Utgående proxy
Noen modeller er ikke tilgjengelige direkte fra servere i Russland. For at dette ikke skal bli en manuell konfigurasjon for hver operatør, gir AiHummer ut adressen til den utgående proxyen ved installasjon og bestemmer selv hvilken vei forespørselen skal sendes.
Hovedpoenget i to setninger
Proxy‑adressen kommer fra leverandøren og lagres i en privat fil på serveren — den lagres ikke i gateway.env og havner ikke i loggene. Hvis proxyen ikke er angitt eller er utilgjengelig, går forespørselen direkte: instansen fortsetter å fungere, i stedet for å stoppe.
Hvor går hva
| Hvor | Hvordan går det |
|---|---|
| Ekstern modell (utenlandsk leverandør) | via proxy, hvis den er konfigurert og egnet |
| Samme modell ved utilgjengelig proxy | direkte, med advarsel i loggen |
localhost, *.localhost, intern adresse til instansen |
alltid direkte, utenom proxy |
Den siste linjen er viktig: når en instans kontakter seg selv, blir den aldri pakket inn i en proxy, ellers ville lokale kall avhenge av den eksterne kanalen.
Reservevei: ingen proxy — ingen avvisning
Før versjon 1.2.8 betydde en uangitt eller ikke‑funksjonell proxy en forespørselsfeil. Nå er oppførselen annerledes:
- proxy konfigurert og egnet → forespørselen går gjennom den;
- proxy ikke konfigurert → forespørselen går direkte, og loggen får én advarsel med årsaken «ikke konfigurert»;
- proxy konfigurert, men verdien er ugyldig → forespørselen går direkte, årsaken i advarselen — «konfigurasjonen er ugyldig».
Advarselen vises én gang per oppstart, og ikke for hver forespørsel: ellers ville den oversvømt loggen og blitt uleselig.
:::note Direkte vei er en reservealternativ, ikke en erstatning for proxy. Hvis leverandøren ikke godtar forespørsler fra russiske adresser, vil en direkte forespørsel til den ikke lykkes — men leverandøren vil avvise, og svaret vil vise nettopp dette, i stedet for en generell «kunne ikke anvende innstillingen». :::
Hvor adressen lagres
Verdien lagres i en privat fil, hvis sti angis av AIHUMMER_OUTBOUND_PROXY_URL_FILE. Filkrav:
- absolutt sti;
- vanlig fil, rettigheter ikke bredere enn
0600; - størrelse opptil 4096 byte.
Dette er gjort med vilje: proxy‑adressen inneholder et passord, så den skal ikke ligge i gateway.env, som leses og kopieres under vedlikehold.
:::caution
Variabelen AIHUMMER_OUTBOUND_PROXY_URL med adressen «direkte i verdien» finnes kun i utviklingsbygg. Utgivelsesbygg leser den ikke — i produksjon aksepteres kun filstien.
:::
Hvilke adresser godtas
Valideringen er den samme både når innstillingen gis og når den brukes, så en ugyldig verdi avvises umiddelbart, i stedet for senere å bli til «utenlandske modeller fungerer ikke igjen» uten noen logglinje.
Godtas: skjema http eller https, ikke‑tom vert, uten spørringsstreng, uten fragment, uten sti (bortsett fra /).
🔴 Ren http på en ikke‑lokal vert avvises med vilje. Med ukryptert http sendes headeren Proxy-Authorization i klartekst ved hver tilkobling — altså ville proxy‑passordet lekke kontinuerlig. For en ikke‑lokal vert, bruk https.
Hvordan sjekke hva som skjer
# Hva som er konfigurert nå (verdien skrives ikke ut — kun om den er satt)
aihummer doctor
# Gateway‑logg: advarsel om direkte vei hvis proxy ikke er brukt
journalctl -u aihummer-gateway -n 200 | grep -i прокси
Avvisning av innstillingen oppgir årsaken — «ikke konfigurert», «konfigurasjonen er ugyldig» — i stedet for den generelle «kunne ikke anvende». Dette skiller «adressen nådde ikke frem» fra «adressen nådde frem, men er feil».
Hva operatøren skal gjøre
Vanligvis — ingenting: adressen gis ved installasjon. Inngripen er nødvendig i to tilfeller.
- Egen proxy i stedet for leverandørens. Legg adressen i en privat fil med rettigheter
0600og angi stien iAIHUMMER_OUTBOUND_PROXY_URL_FILE, deretter start gatewayen på nytt. - Proxy er helt unødvendig (instansen står der modellene er tilgjengelige direkte). Ingenting trenger å angis: en uangitt proxy betyr direkte forespørsel.