Жогорудагы алты негизги чектен тышкары, ар тарапка өзүнчө жоопкерчилик аймактары алар менен бирге, формада бар domain:read, domain:write, domain:* (мисалы, agents:read, channels:write, memory:*) — ачкычты талап кылынган гана домендерге бериңиз.
Ачкычтык мааниси көрсөтүлөт бир жолу — аны дароо сактаңыз. Ар бир ачкыч сап үчүн сиз OAuth кардары катары каттоодон өтүү (client_id / client_secret бир жолу берилет) жана Жокко чыгаруу. Баштамалары бар ачкычтар ah- жана Bearer токен катары жөнөтүлгөн (караңыз Шык).
Сырттан кирүү
Бул “Сырткы кирүү” экран төрт блокто прокси-арта а тарапты жана жалпы даректерди конфигурациялайт:
Жарандык дарек — AIHUMMER_PUBLIC_URL (талап кылынат): мисал бирдиктүү турат
бардык сырттан кирүү үчүн коомдук дарек.
HTTPS гана — AIHUMMER_REQUIRE_SECURE.
Прокси артында — ишенимдүү делегаттар, CORS келип чыгыштары, CSP.
Веб UI угуучу — жеке Web UI портун иштетүү, дареги жана келип чыгышы.
Ар бир талаа текст же өчүргүч; сактаганда, өзгөртүүнүн тандагандай иштей турганын же кайра баштоону талап кыларын айтып беришет.
IP уруксат берилген тизмеси
Бул IP уруксат тизмеси экран – бул ар бир сапта бирден CIDR тизмеси болгон бирдиктүү текст талаасы, ал админ-APIке жетүүгө мүмкүнчүлүктү белгилүү тармактар менен чектейт. Бош тизмек чектөөсүз экенин билдирет.
[!TIP]
IP уруксат тизмеси ачык, бирок ишенимдүү тоскоолдук болуп саналат. Аны менен бирге кошуңуз
RBAC жана «HTTPS гана» кирүүгө гана уруксат берүү үчүн
офис/VPN.
Кийинки
Шык — API изилдөөчү жана ачкыч менен уруксат берүү.
Бул бет тышкы жактан инстанцияга кирүүнү башкарган үч Веб UI экрандарын камтыйт: **API ачкычтары**, **Сырттан кирүү** жана **IP уруксат берилген тизмеси**.
## API ачкычтары
Бул **API ачкычтары** Экранда башкаруу планы жана чат баскычтары көйгөйлөр. "+ Маселе":
- **Колдонуучу** — жергиликтүү колдонуучуну тандаңыз же шилтемени кол менен киргизиңиз;
- ачкыч **аты**;
- **көлөмдөр** — белгилөө кутучалары: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(бардык);
- бир **RPM чеги**.
Жогорудагы алты негизги чектен тышкары, **ар тарапка өзүнчө жоопкерчилик аймактары** алар менен бирге, формада бар `domain:read`, `domain:write`, `domain:*` (мисалы, `agents:read`, `channels:write`, `memory:*`) — ачкычты талап кылынган гана домендерге бериңиз.
Ачкычтык мааниси көрсөтүлөт **бир жолу** — аны дароо сактаңыз. Ар бир ачкыч сап үчүн сиз **OAuth кардары катары каттоодон өтүү** (client_id / client_secret бир жолу берилет) жана **Жокко чыгаруу**. Баштамалары бар ачкычтар `ah-` жана Bearer токен катары жөнөтүлгөн (караңыз [Шык](/ky/v1.0/api/swagger)).
## Сырттан кирүү
Бул **"Сырткы кирүү"** экран төрт блокто прокси-арта а тарапты жана жалпы даректерди конфигурациялайт:
- **Жарандык дарек** — `AIHUMMER_PUBLIC_URL` (талап кылынат): мисал бирдиктүү турат
бардык сырттан кирүү үчүн коомдук дарек.
- **HTTPS гана** — `AIHUMMER_REQUIRE_SECURE`.
- **Прокси артында** — ишенимдүү делегаттар, CORS келип чыгыштары, CSP.
- **Веб UI угуучу** — жеке Web UI портун иштетүү, дареги жана келип чыгышы.
Ар бир талаа текст же өчүргүч; сактаганда, өзгөртүүнүн тандагандай иштей турганын же кайра баштоону талап кыларын айтып беришет.
## IP уруксат берилген тизмеси
Бул **IP уруксат тизмеси** экран – бул ар бир сапта бирден CIDR тизмеси болгон бирдиктүү текст талаасы, ал админ-APIке жетүүгө мүмкүнчүлүктү белгилүү тармактар менен чектейт. Бош тизмек чектөөсүз экенин билдирет.
> [!TIP]
> IP уруксат тизмеси ачык, бирок ишенимдүү тоскоолдук болуп саналат. Аны менен бирге кошуңуз
> [RBAC](/ky/v1.0/webui/security) жана «HTTPS гана» кирүүгө гана уруксат берүү үчүн
> офис/VPN.
## Кийинки
- [Шык](/ky/v1.0/api/swagger) — API изилдөөчү жана ачкыч менен уруксат берүү.
- [Тор, аудит жана абадан ажыратылган](/ky/v1.0/security/network-audit-airgapped).
- [Порт модели](/ky/v1.0/architecture/gateway-turn-engine) — коомдук vs жекелик.