Ympäristömuuttujat
AiHummerin määritysjako jakautuu kaksi täysin eri ryhmää:
- Bootstrap (
gateway.env) — mitä portin täytyy tietää ennen se voi lue tietokanta: tietokannan DSN, kuunteluosoitteet, staattiset hakemistot, pääavain. Vain näitä avaimia luetaan ympäristöstä. - Asetusten luettelo (tietokanta) — joka toinen nuppi. Nämä on säilytetty
tietokanta ja asetettu web-hallinnan käyttöliittymässä (Hallinta → Asetukset) tai kanssa
aihummer settings set <KEY> <VALUE>. Näille avaimet agateway.envarvo on tahallisesti sivuutettu — vaikka asetettu, sillä on ei vaikutusta.
Konfiguraatiomalli
gateway.env on vain bootstrap. Päätösjärjestys:
- Asetukset-luettelon avain:
database value → built-in default(ympäristöä ei oteta huomioon); - bootstrap-avain:
environment variable only.
Joten säädettävien säätimien ainoa luotettava lähde on tietokanta (verkkohallinnan käyttöliittymä / aihummer settings); ympäristö kantaa vain sen, mitä prosessi tarvitsee aloittaakseen.
Isäntäkohtaisen asennuksen konfiguraatiotiedosto sijaitsee osoitteessa:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Älä laita Asetukset-katalogin nuppeja sisään
gateway.env— sillä ei ole vaikutusta. Vaihda ne verkkohallinnan käyttöliittymässä (Hallinta → Asetukset, siinä on haku) tai kauttaaihummer settings set. Joitakin muutoksia (kuten työkalujen kytkimet ja ala-agentti syvyyteen) levitä kuumaa; toiset vaativat palvelun uudelleenkäynnistyksen.
Bootstrap (gateway.env)
Ainoat avaimet, joita portti todella lukee ympäristöstä.
Ydin ja tietokanta
| Muuttuja | Tarkoitus |
|---|---|
AIHUMMER_DATABASE_URL |
Pakollinen. Postgres DSN. Ilman sitä portti toimii vain terveystilaa valvovassa tilassa. |
AIHUMMER_DB_APP_URL |
Rajoitetun roolin DSN, joka aktivoi rivitason tietoturvan (asetetaan automaattisesti paikallisissa asennuksissa). |
AIHUMMER_GATEWAY_ADDR |
Julkinen kuunteluosoite (oletus :8780) — kaikki ulkoinen liikenne: API (/v1/*), yhdistäminen, WS/SSE, saapuvat webhooksit, sovellus/taskuprosessi ja terveystarkastukset. |
AIHUMMER_WEBUI_ADDR |
Yksityisen hallinnan verkkokäyttöliittymän kuunteluosoite (oletus :8781), tarjoillaan juuripolussa /; mieluiten sidottu vain sisäiseen rajapintaan. Asetettu 0 poistaa käytöstä. |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Valitsee oletustyötilan määritetyille saapuvalle integraatioille. |
AIHUMMER_HOME_ROOT |
Asenna juurihakemisto (yleensä johdettu binaaripolusta); kiinnittää admin-ui/blob/installer -hakemistot ja avaintiedostot. |
AIHUMMER_BLOB_DIR |
Ottaa käyttöön median/tiedostopalvelun (blob-tallennushakemisto). Se myös tallentaa yksityiset (sivulataukset) laajennusartifaktit alla blob: viittaukset, jotka käyttöönoton suorittaja ratkaisee. |
AIHUMMER_ADMIN_UI_DIR |
Palvelee ylläpitäjän SPA:ta osoitteessa /admin/. |
Salaisuudet & infrastruktuuri
| Muuttuja | Tarkoitus |
|---|---|
AIHUMMER_MASTER_KEY |
base64-koodattu 32 tavua; mahdollistaa levossa olevat salaisuudet, holvin ja BYOK:n. |
AIHUMMER_MEDIA_TOKEN_SECRET |
Pitää allekirjoitetut lataus-URL-osoitteet voimassa uudelleenkäynnistysten yli. |
AIHUMMER_OTEL_ENDPOINT |
OTLP-päätepiste jälkien/metriikoiden lähettämistä varten. |
AIHUMMER_DOWNLOAD_BASE_URL |
Perus-URL julkaisun artefakteille (itsepäivityslähde). |
[!WARNING] Havaittavuus on Vain OTLP-push. AiHummer tekee ei paljastaa Prometheus
/metricspäätepiste tai/debug/pprof. PisteAIHUMMER_OTEL_ENDPOINTluonasi kerääjä sen sijaan.
Asetusluettelo (tietokanta — verkkohallinnan käyttöliittymä tai aihummer settings)
Jokainen alla oleva avain sijaitsee tietokannassa. Aseta se verkkohallinta-käyttöliittymässä (Hallinta → Asetukset) tai näin:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env arvo tällaiselle avaimelle on ohitettu.
Turvallisuus
| Avain | Tarkoitus |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
Työkalut, jotka vaativat ihmisen hyväksynnän ennen niiden suorittamista. |
AIHUMMER_AIRGAPPED |
1 estää mallin hallitun julkisen poistumisen (ilmastoidussa tilassa). |
AIHUMMER_AUDIT_RETENTION_DAYS |
Ylläpitäjän tarkastuslokin säilytysaika. |
AIHUMMER_INBOUND_SECRET |
HMAC-yhteinen salaisuus liittimelle → yhdyskäytävälle /v1/inbound/* kutsuu. |
Todennus ja SSO
| Avain | Tarkoitus |
|---|---|
AIHUMMER_OIDC_ISSUER |
Suojaa /v1/admin/*. Ilman sitä (ja ilman LDAP/SAML:ia) ylläpitäjä luottaa kehittäjän otsikoihin — älä koskaan altista tällaista instanssia. |
LDAP/AD ja SAML on määritetty yhdessä OIDC:n kanssa yrityksen sisäänkirjautumista varten; SCIM tarjoaa automaattisen käyttäjän hallinnan. Katso Webhooks, SCIM ja paritus.
LLM & mallit
| Avain | Tarkoitus |
|---|---|
AIHUMMER_LLM_PROVIDER |
Käytettävä mallin tarjoaja. |
AIHUMMER_LLM_MODEL |
Mallin nimi. |
AIHUMMER_LLM_GATEWAY_URL |
Avoimen AI:n yhteensopivan LLM-portin/päätepisteen perus-URL-osoite (AIHUMMER_LLM_* polku; eroaa alkuperäisestä AIHUMMER_OPENAI_BASE_URL). Katso BYOK & palveluntarjoajat. |
AIHUMMER_OPENAI_API_KEY |
API-avain OpenAI-yhteensopivalle tarjoajalle. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Luotujen ala-agenttien enimmäissyvyys. |
[!NOTE] Jos mikään malli ei ole kytketty, yhdyskäytävä palaa takaisin deterministinen mokki joten järjestelmä toimii edelleen. Maksettua mallin APIa ei koskaan tarvita — ilmaisia/paikallisia malleja ja Codex/ChatGPT-tilauksen kuljetus on ensimmäisen luokan.
Työkalut
| Avain | Tarkoitus |
|---|---|
AIHUMMER_FS_ROOT |
Mahdollistaa filesystem_read, hiekkalaatikossa tämän juuren alla. |
AIHUMMER_DB_QUERY_DSN |
Mahdollistaa db_query (vain luku) tätä DSN:ää vastaan. |
AIHUMMER_CODE_EXEC |
Vaihdattaa code_exec työkalu (oletuksena pois päältä jaetulla palvelimella). |
Verkkohakua ja selainta hallinnoi asennusohjelma: ne asennetaan valmiiksi, poistetaan käytöstä lipuilla --no-search / --no-browser ja osoitetaan olemassa olevaan instanssiin lipuilla --external-search=URL / --external-browser=URL — niille ei ole operaattoriasetuksia.
Katso koko Työkaluluettelo mihin kukin työkalu on tarkoitettu.
Puhe ja sivuvaunut
| Avain | Tarkoitus |
|---|---|
AIHUMMER_STT_URL |
Puhesuunnasta tekstiksi -sivupääte-URL (asentajan luoma). |
AIHUMMER_TTS_URL |
Tekstistä puheeksi -apuprosessin URL-osoite (asentajan määrittelemä siemen). |
AIHUMMER_VIDEO_URL |
Videon ymmärtämisen sivuvaunun URL-osoite. |
Sivuvaunut ovat erillisiä HTTP-palveluita; portti saavuttaa ne URL-osoitteen kautta.
Vektorit ja upotukset
| Avain | Tarkoitus |
|---|---|
AIHUMMER_QDRANT_URL |
Todellinen vektorivarasto (Qdrant). Poissa → muistivarasto. |
AIHUMMER_EMBEDDER_URL |
Todellinen upotuspalvelu. Poissa → tiivisteupotin. |
Protokollapinnat (valinnainen)
| Avain | Tarkoitus |
|---|---|
AIHUMMER_MCP_PUBLISH |
Täsmälleen 1 avaa ulkoisen MCP-palvelimen osoitteessa POST /v1/mcp. Yksinään se ei vie ulos yhtään työkalua. |
AIHUMMER_MCP_EXPORT_TOOLS |
Pilkuin erotellut tarkat työkalujen nimet, jotka MCP-asiakas näkee. Tyhjä (oletus) = NOLLA työkalua viedään ulos. |
AIHUMMER_A2A_PUBLISH |
1 mahdollistaa A2A-pinnan (/.well-known/agent.json, /a2a/message). |
Vain kehittäjäversiot
| Muuttuja | Tarkoitus |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
Lisätty luotettu julkinen avain (base64 ed25519) liitännäisten allekirjoitusten tarkistamiseen. Vain kehittäjän koontiversiot — ohitetaan julkaisuversioissa (rekisteriavain on kiinnitetty binääriin). |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 mahdollistaa asentamisen allekirjoittamaton laajennukset. Vain kehittäjän käännökset — ohitetaan julkaisukäännöksissä. Ei koskaan ulkoisesti saavutettavissa olevassa instanssissa. |
[!WARNING] Julkaisuversioissa lisäosan luottamusjuuri on upotettu binääriin ja ei voi olla ympäristön tai asetusten ohittama — tämä on väärentämisen estotoimi takuu.
Luottamusmalli (virallinen → kiinnitetty avain, yksityinen → luottamusvarasto, allekirjoittamaton → estetty) on kuvattu Asenna ja päivitykset.
Minne seuraavaksi
- Katso, mitä työkaluja kukin avain avaa: Työkaluluettelo.
- Hallitse instanssia päivittäin: CLI-viite.