Webhooks, SCIM et jumelage
Cette page couvre les surfaces de protocole restantes : appairage de l’appareil, entreprise fédération d’authentification (SAML / SCIM / OAuth), l’adhésion volontaire Serveur MCP et A2A points de terminaison, média transfert, et le Connect-RPC services. Plusieurs d’entre eux sont désactivés par défaut et doivent être activés explicitement.
Appairage de l’appareil
Les clients mobiles et de bureau rejoignent une instance via un court échange d’appairage (l’application iOS/macOS utilise uniquement l’appairage par QR).
| Méthode et chemin | But |
|---|---|
POST /v1/pairing/redeem |
Échanger un code de jumelage et configurer l’appareil |
POST /v1/pairing/device/validate |
Valider un appareil déjà appairé |
curl https://your-aihummer.example/v1/pairing/redeem \
-H "Content-Type: application/json" \
-d '{ "code": "ABCD-EFGH" }'
Fédération d’authentification
AiHummer s’intègre aux fournisseurs d’identité d’entreprise pour la connexion et la fourniture des utilisateurs.
SAML
| Méthode et chemin | But |
|---|---|
GET /saml/metadata |
Métadonnées du fournisseur de services pour votre IdP |
POST /saml/acs |
Service consommateur d’assertion (réponse SAML) |
GET /saml/login |
Initier la connexion SAML |
Approvisionnement SCIM
Le Système de Gestion d’Identité Inter-domaines (SCIM 2.0) permet à votre IdP de créer et gérer des utilisateurs automatiquement.
| Méthode et chemin | But |
|---|---|
.../scim/v2/Users |
Lister / créer des utilisateurs |
.../scim/v2/Users/{id} |
Lire / mettre à jour / supprimer un utilisateur |
Les points de terminaison SCIM s’authentifient avec un jeton porteur SCIM par locataire, délivré (et renouvelé/révoqué) à POST /v1/admin/scim/token; l’IdP l’envoie dans un Authorization: Bearer en-tête. Le jeton est affiché une fois au moment de l’émission.
Jeton OAuth
| Méthode et chemin | But |
|---|---|
POST /v1/oauth/token |
Point de terminaison du jeton OAuth |
Serveur MCP (publier vers l’extérieur)
AiHummer peut publier ses propres outils aux clients MCP en agissant comme un Serveur MCP. Ceci est s’inscrire et désactivé à moins que vous ne configuriez AIHUMMER_MCP_PUBLISH=1.
| Méthode et chemin | But |
|---|---|
POST /v1/mcp |
Point de terminaison du serveur MCP (nécessite AIHUMMER_MCP_PUBLISH=1) |
[!WARNING]
AIHUMMER_MCP_PUBLISH=1seul ne suffit pas. Il ouvre l’adresse, mais la liste d’export reste vide :tools/listrenvoie un tableau vide et tout appel est refusé. Énumérez les outils voulus par nom exact, séparés par des virgules, dansAIHUMMER_MCP_EXPORT_TOOLS— les motifs et*ne sont pas pris en charge. Seuls les outils de lecture peuvent être publiés :http_request,web_fetch,browser,code_execetfilesystem_readne sont jamais exportés, même si vous les nommez.Les deux réglages se définissent dans Gestion → Réglages ou avec
aihummer settings set, pas dansgateway.env— l’environnement est ignoré pour ces clés.AIHUMMER_MCP_PUBLISHaccepte exactement1:trueouonlaissent l’adresse fermée. Les changements prennent effet après un redémarrage de la passerelle.Le client doit envoyer une clé API portant la portée
mcpdans l’en-têteAuthorization: Bearer …; sans elle, la réponse est 401.
[!NOTE] La publication d’outils vers l’extérieur est distincte de consommer un serveur MCP en tant que Intégration sans code. Ce point de terminaison permet aux autres clients MCP d’appeler AiHummer.
A2A (Agent à Agent)
AiHummer peut exposer une surface A2A afin que d’autres agents puissent la découvrir et lui envoyer des messages. Ceci est également s’inscrire via AIHUMMER_A2A_PUBLISH=1.
| Méthode et chemin | But |
|---|---|
GET /.well-known/agent.json |
Carte d’agent A2A / document de découverte |
POST /a2a/message |
Recevoir un message A2A (requiert AIHUMMER_A2A_PUBLISH=1) |
Média
Les médias volumineux (audio, images, fichiers) sont téléchargés et récupérés via des points de terminaison dédiés plutôt que d’être intégrés dans les corps JSON.
| Méthode et chemin | But |
|---|---|
PUT /v1/media/{id}/content |
Téléchargez les octets pour un objet média |
GET /v1/files/{id} |
Télécharger un fichier stocké |
[!TIP] Ensemble
AIHUMMER_BLOB_DIRpour activer le service de médias/fichiers, etAIHUMMER_MEDIA_TOKEN_SECRETafin que les URL de téléchargement signées restent valides sur redémarre.
Services Connect-RPC
Pour les clients tapés et en streaming, AiHummer expose également Connect-RPC services sur HTTP (le streaming côté serveur est pris en charge) :
| Service | Zone |
|---|---|
aihummer.health.v1 |
Contrôles de santé |
aihummer.event.v1 |
Flux d’événements |
aihummer.conversation.v1 |
Conversations |
aihummer.push.v1 |
Livraison push |
aihummer.media.v1 |
Transfert de médias |
aihummer.turn.v1 |
Exécution de tour |
Où aller ensuite
- Pousser des messages dans AiHummer : Déclencheurs entrants et d’intégration.
- Basculez ces surfaces et plus encore : Variables d’environnement.
- Exécuter l’instance : Référence CLI.