AiHummer
Română
AutentificareCont personal
v1.0.x
{ }Swagger

Rețea, audit și izolat de rețea

v1.0.x · actualizat 2026-06-26

Această pagină acoperă controalele care reglementează unde poate fi accesat și poate ajunge AiHummer, ce înregistrează și din ce este construit: lista de IP-uri permise pentru administratori, modul izolat de rețea, jurnalul de audit și postura lanțului de aprovizionare.

Nivel: acestea sunt controale cu plată, nu gratuite/valabile pe întreaga platformă. Nivelul care blochează fiecare:

Caracteristică Nivel
Lista de permisiuni IP pentru administratori Afaceri+/Întreprindere
Jurnal de audit Afaceri
Mod izolat de rețea Întreprindere

Listă de permisiuni IP (restricționare IP pentru administratori)

Poți restricționa suprafața de administrare la rețele cunoscute cu un Lista de permisiuni IP, gestionat la /v1/admin/security/ip-allowlistCând este configurat, accesul de administrator este controlat prin IP-ul sursă, astfel încât API-ul și interfața de administrare răspund doar cererilor provenite de la adresele în care aveți încredere.

[!TIP] Combină lista de permisiuni IP cu autentificare unică pentru întreprindere și chei API cu domeniu restrâns: limitările rețelei de control unde de la, SSO limitează cine, iar scope-urile limitează ce.

Mod izolat de rețea

Pentru implementări suverane sau izolate, setați AIHUMMER_AIRGAPPED=1 a bloca ieșire publică controlată de model. În acest mod, uneltele agentului nu pot accesa internetul public în numele modelului, ceea ce elimină o întreagă clasă de riscuri de exfiltrare și SSRF.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1

[!WARNING] Modul izolat de rețea dezactivează instrumentele care depind de ieșirea publică (de exemplu open-web fetches). Combinați-l cu sidecar-uri auto-găzduite și modele locale astfel încât implementarea rămâne complet funcțională fără apeluri externe. Pentru un control mai detaliat pe lângă o izolare completă de aer, folosiți listele de permisiuni pentru ieșire descrise în Parapete.

Jurnal de audit

Modificările făcute de administrator sunt înregistrate într-un jurnal de audit cu reținere și paginare, lizibil la /v1/admin/audit. Retenția este controlată de AIHUMMER_AUDIT_RETENTION_DAYS, astfel încât să puteți păstra o urmă atât timp cât cere politica dvs. de conformitate și să lăsați înregistrările mai vechi să expire.

# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365

Jurnalul de audit se potrivește în mod natural cu RBAC și SSO: SSO și lista albă de IP-uri decid cine poate acționa, cheile cu acces limitat decid ce pot face, iar jurnalul de audit înregistrează ce au făcut.

Lanțul de aprovizionare și postura la rulare

Timpul de rulare al AiHummer este în mod deliberat mic și inspectabil:

Proprietate Postură
Poartă Un singur binar Go (plan de control + motor turn).
Dependențe directe Aproximativ 25 de module Go directe — o suprafață mică, audibilă.
Ambalaj Gazdă-nativ: eliberare tarball + systemd, fără Docker.
Atelaje laterale Servicii HTTP separate accesate prin URL, instalate doar dacă sunt necesare.

[!NOTE] Ambalarea nativă pentru gazdă înseamnă că nu există un runtime al containerului de întărit sau de actualizat în plus față de aplicație — rulezi un binar Go sub systemd de la /home/.aihummer. Aceasta este o proprietate verificabilă a modului în care produsul este livrat, nu o afirmație despre securitatea absolută.

Unde următor?