto, por eso coincide con su servidor.

El valor se establece en la interfaz web o con el comando aihummer settings set KEY VALUE (Línea de comandos). La columna del valor predeterminado muestra lo que usa el servidor mientras no se defina un valor propio.

[!NOTE] Los valores secretos nunca se imprimen aquí y las claves de servicio del proveedor no se enumeran: el producto las oculta de todas las listas. Un guion significa valor vacío o una explicación que solo se muestra en la interfaz web.

API

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_PERSONAL_API_KEYS Claves personales API para compatibilidad con OpenAI bool 1 “off” deshabilita la autenticación de clave personal en el punto final compatible con OpenAI. Cualquier otro valor = habilitado. Se aplica al inicio/después del reinicio.

Agent

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_APPROVAL_TOOLS Herramientas que necesitan aprobación text
AIHUMMER_SUBAGENT_MAX_DEPTH Profundidad máxima del subagente int 2
AIHUMMER_SUBAGENT_TIMEOUT_SEC Tiempo de espera del subagente (segundos) int 180 Tiempo máximo para la ejecución de un único subagente, en segundos. Se aplica al inicio/después del reinicio.
AIHUMMER_TOOL_SEARCH Carga diferida de herramientas (tool_search) bool false Anuncie solo las herramientas principales más una metaherramienta de búsqueda y revele el resto a pedido. Acelera los turnos y reduce los costos cuando se instalan muchas herramientas, con un pequeño riesgo de que el modelo pase por alto una herramienta que rara vez se usa.
AIHUMMER_TOOL_SEARCH_CORE Carga diferida de herramientas: herramientas siempre activas text Los nombres de herramientas separados por comas se mantienen anunciados por adelantado incluso en modo diferido.
AIHUMMER_TOOL_SEARCH_THRESHOLD Carga diferida de herramientas: herramientas mínimas para diferir int 12 Solo posponga cuando más de esta cantidad de herramientas sobrevivan al filtro de perfil del agente.

Agent · Reasoning

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_AGENT_BEST_OF_N Lo mejor de N muestras (0/1=desactivado, ≥2=activado) int 0 ≥2 muestras de N candidatos y juzga al mejor. Cuesta N× generación.
AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT Debate: solicitud de juez (anulación) text Anula el mensaje del juez del debate (en blanco = integrado). Se aplica al inicio/después del reinicio.
AIHUMMER_AGENT_DEBATE_N Tamaño del panel de debate (0/1=desactivado, ≥2=activado) int 0 ≥2 ejecuta un panel de debate de N candidatos + juez. Cuesta generación N×.
AIHUMMER_AGENT_DEBATE_PROMPT Debate: solicitud de candidato (anulación) text Anula el mensaje del candidato del debate (en blanco = integrado). Aplicado al inicio/después del reinicio.
AIHUMMER_AGENT_DEBATE_ROUNDS Debate: rondas int 1 Número de rondas de debate para el panel de candidatos. Se aplica al inicio/después del reinicio.
AIHUMMER_AGENT_JUDGE_PROMPT Mensaje de evaluación de lo mejor de N (anular) text Anula el mensaje de evaluación del mejor de N (en blanco = integrado). Se aplica al inicio/después del reinicio.
AIHUMMER_AGENT_PLAN_PROMPT Mensaje del planificador (anular) text Anula el mensaje del planificador (en blanco = integrado). Se aplica al inicio/después del reinicio.
AIHUMMER_AGENT_PLAN_STEPS Planificador-ejecutor: máximo de pasos del plan (0=apagado) int 0 ⟩0 ejecuta un pase separado de planificador→ejecutor→síntesis (bueno para tareas complejas de varios pasos). 0 desactiva. Típico entre 4 y 8.
AIHUMMER_AGENT_PLAN_STEP_ITERS Planificador: iteraciones de herramientas por paso (0=predeterminado) int 0 Limita las iteraciones de llamada de herramientas por paso del plan. 0 = predeterminado integrado (4).
AIHUMMER_AGENT_REFLECT Pase de autocrítica bool 0 Agrega un pase de reflexión/autocrítica antes de la respuesta final.
AIHUMMER_AGENT_REFLECT_PROMPT Mensaje de reflexión (anular) text Anula el mensaje de autocrítica (en blanco = integrado). Se aplica al inicio/después del reinicio.
AIHUMMER_AGENT_SELF_HEAL Herramienta de autorreparación-reintentos de error (0=apagado) int 0 ⟩0 reintentos fallidos de llamadas a herramientas con una sugerencia correctiva, hasta este límite.

Agent · System prompt

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_LOCALE Configuración regional predeterminada text ru-RU Pista de idioma/localización de respuesta predeterminada, p. ru-RU. Se anulan las instrucciones de persona/operador.
AIHUMMER_TIMEZONE Zona horaria text UTC IANA zona horaria para la inyección de fecha, p. Europa/Moscú. Predeterminado UTC.

Channels

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_CONFIDENTIAL_PERSONA Persona web confidencial bool 0 Cuando está activado, el agente de chat web no revela ni conserva los detalles de su persona/identidad y mantiene las respuestas a la tarea en cuestión; utilícelo para implementaciones web anónimas o sensibles a la privacidad. Se aplica al inicio/después del reinicio.
AIHUMMER_INBOUND_REQUIRE_BINDING Responder solo a usuarios aprovisionados text true true = el bot ignora cualquier remitente del canal que sea NOT un usuario AiHummer aprovisionado (un usuario con un rol vinculado): los miembros del chat aleatorios y las invocaciones de invitados no obtienen respuesta false (predeterminado) = responder a todos.

Integrations

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_A2A_PUBLISH Publicar agente sobre Agent2Agent (A2A) bool 0 Publicar el agente como un servidor A2A (Tarjeta de agente + POST /a2a/mensaje). Se aplica al inicio/después del reinicio.
AIHUMMER_MCP_EXPORT_TOOLS text
AIHUMMER_MCP_PUBLISH Publicar herramientas a través de MCP bool 0 Publique herramientas como un servidor MCP en POST /v1/mcp. Se aplica al inicio/después del reinicio.

Knowledge connectors

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_KB_SYNC_INTERVAL Conector programado intervalo de resincronización (0/vacío = desactivado) text Duración (por ejemplo, 6 h, 30 m) para la resincronización automática en segundo plano de cada conector de conocimiento configurado en todos los espacios de trabajo. En blanco/0 = desactivado. La resincronización es idempotente (reemplazar por fuente, sin duplicados). slack_export está excluido (su zip se carga manualmente). Se aplica al inicio/después del reinicio.

LLM

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_CASCADE_MIN_CHARS Cascada: caracteres mínimos para escalar int 0 Umbral de longitud de solicitud (caracteres) en el que se activa el modelo en cascada más fuerte. 0 = predeterminado. Se aplica al inicio/después del reinicio.
AIHUMMER_CASCADE_STRONG_MODEL Cascada: modelo alternativo más sólido text Modelo al que conectarse en cascada para solicitudes largas/complejas (en blanco = desactivado). Se aplica al inicio/después del reinicio.
AIHUMMER_CODEX_BASE_URL Base de Codex URL text Base del transporte Codex (suscripción ChatGPT). Se aplica al inicio/después del reinicio.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS Tokens de salida máxima (0 = sin límite) int 0 El límite de max_output_tokens para un turno de chat. 0 = sin límite. En los modelos de razonamiento, los tokens de razonamiento también cuentan para este presupuesto, por lo que un valor demasiado pequeño produce una respuesta vacía ‘incompleta: max_output_tokens’. Se aplica sobre la marcha (sin reinicio).
AIHUMMER_CODEX_MODEL Identificación del modelo (transporte Codex/gpt-5.5) text gpt-5.5 Identificación del modelo del transporte principal Codex/ChatGPT (por ejemplo, gpt-5.5, gpt-5.5-codex). Se aplica al inicio/después del reinicio.
AIHUMMER_CODEX_REASONING_EFFORT Esfuerzo de razonamiento enum: none \| low \| medium \| high \| xhigh low La profundidad de razonamiento del modelo para el chat cambia cuando los parámetros del agente no la configuran. Valores válidos de gpt-5.5: ninguno, bajo, medio, alto, xalto (NOT mínimo; gpt-5.5 lo rechaza con HTTP 400). Mayor = mejor calidad pero más lento/más caro. Un valor no válido se reduce de forma segura a un valor bajo. Se aplica sobre la marcha (sin reinicio).
AIHUMMER_LLM_CALL_TIMEOUT_S Tiempo de espera por llamada (segundos) int 120 Presupuesto de tiempo para una llamada al modelo SINGLE (antibloqueo: gpt-5.5 puede ‘pensar’ indefinidamente y mantener el turno abierto). Al expirar, la llamada falla con ErrCallTimeout sin reintentos. 0 = sin límite. Se aplica sobre la marcha (sin reinicio).
AIHUMMER_LLM_GATEWAY_URL LLM puerta de enlace URL text Base URL del punto final del modelo compatible con OpenAI al que llama el agente (su servidor local llama.cpp/vLLM/Ollama o una puerta de enlace alojada). Déjelo en blanco para usar el punto final predeterminado del proveedor.
AIHUMMER_LLM_MODEL LLM modelo text El nombre/ID del modelo enviado al proveedor en cada turno (el modelo que sirve su punto final). Debe coincidir con un modelo que el terminal realmente expone.
AIHUMMER_LLM_PROVIDER LLM proveedor text Qué modelo de backend usar (un punto final compatible con OpenAI o el transporte de suscripción Codex/ChatGPT). Decide cómo se envían y autentican las solicitudes.
AIHUMMER_LLM_RETRIES LLM reintentos en caso de error transitorio int 3 Número de LLM reintentos de solicitud en un error transitorio. Se aplica al inicio/después del reinicio.
AIHUMMER_LLM_TEMPERATURE Temperatura text Temperatura de muestreo (0..2) cuando los parámetros del agente no la configuran. En blanco = no enviar. NOTE: los modelos de razonamiento gpt-5.5 (Codex) rechazan la temperatura; deje el campo en blanco para ellos; configúrelo solo cuando utilice un backend que no razona. Aplicado sobre la marcha (sin reinicio).
AIHUMMER_LLM_TOP_P Top-p (núcleo) muestreo) text Umbral de muestreo del núcleo (0..1) cuando los parámetros del agente no lo establecen. En blanco = no enviar. Al igual que la temperatura, el razonamiento gpt-5.5 la rechaza; configúrelo solo para backends que no razonan. Se aplica sobre la marcha (sin reinicio).
AIHUMMER_OPENAI_API Estilo OpenAI API (chat | respuestas) enum: \| chat \| responses chat = /chat/completions, respuestas = /responses. En blanco = automático/predeterminado. Se aplica al inicio/después del reinicio.
AIHUMMER_OPENAI_API_KEY Clave nativa de OpenAI API (implementación) predeterminado) text La clave de su cuenta OpenAI para el bucle nativo de OpenAI (si usa OpenAI como proveedor predeterminado). No debe confundirse con BYOK por espacio de trabajo en la página Modelos. Se aplica al inicio/después del reinicio.
AIHUMMER_OPENAI_BASE_URL Base nativa de OpenAI URL text Base de API compatible con OpenAI (por ejemplo, https://api.openai.com/v1). Se aplica al inicio/después del reinicio.
AIHUMMER_OPENAI_MODEL Modelo nativo de OpenAI text Modelo para el bucle OpenAI nativo (cuando se establece AIHUMMER_OPENAI_API_KEY). Se aplica al inicio/después del reinicio.
AIHUMMER_ROUTER_COMPLEX_MODEL Enrutador: modelo para giros complejos text Modelo para solicitudes complejas (en blanco = banda deshabilitada). Se aplica al inicio/después del reinicio.
AIHUMMER_ROUTER_SIMPLE_MODEL Enrutador: modelo para giros simples text Modelo para solicitudes simples (en blanco = banda deshabilitada). Se aplica al inicio/después del reinicio.
AIHUMMER_ROUTER_STANDARD_MODEL Enrutador: modelo para giros estándar text Modelo para solicitudes estándar (en blanco = banda deshabilitada). Se aplica al inicio/después del reinicio.

Media

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_DEEPGRAM_API_KEY Clave API de Deepgram text Clave Deepgram API (motor STT = deepgram). Tomado de aquí o de AIHUMMER_STT_API_KEY. Se aplica al inicio/después del reinicio.
AIHUMMER_DEEPGRAM_MODEL Modelo Deepgram text nova-2 Modelo Deepgram (por ejemplo, nova-2, nova-3, base). Depende del acceso del proyecto a la clave. Se aplica al inicio/después del reinicio.
AIHUMMER_DEEPGRAM_URL Base de Deepgram URL text Deepgram API base. En blanco = https://api.deepgram.com. Se aplica al inicio/después del reinicio.
AIHUMMER_IMAGE_BASE_URL Imagen API base URL (respaldo de OpenAI) text Base de /images API cuando se trabaja con una clave OpenAI (en blanco = https://api.openai.com/v1). Se aplica al inicio/después del reinicio.
AIHUMMER_IMAGE_MODEL Generación de imágenes modelo text Modelo para image_generate (gpt-image-2 predeterminado). Se aplica al inicio/después del reinicio.
AIHUMMER_MEDIA_MAX_UPLOAD_MB Tamaño máximo de carga de medios (MB) int 256 Tamaño máximo de una única carga multimedia (PUT /v1/media/{id}/content), en megabytes. Límites de escritura en disco a través del puerto público (protección contra desbordamiento). Valor predeterminado 256. Se aplica al inicio/después del reinicio.
AIHUMMER_STT_API_KEY STT API clave (opcional) text Portador opcional si el sidecar STT requiere uno (install.sh puede generarlo). Se aplica al inicio/después del reinicio.
AIHUMMER_STT_CODEX_URL STT codex-engine URL text Base de transcripciones /v1/audio/compatibles con OpenAI para el motor codex (transcripción a través de la suscripción ChatGPT). En blanco = la base del Códice. El portador se toma de AIHUMMER_STT_API_KEY o AIHUMMER_CODEX_ACCESS_TOKEN. Se aplica al inicio/después del reinicio.
AIHUMMER_STT_ENGINE motor STT enum: faster-whisper \| deepgram \| off faster-whisper Motor de reconocimiento de voz. fast-whisper = sidecar local gratuito (predeterminado, se envía listo para usar, URL = AIHUMMER_STT_URL, sin carga en API de terceros). deepgram = nube Deepgram (rápido, clave AIHUMMER_DEEPGRAM_API_KEY, pago con un nivel gratuito). off = reconocimiento deshabilitado. (La suscripción Codex/ChatGPT NOT admite la transcripción de audio). Se aplica al inicio/después del reinicio.
AIHUMMER_STT_LANGUAGE STT idioma text Idioma de reconocimiento (BCP-47, por ejemplo, ru/en). Utilizado por el motor deepgram (modelo nova-2). En blanco = detección automática/valor predeterminado del motor. Se aplica al inicio/después del reinicio.
AIHUMMER_STT_MODEL STT modelo text Systran/faster-whisper-small modelo de susurro más rápido (por ejemplo, pequeño/mediano/grande-v3 o Systran/faster-whisper-⟨size⟩). Se aplica al inicio/después del reinicio.
AIHUMMER_STT_URL Voz a texto (susurro más rápido) URL text URL del sidecar local de susurros más rápidos (/v1/audio/transcriptions compatible con OpenAI). En blanco = valor predeterminado automático http://127.0.0.1:8001, que install.sh se configura solo. Se aplica al inicio/después del reinicio.
AIHUMMER_TTS_API_KEY TTS API clave (edge-tts) text Portador entre la puerta de enlace y el sidecar edge-tts (install.sh lo genera automáticamente). Se aplica al inicio/después del reinicio.
AIHUMMER_TTS_ENABLED Texto a voz habilitado bool 1 Habilita la síntesis de voz (la herramienta tts + modo de voz). El sidecar edge-tts se envía listo para usar. Se aplica al inicio/después del reinicio.
AIHUMMER_TTS_MODEL TTS modelo text Nombre del modelo para el servicio edge-tts. Se aplica al inicio/después del reinicio.
AIHUMMER_TTS_URL Texto a voz (edge-tts) URL text URL del sidecar local edge-tts (/v1/audio/speech compatible con OpenAI). En blanco = valor predeterminado automático http://127.0.0.1:8002, que install.sh se configura solo. Se aplica al inicio/después del reinicio.
AIHUMMER_TTS_VOICE TTS voz (predeterminado de-DE-FlorianMultilingualNeural) text de-DE-FlorianMultilingualNeural Voz edge-tts predeterminada (multilingüe, incluido ruso). Se aplica al inicio/después del reinicio.
AIHUMMER_VIDEO_API_KEY Análisis de vídeo API clave text Clave de acceso al sidecar de análisis de vídeo (si es necesario). Se aplica al inicio/después del reinicio.
AIHUMMER_VIDEO_URL Análisis de vídeo (ffmpeg) URL text URL del sidecar de análisis de vídeo. En blanco = apagado. Se aplica al inicio/después del reinicio.

Media · Voice

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_VOICE_AEC Cancelación de eco (AEC) bool 1 Requiere echoCancellation en la captura (WebRTC). Elimina el eco TTS en el micrófono (Moltis #1129).
AIHUMMER_VOICE_AGC Auto control de ganancia bool 1
AIHUMMER_VOICE_BARGEIN_FRAMES Marcos de irrupción int 5 Cuántos fotogramas sonoros consecutivos (≈20 ms) interrumpen la reproducción del bot.
AIHUMMER_VOICE_DUPLEX Voz en vivo full-duplex bool 0 Habilita el modo dúplex completo en vivo (transmisión + VAD + irrupción). Se aplica al inicio/después del reinicio.
AIHUMMER_VOICE_NOISE_SUPPRESSION Supresión de ruido bool 1
AIHUMMER_VOICE_VAD_THRESHOLD VAD umbral de energía (0..1) text 0.02 Umbral de energía del habla para VAD activación de captura; inferior = más sensible.

Memory

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_EMBEDDER_DIM Vector de incrustador tenue int 768 Dimensión del vector: debe coincidir con el modelo (multilingual-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE Incrustador keep-alive text 5m keep_alive para el incrustador de Ollama (solo cuando AIHUMMER_MEMORY_RETRIEVAL=incrustación). Predeterminado 5 m: se descarga un modelo inactivo y un corredor de ollama inactivo atascado se limpia solo. -1 (mantener para siempre) es NOT recomendado: debido a un error de ollama, un corredor atascado puede fijar un núcleo CPU durante días. El arranque en frío después del ralentí se compensa con un calentamiento al iniciar la puerta de enlace. Se aplica al inicio/después del reinicio.
AIHUMMER_EMBEDDER_MODEL Incrustador modelo text yxchia/multilingual-e5-base Modelo de incrustación de Ollama. Multilingual-e5-base predeterminado: multilingüe (incluido ruso), 768 atenuados, ligero + rápido en CPU (~1-2 s/incrustado). Los prefijos de consulta/pasaje e5 se aplican automáticamente. Para obtener la máxima calidad en el hardware GPU, utilice bge-m3 (establezca DIM=1024). Debe coincidir con AIHUMMER_EMBEDDER_DIM.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX Prefijo de paso de incrustador text Anule el prefijo del documento almacenado (los modelos e5 utilizan automáticamente “passage: “). Déjelo en blanco para realizar la detección automática por nombre de modelo.
AIHUMMER_EMBEDDER_QUERY_PREFIX Prefijo de consulta de incrustador text Anule el prefijo de consulta de recuperación (los modelos e5 usan automáticamente “query: “). Déjelo en blanco para que se detecte automáticamente por nombre de modelo.
AIHUMMER_EMBEDDER_URL Incrustador URL (compatible con Ollama) text Incrustaciones semánticas reales. El instalador aprovisiona un sidecar Ollama y lo configura automáticamente; UNSET = incrustador de hash (solo léxico, recuperación débil).
AIHUMMER_MEMORY_CAPTURE Modo de captura de memoria enum: auto \| review \| off auto auto = recordar + recuperar automáticamente; revisar = recordar como candidatos que necesitan aprobación manual; off = sin captura.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT Tiempo de espera de hidratación de la memoria text 3s Espera máxima de hidratación de la memoria al inicio de una respuesta (incrustación de consulta + búsqueda). Si el incrustador está sobrecargado y no cumple con la fecha límite, la respuesta continúa WITHOUT el bloque de memoria en lugar de colgarse. Ir al formato de duración (por ejemplo, 2 s, 1500 ms). 0 = sin límite. Se aplica al inicio/después del reinicio.
AIHUMMER_MEMORY_DREAM_INTERVAL Intervalo de paso de sueño string 1h Con qué frecuencia los escaneos del pase de ensueño automantenido revisaron reclamos de contradicciones en todos los ámbitos (duración del recorrido, por ejemplo, 30 m/1 h/6 h). Establezca 0 para desactivar.
AIHUMMER_MEMORY_EXTRACT LLM extracción de hechos bool 1 Extraiga hechos normalizados de sujeto/predicado/objeto a través de LLM (activado por defecto) en lugar de almacenar fragmentos de oraciones sin procesar, lo cual es necesario para que se active la maquinaria de gráficos/contradicciones/sueños. Agrega una llamada LLM por mensaje capturado; active para guardar la llamada.
AIHUMMER_MEMORY_RETRIEVAL Modo de recuperación de memoria enum: fulltext \| embedding fulltext Cómo se busca la memoria. texto completo (predeterminado) = Búsqueda de texto completo de Postgres sobre texto de hechos: SIN modelo integrador, sin sidecar, sin carga CPU (como el antiguo Einstein en AiHummer). embedding = búsqueda de vectores semánticos a través de un incrustador (AIHUMMER_EMBEDDER_URL/ollama): más preciso en significado, pero carga el CPU y requiere un sidecar. Se aplica al inicio/después del reinicio.
AIHUMMER_MEMORY_TOKEN Token de servicio de memoria remota text Token de servicio para autorizar con Einstein Retrieval API (enviado como Autorización: Portador…). Sólo es necesario cuando se establece AIHUMMER_MEMORY_URL. En blanco = sin autorización (solo para instalaciones de desarrollo con autenticación de recuperación deshabilitada).
AIHUMMER_MEMORY_URL Memoria remota URL (Einstein plugin) text URL del complemento de memoria independiente de Einstein (contrato aihummer.memory.v1, por ejemplo, http://127.0.0.1:8820). BLANK (predeterminado) = el módulo de memoria Go en proceso. Cuando se establece, la hidratación del contexto de turno pasa de HTTP al /context + /recuperación del complemento; activado error/falta de disponibilidad, vuelve suavemente al módulo incorporado (sin fallas) Se aplica al inicio/después del reinicio.
AIHUMMER_QDRANT_API_KEY Clave Qdrant API text
AIHUMMER_QDRANT_URL Qdrant URL (almacén de vectores duraderos) text UNSET = almacén en memoria (vectores LOST al reiniciar). Configurado para durabilidad de producción.
AIHUMMER_RERANKER_URL RAG sidecar reranker URL text HTTP URL del sidecar del codificador cruzado para reclasificar la búsqueda híbrida. En blanco = reclasificación desactivada. Se aplica al inicio/después del reinicio.

Moderation

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_MODERATION Moderación de entrada bool 1 “off” desactiva la protección incorporada contra jailbreak/inyección rápida. Cualquier otro valor = se aplica al inicio/después del reinicio.
AIHUMMER_MODERATION_REFUSAL Mensaje de rechazo de moderación text Texto de rechazo devuelto cuando el moderador bloquea una solicitud (en blanco = integrado). Se aplica al inicio/después del reinicio.

Public access

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_PUBLIC_URL Puerta de enlace pública URL (UI web + clientes) text Proxy este host → el puerto de puerta de enlace (AIHUMMER_GATEWAY_ADDR, predeterminado: 8780). Utilizado por la interfaz de usuario web y los clientes web/iOS.
POCKET_AGENT_GATEWAY_BASE_URL Puerta de enlace de agente de bolsillo público URL text Proxy → el puerto de puerta de enlace del agente de bolsillo (POCKET_AGENT_PORT, predeterminado 8080. El agente remoto marca esto mediante un ticket único.
TELEGRAM_PUBLIC_URL Webhook de Telegram público URL text Solo modo webhook: proxy → el puerto del conector de telegramas (AIHUMMER_TELEGRAM_CONNECTOR_PORT, predeterminado 8091). URL necesario).

SSO (LDAP/AD)

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_LDAP_BASE_DN DN de base de búsqueda de usuario text Raíz de búsqueda, p. OU=Users,DC=corp,DC=example.
AIHUMMER_LDAP_BIND_DN DN de enlace de servicio text Cuenta utilizada para el enlace de búsqueda inicial, p. CN=svc-aihummer,OU=Servicio,DC=corp,DC=ejemplo. En blanco = búsqueda anónima.
AIHUMMER_LDAP_DEFAULT_ROLE LDAP: rol predeterminado (no hay coincidencia de grupo) text Rol otorgado cuando ningún grupo coincide con una asignación. En blanco = sin función.
AIHUMMER_LDAP_ENABLED Habilitar LDAP/inicio de sesión AD bool 0 Cuando está activado, los inicios de sesión de administrador vuelven al directorio. La contraseña de vinculación se encuentra en Secretos (alcance ldap, nombre bind_password).
AIHUMMER_LDAP_GROUP_ATTR Atributo de grupo (predeterminado memberOf) text Atributo en los DN del grupo de lista de entradas de usuario. En blanco se deshabilita la asignación de grupo → rol.
AIHUMMER_LDAP_ROLE_MAPPINGS LDAP: grupo→asignaciones de roles (JSON) text JSON objeto del grupo DN (o CN simple) → rol, p.e. {“CN=Admins,OU=Groups,DC=corp,DC=example”:“admin”,“Operators”:“operator”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY Omitir verificación TLS (solo laboratorio, 1/0) bool 0 Deshabilita la verificación del certificado de directorio. Nunca habilite en producción.
AIHUMMER_LDAP_URL Directorio URL text p.ej. ldaps://ad.corp.example:636 (TLS) o ldap://dc1.corp.example:389.
AIHUMMER_LDAP_USER_ATTR Atributo de inicio de sesión (predeterminado sAMAccountName) text El atributo LDAP/Active Directory coincide con el inicio de sesión que escribe el usuario (sAMAccountName predeterminado; uid para OpenLDAP, userPrincipalName para inicios de sesión de estilo UPN).
AIHUMMER_LDAP_USER_FILTER Filtro de búsqueda de usuario text Debe contener %s para el inicio de sesión. ANUNCIO: (sAMAccountName=%s); OpenLDAP: (uid=%s).

SSO (OIDC)

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_OIDC_AUDIENCE OIDC audiencia text Reclamo aud esperado: establezca esto en la audiencia del recurso THIS para rechazar los tokens acuñados para otra parte de confianza. El reclamo aud ahora es REQUIRED en cada token de forma predeterminada (un token sin aud se rechaza cuando está configurado, aud también debe contenerlo). en producción.
AIHUMMER_OIDC_ISSUER OIDC emisor URL text El emisor del IdP (por ejemplo, https://login.example.com). habilita la autenticación OIDC JWT cuando está configurada.
AIHUMMER_OIDC_JWKS_URL URL de JWKS de OIDC text JSON Punto final del conjunto de claves web utilizado para verificar las firmas de tokens.
AIHUMMER_OIDC_TENANT_CLAIM OIDC reclamo de espacio de trabajo text JWT reclamo que lleva la identificación del espacio de trabajo (por ejemplo, tenant_id / org).

SSO (SAML)

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_SAML_DEFAULT_ROLE SAML: Rol predeterminado (sin grupo) coincidencia) text Rol otorgado cuando no se asigna ningún valor afirmado. En blanco = sin función.
AIHUMMER_SAML_ENABLED Habilitar SAML 2.0 SSO bool 0 Expone /saml/metadata, /saml/acs, /saml/login. La clave privada del SP se encuentra en Secretos (alcance saml, nombre sp_key).
AIHUMMER_SAML_ENTITY_ID ID de entidad SP text ID de entidad del SP (el valor predeterminado es ⟨root⟩/saml/metadata si está en blanco).
AIHUMMER_SAML_IDP_METADATA Metadatos de IdP XML text Pegue el documento de metadatos SAML del IdP (Okta/Azure AD/ADFS).
AIHUMMER_SAML_ROLE_ATTRIBUTE Atributo de rol/grupo (grupos predeterminados) text Atributo de aserción que lleva valores de grupo/rol.
AIHUMMER_SAML_ROLE_MAPPINGS SAML: Grupo→asignaciones de roles (JSON) text JSON objeto de valor afirmado → rol, p.e. {“AdminGroup”:“admin”,“Ops”:“operator”}.
AIHUMMER_SAML_ROOT_URL SP raíz URL text Base accesible externamente URL de esta puerta de enlace, p. https://app.example.com. ACS = ⟨root⟩/saml/acs.
AIHUMMER_SAML_SP_CERT Certificado SP (PEM) text Certificado de firma de SP público (PEM). La clave privada correspondiente va en Secretos (alcance saml, nombre sp_key).

Security

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_AIRGAPPED Modo aislado bool 0 Bloquea la salida basada en modelos a la Internet pública (solo hosts internos/de lista permitida). Se aplica al inicio/después del reinicio.
AIHUMMER_AUDIT_RETENTION_DAYS Retención del registro de auditoría (días, 0 = para siempre) int 0 Cuántos días se debe conservar el registro de auditoría; Las entradas más antiguas se eliminan diariamente. 0/en blanco = conservar para siempre. Se aplica al inicio/después del reinicio.
AIHUMMER_CODE_EXEC_ALLOW_HOST Permitir code_exec en el host (SIN zona de pruebas) bool 0 ⚠️ Permite la ejecución de código directamente en el host sin zona de pruebas. Sólo para un laboratorio doméstico de confianza. Es más seguro configurar AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Se aplica al inicio/después del reinicio.
AIHUMMER_CORS_ORIGINS Orígenes CORS permitidos (coma) text Lista de orígenes permitidos separados por comas. En blanco = CORS no permitido (solo del mismo origen). Se aplica al inicio/después del reinicio.
AIHUMMER_CSP Encabezado Content-Security-Policy (anulación) text Anula el encabezado CSP. En blanco = un valor predeterminado seguro. Se aplica al inicio/después del reinicio.
AIHUMMER_INBOUND_SECRET Conector→puerta de enlace compartida secreto text Secreto compartido que autentica el conector → salto de puerta de enlace (debe coincidir con el valor en el lado del conector). En blanco = el punto final de entrada es UNAUTHENTICATED. Se aplica al inicio/después del reinicio.
AIHUMMER_OPENAI_COMPAT_KEY Entrante compatible con OpenAI: clave estática API text Clave estática que los clientes compatibles con OpenAI utilizan para autenticarse en el punto final /v1 integrado de la puerta de enlace (puerta de enlace doméstica P8). En blanco = autenticación estática deshabilitada (las claves personales permanecen). Se aplica al inicio/después del reinicio.
AIHUMMER_OPENAI_COMPAT_WORKSPACE Entrante compatible con OpenAI: ID del espacio de trabajo text Id. del espacio de trabajo al que se asigna la autenticación estática compatible con OpenAI. En blanco = AIHUMMER_DEFAULT_WORKSPACE_ID. Se aplica al inicio/después del reinicio.
AIHUMMER_REQUIRE_2FA Requiere 2FA para operadores bool 0 Requiere un segundo factor (TOTP/contraseña) para los operadores. Cuando está activado, se solicita a los operadores sin 2FA que lo configuren inmediatamente al iniciar sesión (sin bloquear, por lo que el propietario nunca queda bloqueado). Aplicado inmediatamente.
AIHUMMER_REQUIRE_SECURE Aceptar solo conexiones seguras (HTTPS/WSS) bool 0 Cuando está activado, las solicitudes HTTP simples se redirigen a HTTPS (para GET/HEAD) o se rechazan (403); El acceso al host local siempre está permitido, por lo que el operador nunca queda excluido. Honra X-Forwarded-Proto desde un proxy inverso con terminación TLS. Se aplica al inicio/después del reinicio.
AIHUMMER_TRUSTED_PROXIES CIDR de proxy inverso confiable (coma) text Lista separada por comas de redes de proxy inverso confiables (CIDR, por ejemplo, 10.0.0.0/8,192.168.0.0/16 o IP únicas). Solo para las solicitudes COMING de estas direcciones se utiliza el encabezado X-Forwarded-For para determinar la IP del cliente (auditoría, lista de IP permitidas, antifuerza bruta). En blanco = confiar en ONLY la dirección real del par (XFF ignorada, la suplantación de IP es imposible). Aplicado sobre la marcha.

Tools

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_CODE_EXEC Habilitar code_exec bool 0
AIHUMMER_CODE_EXEC_INTERPRETERS Intérpretes de Code-exec (JSON) text JSON objeto {language: path_to_binary}, p.e. {“python”:“/usr/bin/python3”}. En blanco = detección automática. Se aplica al inicio/después del reinicio.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE Imagen de zona de pruebas de Code-exec text Imagen de contenedor para aislar code_exec (sin red, rootfs de solo lectura, límites). En blanco = host-exec (entorno confiable). Se aplica al inicio/después del reinicio.
AIHUMMER_DB_QUERY_DSN db_query DSN (use un rol de no propietario con privilegios mínimos; las consultas se ejecutan RLS con alcance en el espacio de trabajo activo) text
AIHUMMER_FS_ROOT Raíz de la herramienta del sistema de archivos text
AIHUMMER_HTTP_ALLOWLIST lista de permitidos http_request text
AIHUMMER_HTTP_AUTH_JSON http_request auth (JSON) text
AIHUMMER_MCP_SERVERS MCP servidores (JSON) text
AIHUMMER_WEBFETCH_ALLOWLIST lista de permitidos web_fetch text

Web UI (separate port)

Clave Nombre Tipo Predeterminado Qué hace
AIHUMMER_WEBUI_API_BASE API base URL las llamadas de la interfaz de usuario web text Origen absoluto (por ejemplo, https://api.example.com) los destinos SPA alojados por separado para llamadas /v1/admin/*. En blanco = recurre a la puerta de enlace pública URL, luego a la dirección de la puerta de enlace local. Debe ser accesible desde el navegador del administrador; API debe permitir el origen de esta interfaz de usuario web a través de CORS (agregado automáticamente a continuación).
AIHUMMER_WEBUI_ENABLED Servir interfaz de usuario web de administrador en su propio puerto bool 1 Habilitado de forma predeterminada: el administrador SPA recibe servicio en el ROOT de un oyente independiente (AIHUMMER_WEBUI_ADDR) que se puede vincular a una interfaz solo interna. El puerto de puerta de enlace principal mantiene API + emparejamiento + WS + SSE y NOT sirve /admin/. Configúrelo en 0 para deshabilitar completamente el detector de la interfaz de usuario web.
AIHUMMER_WEBUI_ORIGIN origen del navegador de la interfaz de usuario web (CORS) text Origen del navegador de la interfaz de usuario web (por ejemplo, https://admin.example.com), se agrega automáticamente a la lista de permitidos API CORS con credenciales. En blanco = derivado de AIHUMMER_WEBUI_ADDR (http://host:port). Establezca esto cuando el navegador acceda a la interfaz de usuario web a través de un proxy/nombre de host diferente desde la dirección de enlace.

Ajustes disponibles para el operador: 138.