AiHummer
Română
AutentificareCont personal
v1.0.x
{ }Swagger

Referință de setări

v1.0.x · actualizat 2026-08-06

Aici sunt enumerate toate setările pe care operatorul le poate schimba pe un server AiHummer. Pagina este generată din catalogul produsului, deci corespunde exact serverului dumneavoastră.

Valoarea se stabilește în interfața web sau cu comanda aihummer settings set KEY VALUE (Linia de comandă). Coloana valorii implicite arată ce folosește serverul până când stabiliți valoarea proprie.

[!NOTE] Valorile secrete nu sunt tipărite aici, iar cheile de serviciu ale furnizorului nu sunt enumerate deloc — produsul le ascunde din toate listele. Linia de pauză înseamnă valoare goală sau o explicație afișată doar în interfața web.

API

Cheie Denumire Tip Implicit Ce face
AIHUMMER_PERSONAL_API_KEYS Chei API personale pentru API compatibil OpenAI bool 1 «off» dezactivează autentificarea cu chei personale pe endpointul compatibil OpenAI. Orice altă valoare = activat. Se aplică la pornire/după repornire.

Agent

Cheie Denumire Tip Implicit Ce face
AIHUMMER_APPROVAL_TOOLS Instrumente care necesită aprobare text
AIHUMMER_SUBAGENT_MAX_DEPTH Adâncime maximă a subagenților int 2
AIHUMMER_SUBAGENT_TIMEOUT_SEC Timeout subagent (secunde) int 180 Timpul maxim pentru o singură rulare de subagent, în secunde. Se aplică la pornire/după repornire.
AIHUMMER_TOOL_SEARCH Încărcare leneșă a instrumentelor (tool_search) bool false Anunță doar instrumentele de bază plus un meta-instrument de căutare și le dezvăluie pe celelalte la cerere. Accelerează turele și reduce costul când sunt instalate multe instrumente, cu un mic risc ca modelul să treacă cu vederea un instrument rar folosit.
AIHUMMER_TOOL_SEARCH_CORE Încărcare leneșă: instrumente mereu active text Nume de instrumente, separate prin virgulă, care rămân anunțate din start chiar și în modul leneș.
AIHUMMER_TOOL_SEARCH_THRESHOLD Încărcare leneșă: minim instrumente pentru amânare int 12 Amână încărcarea doar dacă, după filtrul de profil al agentului, rămân mai multe instrumente decât acest număr.

Agent · Reasoning

Cheie Denumire Tip Implicit Ce face
AIHUMMER_AGENT_BEST_OF_N Eșantioane best-of-N (0/1=dezactivat, ≥2=activat) int 0 ≥2 generează N candidați și alege cel mai bun cu un judecător. Costă N× generare.
AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT Dezbatere: prompt judecător (suprascriere) text Suprascrie promptul judecătorului de dezbatere (gol = cel încorporat). Se aplică la pornire/după repornire.
AIHUMMER_AGENT_DEBATE_N Mărimea panelului de dezbatere (0/1=dezactivat, ≥2=activat) int 0 ≥2 rulează un panel de dezbatere cu N candidați + judecător. Costă N× generare.
AIHUMMER_AGENT_DEBATE_PROMPT Dezbatere: prompt candidat (suprascriere) text Suprascrie promptul candidatului la dezbatere (gol = cel încorporat). Se aplică la pornire/după repornire.
AIHUMMER_AGENT_DEBATE_ROUNDS Dezbatere: runde int 1 Numărul de runde de dezbatere pentru panelul de candidați. Se aplică la pornire/după repornire.
AIHUMMER_AGENT_JUDGE_PROMPT Prompt judecător best-of-N (suprascriere) text Suprascrie promptul judecătorului best-of-N (gol = cel încorporat). Se aplică la pornire/după repornire.
AIHUMMER_AGENT_PLAN_PROMPT Prompt planificator (suprascriere) text Suprascrie promptul planificatorului (gol = cel încorporat). Se aplică la pornire/după repornire.
AIHUMMER_AGENT_PLAN_STEPS Planificator-executor: pași maximi de plan (0=dezactivat) int 0 ⟩0 rulează o trecere separată planificator→executor→sinteză (utilă pentru sarcini complexe, în mai mulți pași). 0 dezactivează. Uzual 4–8.
AIHUMMER_AGENT_PLAN_STEP_ITERS Planificator: iterații de instrumente per pas (0=implicit) int 0 Limitează iterațiile de apelare a instrumentelor pentru fiecare pas din plan. 0 = valoarea implicită încorporată (4).
AIHUMMER_AGENT_REFLECT Etapă de autocritică bool 0 Adaugă o trecere de reflecție/autocritică înainte de răspunsul final.
AIHUMMER_AGENT_REFLECT_PROMPT Prompt de reflecție (suprascriere) text Suprascrie promptul de autocritică (gol = cel încorporat). Se aplică la pornire/după repornire.
AIHUMMER_AGENT_SELF_HEAL Autoremediere: reîncercări la erori de instrumente (0=dezactivat) int 0 ⟩0 reia apelurile de instrumente eșuate cu o indicație corectivă, până la această limită.

Agent · System prompt

Cheie Denumire Tip Implicit Ce face
AIHUMMER_LOCALE Locală implicită text ru-RU Limba/localizarea implicită sugerată pentru răspunsuri, de ex. ru-RU. Instrucțiunile personei/operatorului au prioritate.
AIHUMMER_TIMEZONE Fus orar text UTC Fusul orar IANA pentru inserarea datei, de ex. Europe/Moscow. Implicit UTC.

Channels

Cheie Denumire Tip Implicit Ce face
AIHUMMER_CONFIDENTIAL_PERSONA Persoană web confidențială bool 0 Când este activat, agentul de chat web nu dezvăluie și nu păstrează detaliile personei/identității sale și răspunde strict la sarcina curentă — folosiți-l pentru implementări web anonime sau sensibile la confidențialitate. Se aplică la pornire/după repornire.
AIHUMMER_INBOUND_REQUIRE_BINDING Răspunde doar utilizatorilor înregistrați text true true = botul ignoră orice expeditor din canal care NU este un utilizator AiHummer înregistrat (un utilizator cu o asociere de rol) — membrii oarecare ai chatului și invocările de tip oaspete nu primesc răspuns. false (implicit) = răspunde tuturor.

Integrations

Cheie Denumire Tip Implicit Ce face
AIHUMMER_A2A_PUBLISH Publică agentul prin Agent2Agent (A2A) bool 0 Publică agentul ca server A2A (Agent Card + POST /a2a/message). Se aplică la pornire/după repornire.
AIHUMMER_MCP_EXPORT_TOOLS text
AIHUMMER_MCP_PUBLISH Publică instrumentele prin MCP bool 0 Publică instrumentele ca server MCP la POST /v1/mcp. Se aplică la pornire/după repornire.

Knowledge connectors

Cheie Denumire Tip Implicit Ce face
AIHUMMER_KB_SYNC_INTERVAL Interval de resincronizare programată a conectorilor (0/gol = dezactivat) text Durata (de ex. 6h, 30m) pentru resincronizarea automată, în fundal, a fiecărui conector de cunoștințe configurat, din toate spațiile de lucru. Gol/0 = dezactivat. Resincronizarea este idempotentă (înlocuire după sursă, fără duplicate). slack_export este exclus (arhiva zip se încarcă manual). Se aplică la pornire/după repornire.

LLM

Cheie Denumire Tip Implicit Ce face
AIHUMMER_CASCADE_MIN_CHARS Cascadă: minim caractere pentru escaladare int 0 Pragul de lungime a cererii (caractere) de la care intră în joc modelul mai puternic din cascadă. 0 = implicit. Se aplică la pornire/după repornire.
AIHUMMER_CASCADE_STRONG_MODEL Cascadă: model de rezervă mai puternic text Modelul către care se face cascada pentru cereri lungi/complexe (gol = dezactivat). Se aplică la pornire/după repornire.
AIHUMMER_CODEX_BASE_URL URL de bază Codex text Baza transportului Codex (abonament ChatGPT). Se aplică la pornire/după repornire.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS Tokenuri de ieșire maxime (0 = fără limită) int 0 Limita max_output_tokens pentru o tură de chat. 0 = fără limită. La modelele de raționament, tokenii de raționament se scad tot din acest buget, așa că o valoare prea mică duce la un răspuns gol „incomplete: max_output_tokens”. Se aplică din mers (fără repornire).
AIHUMMER_CODEX_MODEL ID model (transport Codex / gpt-5.5) text gpt-5.5 Id-ul modelului pentru transportul principal Codex/ChatGPT (de ex. gpt-5.5, gpt-5.5-codex). Se aplică la pornire/după repornire.
AIHUMMER_CODEX_REASONING_EFFORT Efort de raționament enum: none \| low \| medium \| high \| xhigh low Adâncimea de raționament a modelului pentru turele de chat, când parametrii agentului nu o setează. Valori valide pentru gpt-5.5: none, low, medium, high, xhigh (NU minimal — gpt-5.5 îl respinge cu HTTP 400). Mai mare = calitate mai bună, dar mai lent/mai scump. O valoare invalidă este redusă în siguranță la low. Se aplică din mers (fără repornire).
AIHUMMER_LLM_CALL_TIMEOUT_S Timeout per apel (secunde) int 120 Bugetul de timp pentru UN SINGUR apel de model (anti-blocaj: gpt-5.5 poate „gândi” la nesfârșit și ține tura deschisă). La expirare, apelul eșuează cu ErrCallTimeout, fără reîncercări. 0 = fără limită. Se aplică din mers (fără repornire).
AIHUMMER_LLM_GATEWAY_URL URL gateway LLM text URL-ul de bază al endpointului de model compatibil OpenAI pe care îl apelează agentul (serverul dvs. local llama.cpp/vLLM/Ollama sau un gateway găzduit). Lăsați gol pentru a folosi endpointul implicit al furnizorului.
AIHUMMER_LLM_MODEL Model LLM text Numele/id-ul modelului trimis furnizorului la fiecare tură (modelul pe care îl servește endpointul dvs.). Trebuie să corespundă unui model pe care endpointul chiar îl expune.
AIHUMMER_LLM_PROVIDER Furnizor LLM text Ce backend de model se folosește (un endpoint compatibil OpenAI sau transportul Codex/abonament ChatGPT). Decide cum sunt trimise și autentificate cererile.
AIHUMMER_LLM_RETRIES Reîncercări LLM la eroare temporară int 3 Numărul de reîncercări ale cererii LLM la o eroare tranzitorie. Se aplică la pornire/după repornire.
AIHUMMER_LLM_TEMPERATURE Temperatură text Temperatura de eșantionare (0..2) când parametrii agentului nu o setează. Gol = nu se trimite. ATENȚIE: modelele de raționament gpt-5.5 (Codex) resping temperature — lăsați câmpul gol pentru ele; setați-l doar când folosiți un backend fără raționament. Se aplică din mers (fără repornire).
AIHUMMER_LLM_TOP_P Top-p (eșantionare nucleus) text Pragul de eșantionare nucleus (0..1) când parametrii agentului nu îl setează. Gol = nu se trimite. Ca și temperature, raționamentul gpt-5.5 îl respinge — setați-l doar pentru backenduri fără raționament. Se aplică din mers (fără repornire).
AIHUMMER_OPENAI_API Stil API OpenAI (chat | responses) enum: \| chat \| responses chat = /chat/completions, responses = /responses. Gol = automat/implicit. Se aplică la pornire/după repornire.
AIHUMMER_OPENAI_API_KEY Cheie API OpenAI nativ (implicită pentru instalare) text Cheia contului dvs. OpenAI pentru bucla nativă OpenAI (dacă folosiți OpenAI ca furnizor implicit). A nu se confunda cu BYOK per spațiu de lucru din pagina Modele. Se aplică la pornire/după repornire.
AIHUMMER_OPENAI_BASE_URL URL de bază OpenAI nativ text Baza API-ului compatibil OpenAI (de ex. https://api.openai.com/v1). Se aplică la pornire/după repornire.
AIHUMMER_OPENAI_MODEL Model OpenAI nativ text Modelul pentru bucla nativă OpenAI (când AIHUMMER_OPENAI_API_KEY este setat). Se aplică la pornire/după repornire.
AIHUMMER_ROUTER_COMPLEX_MODEL Router: model pentru schimburi complexe text Modelul pentru cereri complexe (gol = banda dezactivată). Se aplică la pornire/după repornire.
AIHUMMER_ROUTER_SIMPLE_MODEL Router: model pentru schimburi simple text Modelul pentru cereri simple (gol = banda dezactivată). Se aplică la pornire/după repornire.
AIHUMMER_ROUTER_STANDARD_MODEL Router: model pentru schimburi standard text Modelul pentru cereri obișnuite (gol = banda dezactivată). Se aplică la pornire/după repornire.

Media

Cheie Denumire Tip Implicit Ce face
AIHUMMER_DEEPGRAM_API_KEY Cheie API Deepgram text Cheia API Deepgram (motor STT = deepgram). Se preia de aici sau din AIHUMMER_STT_API_KEY. Se aplică la pornire/după repornire.
AIHUMMER_DEEPGRAM_MODEL Model Deepgram text nova-2 Modelul Deepgram (de ex. nova-2, nova-3, base). Depinde de accesul proiectului asociat cheii. Se aplică la pornire/după repornire.
AIHUMMER_DEEPGRAM_URL URL de bază Deepgram text Baza API-ului Deepgram. Gol = https://api.deepgram.com. Se aplică la pornire/după repornire.
AIHUMMER_IMAGE_BASE_URL URL de bază API imagini (rezervă OpenAI) text Baza API-ului /images când se lucrează cu o cheie OpenAI (gol = https://api.openai.com/v1). Se aplică la pornire/după repornire.
AIHUMMER_IMAGE_MODEL Model de generare a imaginilor text Modelul pentru image_generate (implicit gpt-image-2). Se aplică la pornire/după repornire.
AIHUMMER_MEDIA_MAX_UPLOAD_MB Dimensiune maximă de încărcare media (MB) int 256 Dimensiunea maximă a unei singure încărcări media (PUT /v1/media/{id}/content), în megaocteți. Limitează scrierile pe disc prin portul public (protecție la supraîncărcare). Implicit 256. Se aplică la pornire/după repornire.
AIHUMMER_STT_API_KEY Cheie API STT (opțional) text Bearer opțional, dacă serviciul sidecar STT îl cere (install.sh îl poate genera). Se aplică la pornire/după repornire.
AIHUMMER_STT_CODEX_URL URL motor STT pentru Codex text Baza endpointului compatibil OpenAI /v1/audio/transcriptions pentru motorul codex (transcriere prin abonamentul ChatGPT). Gol = baza Codex. Bearerul se preia din AIHUMMER_STT_API_KEY sau din AIHUMMER_CODEX_ACCESS_TOKEN. Se aplică la pornire/după repornire.
AIHUMMER_STT_ENGINE Motor STT enum: faster-whisper \| deepgram \| off faster-whisper Motorul de recunoaștere a vorbirii. faster-whisper = serviciu sidecar local gratuit (implicit, livrat din start, URL = AIHUMMER_STT_URL, fără încărcare pe API-uri terțe). deepgram = Deepgram în cloud (rapid, cheia AIHUMMER_DEEPGRAM_API_KEY, cu plată și un nivel gratuit). off = recunoaștere dezactivată. (Abonamentul Codex/ChatGPT NU acceptă transcrierea audio.) Se aplică la pornire/după repornire.
AIHUMMER_STT_LANGUAGE Limbă STT text Limba de recunoaștere (BCP-47, de ex. ru/en). Folosită de motorul deepgram (modelul nova-2). Gol = detectare automată / valoarea implicită a motorului. Se aplică la pornire/după repornire.
AIHUMMER_STT_MODEL Model STT text Systran/faster-whisper-small Modelul faster-whisper (de ex. small/medium/large-v3 sau Systran/faster-whisper-⟨size⟩). Se aplică la pornire/după repornire.
AIHUMMER_STT_URL URL conversie voce-text (faster-whisper) text URL-ul serviciului sidecar local faster-whisper (compatibil OpenAI, /v1/audio/transcriptions). Gol = valoarea automată http://127.0.0.1:8001, pe care install.sh o setează singur. Se aplică la pornire/după repornire.
AIHUMMER_TTS_API_KEY Cheie API TTS (edge-tts) text Bearerul dintre gateway și serviciul sidecar edge-tts (install.sh îl generează automat). Se aplică la pornire/după repornire.
AIHUMMER_TTS_ENABLED Sinteză voce activată bool 1 Activează sinteza vocală (instrumentul tts + modul vocal). Serviciul sidecar edge-tts vine din start. Se aplică la pornire/după repornire.
AIHUMMER_TTS_MODEL Model TTS text Numele modelului pentru serviciul edge-tts. Se aplică la pornire/după repornire.
AIHUMMER_TTS_URL URL sinteză voce (edge-tts) text URL-ul serviciului sidecar local edge-tts (compatibil OpenAI, /v1/audio/speech). Gol = valoarea automată http://127.0.0.1:8002, pe care install.sh o setează singur. Se aplică la pornire/după repornire.
AIHUMMER_TTS_VOICE Voce TTS (implicit de-DE-FlorianMultilingualNeural) text de-DE-FlorianMultilingualNeural Vocea implicită edge-tts (multilingvă, inclusiv rusă). Se aplică la pornire/după repornire.
AIHUMMER_VIDEO_API_KEY Cheie API analiză video text Cheia de acces pentru serviciul sidecar de analiză video (dacă este necesară). Se aplică la pornire/după repornire.
AIHUMMER_VIDEO_URL URL analiză video (ffmpeg) text URL-ul serviciului sidecar de analiză video. Gol = dezactivat. Se aplică la pornire/după repornire.

Media · Voice

Cheie Denumire Tip Implicit Ce face
AIHUMMER_VOICE_AEC Anulare a ecoului (AEC) bool 1 Cere echoCancellation la captură (WebRTC). Elimină ecoul TTS în microfon (Moltis #1129).
AIHUMMER_VOICE_AGC Control automat al amplificării bool 1
AIHUMMER_VOICE_BARGEIN_FRAMES Cadre pentru întrerupere (barge-in) int 5 Câte cadre vocale consecutive (≈20 ms) întrerup redarea botului.
AIHUMMER_VOICE_DUPLEX Voce full-duplex în timp real bool 0 Activează modul full-duplex live (streaming + VAD + barge-in). Se aplică la pornire/după repornire.
AIHUMMER_VOICE_NOISE_SUPPRESSION Suprimare a zgomotului bool 1
AIHUMMER_VOICE_VAD_THRESHOLD Prag de energie VAD (0..1) text 0.02 Pragul de energie a vorbirii pentru filtrarea VAD a capturii; mai mic = mai sensibil.

Memory

Cheie Denumire Tip Implicit Ce face
AIHUMMER_EMBEDDER_DIM Dimensiunea vectorului embedder int 768 Dimensiunea vectorului — trebuie să corespundă modelului (multilingual-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE Keep-alive embedder text 5m keep_alive pentru embedderul Ollama (doar când AIHUMMER_MEMORY_RETRIEVAL=embedding). Implicit 5m — un model inactiv este descărcat, iar un runner ollama inactiv blocat se eliberează singur. -1 (păstrare permanentă) NU este recomandat: din cauza unui bug ollama, un runner blocat poate ocupa un nucleu CPU zile întregi. Pornirea la rece după inactivitate este compensată de o preîncălzire la pornirea gateway-ului. Se aplică la pornire/după repornire.
AIHUMMER_EMBEDDER_MODEL Model embedder text yxchia/multilingual-e5-base Modelul de embedding Ollama. Implicit multilingual-e5-base — multilingv (inclusiv rusă), 768 de dimensiuni, ușor și rapid pe CPU (~1-2 s/embedding). Prefixele e5 query/passage se aplică automat. Pentru calitate maximă pe hardware GPU folosiți bge-m3 (setați DIM=1024). Trebuie să corespundă cu AIHUMMER_EMBEDDER_DIM.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX Prefix de document al embedderului text Suprascrie prefixul documentului stocat (modelele e5 folosesc automat „passage: ”). Lăsați gol pentru detectare automată după numele modelului.
AIHUMMER_EMBEDDER_QUERY_PREFIX Prefix de interogare al embedderului text Suprascrie prefixul interogării de căutare (modelele e5 folosesc automat „query: ”). Lăsați gol pentru detectare automată după numele modelului.
AIHUMMER_EMBEDDER_URL URL embedder (compatibil Ollama) text Embedding-uri semantice reale. Programul de instalare provizionează un serviciu sidecar Ollama și setează asta automat; NESETAT = embedder pe bază de hash (doar lexical, regăsire slabă).
AIHUMMER_MEMORY_CAPTURE Mod de captare a memoriei enum: auto \| review \| off auto auto = memorează și își amintește automat; review = memorează drept candidați care necesită aprobare manuală; off = fără captură.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT Timeout de încărcare a memoriei text 3s Așteptarea maximă pentru încărcarea memoriei la începutul unui răspuns (embedding-ul interogării + căutarea). Dacă embedderul este supraîncărcat și depășește termenul, răspunsul continuă FĂRĂ blocul de memorie, în loc să se blocheze. Format de durată Go (de ex. 2s, 1500ms). 0 = fără limită. Se aplică la pornire/după repornire.
AIHUMMER_MEMORY_DREAM_INTERVAL Interval al etapei de „vis” string 1h Cât de des trecerea de autoîntreținere dream scanează afirmațiile verificate în căutarea contradicțiilor, în toate domeniile (durată Go, de ex. 30m/1h/6h). Setați 0 pentru dezactivare.
AIHUMMER_MEMORY_EXTRACT Extragere de fapte prin LLM bool 1 Extrage prin LLM fapte normalizate subiect/predicat/obiect (implicit ACTIVAT) în loc să stocheze fragmente brute de propoziții — necesar pentru ca mecanismele de graf/contradicții/dream să funcționeze. Adaugă un apel LLM pentru fiecare mesaj capturat; dezactivați pentru a economisi acel apel.
AIHUMMER_MEMORY_RETRIEVAL Mod de recuperare a memoriei enum: fulltext \| embedding fulltext Cum se caută în memorie. fulltext (implicit) = căutare full-text Postgres în textul faptelor — FĂRĂ model embedder, fără sidecar, fără încărcare pe CPU (ca vechiul einstein din AiHummer). embedding = căutare vectorială semantică printr-un embedder (AIHUMMER_EMBEDDER_URL/ollama) — mai exactă ca sens, dar încarcă CPU-ul și necesită un sidecar. Se aplică la pornire/după repornire.
AIHUMMER_MEMORY_TOKEN Token de serviciu pentru memoria la distanță text Token de serviciu pentru autorizarea la Einstein Retrieval API (trimis ca Authorization: Bearer …). Necesar doar când AIHUMMER_MEMORY_URL este setat. Gol = fără autorizare (doar pentru instalări de dezvoltare, cu autorizarea de regăsire dezactivată).
AIHUMMER_MEMORY_URL URL memorie la distanță (plugin Einstein) text URL-ul pluginului de memorie Einstein de sine stătător (contract aihummer.memory.v1, de ex. http://127.0.0.1:8820). GOL (implicit) = modulul de memorie Go din proces. Când este setat, încărcarea contextului turei se face prin HTTP către /context + /retrieval ale pluginului; la eroare sau indisponibilitate, revine ușor la modulul încorporat (fără căderi). Se aplică la pornire/după repornire.
AIHUMMER_QDRANT_API_KEY Cheie API Qdrant text
AIHUMMER_QDRANT_URL URL Qdrant (stocare vectorială durabilă) text NESETAT = stocare în memorie (vectorii SE PIERD la repornire). Setați pentru durabilitate în producție.
AIHUMMER_RERANKER_URL URL sidecar de rerankare RAG text URL-ul HTTP al serviciului sidecar cross-encoder pentru reordonarea căutării hibride. Gol = reordonare dezactivată. Se aplică la pornire/după repornire.

Moderation

Cheie Denumire Tip Implicit Ce face
AIHUMMER_MODERATION Moderare a intrărilor bool 1 «off» dezactivează protecția încorporată împotriva jailbreak/prompt-injection. Orice altă valoare = activat. Se aplică la pornire/după repornire.
AIHUMMER_MODERATION_REFUSAL Mesaj de refuz al moderării text Textul de refuz returnat când moderatorul blochează o cerere (gol = cel încorporat). Se aplică la pornire/după repornire.

Public access

Cheie Denumire Tip Implicit Ce face
AIHUMMER_PUBLIC_URL URL public al gateway-ului (Web UI + clienți) text Direcționați prin proxy această gazdă → portul gateway-ului (AIHUMMER_GATEWAY_ADDR, implicit :8780). Folosit de Web UI și de clienții iOS/web.
POCKET_AGENT_GATEWAY_BASE_URL URL public al gateway-ului pocket-agent text Direcționați prin proxy → portul gateway-ului pocket-agent (POCKET_AGENT_PORT, implicit 8080). Agentul de la distanță se conectează aici printr-un tichet de unică folosință.
TELEGRAM_PUBLIC_URL URL public al webhook-ului Telegram text Doar pentru modul webhook — direcționați prin proxy → portul telegram-connector (AIHUMMER_TELEGRAM_CONNECTOR_PORT, implicit 8091). Lăsați gol pentru modul polling (nu este necesar un URL public).

SSO (LDAP/AD)

Cheie Denumire Tip Implicit Ce face
AIHUMMER_LDAP_BASE_DN DN de bază pentru căutarea utilizatorilor text Search root, e.g. OU=Users,DC=corp,DC=example.
AIHUMMER_LDAP_BIND_DN DN de serviciu pentru conectare text Contul folosit pentru bind-ul inițial de căutare, de ex. CN=svc-aihummer,OU=Service,DC=corp,DC=example. Gol = căutare anonimă.
AIHUMMER_LDAP_DEFAULT_ROLE LDAP: Rol implicit (fără potrivire de grup) text Rolul acordat când niciun grup nu corespunde unei mapări. Gol = fără rol.
AIHUMMER_LDAP_ENABLED Activare autentificare LDAP/AD bool 0 Când este activat, autentificările de administrator se pot face și prin director. Parola de bind se păstrează în Secrets (scope ldap, name bind_password).
AIHUMMER_LDAP_GROUP_ATTR Atribut de grup (implicit memberOf) text Atributul din intrarea utilizatorului care listează DN-urile grupurilor. Gol dezactivează maparea grup→rol.
AIHUMMER_LDAP_ROLE_MAPPINGS LDAP: Corespondențe grup→rol (JSON) text Obiect JSON cu DN-ul grupului (sau doar CN) → rol, de ex. {\“CN=Admins,OU=Groups,DC=corp,DC=example\”:\“admin\”,\“Operators\”:\“operator\”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY Omite verificarea TLS (doar pentru laborator, 1/0) bool 0 Dezactivează verificarea certificatului directorului. Nu activați niciodată în producție.
AIHUMMER_LDAP_URL URL director text e.g. ldaps://ad.corp.example:636 (TLS) or ldap://dc1.corp.example:389.
AIHUMMER_LDAP_USER_ATTR Atribut de autentificare (implicit sAMAccountName) text Atributul LDAP/Active Directory comparat cu numele de utilizator tastat la autentificare (implicit sAMAccountName; uid pentru OpenLDAP, userPrincipalName pentru autentificări de tip UPN).
AIHUMMER_LDAP_USER_FILTER Filtru de căutare a utilizatorilor text Trebuie să conțină %s pentru numele de utilizator. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s).

SSO (OIDC)

Cheie Denumire Tip Implicit Ce face
AIHUMMER_OIDC_AUDIENCE Audience OIDC text Claimul aud așteptat — setați-l la audience-ul ACESTEI resurse pentru a respinge tokenurile emise pentru altă parte. Claimul aud este acum OBLIGATORIU implicit în fiecare token (un token fără aud este respins); când acesta este setat, aud trebuie să îl conțină și pe el. Puternic recomandat în producție.
AIHUMMER_OIDC_ISSUER URL emitent OIDC text Emitentul IdP (de ex. https://login.example.com). Când este setat, activează autentificarea OIDC JWT.
AIHUMMER_OIDC_JWKS_URL URL JWKS OIDC text Endpointul JSON Web Key Set folosit pentru verificarea semnăturilor tokenurilor.
AIHUMMER_OIDC_TENANT_CLAIM Claim OIDC pentru spațiul de lucru text Claimul JWT care poartă id-ul spațiului de lucru (de ex. tenant_id / org).

SSO (SAML)

Cheie Denumire Tip Implicit Ce face
AIHUMMER_SAML_DEFAULT_ROLE SAML: Rol implicit (fără potrivire de grup) text Rolul acordat când nicio valoare aserționată nu se mapează. Gol = fără rol.
AIHUMMER_SAML_ENABLED Activare SSO SAML 2.0 bool 0 Expune /saml/metadata, /saml/acs, /saml/login. Cheia privată a SP se păstrează în Secrets (scope saml, name sp_key).
AIHUMMER_SAML_ENTITY_ID Entity ID al SP text Entity ID-ul SP (implicit ⟨root⟩/saml/metadata dacă este gol).
AIHUMMER_SAML_IDP_METADATA XML de metadate IdP text Lipiți documentul de metadate SAML al IdP-ului (Okta/Azure AD/ADFS).
AIHUMMER_SAML_ROLE_ATTRIBUTE Atribut de rol/grup (implicit groups) text Atributul din aserțiune care poartă valorile de grup/rol.
AIHUMMER_SAML_ROLE_MAPPINGS SAML: Corespondențe grup→rol (JSON) text Obiect JSON cu valoarea aserționată → rol, de ex. {\“AdminGroup\”:\“admin\”,\“Ops\”:\“operator\”}.
AIHUMMER_SAML_ROOT_URL URL rădăcină SP text URL-ul de bază al acestui gateway, accesibil din exterior, de ex. https://app.example.com. ACS = ⟨root⟩/saml/acs.
AIHUMMER_SAML_SP_CERT Certificat SP (PEM) text Certificatul public de semnare al SP (PEM). Cheia privată corespunzătoare se pune în Secrets (scope saml, name sp_key).

Security

Cheie Denumire Tip Implicit Ce face
AIHUMMER_AIRGAPPED Mod izolat (air-gapped, 1/0) bool 0 Blochează traficul de ieșire inițiat de model către internetul public (doar gazde interne/din lista de permise). Se aplică la pornire/după repornire.
AIHUMMER_AUDIT_RETENTION_DAYS Păstrare jurnal de audit (zile, 0=pentru totdeauna) int 0 Câte zile se păstrează jurnalul de audit; intrările mai vechi se șterg zilnic. 0/gol = păstrare permanentă. Se aplică la pornire/după repornire.
AIHUMMER_CODE_EXEC_ALLOW_HOST Permite code_exec pe gazdă (FĂRĂ sandbox) bool 0 ⚠️ Permite execuția codului direct pe gazdă, fără sandbox. Doar pentru un homelab de încredere. Este mai sigur să setați AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Se aplică la pornire/după repornire.
AIHUMMER_CORS_ORIGINS Origini CORS permise (separate prin virgulă) text Listă de Origin permise, separate prin virgulă. Gol = CORS nepermis (doar same-origin). Se aplică la pornire/după repornire.
AIHUMMER_CSP Antet Content-Security-Policy (suprascriere) text Suprascrie antetul CSP. Gol = o valoare implicită sigură. Se aplică la pornire/după repornire.
AIHUMMER_INBOUND_SECRET Secret partajat conector→gateway text Secret partajat care autentifică saltul conector→gateway (trebuie să coincidă cu valoarea din partea conectorului). Gol = endpointul de intrare este NEAUTENTIFICAT. Se aplică la pornire/după repornire.
AIHUMMER_OPENAI_COMPAT_KEY Intrare compatibilă OpenAI: cheie API statică text Cheia statică pe care clienții compatibili OpenAI o folosesc pentru a se autentifica la endpointul /v1 încorporat al gateway-ului (P8 home gateway). Gol = autentificarea statică este dezactivată (cheile personale rămân). Se aplică la pornire/după repornire.
AIHUMMER_OPENAI_COMPAT_WORKSPACE Intrare compatibilă OpenAI: ID spațiu de lucru text Id-ul spațiului de lucru către care se mapează autentificarea statică compatibilă OpenAI. Gol = AIHUMMER_DEFAULT_WORKSPACE_ID. Se aplică la pornire/după repornire.
AIHUMMER_REQUIRE_2FA Solicită 2FA pentru operatori bool 0 Cere un al doilea factor (TOTP/passkey) pentru operatori. Când este activat, operatorilor fără 2FA li se propune configurarea imediat la autentificare (fără blocare, ca proprietarul să nu rămână niciodată blocat afară). Se aplică imediat.
AIHUMMER_REQUIRE_SECURE Acceptă doar conexiuni securizate (HTTPS/WSS) bool 0 Când este activat, cererile HTTP simple sunt redirecționate către HTTPS (pentru GET/HEAD) sau respinse (403); accesul de pe localhost este mereu permis, ca operatorul să nu rămână blocat afară. Ține cont de X-Forwarded-Proto de la un reverse-proxy care termină TLS. Se aplică la pornire/după repornire.
AIHUMMER_TRUSTED_PROXIES CIDR-uri de reverse-proxy de încredere (separate prin virgulă) text Listă de rețele de reverse-proxy de încredere, separate prin virgulă (CIDR, de ex. 10.0.0.0/8,192.168.0.0/16, sau IP-uri individuale). Doar pentru cererile VENITE de la aceste adrese se folosește antetul X-Forwarded-For pentru a determina IP-ul clientului (audit, listă de IP-uri permise, protecție anti-brute-force). Gol = se are încredere DOAR în adresa reală a partenerului (XFF este ignorat, falsificarea IP-ului este imposibilă). Se aplică din mers.

Tools

Cheie Denumire Tip Implicit Ce face
AIHUMMER_CODE_EXEC Activare code_exec bool 0
AIHUMMER_CODE_EXEC_INTERPRETERS Interpretoare code-exec (JSON) text Obiect JSON {language: path_to_binary}, de ex. {\“python\”:\“/usr/bin/python3\”}. Gol = detectare automată. Se aplică la pornire/după repornire.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE Imagine sandbox code-exec text Imagine de container pentru izolarea code_exec (fără rețea, rootfs doar-citire, limite). Gol = execuție pe gazdă (mediu de încredere). Se aplică la pornire/după repornire.
AIHUMMER_DB_QUERY_DSN DSN pentru db_query (folosiți un rol cu privilegii minime, care nu este proprietar — interogările rulează delimitate prin RLS la spațiul de lucru activ) text
AIHUMMER_FS_ROOT Rădăcina instrumentului pentru sistemul de fișiere text
AIHUMMER_HTTP_ALLOWLIST Listă de adrese permise pentru http_request text
AIHUMMER_HTTP_AUTH_JSON Autentificare http_request (JSON) text
AIHUMMER_MCP_SERVERS Servere MCP (JSON) text
AIHUMMER_WEBFETCH_ALLOWLIST Listă de adrese permise pentru web_fetch text

Web UI (separate port)

Cheie Denumire Tip Implicit Ce face
AIHUMMER_WEBUI_API_BASE URL de bază al API-ului apelat de Web UI text Originea absolută (de ex. https://api.example.com) către care SPA-ul găzduit separat trimite apelurile /v1/admin/*. Gol = se revine la URL-ul public al gateway-ului, apoi la adresa locală a gateway-ului. Trebuie să fie accesibilă din browserul administratorului; API-ul trebuie să permită prin CORS originea acestui Web UI (se adaugă automat mai jos).
AIHUMMER_WEBUI_ENABLED Servește Web UI de administrare pe propriul port bool 1 Activat implicit: SPA-ul de administrare este servit la RĂDĂCINA unui listener separat (AIHUMMER_WEBUI_ADDR), care poate fi legat de o interfață doar internă. Portul principal al gateway-ului păstrează API + pairing + WS + SSE și NU servește /admin/. Setați 0 pentru a dezactiva complet listenerul Web UI.
AIHUMMER_WEBUI_ORIGIN Origine de browser a Web UI (CORS) text Originea din browser a Web UI (de ex. https://admin.example.com), adăugată automat în lista CORS permisă a API-ului, cu credențiale. Gol = se deduce din AIHUMMER_WEBUI_ADDR (http://host:port). Setați-o când browserul ajunge la Web UI printr-un proxy sau printr-un nume de gazdă diferit de adresa de legare.

Setări disponibile operatorului: 138.