Айлана-чөйрө өзгөрмөлүүлөр
AiHummer конфигурациясы бөлүнөт эки такыр башка топтор:
- Bootstrap (
gateway.env) — эшикке эмне билиши керек мурда ал кыла алат маалымат базасын окуу: маалымат базасынын DSN, уккучу даректер, статикалык каталогдор, мастер ачкыч. Бул ачкычтар гана чөйрөдөн окулат. - Жөндөөлөр каталогу (маалыматтар базасы) — ар башка тутка. Булар сакталып калган
мәлімет базасы жана веб башкаруу интерфейсинде орнотуу (Башкаруу → Багыттоолор) же менен
aihummer settings set <KEY> <VALUE>. Бул үчүн ачкычтар agateway.envмаңызы пайдасыз көңүл бурган — эгерде орнотулса да, анын бар таасири жок.
Конфигурация модели
gateway.env болот тоголоктон түзөк гана. Чечим тартиби:
- Параметрлер-каталог ачкычы:
database value → built-in default(айлана-чөйрө эске алынган жок); - бутстрап ачкычы:
environment variable only.
Ошентип, жөнгө салынуучу тумблерлер үчүн жалгыз чындык булагы – бул база данных (веб-админ UI / aihummer settings); чөйрө процесске баштоо үчүн керектүү нерселерди гана камтыйт.
Хост-туруктуу орнотуу үчүн конфигурация файлы төмөнкү жерде жайгашкан:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Параметрлер-каталог тумчуларын салып коюбоңуз
gateway.env— бул эч кандай таасир этпейт. Өзгөртүү аларды веб-админ UIда (Башкаруу → Параметрлер, издөө бар) же аркылууaihummer settings set. Айрым өзгөрүүлөр (мисалы, куралдарды күйгүзүү жана суб-агент тереңдик) ысык колдонуңуз; башкалар үчүн кызматты кайра баштоо талап кылынат.
Bootstrap (gateway.env)
Бул эшик ачкычтары чындыгында чөйрөдөн гана окуйт.
Ядро & маалымат базасы
| Өзгөрмө | Максат |
|---|---|
AIHUMMER_DATABASE_URL |
Талап кылынат. Postgres DSN. Анысыз шлюз болгону ден-соолук режиминде иштейт. |
AIHUMMER_DB_APP_URL |
Сыртта чектелген ролдөгү DSN, катардык деңгээлдеги коопсуздукту иштетет (жергиликтүү орнотуулар үчүн автоматтык түрдө коюлат). |
AIHUMMER_GATEWAY_ADDR |
Жарандарга угузуучу дарек (демейки) :8780) — бардык сырттан келген трафик: API (/v1/*), жупташтыруу, WS/SSE, кирүүчү вебхуктар, тиркеме/джоб тешиги прокси жана саламаттыкты текшерүү. |
AIHUMMER_WEBUI_ADDR |
Жеке админ Веб UI угуу дареги (демейки) :8781), тамыр жолунда кызмат кылган /; идеалында ички гана интерфейс менен чектелген. Орнотулат 0 өчүрүү үчүн. |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Конфигурацияланган кирүү интеграциялары үчүн демейки жумушчу мейкиндикти тандайт. |
AIHUMMER_HOME_ROOT |
Rootту орнотуу (адатта бинардык жолдон алынат); admin-ui/blob/installer каталогдорун жана негизги файлдарды туруктайт. |
AIHUMMER_BLOB_DIR |
Медиа/файл кызматын (blob сактагыч каталогу) иштетүүгө мүмкүндүк берет. Ошондой эле сактайт жеке (жандандырылган) плагин артефакттары астында blob: орнотуучу чечкен шилтемелер. |
AIHUMMER_ADMIN_UI_DIR |
Админ SPAга кызмат кылат /admin/. |
Сырлар жана инфраструктура
| Өзгөрмө | Максат |
|---|---|
AIHUMMER_MASTER_KEY |
base64 форматындагы 32 байт; сактоодогу сырларды, сейфти жана BYOK мүмкүнчүлүгүн иштетет. |
AIHUMMER_MEDIA_TOKEN_SECRET |
Кол менен түзүлгөн жүктөө шилтемелерин кайра баштоо процессинен кийин да жарактуу кылып сактайт. |
AIHUMMER_OTEL_ENDPOINT |
Трассалар жана метрикаларды жиберүү үчүн OTLP процессинин чекиттери. |
AIHUMMER_DOWNLOAD_BASE_URL |
Релиздик артефакттар үчүн негизги URL (өзүн-өзү жаңыртуу булагы). |
[!WARNING] Байкоочу болуу OTLP гана сүрүп жиберүү. AiHummer кылат эмес Прометейди ачуу
/metricsчектөө же/debug/pprof. НүктөAIHUMMER_OTEL_ENDPOINTсенин чыгарып туруучунын ордуна.
Параметрлер каталогу (маалымат базасы — веб админ UI же aihummer settings)
Төмөнкү ар бир ачкыч маалымат базасында жашайт. Аны веб-админ интерфейсинде орнотуңуз (Башкаруу → Багыттоолор) же ушундай:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env мындай ачкыч үчүн мааниси назарына албаган.
Коопсуздук
| Ачкыч | Максат |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
Алар ишке киргизүүдөн мурун адамдын көзөмөлүн талап кылган куралдар. |
AIHUMMER_AIRGAPPED |
1 модел башкарган коомдук чыгууга тоскоол болот (аба-чыгуу режиминде). |
AIHUMMER_AUDIT_RETENTION_DAYS |
Админ аудит журналы үчүн сактоо терезеси. |
AIHUMMER_INBOUND_SECRET |
Коннектор менен шлюз үчүн HMAC жалпы сыр /v1/inbound/* чалуулар. |
Аутентификация жана SSO
| Ачкыч | Максат |
|---|---|
AIHUMMER_OIDC_ISSUER |
Коргойт /v1/admin/*. Анысыз (жана LDAP/SAMLсыз) админ dev баштарын ишенет — мындай учурду эч качан ачпаңыз. |
LDAP/AD жана SAML ишкана каттоосу үчүн OIDC менен бирге конфигурацияланган; SCIM автоматтык колдонуучу Provisioning камсыздайт. Караңыз Вебхуктар, SCIM жана жупташтыруу.
LLM жана моделдер
| Ачкыч | Максат |
|---|---|
AIHUMMER_LLM_PROVIDER |
Колдонуу үчүн модель провайдери. |
AIHUMMER_LLM_MODEL |
Модельдин аты. |
AIHUMMER_LLM_GATEWAY_URL |
OpenAIга шайкеш LLM шлюзу/чекитинин негизги URL дареги (бул AIHUMMER_LLM_* жол; туулган жеринен өзгөчө AIHUMMER_OPENAI_BASE_URL). Караңыз BYOK жана кызмат көрсөтүүчүлөр. |
AIHUMMER_OPENAI_API_KEY |
OpenAI менен шайкеш камсыздоочу үчүн API ачкычы. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Туулган жоопкер суб-агенттердин максималдык тереңдиги. |
[!NOTE] Эгерде эч кандай модель туташтырылбаса, шлюз буга кайрылат детерминисттик макет ошентип система дагы деле иштейт. Төлөнүүчү модель API эч качан талап кылынбайт — акысыз/жергиликтүү моделдер жана Codex/ChatGPT жазылуу транспорту биринчи класстагы.
Куралдар
| Ачкыч | Максат |
|---|---|
AIHUMMER_FS_ROOT |
Иштетет filesystem_read, бул түптүктүн астында изоляцияланган. |
AIHUMMER_DB_QUERY_DSN |
Иштетет db_query (тек гана окуу) бул DSNге каршы. |
AIHUMMER_CODE_EXEC |
Иштетет code_exec курал (адатта бөлүштүрүлгөн хосттордо өчүрүлөт). |
Веб издөө менен браузерди орноткуч башкарат: алар кутудан чыга орнотулат, --no-search / --no-browser аркылуу өчүрүлөт жана бар болгон нускага --external-search=URL / --external-browser=URL аркылуу багытталат — алар үчүн оператордун жөндөөлөрү жок.
Толук көрүү Куралдар каталогу ар бир аспап эмне үчүн керек экенин
Добуш жана сайдкарлар
| Ачкыч | Максат |
|---|---|
AIHUMMER_STT_URL |
Сөйкөмдөн текстке которуу сайдкар URL (орнотуучу тарабынан берилген). |
AIHUMMER_TTS_URL |
Текстти үнгө айландыруучу кош тараптык URL (орноткон тарабынан уруктандырылган). |
AIHUMMER_VIDEO_URL |
Видео-түшүнүү сайдкар URL. |
Сайдкарлар өзүнчө HTTP кызматтары; шлюз аларга URL аркылуу жетет.
Векторлор жана эмбеддингдер
| Ачкыч | Максат |
|---|---|
AIHUMMER_QDRANT_URL |
Чыныгы вектордук сактагыч (Qdrant). Болбосо → эс тутумдагы сактагыч. |
AIHUMMER_EMBEDDER_URL |
Чыныгы эмбеддер кызматы. Жок → хеш эмбеддер. |
Протокол беттери (кызыксынганлар үчүн)
| Ачкыч | Максат |
|---|---|
AIHUMMER_MCP_PUBLISH |
Так 1 мааниси POST /v1/mcp дарегинде тышкы MCP серверин ачат. Өз алдынча бир дагы аспапты экспорттобойт. |
AIHUMMER_MCP_EXPORT_TOOLS |
MCP кардары көрө турган, үтүр менен бөлүнгөн так аспап аттары. Бош (демейки) — НӨЛ аспап экспорттолот. |
AIHUMMER_A2A_PUBLISH |
1 A2A бетин иштетет (/.well-known/agent.json, /a2a/message). |
Фев жыйнактар гана
| Өзгөрмө | Максат |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
Плагин кол тамгаларын текшерүү үчүн кошумча ишенимдүү коомдук ачкыч (base64 ed25519). Тек гана иштеп чыгуучу куруп чыгарат — чыгаруу курамдарында эске алынбайт (реестрдин ачкычы бинардык файлга бекитилген). |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 орнотууга мүмкүндүк берет кол коюлбаган плагиндер. Тек гана иштеп чыгуучулар үчүн курулат — чыгаруу курулуштарында көңүл сырт калтырылат. Сырттан жеткиликтүү учурда эч качан эмес. |
[!WARNING] Выпусктук түзүмдөрдөгү плагиндин ишеним түп тамыры бинардык файлга куюлган жана бул чөйрө же жөндөөлөр тарабынан алмаштырылбайт — бул бузууга каршы чара кепилдик.
Ишеним модели (расмий → бекитилген ачкыч, жеке → ишеним сактоочу, кол коюлбаган → бөгөттөлгөн) төмөнкүчө сүрөттөлөт Орнотуу жана жаңыртуулар.
Келерки кайда
- Ар бир ачкыч кайсы аспаптарды ачарын караңыз: Куралдар каталогу.
- Инстанцияны күн сайын башкаруу: CLI колдонмосу.