Tässä on lueteltu kaikki asetukset, joita ylläpitäjä voi muuttaa AiHummer-palvelimella. Sivu luodaan tuotteen omasta luettelosta, joten se vastaa palvelintasi.
Arvo asetetaan verkkokäyttöliittymässä tai komennolla aihummer settings set KEY VALUE (Komentorivi). Oletusarvon sarake kertoo, mitä palvelin käyttää, kunnes oma arvo on asetettu.
[!NOTE]
Salaisia arvoja ei koskaan tulosteta tähän, eikä toimittajan huoltoavaimia luetella lainkaan — tuote piilottaa ne kaikista luetteloista. Ajatusviiva tarkoittaa tyhjää arvoa tai selitystä, joka näkyy vain verkkokäyttöliittymässä.
API
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_PERSONAL_API_KEYS
OpenAI-compatin henkilökohtaiset API-avaimet
bool
1
“off” poistaa henkilökohtaisen avaimen todennuksen käytöstä OpenAI-yhteensopivassa päätepisteessä. Mikä tahansa muu arvo = käytössä. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
Agent
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_APPROVAL_TOOLS
Hyväksyntää vaativat työkalut
text
—
—
AIHUMMER_SUBAGENT_MAX_DEPTH
Alagentin enimmäissyvyys
int
2
—
AIHUMMER_SUBAGENT_TIMEOUT_SEC
Alagentin aikakatkaisu (sekuntia)
int
180
Maksimiaika yksittäiselle aliagentille sekunneissa. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_TOOL_SEARCH
Laska työkalun lataus (tool_search)
bool
false
Mainosta vain ydintyökaluja sekä haun metatyökalua ja paljasta loput tarvittaessa. Nopeuttaa kierroksia ja alentaa kustannuksia, kun useita työkaluja asennetaan, pienellä riskillä malli jättää huomioimatta harvoin käytetyn työkalun.
AIHUMMER_TOOL_SEARCH_CORE
Laska työkalun lataus: aina päällä olevat työkalut
⟩0 epäonnistunutta työkalukutsua uudelleen yrittämällä korjausvihjeellä tähän rajaan asti.
Agent · System prompt
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_LOCALE
Oletuskieli
text
ru-RU
Vastauksen oletuskieli/paikallinen vihje, esim. ru-RU. Henkilö-/operaattoriohjeet ohittavat.
AIHUMMER_TIMEZONE
Aikavyöhyke
text
UTC
IANA aikavyöhyke päivämäärän lisäämistä varten, esim. Eurooppa/Moskova. Oletus UTC.
Channels
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_CONFIDENTIAL_PERSONA
Luottamuksellinen verkkohenkilö
bool
0
Kun se on päällä, verkkokeskusteluagentti ei paljasta tai säilytä henkilö-/identiteettitietojaan ja säilyttää vastaukset käsillä olevaan tehtävään – käytä sitä anonyymeissä tai yksityisyyden kannalta arkaluontoisissa verkkoasetuksissa. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_INBOUND_REQUIRE_BINDING
Vastaa vain valtuutetuille käyttäjille
text
true
true = robotti jättää huomioimatta kanavan lähettäjän, joka on NOT AiHummer-käyttäjä (käyttäjä, jolla on roolisidonna) – satunnaiset chat-jäsenet ja vieraskutsut eivät saa vastausta false (oletus) = vastaa kaikille.
Integrations
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_A2A_PUBLISH
Pgent Agent (A2A)
bool
0
Julkaise agentti A2A-palvelimena (Agent Card + POST /a2a/message). Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_MCP_EXPORT_TOOLS
—
text
—
—
AIHUMMER_MCP_PUBLISH
Julkaise työkaluja yli MCP
bool
0
Julkaise työkalut MCP-palvelimena osoitteessa POST /v1/mcp. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen.
Knowledge connectors
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_KB_SYNC_INTERVAL
Schedulync-yhteys = uudelleen pois päältä)
text
—
Kesto (esim. 6 h, 30 min) jokaisen määritetyn tietoliittimen taustalla tapahtuvalle automaattiselle uudelleensynkronointille kaikissa työtiloissa. Tyhjä/0 = pois päältä. Uudelleensynkronointi on idempotentti (korvaa lähteen mukaan, ei kaksoiskappaleita). slack_export on poissuljettu (sen zip-tiedosto ladataan manuaalisesti). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
LLM
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_CASCADE_MIN_CHARS
Caskadi: vähitellen eskaloitavia merkkejä
int
0
Pyynnön pituuden kynnys (merkkiä), jolla vahvempi kaskadimalli käynnistyy. 0 = oletus. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_CASCADE_STRONG_MODEL
Kaskadi: vahvempi varamalli
text
—
Malli, johon jaksotetaan pitkiä/monimutkaisia pyyntöjä (tyhjä = pois päältä). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_CODEX_BASE_URL
Koodipohja URL
text
—
Codex- (ChatGPT-tilaus) -kuljetuksen perusta. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS
Lähtötunnisteiden enimmäismäärä (0 = ei ylärajaa)
int
0
Max_output_tokens-raja chat-vuorolle. 0 = ei korkkia. Päättelymalleissa päättelytunnukset lasketaan myös tähän budjettiin, joten liian pieni arvo antaa tyhjän ‘incomplete: max_output_tokens’ -vastauksen. Käytetään lennossa (ei uudelleenkäynnistystä).
AIHUMMER_CODEX_MODEL
Mallitunnus (Codex / gpt-5.5 transport)
text
gpt-5.5
Ensisijaisen Codex/ChatGPT-siirron mallitunnus (esim. gpt-5.5, gpt-5.5-codex). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_CODEX_REASONING_EFFORT
Päättely
enum: none \| low \| medium \| high \| xhigh
low
Mallin perustelusyvyys chatille kääntyy, kun agentin parametrit eivät aseta sitä. Kelvolliset gpt-5.5-arvot: none, low, medium, high, xhigh (NOT minimaalinen — gpt-5.5 hylkää sen arvolla HTTP 400). Korkeampi = parempi laatu, mutta hitaampi / kalliimpi. Virheellinen arvo pakotetaan turvallisesti alhaiseksi. Käytetään lennossa (ei uudelleenkäynnistystä).
AIHUMMER_LLM_CALL_TIMEOUT_S
Puhelukohtainen aikakatkaisu (sekuntia)
int
120
Aikabudjetti SINGLE-mallikutsulle (anti-stall: gpt-5.5 voi “ajatella” loputtomiin ja pitää vuoron auki). Vanhentuessaan puhelu epäonnistuu ErrCallTimeoutilla ilman uudelleenyrityksiä. 0 = ei rajaa. Käytössä lennossa (ei uudelleenkäynnistystä).
AIHUMMER_LLM_GATEWAY_URL
LLM yhdyskäytävä URL
text
—
OpenAI-yhteensopivan mallin päätepisteen URL perusta, jota agentti kutsuu (paikallinen llama.cpp/vLLM/Ollama-palvelin tai isännöity gateway). Jätä tyhjäksi, jos haluat käyttää palveluntarjoajan oletuspäätepistettä.
AIHUMMER_LLM_MODEL
LLM malli
text
—
Mallin nimi/tunnus, joka lähetetään toimittajalle joka käänteessä (malli, jota päätepisteesi palvelee). Sen on vastattava mallia, jonka päätepiste todella paljastaa.
AIHUMMER_LLM_PROVIDER
LLM palveluntarjoaja
text
—
Mitä taustajärjestelmää käytetään (OpenAI-yhteensopiva päätepiste vai Codex/ChatGPT-tilauskuljetus). Päättää, kuinka pyynnöt lähetetään ja todennetaan.
AIHUMMER_LLM_RETRIES
LLM yrittää uudelleen ohimenevää virhettä
int
3
LLM-pyyntöjen uudelleenyritysten lukumäärä ohimenevän virheen vuoksi. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_LLM_TEMPERATURE
Lämpötila
text
—
Näytelämpötila (0..2), kun agentin parametrit eivät aseta sitä. Tyhjä = älä lähetä. NOTE: gpt-5.5-päättelymallit (Codex) hylkäävät lämpötilan – jätä kenttä niille tyhjäksi; aseta se vain, kun käytät perustelematonta taustaohjelmaa. Käytetään lennossa (ei uudelleenkäynnistystä).
AIHUMMER_LLM_TOP_P
Top-p (ytimen näytteenotto)
text
—
Ydinnäytteenoton kynnys (0..1), kun agentin parametrit eivät aseta sitä. Tyhjä = älä lähetä. Kuten lämpötila, gpt-5.5:n päättely hylkää sen – aseta se vain ei-järkevälle backendille. Käytetään lennossa (ei uudelleenkäynnistystä).
AIHUMMER_OPENAI_API
OpenAI API -tyyli (keskustelu | vastaukset)
enum: \| chat \| responses
—
chat = /chat/completions, responses = /responses. Tyhjä = automaattinen/oletus. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_OPENAI_API_KEY
Alkuperäinen OpenAI API avain (käytön oletusarvo)
text
—
OpenAI-tilisi avaimesi alkuperäistä OpenAI-silmukkaa varten (jos käytät OpenAI:ta oletuspalveluntarjoajana). Ei pidä sekoittaa työtilakohtaiseen BYOK Mallit-sivulla. Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_OPENAI_BASE_URL
Natiivi OpenAI-kanta URL
text
—
OpenAI-yhteensopivan API-perus (esim. https://api.openai.com/v1). Käynnistetään käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_OPENAI_MODEL
Natiivi OpenAI-malli
text
—
Natiivin OpenAI-silmukan malli (kun AIHUMMER_OPENAI_API_KEY on asetettu). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_ROUTER_COMPLEX_MODEL
Reititin: malli monimutkaisille käännöksille
text
—
Monimutkaisten pyyntöjen malli (tyhjä = kaista pois käytöstä). Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_ROUTER_SIMPLE_MODEL
Reititin: malli yksinkertaisiin käännöksiin
text
—
Malli yksinkertaisia pyyntöjä varten (tyhjä = kaista pois käytöstä). Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_ROUTER_STANDARD_MODEL
Reititin: malli vakiokäännöksille
text
—
Malli vakiopyyntöille (tyhjä = kaista poistettu käytöstä). Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen.
Media
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_DEEPGRAM_API_KEY
Deepgram-avain API
text
—
Deepgram API -avain (STT engine = deepgram). Otettu täältä tai osoitteesta AIHUMMER_STT_API_KEY. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_DEEPGRAM_MODEL
Deepgram-malli
text
nova-2
Deepgram-malli (esim. nova-2, nova-3, base). Riippuu projektin pääsystä avaimeen. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_DEEPGRAM_URL
Deepgram-kanta URL
text
—
Deepgram API -kanta. Tyhjä = https://api.deepgram.com. Käynnistetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_IMAGE_BASE_URL
Kuvan API kanta URL (OpenAI-vara)
text
—
/images-pohja API käytettäessä OpenAI-avainta (tyhjä = https://api.openai.com/v1). Käynnistetään käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_IMAGE_MODEL
Kuvanluontimalli
text
—
Sovelluksen malli-g-pt-malli). käynnistys/uudelleenkäynnistyksen jälkeen.
AIHUMMER_MEDIA_MAX_UPLOAD_MB
Media suurin lähetyskoko (Mt)
int
256
Yksittäisen medialatauksen enimmäiskoko (PUT /v1/media/{id}/content), megatavuina. Rajoittaa levyn kirjoitusten julkisen portin kautta (ylivuodon suojaus). Oletus 256. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_STT_API_KEY
STT API avain (valinnainen)
text
—
Valinnainen siirtotie, jos STT-sivuvaunu vaatii sellaisen (install.sh voi luoda sen). Käynnistetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_STT_CODEX_URL
STT codex-engine URL
text
—
OpenAI-yhteensopivan /v1/audio/transcriptions-pohjainen Codex-moottori (transkriptio ChatGPT-tilauksen kautta). Tyhjä = Codex-kanta. Lähettäjä on otettu osoitteesta AIHUMMER_STT_API_KEY tai AIHUMMER_CODEX_ACCESS_TOKEN. Käytössä käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_STT_ENGINE
STT moottori
enum: faster-whisper \| deepgram \| off
faster-whisper
Puheentunnistusmoottori. nopeammin-whisper = ilmainen paikallinen sivuvaunu (oletus, toimitus heti, URL = AIHUMMER_STT_URL, ei kuormitusta kolmannen osapuolen sovellusliittymille). deepgram = pilvi Deepgram (nopea, avain AIHUMMER_DEEPGRAM_API_KEY, maksetaan ilmaisella tasolla). pois = tunnistus poistettu käytöstä. (Codex/ChatGPT-tilaus NOT tukee äänen transkriptiota.) Sovelletaan käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_STT_LANGUAGE
STT kieli
text
—
Tunnistamiskieli (BCP-47, esim. ru/en). Deepgram-moottorin käyttämä (nova-2 malli). Tyhjä = automaattinen tunnistus / moottorin oletusarvo. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_STT_MODEL
STT malli
text
Systran/faster-whisper-small
nopeampi kuiskausmalli (esim. pieni/medium/large-v3 tai Systran/faster-whisper-⟨size⟩). Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_STT_URL
Puhe tekstiksi (nopeampi kuiskaus) URL
text
—
URL paikallisesta nopeamman kuiskauksen sivuvaunusta (OpenAI-yhteensopiva /v1/audio/transcriptions). Tyhjä = automaattinen oletus http://127.0.0.1:8001,, jonka install.sh asettaa itsensä. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_TTS_API_KEY
TTS API avain (edge-tts)
text
—
Kantaja yhdyskäytävän ja edge-tts-sivuvaunun välillä (install.sh luo sen automaattisesti). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_TTS_ENABLED
Tekstistä käyttöön
bool
1
Ottaa käyttöön puhesynteesin (tts-työkalu + äänitila). Edge-tts-sivuvaunu toimitetaan laatikosta. Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_TTS_MODEL
TTS malli
text
—
Edge-tts-palvelun mallinimi. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_TTS_URL
Tekstistä puheeksi (edge-tts) URL
text
—
URL paikallisesta edge-tts-sivukorista (OpenAI-yhteensopiva /v1/audio/speech). Tyhjä = automaattinen oletus http://127.0.0.1:8002,, jonka install.sh asettaa itsensä. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_TTS_VOICE
TTS ääni (oletusarvo de-DE-FlorianMultilingualNeural)
text
de-DE-FlorianMultilingualNeural
Oletusarvoinen edge-tts-ääni (monikielinen, myös venäjä). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_VIDEO_API_KEY
Video-analyysin API-avain
text
—
Video-analyysin sivuvaunun käyttöavain (tarvittaessa). Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_VIDEO_URL
Videoanalyysi (ffmpeg) URL
text
—
URL videoanalyysin sivuvaunusta. Tyhjä = pois päältä. Käynnistetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
Media · Voice
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_VOICE_AEC
Kaiunvaimennus (AEC)
bool
1
Vaadi echoCancellation sieppauksessa (WebRTC). Poistaa TTS kaiun mikrofoniin (Moltis #1129).
AIHUMMER_VOICE_AGC
Automaattinen vahvistuksen säätö
bool
1
—
AIHUMMER_VOICE_BARGEIN_FRAMES
Palautuskehykset
int
5
Kuinka monta peräkkäistä soinnillista kehystä (≈20 ms) keskeyttää botin toiston.
AIHUMMER_VOICE_DUPLEX
Elävä kaksisuuntainen ääni
bool
0
Mahdollistaa suoran kaksisuuntaisen tilan (suoratoisto + VAD + sisääntulo). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_VOICE_NOISE_SUPPRESSION
Melun vaimennus
bool
1
—
AIHUMMER_VOICE_VAD_THRESHOLD
VAD energiakynnys (0..1)
text
0.02
Puheenergiakynnys sieppauksen VAD portille; alempi = herkempi.
Memory
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_EMBEDDER_DIM
Upotusvektorin himmennys
int
768
Vektorin ulottuvuus – täytyy vastata mallia (multilingual-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE
Upotus pysyy elossa
text
5m
keep_alive Ollama-upotuksella (vain kun AIHUMMER_MEMORY_RETRIEVAL=embedding). Oletus 5m — tyhjäkäynnillä oleva malli puretaan ja juuttunut joutokäynnillä oleva ollama-juoksija selviää itsestään. -1 (säilytä ikuisesti) on NOT suositeltavaa: ollama-vian takia juuttunut juoksija voi napata CPU-ytimen päiviä. Kylmäkäynnistys joutokäynnin jälkeen korvataan lämmityksellä yhdyskäytävän käynnistyksen yhteydessä. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_EMBEDDER_MODEL
Upotusmalli
text
yxchia/multilingual-e5-base
Ollama-upotusmalli. Oletusmultilingual-e5-base — monikielinen (sis. venäjän), 768-himmeä, kevyt + nopea päällä CPU (~1-2s/upotus). e5-kyselyn/jakson etuliitteet otetaan käyttöön automaattisesti. Parhaan laadun saavuttamiseksi GPU-laitteistossa käytä bge-m3:a (set DIM=1024). Täytyy vastata AIHUMMER_EMBEDDER_DIM.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX
Upotuskanavan etuliite
text
—
Ohita tallennetun asiakirjan etuliite (e5-mallit käyttävät automaattisesti “passage:”). Jätä tyhjäksi, jos haluat tunnistaa automaattisesti mallin nimen perusteella.
AIHUMMER_EMBEDDER_QUERY_PREFIX
Upotuskyselyn etuliite
text
—
Ohita hakukyselyn etuliite (e5-mallit käyttävät automaattisesti “kyselyä”). Jätä tyhjäksi, jos haluat tunnistaa automaattisesti mallin nimen perusteella.
AIHUMMER_EMBEDDER_URL
Upotus URL (Ollama-yhteensopiva)
text
—
Todelliset semanttiset upotukset. Asentaja hankkii Ollama-sivuvaunun ja asettaa sen automaattisesti. UNSET = hash-upotus (vain leksikaalinen, heikko muisti).
AIHUMMER_MEMORY_CAPTURE
Muistin kaappaustila
enum: auto \| review \| off
auto
auto = muistaa + kutsu automaattisesti; tarkista = muista hakijoiksi, jotka tarvitsevat manuaalisen hyväksynnän; off = ei sieppausta.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT
Muistin hydratoinnin aikakatkaisu
text
3s
Mainin odotus muistin tyhjentymiseen vastauksen alussa (kyselyn upotus + haku). Jos upotuslaite on ylikuormitettu ja myöhästyy määräajasta, vastaus etenee WITHOUT muistilohkoon roikkumisen sijaan. Siirry keston muoto (esim. 2s, 1500ms). 0 = ei rajaa. Sovelletaan käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_MEMORY_DREAM_INTERVAL
Unelmaväli
string
1h
Kuinka usein itseään ylläpitävä unelmapassi tarkistaa tarkistetut väitteet ristiriitaisuuksien varalta kaikilla aloilla (Käytön kesto, esim. 30m/1t/6h). Aseta 0 poistaaksesi käytöstä.
AIHUMMER_MEMORY_EXTRACT
LLM tosiasian poiminta
bool
1
Pura normalisoidut aihe-/predikaatti-/objekti-faktaat LLM-komennolla (oletus PÄÄLLÄ) sen sijaan, että tallennat raakoja lauseenpätkiä – tarvitaan kaavio-/ristiriita-/unelmakoneiston käynnistymiseen. Lisää yhden LLM puhelun per kaapattu viesti; lähti tallentamaan puhelun.
AIHUMMER_MEMORY_RETRIEVAL
Muistin hakutila
enum: fulltext \| embedding
fulltext
Miten muistista haetaan. fulltext (oletus) = Postgres-täystekstihaku faktatekstin sijaan – EI upotusmallia, ei sivuvaunua, ei CPU kuormaa (kuten vanha einstein AiHummerissa). embedding = semanttinen vektorihaku upotuksen kautta (AIHUMMER_EMBEDDER_URL/ollama) — tarkempi merkityksen mukaan, mutta lataa CPU ja vaatii sivuvaunun. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_MEMORY_TOKEN
Etämuistipalvelun tunnus
text
—
Palvelutunnus valtuuttamaan Einstein Retrievalin kanssa API (lähetetty valtuutuksena: Bearer…). Tarvitaan vain, kun AIHUMMER_MEMORY_URL on asetettu. Tyhjä = ei valtuutusta (vain kehittäjäasennuksille, joissa noudon todennus ei ole käytössä).
AIHUMMER_MEMORY_URL
Etämuisti URL (Einstein-laajennus)
text
—
URL erillisestä Einstein-muistilaajennuksesta (sopimus aihummer.memory.v1, esim. http://127.0.0.1:8820). BLANK (oletus) = prosessissa oleva Go-muistimoduuli. Kun se on asetettu, käännöskontekstin hydratointi siirtyy HTTP:n yli liitännäisen /context + /retrieval; virheen/puutteen sattuessa se palaa pehmeästi takaisin sisäänrakennettuun moduuliin (ei kaatumisia). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_QDRANT_API_KEY
Qdrant API avain
text
—
—
AIHUMMER_QDRANT_URL
Qdrant URL (kestävä vektorivarasto)
text
—
UNSET = muistisäilö (vektorit LOST uudelleenkäynnistettäessä). Aseta tuotannon kestävyyttä varten.
AIHUMMER_RERANKER_URL
RAG reranker sivuvaunu URL
text
—
HTTP URL ristiinkooderin sivuvaunusta hybridihaun uudelleensijoittamiseen. Tyhjä = uudelleensijoitus pois. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
Moderation
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_MODERATION
Syötteen valvonta
bool
1
“off” poistaa sisäänrakennetun suojan jailbreakilta/prompt-injectioniltä. Mikä tahansa muu arvo = käytössä. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_MODERATION_REFUSAL
Moderoinnin hylkäysviesti
text
—
Hyläysteksti palautetaan, kun valvoja estää pyynnön (tyhjä = sisäänrakennettu). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
Public access
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_PUBLIC_URL
Yhdyskäytävä julkinen URL (verkkokäyttöliittymä + asiakkaat)
text
—
Välityspalvelin → yhdyskäytävän portti (AIHUMMER_GATEWAY_ADDR, oletus :8780). Käyttää verkkokäyttöliittymää ja iOS/web-asiakkaita.
POCKET_AGENT_GATEWAY_BASE_URL
Pocket-agent gateway julkinen URL
text
—
Välityspalvelin → taskuagentin yhdyskäytävän portti (POCKET_AGENT_PORT, oletusarvo 8080). Etäagentti soittaa tämän kertalipun kautta.
TELEGRAM_PUBLIC_URL
Telegram-verkkohook julkinen URL
text
—
Vain verkkokoukkutila – välityspalvelin → sähkeliitinportti (AIHUMMER_TELEGRAM_CONNECTOR_PORT, oletusarvo 8091). Jätä tyhjäksi, jos haluat käyttää kyselyä (julkista URL ei tarvita).
SSO (LDAP/AD)
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_LDAP_BASE_DN
Käyttäjän hakukanta DN
text
—
Hae juuresta, esim. OU=Users,DC=corp,DC=example.
AIHUMMER_LDAP_BIND_DN
Palvelutilin bind-DN
text
—
Alkuperäiseen hakusidontaan käytetty tili, esim. CN=svc-aihummer,OU=Palvelu,DC=yritys,DC=esimerkki. Tyhjä = anonyymi haku.
AIHUMMER_LDAP_DEFAULT_ROLE
LDAP: Oletusrooli (ei ryhmäosumaa)
text
—
Rooli myönnetään, kun mikään ryhmä ei vastaa kartoitusta. Tyhjä = ei roolia.
AIHUMMER_LDAP_ENABLED
Ota käyttöön LDAP/AD-kirjautuminen
bool
0
Kun päällä, järjestelmänvalvojan kirjautumiset palaavat hakemistoon. Sidossalasana on kohdassa Secrets (scope ldap, nimi bind_password).
AIHUMMER_LDAP_GROUP_ATTR
Ryhmämäärite (oletus MemberOf)
text
—
Attribuutti käyttäjämerkintöjen luettelossa DNs. Tyhjä poistaa ryhmä→roolikartoituksen käytöstä.
AIHUMMER_LDAP_ROLE_MAPPINGS
LDAP: Ryhmä→roolikartoitukset (JSON)
text
—
JSON ryhmän DN objekti (tai paljas CN) → rooli, esim. {“CN=Admins,OU=Groups,DC=corp,DC=example”:“admin”,“Operators”:“operator”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY
Ohita TLS vahvistus (vain lab, 1/0)
bool
0
Poistaa hakemistovarmenteen vahvistuksen käytöstä. Älä koskaan ota käyttöön tuotannossa.
AIHUMMER_LDAP_URL
Hakemisto URL
text
—
esim. ldaps://ad.corp.example:636 (TLS) tai ldap://dc1.corp.example:389.
Kirjautumisessa on oltava %s. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s).
SSO (OIDC)
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_OIDC_AUDIENCE
OIDC yleisö
text
—
Odotettu aud -vaatimus – aseta tämä resurssin yleisölle THIS, jotta se hylkää tokeneille, jotka on lyöty toiselle luottavalle osapuolelle. Väite aud on nyt oletusarvoisesti REQUIRED jokaisessa tunnuksessa (ilman aud-tunnusta hylätään); kun tämä on asetettu, aud:n on myös sisällettävä se. Suositellaan voimakkaasti tuotannossa.
AIHUMMER_OIDC_ISSUER
OIDC myöntäjä URL
text
—
IdP-myöntäjä (esim. https://login.example.com). Ottaa käyttöön OIDC JWT todennuksen, kun se on asetettu.
AIHUMMER_OIDC_JWKS_URL
OIDC JWKS -osoite
text
—
JSON Verkkoavain Aseta päätepiste, jota käytetään tunnuksen allekirjoitusten vahvistamiseen.
AIHUMMER_OIDC_TENANT_CLAIM
OIDC työtilavaatimus
text
—
JWT vaatimus, joka sisältää työtilan tunnuksen (esim. tenant_id / org).
SSO (SAML)
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_SAML_DEFAULT_ROLE
SAML: Oletusrooli (ei ryhmäosumaa)
text
—
Rooli myönnetään, kun vahvistettuja arvokarttoja ei ole. Tyhjä = ei roolia.
AIHUMMER_SAML_ENABLED
Ota käyttöön SAML 2.0 SSO
bool
0
Avaa /saml/metadata, /saml/acs, /saml/login. SP:n yksityinen avain sijaitsee Secretsissä (scope saml, nimi sp_key).
AIHUMMER_SAML_ENTITY_ID
SP-yksikön tunnus
text
—
SP-entiteetin tunnus (oletuksena ⟨root⟩/saml/metadata, jos se on tyhjä).
Kuinka monta päivää tarkastuslokia säilytetään? vanhemmat merkinnät poistetaan päivittäin. 0/tyhjä = säilytä ikuisesti. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_CODE_EXEC_ALLOW_HOST
Salli code_exec isännässä (EI hiekkalaatikkoa)
bool
0
⚠️ Salli koodin suorittaminen suoraan isännässä ilman hiekkalaatikkoa. Vain luotettavalle kotilaboratoriolle. On turvallisempaa asettaa AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_CORS_ORIGINS
Sallitut CORS alkuperät (pilkku)
text
—
Pilkuilla eroteltu luettelo sallituista lähteistä. Tyhjä = CORS ei sallittu (vain sama alkuperä). Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_CSP
headerity (ohita)
text
—
Ohittaa CSP-otsikon. Tyhjä = turvallinen oletus. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_INBOUND_SECRET
Liitäntä→yhdyskäytävän jaettu salaisuus
text
—
Jaettu salaisuus todentaa liittimen→yhdyskäytävän hyppy (täytyy vastata liittimen puolella olevaa arvoa). Tyhjä = saapuva päätepiste on UNAUTHENTICATED. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_OPENAI_COMPAT_KEY
OpenAI-yhteensopiva saapuva: staattinen API avain
text
—
Staattinen avain, jota OpenAI-yhteensopivat asiakkaat käyttävät todentaessaan yhdyskäytävän sisäänrakennettua /v1-päätepistettä (P8-kotiyhdyskäytävä). Tyhjä = staattinen todennus poistettu käytöstä (henkilökohtaiset avaimet säilyvät). Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_OPENAI_COMPAT_WORKSPACE
OpenAI-yhteensopiva saapuva: työtilan tunnus
text
—
Työtilan tunnus, johon staattinen OpenAI-yhteensopiva todennus liittyy. Tyhjä = AIHUMMER_DEFAULT_WORKSPACE_ID. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_REQUIRE_2FA
Vaadi 2FA operaattoreille
bool
0
Vaadi toinen tekijä (TOTP/passkey) operaattoreille. Kun käytössä, operaattoreita, joilla ei ole 2FA:ta, kehotetaan määrittämään se heti sisäänkirjautumisen yhteydessä (ilman estoa, joten omistajaa ei koskaan lukita ulos). Haettu välittömästi.
AIHUMMER_REQUIRE_SECURE
Hyväksy vain suojatut (HTTPS/WSS) yhteydet
bool
0
Kun käytössä, tavalliset HTTP-pyynnöt ohjataan osoitteeseen HTTPS (GET/HEAD) tai hylätään (403); Localhost-pääsy on aina sallittu, joten operaattoria ei koskaan suojata. Kunnioita X-Forwarded-Protoa TLS-päättävältä käänteiseltä välityspalvelimelta. Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen.
Pilkuilla eroteltu luettelo luotetuista käänteisvälityspalvelinverkoista (CIDR, esim. 10.0.0.0/8,192.168.0.0/16 tai yksittäiset IP-osoitteet). Vain näistä osoitteista tuleville pyynnöille COMING käytetään X-Forwarded-For-otsikkoa asiakkaan IP-osoitteen määrittämiseen (tarkastus, IP-salliluettelo, anti-brute-force). Tyhjä = luota ONLY todelliseen vertaisosoitteeseen (XFF ohitetaan, IP-huijaus mahdotonta). Sovelletaan lennossa.
Tools
Avain
Nimi
Tyyppi
Oletus
Mitä tekee
AIHUMMER_CODE_EXEC
Ota code_exec käyttöön
bool
0
—
AIHUMMER_CODE_EXEC_INTERPRETERS
Code-exec-tulkit (JSON)
text
—
JSON objekti {language: path_to_binary}, esim. {“python”:“/usr/bin/python3”}. Tyhjä = automaattinen tunnistus. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE
Code-exec-hiekkalaatikon kuva
text
—
Säilön kuva koodin code_exec eristämiseksi (ei verkkoa, vain luku -juuret, rajoitukset). Tyhjä = host-exec (luotettu ympäristö). Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen.
Absoluuttinen alkuperä (esim. https://api.example.com) erikseen isännöity SPA kohdistaa /v1/admin/*-puhelut. Tyhjä = palaa julkiseen yhdyskäytävään URL, sitten tavoitettavissa paikalliseen tgamin osoitteeseen. selaimen API on sallittava tämän verkkokäyttöliittymän alkuperä CORS:n kautta (lisätään automaattisesti alla).
AIHUMMER_WEBUI_ENABLED
Palvelee järjestelmänvalvojan verkkokäyttöliittymää omassa portissaan
bool
1
Oletusarvoisesti käytössä: järjestelmänvalvojaa SPA palvellaan erillisen kuuntelijan (AIHUMMER_WEBUI_ADDR) ROOT:ssa, joka voidaan liittää vain sisäiseen käyttöliittymään. Pääyhdyskäytävän portti säilyttää API + pariliitos + WS + SSE ja palveleeko NOT /admin/. Aseta arvoksi 0, jos haluat poistaa verkkokäyttöliittymän kuuntelun kokonaan käytöstä.
AIHUMMER_WEBUI_ORIGIN
Web-käyttöliittymän selaimen alkuperä (CORS)
text
—
Selaimen Web-käyttöliittymän alkuperä (esim. https://admin.example.com), lisätään automaattisesti API CORS sallittujen luetteloon valtuustiedoilla. Tyhjä = johdettu osoitteesta AIHUMMER_WEBUI_ADDR (http://host:port). Aseta tämä, kun selain saavuttaa verkko-/käyttöliittymän osoitteen eri osoitteen kautta.
Ylläpitäjän käytettävissä olevat asetukset: 138.
Tässä on lueteltu kaikki asetukset, joita ylläpitäjä voi muuttaa AiHummer-palvelimella. Sivu luodaan tuotteen omasta luettelosta, joten se vastaa palvelintasi.
Arvo asetetaan verkkokäyttöliittymässä tai komennolla `aihummer settings set KEY VALUE` ([Komentorivi](/fi/v1.0/reference/cli)). Oletusarvon sarake kertoo, mitä palvelin käyttää, kunnes oma arvo on asetettu.
> [!NOTE]
> Salaisia arvoja ei koskaan tulosteta tähän, eikä toimittajan huoltoavaimia luetella lainkaan — tuote piilottaa ne kaikista luetteloista. Ajatusviiva tarkoittaa tyhjää arvoa tai selitystä, joka näkyy vain verkkokäyttöliittymässä.
## API
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PERSONAL_API_KEYS` | OpenAI-compatin henkilökohtaiset API-avaimet | bool | `1` | "off" poistaa henkilökohtaisen avaimen todennuksen käytöstä OpenAI-yhteensopivassa päätepisteessä. Mikä tahansa muu arvo = käytössä. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
## Agent
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_APPROVAL_TOOLS` | Hyväksyntää vaativat työkalut | text | — | — |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Alagentin enimmäissyvyys | int | `2` | — |
| `AIHUMMER_SUBAGENT_TIMEOUT_SEC` | Alagentin aikakatkaisu (sekuntia) | int | `180` | Maksimiaika yksittäiselle aliagentille sekunneissa. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_TOOL_SEARCH` | Laska työkalun lataus (tool_search) | bool | `false` | Mainosta vain ydintyökaluja sekä haun metatyökalua ja paljasta loput tarvittaessa. Nopeuttaa kierroksia ja alentaa kustannuksia, kun useita työkaluja asennetaan, pienellä riskillä malli jättää huomioimatta harvoin käytetyn työkalun. |
| `AIHUMMER_TOOL_SEARCH_CORE` | Laska työkalun lataus: aina päällä olevat työkalut | text | — | Comma keepspar laiskoja työkaluja tilassa. |
| `AIHUMMER_TOOL_SEARCH_THRESHOLD` | Laska työkalun lataus: lykkäystyökalujen vähimmäismäärä | int | `12` | Lyö vain, kun enemmän kuin tämä monta työkalua selviää agentin profiilisuodattimesta. |
## Agent · Reasoning
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AGENT_BEST_OF_N` | N:sta parhaat näytteet (0/1=pois, ≥2=päällä) | int | `0` | ≥2 näytettä N ehdokasta ja arvioi parhaita. Kustannukset N× sukupolvi. |
| `AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT` | Keskustelu: tuomarikehote (ohita) | text | — | Ohittaa keskustelutuomarin kehotteen (tyhjä = sisäänrakennettu). Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_AGENT_DEBATE_N` | Keskustelupaneelin koko (0/1=pois, ≥2=päällä) | int | `0` | ≥2 johtaa keskustelupaneelia, jossa on N ehdokasta + tuomari. Maksaa N× luonti. |
| `AIHUMMER_AGENT_DEBATE_PROMPT` | Keskustelu: ehdokaskehote (ohita) | text | — | Ohittaa keskusteluehdokkaiden kehotteen (tyhjä = sisäänrakennettu). Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_AGENT_DEBATE_ROUNDS` | Keskustelu: kierrokset | int | `1` | Ehdokaspaneelin keskustelukierrosten määrä. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_AGENT_JUDGE_PROMPT` | N-parhaan tuomarikehote (ohitus) | text | — | Ohittaa N-parhaan tuomarikehotteen (tyhjä = sisäänrakennettu). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_AGENT_PLAN_PROMPT` | Suunnittelijakehote (ohita) | text | — | Ohittaa suunnittelijan kehotteen (tyhjä = sisäänrakennettu). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_AGENT_PLAN_STEPS` | Suunnittelija-suunnittelija: suunnitelman enimmäisvaiheet (0=pois) | int | `0` | ⟩0 suorittaa erillisen suunnittelija→suoritin→synteesipassin (sopii monimutkaisiin monivaiheisiin tehtäviin). 0 poistaa käytöstä. Tyypilliset 4–8. |
| `AIHUMMER_AGENT_PLAN_STEP_ITERS` | Suunnittelija: työkalun iteraatiot askelta kohti (0=oletus) | int | `0` | Korjaa työkalukutsun iteraatiot suunnitelman vaihetta kohti. 0 = sisäänrakennettu oletus (4). |
| `AIHUMMER_AGENT_REFLECT` | Itsekritiikin läpäisy | bool | `0` | Lisää pohdinta-/itsekritiikkipassin ennen lopullista vastausta. |
| `AIHUMMER_AGENT_REFLECT_PROMPT` | Reflektiokehote (ohitus) | text | — | Ohittaa itsekritiikkikehotteen (tyhjä = sisäänrakennettu). Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_AGENT_SELF_HEAL` | Itsekorjaustyökalun virheen uudelleenyritykset (0=pois) | int | `0` | ⟩0 epäonnistunutta työkalukutsua uudelleen yrittämällä korjausvihjeellä tähän rajaan asti. |
## Agent · System prompt
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LOCALE` | Oletuskieli | text | `ru-RU` | Vastauksen oletuskieli/paikallinen vihje, esim. ru-RU. Henkilö-/operaattoriohjeet ohittavat. |
| `AIHUMMER_TIMEZONE` | Aikavyöhyke | text | `UTC` | IANA aikavyöhyke päivämäärän lisäämistä varten, esim. Eurooppa/Moskova. Oletus UTC. |
## Channels
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CONFIDENTIAL_PERSONA` | Luottamuksellinen verkkohenkilö | bool | `0` | Kun se on päällä, verkkokeskusteluagentti ei paljasta tai säilytä henkilö-/identiteettitietojaan ja säilyttää vastaukset käsillä olevaan tehtävään – käytä sitä anonyymeissä tai yksityisyyden kannalta arkaluontoisissa verkkoasetuksissa. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_INBOUND_REQUIRE_BINDING` | Vastaa vain valtuutetuille käyttäjille | text | `true` | true = robotti jättää huomioimatta kanavan lähettäjän, joka on NOT AiHummer-käyttäjä (käyttäjä, jolla on roolisidonna) – satunnaiset chat-jäsenet ja vieraskutsut eivät saa vastausta false (oletus) = vastaa kaikille. |
## Integrations
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_A2A_PUBLISH` | Pgent Agent (A2A) | bool | `0` | Julkaise agentti A2A-palvelimena (Agent Card + POST /a2a/message). Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | — | text | — | — |
| `AIHUMMER_MCP_PUBLISH` | Julkaise työkaluja yli MCP | bool | `0` | Julkaise työkalut MCP-palvelimena osoitteessa POST /v1/mcp. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
## Knowledge connectors
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_KB_SYNC_INTERVAL` | Schedulync-yhteys = uudelleen pois päältä) | text | — | Kesto (esim. 6 h, 30 min) jokaisen määritetyn tietoliittimen taustalla tapahtuvalle automaattiselle uudelleensynkronointille kaikissa työtiloissa. Tyhjä/0 = pois päältä. Uudelleensynkronointi on idempotentti (korvaa lähteen mukaan, ei kaksoiskappaleita). slack_export on poissuljettu (sen zip-tiedosto ladataan manuaalisesti). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
## LLM
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CASCADE_MIN_CHARS` | Caskadi: vähitellen eskaloitavia merkkejä | int | `0` | Pyynnön pituuden kynnys (merkkiä), jolla vahvempi kaskadimalli käynnistyy. 0 = oletus. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_CASCADE_STRONG_MODEL` | Kaskadi: vahvempi varamalli | text | — | Malli, johon jaksotetaan pitkiä/monimutkaisia pyyntöjä (tyhjä = pois päältä). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_CODEX_BASE_URL` | Koodipohja URL | text | — | Codex- (ChatGPT-tilaus) -kuljetuksen perusta. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_CODEX_MAX_OUTPUT_TOKENS` | Lähtötunnisteiden enimmäismäärä (0 = ei ylärajaa) | int | `0` | Max_output_tokens-raja chat-vuorolle. 0 = ei korkkia. Päättelymalleissa päättelytunnukset lasketaan myös tähän budjettiin, joten liian pieni arvo antaa tyhjän 'incomplete: max_output_tokens' -vastauksen. Käytetään lennossa (ei uudelleenkäynnistystä). |
| `AIHUMMER_CODEX_MODEL` | Mallitunnus (Codex / gpt-5.5 transport) | text | `gpt-5.5` | Ensisijaisen Codex/ChatGPT-siirron mallitunnus (esim. gpt-5.5, gpt-5.5-codex). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_CODEX_REASONING_EFFORT` | Päättely | enum: none \\\| low \\\| medium \\\| high \\\| xhigh | `low` | Mallin perustelusyvyys chatille kääntyy, kun agentin parametrit eivät aseta sitä. Kelvolliset gpt-5.5-arvot: none, low, medium, high, xhigh (NOT minimaalinen — gpt-5.5 hylkää sen arvolla HTTP 400). Korkeampi = parempi laatu, mutta hitaampi / kalliimpi. Virheellinen arvo pakotetaan turvallisesti alhaiseksi. Käytetään lennossa (ei uudelleenkäynnistystä). |
| `AIHUMMER_LLM_CALL_TIMEOUT_S` | Puhelukohtainen aikakatkaisu (sekuntia) | int | `120` | Aikabudjetti SINGLE-mallikutsulle (anti-stall: gpt-5.5 voi "ajatella" loputtomiin ja pitää vuoron auki). Vanhentuessaan puhelu epäonnistuu ErrCallTimeoutilla ilman uudelleenyrityksiä. 0 = ei rajaa. Käytössä lennossa (ei uudelleenkäynnistystä). |
| `AIHUMMER_LLM_GATEWAY_URL` | LLM yhdyskäytävä URL | text | — | OpenAI-yhteensopivan mallin päätepisteen URL perusta, jota agentti kutsuu (paikallinen llama.cpp/vLLM/Ollama-palvelin tai isännöity gateway). Jätä tyhjäksi, jos haluat käyttää palveluntarjoajan oletuspäätepistettä. |
| `AIHUMMER_LLM_MODEL` | LLM malli | text | — | Mallin nimi/tunnus, joka lähetetään toimittajalle joka käänteessä (malli, jota päätepisteesi palvelee). Sen on vastattava mallia, jonka päätepiste todella paljastaa. |
| `AIHUMMER_LLM_PROVIDER` | LLM palveluntarjoaja | text | — | Mitä taustajärjestelmää käytetään (OpenAI-yhteensopiva päätepiste vai Codex/ChatGPT-tilauskuljetus). Päättää, kuinka pyynnöt lähetetään ja todennetaan. |
| `AIHUMMER_LLM_RETRIES` | LLM yrittää uudelleen ohimenevää virhettä | int | `3` | LLM-pyyntöjen uudelleenyritysten lukumäärä ohimenevän virheen vuoksi. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_LLM_TEMPERATURE` | Lämpötila | text | — | Näytelämpötila (0..2), kun agentin parametrit eivät aseta sitä. Tyhjä = älä lähetä. NOTE: gpt-5.5-päättelymallit (Codex) hylkäävät lämpötilan – jätä kenttä niille tyhjäksi; aseta se vain, kun käytät perustelematonta taustaohjelmaa. Käytetään lennossa (ei uudelleenkäynnistystä). |
| `AIHUMMER_LLM_TOP_P` | Top-p (ytimen näytteenotto) | text | — | Ydinnäytteenoton kynnys (0..1), kun agentin parametrit eivät aseta sitä. Tyhjä = älä lähetä. Kuten lämpötila, gpt-5.5:n päättely hylkää sen – aseta se vain ei-järkevälle backendille. Käytetään lennossa (ei uudelleenkäynnistystä). |
| `AIHUMMER_OPENAI_API` | OpenAI API -tyyli (keskustelu \| vastaukset) | enum: \\\| chat \\\| responses | — | chat = /chat/completions, responses = /responses. Tyhjä = automaattinen/oletus. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_OPENAI_API_KEY` | Alkuperäinen OpenAI API avain (käytön oletusarvo) | text | — | OpenAI-tilisi avaimesi alkuperäistä OpenAI-silmukkaa varten (jos käytät OpenAI:ta oletuspalveluntarjoajana). Ei pidä sekoittaa työtilakohtaiseen BYOK Mallit-sivulla. Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_OPENAI_BASE_URL` | Natiivi OpenAI-kanta URL | text | — | OpenAI-yhteensopivan API-perus (esim. https://api.openai.com/v1). Käynnistetään käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_OPENAI_MODEL` | Natiivi OpenAI-malli | text | — | Natiivin OpenAI-silmukan malli (kun AIHUMMER_OPENAI_API_KEY on asetettu). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_ROUTER_COMPLEX_MODEL` | Reititin: malli monimutkaisille käännöksille | text | — | Monimutkaisten pyyntöjen malli (tyhjä = kaista pois käytöstä). Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_ROUTER_SIMPLE_MODEL` | Reititin: malli yksinkertaisiin käännöksiin | text | — | Malli yksinkertaisia pyyntöjä varten (tyhjä = kaista pois käytöstä). Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_ROUTER_STANDARD_MODEL` | Reititin: malli vakiokäännöksille | text | — | Malli vakiopyyntöille (tyhjä = kaista poistettu käytöstä). Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
## Media
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_DEEPGRAM_API_KEY` | Deepgram-avain API | text | — | Deepgram API -avain (STT engine = deepgram). Otettu täältä tai osoitteesta AIHUMMER_STT_API_KEY. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_DEEPGRAM_MODEL` | Deepgram-malli | text | `nova-2` | Deepgram-malli (esim. nova-2, nova-3, base). Riippuu projektin pääsystä avaimeen. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_DEEPGRAM_URL` | Deepgram-kanta URL | text | — | Deepgram API -kanta. Tyhjä = https://api.deepgram.com. Käynnistetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_IMAGE_BASE_URL` | Kuvan API kanta URL (OpenAI-vara) | text | — | /images-pohja API käytettäessä OpenAI-avainta (tyhjä = https://api.openai.com/v1). Käynnistetään käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_IMAGE_MODEL` | Kuvanluontimalli | text | — | Sovelluksen malli-g-pt-malli). käynnistys/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_MEDIA_MAX_UPLOAD_MB` | Media suurin lähetyskoko (Mt) | int | `256` | Yksittäisen medialatauksen enimmäiskoko (PUT /v1/media/{id}/content), megatavuina. Rajoittaa levyn kirjoitusten julkisen portin kautta (ylivuodon suojaus). Oletus 256. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_STT_API_KEY` | STT API avain (valinnainen) | text | — | Valinnainen siirtotie, jos STT-sivuvaunu vaatii sellaisen (install.sh voi luoda sen). Käynnistetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_STT_CODEX_URL` | STT codex-engine URL | text | — | OpenAI-yhteensopivan /v1/audio/transcriptions-pohjainen Codex-moottori (transkriptio ChatGPT-tilauksen kautta). Tyhjä = Codex-kanta. Lähettäjä on otettu osoitteesta AIHUMMER_STT_API_KEY tai AIHUMMER_CODEX_ACCESS_TOKEN. Käytössä käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_STT_ENGINE` | STT moottori | enum: faster-whisper \\\| deepgram \\\| off | `faster-whisper` | Puheentunnistusmoottori. nopeammin-whisper = ilmainen paikallinen sivuvaunu (oletus, toimitus heti, URL = AIHUMMER_STT_URL, ei kuormitusta kolmannen osapuolen sovellusliittymille). deepgram = pilvi Deepgram (nopea, avain AIHUMMER_DEEPGRAM_API_KEY, maksetaan ilmaisella tasolla). pois = tunnistus poistettu käytöstä. (Codex/ChatGPT-tilaus NOT tukee äänen transkriptiota.) Sovelletaan käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_STT_LANGUAGE` | STT kieli | text | — | Tunnistamiskieli (BCP-47, esim. ru/en). Deepgram-moottorin käyttämä (nova-2 malli). Tyhjä = automaattinen tunnistus / moottorin oletusarvo. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_STT_MODEL` | STT malli | text | `Systran/faster-whisper-small` | nopeampi kuiskausmalli (esim. pieni/medium/large-v3 tai Systran/faster-whisper-⟨size⟩). Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_STT_URL` | Puhe tekstiksi (nopeampi kuiskaus) URL | text | — | URL paikallisesta nopeamman kuiskauksen sivuvaunusta (OpenAI-yhteensopiva /v1/audio/transcriptions). Tyhjä = automaattinen oletus http://127.0.0.1:8001,, jonka install.sh asettaa itsensä. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_TTS_API_KEY` | TTS API avain (edge-tts) | text | — | Kantaja yhdyskäytävän ja edge-tts-sivuvaunun välillä (install.sh luo sen automaattisesti). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_TTS_ENABLED` | Tekstistä käyttöön | bool | `1` | Ottaa käyttöön puhesynteesin (tts-työkalu + äänitila). Edge-tts-sivuvaunu toimitetaan laatikosta. Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_TTS_MODEL` | TTS malli | text | — | Edge-tts-palvelun mallinimi. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_TTS_URL` | Tekstistä puheeksi (edge-tts) URL | text | — | URL paikallisesta edge-tts-sivukorista (OpenAI-yhteensopiva /v1/audio/speech). Tyhjä = automaattinen oletus http://127.0.0.1:8002,, jonka install.sh asettaa itsensä. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_TTS_VOICE` | TTS ääni (oletusarvo de-DE-FlorianMultilingualNeural) | text | `de-DE-FlorianMultilingualNeural` | Oletusarvoinen edge-tts-ääni (monikielinen, myös venäjä). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_VIDEO_API_KEY` | Video-analyysin API-avain | text | — | Video-analyysin sivuvaunun käyttöavain (tarvittaessa). Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_VIDEO_URL` | Videoanalyysi (ffmpeg) URL | text | — | URL videoanalyysin sivuvaunusta. Tyhjä = pois päältä. Käynnistetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
## Media · Voice
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_VOICE_AEC` | Kaiunvaimennus (AEC) | bool | `1` | Vaadi echoCancellation sieppauksessa (WebRTC). Poistaa TTS kaiun mikrofoniin (Moltis #1129). |
| `AIHUMMER_VOICE_AGC` | Automaattinen vahvistuksen säätö | bool | `1` | — |
| `AIHUMMER_VOICE_BARGEIN_FRAMES` | Palautuskehykset | int | `5` | Kuinka monta peräkkäistä soinnillista kehystä (≈20 ms) keskeyttää botin toiston. |
| `AIHUMMER_VOICE_DUPLEX` | Elävä kaksisuuntainen ääni | bool | `0` | Mahdollistaa suoran kaksisuuntaisen tilan (suoratoisto + VAD + sisääntulo). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_VOICE_NOISE_SUPPRESSION` | Melun vaimennus | bool | `1` | — |
| `AIHUMMER_VOICE_VAD_THRESHOLD` | VAD energiakynnys (0..1) | text | `0.02` | Puheenergiakynnys sieppauksen VAD portille; alempi = herkempi. |
## Memory
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_EMBEDDER_DIM` | Upotusvektorin himmennys | int | `768` | Vektorin ulottuvuus – täytyy vastata mallia (multilingual-e5-base=768, bge-m3=1024). |
| `AIHUMMER_EMBEDDER_KEEPALIVE` | Upotus pysyy elossa | text | `5m` | keep_alive Ollama-upotuksella (vain kun AIHUMMER_MEMORY_RETRIEVAL=embedding). Oletus 5m — tyhjäkäynnillä oleva malli puretaan ja juuttunut joutokäynnillä oleva ollama-juoksija selviää itsestään. -1 (säilytä ikuisesti) on NOT suositeltavaa: ollama-vian takia juuttunut juoksija voi napata CPU-ytimen päiviä. Kylmäkäynnistys joutokäynnin jälkeen korvataan lämmityksellä yhdyskäytävän käynnistyksen yhteydessä. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_EMBEDDER_MODEL` | Upotusmalli | text | `yxchia/multilingual-e5-base` | Ollama-upotusmalli. Oletusmultilingual-e5-base — monikielinen (sis. venäjän), 768-himmeä, kevyt + nopea päällä CPU (~1-2s/upotus). e5-kyselyn/jakson etuliitteet otetaan käyttöön automaattisesti. Parhaan laadun saavuttamiseksi GPU-laitteistossa käytä bge-m3:a (set DIM=1024). Täytyy vastata AIHUMMER_EMBEDDER_DIM. |
| `AIHUMMER_EMBEDDER_PASSAGE_PREFIX` | Upotuskanavan etuliite | text | — | Ohita tallennetun asiakirjan etuliite (e5-mallit käyttävät automaattisesti "passage:"). Jätä tyhjäksi, jos haluat tunnistaa automaattisesti mallin nimen perusteella. |
| `AIHUMMER_EMBEDDER_QUERY_PREFIX` | Upotuskyselyn etuliite | text | — | Ohita hakukyselyn etuliite (e5-mallit käyttävät automaattisesti "kyselyä"). Jätä tyhjäksi, jos haluat tunnistaa automaattisesti mallin nimen perusteella. |
| `AIHUMMER_EMBEDDER_URL` | Upotus URL (Ollama-yhteensopiva) | text | — | Todelliset semanttiset upotukset. Asentaja hankkii Ollama-sivuvaunun ja asettaa sen automaattisesti. UNSET = hash-upotus (vain leksikaalinen, heikko muisti). |
| `AIHUMMER_MEMORY_CAPTURE` | Muistin kaappaustila | enum: auto \\\| review \\\| off | `auto` | auto = muistaa + kutsu automaattisesti; tarkista = muista hakijoiksi, jotka tarvitsevat manuaalisen hyväksynnän; off = ei sieppausta. |
| `AIHUMMER_MEMORY_CONTEXT_TIMEOUT` | Muistin hydratoinnin aikakatkaisu | text | `3s` | Mainin odotus muistin tyhjentymiseen vastauksen alussa (kyselyn upotus + haku). Jos upotuslaite on ylikuormitettu ja myöhästyy määräajasta, vastaus etenee WITHOUT muistilohkoon roikkumisen sijaan. Siirry keston muoto (esim. 2s, 1500ms). 0 = ei rajaa. Sovelletaan käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_MEMORY_DREAM_INTERVAL` | Unelmaväli | string | `1h` | Kuinka usein itseään ylläpitävä unelmapassi tarkistaa tarkistetut väitteet ristiriitaisuuksien varalta kaikilla aloilla (Käytön kesto, esim. 30m/1t/6h). Aseta 0 poistaaksesi käytöstä. |
| `AIHUMMER_MEMORY_EXTRACT` | LLM tosiasian poiminta | bool | `1` | Pura normalisoidut aihe-/predikaatti-/objekti-faktaat LLM-komennolla (oletus PÄÄLLÄ) sen sijaan, että tallennat raakoja lauseenpätkiä – tarvitaan kaavio-/ristiriita-/unelmakoneiston käynnistymiseen. Lisää yhden LLM puhelun per kaapattu viesti; lähti tallentamaan puhelun. |
| `AIHUMMER_MEMORY_RETRIEVAL` | Muistin hakutila | enum: fulltext \\\| embedding | `fulltext` | Miten muistista haetaan. fulltext (oletus) = Postgres-täystekstihaku faktatekstin sijaan – EI upotusmallia, ei sivuvaunua, ei CPU kuormaa (kuten vanha einstein AiHummerissa). embedding = semanttinen vektorihaku upotuksen kautta (AIHUMMER_EMBEDDER_URL/ollama) — tarkempi merkityksen mukaan, mutta lataa CPU ja vaatii sivuvaunun. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_MEMORY_TOKEN` | Etämuistipalvelun tunnus | text | — | Palvelutunnus valtuuttamaan Einstein Retrievalin kanssa API (lähetetty valtuutuksena: Bearer…). Tarvitaan vain, kun AIHUMMER_MEMORY_URL on asetettu. Tyhjä = ei valtuutusta (vain kehittäjäasennuksille, joissa noudon todennus ei ole käytössä). |
| `AIHUMMER_MEMORY_URL` | Etämuisti URL (Einstein-laajennus) | text | — | URL erillisestä Einstein-muistilaajennuksesta (sopimus aihummer.memory.v1, esim. http://127.0.0.1:8820). BLANK (oletus) = prosessissa oleva Go-muistimoduuli. Kun se on asetettu, käännöskontekstin hydratointi siirtyy HTTP:n yli liitännäisen /context + /retrieval; virheen/puutteen sattuessa se palaa pehmeästi takaisin sisäänrakennettuun moduuliin (ei kaatumisia). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_QDRANT_API_KEY` | Qdrant API avain | text | — | — |
| `AIHUMMER_QDRANT_URL` | Qdrant URL (kestävä vektorivarasto) | text | — | UNSET = muistisäilö (vektorit LOST uudelleenkäynnistettäessä). Aseta tuotannon kestävyyttä varten. |
| `AIHUMMER_RERANKER_URL` | RAG reranker sivuvaunu URL | text | — | HTTP URL ristiinkooderin sivuvaunusta hybridihaun uudelleensijoittamiseen. Tyhjä = uudelleensijoitus pois. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
## Moderation
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_MODERATION` | Syötteen valvonta | bool | `1` | "off" poistaa sisäänrakennetun suojan jailbreakilta/prompt-injectioniltä. Mikä tahansa muu arvo = käytössä. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_MODERATION_REFUSAL` | Moderoinnin hylkäysviesti | text | — | Hyläysteksti palautetaan, kun valvoja estää pyynnön (tyhjä = sisäänrakennettu). Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
## Public access
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PUBLIC_URL` | Yhdyskäytävä julkinen URL (verkkokäyttöliittymä + asiakkaat) | text | — | Välityspalvelin → yhdyskäytävän portti (AIHUMMER_GATEWAY_ADDR, oletus :8780). Käyttää verkkokäyttöliittymää ja iOS/web-asiakkaita. |
| `POCKET_AGENT_GATEWAY_BASE_URL` | Pocket-agent gateway julkinen URL | text | — | Välityspalvelin → taskuagentin yhdyskäytävän portti (POCKET_AGENT_PORT, oletusarvo 8080). Etäagentti soittaa tämän kertalipun kautta. |
| `TELEGRAM_PUBLIC_URL` | Telegram-verkkohook julkinen URL | text | — | Vain verkkokoukkutila – välityspalvelin → sähkeliitinportti (AIHUMMER_TELEGRAM_CONNECTOR_PORT, oletusarvo 8091). Jätä tyhjäksi, jos haluat käyttää kyselyä (julkista URL ei tarvita). |
## SSO (LDAP/AD)
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LDAP_BASE_DN` | Käyttäjän hakukanta DN | text | — | Hae juuresta, esim. OU=Users,DC=corp,DC=example. |
| `AIHUMMER_LDAP_BIND_DN` | Palvelutilin bind-DN | text | — | Alkuperäiseen hakusidontaan käytetty tili, esim. CN=svc-aihummer,OU=Palvelu,DC=yritys,DC=esimerkki. Tyhjä = anonyymi haku. |
| `AIHUMMER_LDAP_DEFAULT_ROLE` | LDAP: Oletusrooli (ei ryhmäosumaa) | text | — | Rooli myönnetään, kun mikään ryhmä ei vastaa kartoitusta. Tyhjä = ei roolia. |
| `AIHUMMER_LDAP_ENABLED` | Ota käyttöön LDAP/AD-kirjautuminen | bool | `0` | Kun päällä, järjestelmänvalvojan kirjautumiset palaavat hakemistoon. Sidossalasana on kohdassa Secrets (scope ldap, nimi bind_password). |
| `AIHUMMER_LDAP_GROUP_ATTR` | Ryhmämäärite (oletus MemberOf) | text | — | Attribuutti käyttäjämerkintöjen luettelossa DNs. Tyhjä poistaa ryhmä→roolikartoituksen käytöstä. |
| `AIHUMMER_LDAP_ROLE_MAPPINGS` | LDAP: Ryhmä→roolikartoitukset (JSON) | text | — | JSON ryhmän DN objekti (tai paljas CN) → rooli, esim. {"CN=Admins,OU=Groups,DC=corp,DC=example":"admin","Operators":"operator"}. |
| `AIHUMMER_LDAP_SKIP_TLS_VERIFY` | Ohita TLS vahvistus (vain lab, 1/0) | bool | `0` | Poistaa hakemistovarmenteen vahvistuksen käytöstä. Älä koskaan ota käyttöön tuotannossa. |
| `AIHUMMER_LDAP_URL` | Hakemisto URL | text | — | esim. ldaps://ad.corp.example:636 (TLS) tai ldap://dc1.corp.example:389. |
| `AIHUMMER_LDAP_USER_ATTR` | Kirjautumisattribuutti (oletusarvo sAMAccountName) | text | — | Attribuutti LDAP/Active Directory vastasi käyttäjätyyppien kirjautumistunnusta (oletusarvo sAMAccountName; uid OpenLDAP:lle, userPrincipalName UPN-tyylisille kirjautumisille). |
| `AIHUMMER_LDAP_USER_FILTER` | Käyttäjähakusuodatin | text | — | Kirjautumisessa on oltava %s. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s). |
## SSO (OIDC)
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_OIDC_AUDIENCE` | OIDC yleisö | text | — | Odotettu `aud` -vaatimus – aseta tämä resurssin yleisölle THIS, jotta se hylkää tokeneille, jotka on lyöty toiselle luottavalle osapuolelle. Väite `aud` on nyt oletusarvoisesti REQUIRED jokaisessa tunnuksessa (ilman aud-tunnusta hylätään); kun tämä on asetettu, aud:n on myös sisällettävä se. Suositellaan voimakkaasti tuotannossa. |
| `AIHUMMER_OIDC_ISSUER` | OIDC myöntäjä URL | text | — | IdP-myöntäjä (esim. https://login.example.com). Ottaa käyttöön OIDC JWT todennuksen, kun se on asetettu. |
| `AIHUMMER_OIDC_JWKS_URL` | OIDC JWKS -osoite | text | — | JSON Verkkoavain Aseta päätepiste, jota käytetään tunnuksen allekirjoitusten vahvistamiseen. |
| `AIHUMMER_OIDC_TENANT_CLAIM` | OIDC työtilavaatimus | text | — | JWT vaatimus, joka sisältää työtilan tunnuksen (esim. tenant_id / org). |
## SSO (SAML)
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_SAML_DEFAULT_ROLE` | SAML: Oletusrooli (ei ryhmäosumaa) | text | — | Rooli myönnetään, kun vahvistettuja arvokarttoja ei ole. Tyhjä = ei roolia. |
| `AIHUMMER_SAML_ENABLED` | Ota käyttöön SAML 2.0 SSO | bool | `0` | Avaa /saml/metadata, /saml/acs, /saml/login. SP:n yksityinen avain sijaitsee Secretsissä (scope saml, nimi sp_key). |
| `AIHUMMER_SAML_ENTITY_ID` | SP-yksikön tunnus | text | — | SP-entiteetin tunnus (oletuksena ⟨root⟩/saml/metadata, jos se on tyhjä). |
| `AIHUMMER_SAML_IDP_METADATA` | IdP-metatiedot XML | text | — | Liitä IdP:n SAML metatietodokumentti (Okta/Azure AD/ADFS). |
| `AIHUMMER_SAML_ROLE_ATTRIBUTE` | Rooli/ryhmämäärite (oletusryhmät) | text | — | Väitteen attribuutti, joka kuljettaa ryhmä-/rooliarvoja. |
| `AIHUMMER_SAML_ROLE_MAPPINGS` | SAML: Ryhmä→roolikartoitukset (JSON) | text | — | JSON väitetyn arvon objekti → rooli, esim. {"AdminGroup":"admin","Ops":"operator"}. |
| `AIHUMMER_SAML_ROOT_URL` | SP-juuri URL | text | — | Tämän yhdyskäytävän ulkoisesti tavoitettavissa oleva tukikohta URL, esim. https://app.example.com. ACS = ⟨root⟩/saml/acs. |
| `AIHUMMER_SAML_SP_CERT` | SP-sertifikaatti (PEM) | text | — | Julkinen SP-allekirjoitusvarmenne (PEM). Vastaava yksityinen avain menee Secrets-kansioon (scope saml, nimi sp_key). |
## Security
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AIRGAPPED` | Air-gapped-tila | bool | `0` | Estää mallipohjaisen pääsyn julkiseen Internetiin (vain sisäiset/sallitut isännät). Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Tarkastuslokin säilyttäminen (päivää, 0=ikuisesti) | int | `0` | Kuinka monta päivää tarkastuslokia säilytetään? vanhemmat merkinnät poistetaan päivittäin. 0/tyhjä = säilytä ikuisesti. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_CODE_EXEC_ALLOW_HOST` | Salli code_exec isännässä (EI hiekkalaatikkoa) | bool | `0` | ⚠️ Salli koodin suorittaminen suoraan isännässä ilman hiekkalaatikkoa. Vain luotettavalle kotilaboratoriolle. On turvallisempaa asettaa AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_CORS_ORIGINS` | Sallitut CORS alkuperät (pilkku) | text | — | Pilkuilla eroteltu luettelo sallituista lähteistä. Tyhjä = CORS ei sallittu (vain sama alkuperä). Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_CSP` | headerity (ohita) | text | — | Ohittaa CSP-otsikon. Tyhjä = turvallinen oletus. Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_INBOUND_SECRET` | Liitäntä→yhdyskäytävän jaettu salaisuus | text | — | Jaettu salaisuus todentaa liittimen→yhdyskäytävän hyppy (täytyy vastata liittimen puolella olevaa arvoa). Tyhjä = saapuva päätepiste on UNAUTHENTICATED. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_OPENAI_COMPAT_KEY` | OpenAI-yhteensopiva saapuva: staattinen API avain | text | — | Staattinen avain, jota OpenAI-yhteensopivat asiakkaat käyttävät todentaessaan yhdyskäytävän sisäänrakennettua /v1-päätepistettä (P8-kotiyhdyskäytävä). Tyhjä = staattinen todennus poistettu käytöstä (henkilökohtaiset avaimet säilyvät). Käytetty käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_OPENAI_COMPAT_WORKSPACE` | OpenAI-yhteensopiva saapuva: työtilan tunnus | text | — | Työtilan tunnus, johon staattinen OpenAI-yhteensopiva todennus liittyy. Tyhjä = AIHUMMER_DEFAULT_WORKSPACE_ID. Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_REQUIRE_2FA` | Vaadi 2FA operaattoreille | bool | `0` | Vaadi toinen tekijä (TOTP/passkey) operaattoreille. Kun käytössä, operaattoreita, joilla ei ole 2FA:ta, kehotetaan määrittämään se heti sisäänkirjautumisen yhteydessä (ilman estoa, joten omistajaa ei koskaan lukita ulos). Haettu välittömästi. |
| `AIHUMMER_REQUIRE_SECURE` | Hyväksy vain suojatut (HTTPS/WSS) yhteydet | bool | `0` | Kun käytössä, tavalliset HTTP-pyynnöt ohjataan osoitteeseen HTTPS (GET/HEAD) tai hylätään (403); Localhost-pääsy on aina sallittu, joten operaattoria ei koskaan suojata. Kunnioita X-Forwarded-Protoa TLS-päättävältä käänteiseltä välityspalvelimelta. Käytetty käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_TRUSTED_PROXIES` | Luotetut käänteisen välityspalvelimen CIDR:t (pilkku) | text | — | Pilkuilla eroteltu luettelo luotetuista käänteisvälityspalvelinverkoista (CIDR, esim. 10.0.0.0/8,192.168.0.0/16 tai yksittäiset IP-osoitteet). Vain näistä osoitteista tuleville pyynnöille COMING käytetään X-Forwarded-For-otsikkoa asiakkaan IP-osoitteen määrittämiseen (tarkastus, IP-salliluettelo, anti-brute-force). Tyhjä = luota ONLY todelliseen vertaisosoitteeseen (XFF ohitetaan, IP-huijaus mahdotonta). Sovelletaan lennossa. |
## Tools
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CODE_EXEC` | Ota code_exec käyttöön | bool | `0` | — |
| `AIHUMMER_CODE_EXEC_INTERPRETERS` | Code-exec-tulkit (JSON) | text | — | JSON objekti {language: path_to_binary}, esim. {"python":"/usr/bin/python3"}. Tyhjä = automaattinen tunnistus. Käytetään käynnistyksen yhteydessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_CODE_EXEC_SANDBOX_IMAGE` | Code-exec-hiekkalaatikon kuva | text | — | Säilön kuva koodin code_exec eristämiseksi (ei verkkoa, vain luku -juuret, rajoitukset). Tyhjä = host-exec (luotettu ympäristö). Käytetään käynnistettäessä/uudelleenkäynnistyksen jälkeen. |
| `AIHUMMER_DB_QUERY_DSN` | db_query DSN (käytä vähiten oikeuksia saavaa, ei-omistajaroolia – kyselyt suoritetaan RLS-laajuudella toimivaan työtilaan) | text | — | — |
| `AIHUMMER_FS_ROOT` | Tiedostojärjestelmätyökalun juuri | text | — | — |
| `AIHUMMER_HTTP_ALLOWLIST` | http_request allowlist | text | — | — |
| `AIHUMMER_HTTP_AUTH_JSON` | http_request auth (JSON) | text | — | — |
| `AIHUMMER_MCP_SERVERS` | MCP palvelimet (JSON) | text | — | — |
| `AIHUMMER_WEBFETCH_ALLOWLIST` | web_fetch sallittujen luettelo | text | — | — |
## Web UI (separate port)
| Avain | Nimi | Tyyppi | Oletus | Mitä tekee |
| --- | --- | --- | --- | --- |
| `AIHUMMER_WEBUI_API_BASE` | API kanta URL verkkokäyttöliittymän kutsut | text | — | Absoluuttinen alkuperä (esim. https://api.example.com) erikseen isännöity SPA kohdistaa /v1/admin/*-puhelut. Tyhjä = palaa julkiseen yhdyskäytävään URL, sitten tavoitettavissa paikalliseen tgamin osoitteeseen. selaimen API on sallittava tämän verkkokäyttöliittymän alkuperä CORS:n kautta (lisätään automaattisesti alla). |
| `AIHUMMER_WEBUI_ENABLED` | Palvelee järjestelmänvalvojan verkkokäyttöliittymää omassa portissaan | bool | `1` | Oletusarvoisesti käytössä: järjestelmänvalvojaa SPA palvellaan erillisen kuuntelijan (AIHUMMER_WEBUI_ADDR) ROOT:ssa, joka voidaan liittää vain sisäiseen käyttöliittymään. Pääyhdyskäytävän portti säilyttää API + pariliitos + WS + SSE ja palveleeko NOT /admin/. Aseta arvoksi 0, jos haluat poistaa verkkokäyttöliittymän kuuntelun kokonaan käytöstä. |
| `AIHUMMER_WEBUI_ORIGIN` | Web-käyttöliittymän selaimen alkuperä (CORS) | text | — | Selaimen Web-käyttöliittymän alkuperä (esim. https://admin.example.com), lisätään automaattisesti API CORS sallittujen luetteloon valtuustiedoilla. Tyhjä = johdettu osoitteesta AIHUMMER_WEBUI_ADDR (http://host:port). Aseta tämä, kun selain saavuttaa verkko-/käyttöliittymän osoitteen eri osoitteen kautta. |
Ylläpitäjän käytettävissä olevat asetukset: 138.