AiHummer
Norsk
Logg påKonto
v1.2.x
{ }Swagger

Utgående proxy

v1.2.x · oppdatert 2026-08-17

Noen modeller er ikke tilgjengelige direkte fra servere i Russland. For at dette ikke skal bli en manuell konfigurasjon for hver operatør, gir AiHummer ut adressen til den utgående proxyen ved installasjon og bestemmer selv hvilken vei forespørselen skal sendes.

Hovedpoenget i to setninger

Proxy‑adressen kommer fra leverandøren og lagres i en privat fil på serveren — den lagres ikke i gateway.env og havner ikke i loggene. Hvis proxyen ikke er angitt eller er utilgjengelig, går forespørselen direkte: instansen fortsetter å fungere, i stedet for å stoppe.

Hvor går hva

Hvor Hvordan går det
Ekstern modell (utenlandsk leverandør) via proxy, hvis den er konfigurert og egnet
Samme modell ved utilgjengelig proxy direkte, med advarsel i loggen
localhost, *.localhost, intern adresse til instansen alltid direkte, utenom proxy

Den siste linjen er viktig: når en instans kontakter seg selv, blir den aldri pakket inn i en proxy, ellers ville lokale kall avhenge av den eksterne kanalen.

Reservevei: ingen proxy — ingen avvisning

Før versjon 1.2.8 betydde en uangitt eller ikke‑funksjonell proxy en forespørselsfeil. Nå er oppførselen annerledes:

  • proxy konfigurert og egnet → forespørselen går gjennom den;
  • proxy ikke konfigurert → forespørselen går direkte, og loggen får én advarsel med årsaken «ikke konfigurert»;
  • proxy konfigurert, men verdien er ugyldig → forespørselen går direkte, årsaken i advarselen — «konfigurasjonen er ugyldig».

Advarselen vises én gang per oppstart, og ikke for hver forespørsel: ellers ville den oversvømt loggen og blitt uleselig.

:::note Direkte vei er en reservealternativ, ikke en erstatning for proxy. Hvis leverandøren ikke godtar forespørsler fra russiske adresser, vil en direkte forespørsel til den ikke lykkes — men leverandøren vil avvise, og svaret vil vise nettopp dette, i stedet for en generell «kunne ikke anvende innstillingen». :::

Hvor adressen lagres

Verdien lagres i en privat fil, hvis sti angis av AIHUMMER_OUTBOUND_PROXY_URL_FILE. Filkrav:

  • absolutt sti;
  • vanlig fil, rettigheter ikke bredere enn 0600;
  • størrelse opptil 4096 byte.

Dette er gjort med vilje: proxy‑adressen inneholder et passord, så den skal ikke ligge i gateway.env, som leses og kopieres under vedlikehold.

:::caution Variabelen AIHUMMER_OUTBOUND_PROXY_URL med adressen «direkte i verdien» finnes kun i utviklingsbygg. Utgivelsesbygg leser den ikke — i produksjon aksepteres kun filstien. :::

Hvilke adresser godtas

Valideringen er den samme både når innstillingen gis og når den brukes, så en ugyldig verdi avvises umiddelbart, i stedet for senere å bli til «utenlandske modeller fungerer ikke igjen» uten noen logglinje.

Godtas: skjema http eller https, ikke‑tom vert, uten spørringsstreng, uten fragment, uten sti (bortsett fra /).

🔴 Ren http på en ikke‑lokal vert avvises med vilje. Med ukryptert http sendes headeren Proxy-Authorization i klartekst ved hver tilkobling — altså ville proxy‑passordet lekke kontinuerlig. For en ikke‑lokal vert, bruk https.

Hvordan sjekke hva som skjer

# Hva som er konfigurert nå (verdien skrives ikke ut — kun om den er satt)
aihummer doctor

# Gateway‑logg: advarsel om direkte vei hvis proxy ikke er brukt
journalctl -u aihummer-gateway -n 200 | grep -i прокси

Avvisning av innstillingen oppgir årsaken — «ikke konfigurert», «konfigurasjonen er ugyldig» — i stedet for den generelle «kunne ikke anvende». Dette skiller «adressen nådde ikke frem» fra «adressen nådde frem, men er feil».

Hva operatøren skal gjøre

Vanligvis — ingenting: adressen gis ved installasjon. Inngripen er nødvendig i to tilfeller.

  1. Egen proxy i stedet for leverandørens. Legg adressen i en privat fil med rettigheter 0600 og angi stien i AIHUMMER_OUTBOUND_PROXY_URL_FILE, deretter start gatewayen på nytt.
  2. Proxy er helt unødvendig (instansen står der modellene er tilgjengelige direkte). Ingenting trenger å angis: en uangitt proxy betyr direkte forespørsel.