Aici sunt enumerate toate setările pe care operatorul le poate schimba pe un server AiHummer. Pagina este generată din catalogul produsului, deci corespunde exact serverului dumneavoastră.
Valoarea se stabilește în interfața web sau cu comanda aihummer settings set KEY VALUE (Linia de comandă). Coloana valorii implicite arată ce folosește serverul până când stabiliți valoarea proprie.
[!NOTE]
Valorile secrete nu sunt tipărite aici, iar cheile de serviciu ale furnizorului nu sunt enumerate deloc — produsul le ascunde din toate listele. Linia de pauză înseamnă valoare goală sau o explicație afișată doar în interfața web.
API
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_PERSONAL_API_KEYS
Chei API personale pentru API compatibil OpenAI
bool
1
«off» dezactivează autentificarea cu chei personale pe endpointul compatibil OpenAI. Orice altă valoare = activat. Se aplică la pornire/după repornire.
Agent
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_APPROVAL_TOOLS
Instrumente care necesită aprobare
text
—
—
AIHUMMER_SUBAGENT_MAX_DEPTH
Adâncime maximă a subagenților
int
2
—
AIHUMMER_SUBAGENT_TIMEOUT_SEC
Timeout subagent (secunde)
int
180
Timpul maxim pentru o singură rulare de subagent, în secunde. Se aplică la pornire/după repornire.
AIHUMMER_TOOL_SEARCH
Încărcare leneșă a instrumentelor (tool_search)
bool
false
Anunță doar instrumentele de bază plus un meta-instrument de căutare și le dezvăluie pe celelalte la cerere. Accelerează turele și reduce costul când sunt instalate multe instrumente, cu un mic risc ca modelul să treacă cu vederea un instrument rar folosit.
AIHUMMER_TOOL_SEARCH_CORE
Încărcare leneșă: instrumente mereu active
text
—
Nume de instrumente, separate prin virgulă, care rămân anunțate din start chiar și în modul leneș.
AIHUMMER_TOOL_SEARCH_THRESHOLD
Încărcare leneșă: minim instrumente pentru amânare
int
12
Amână încărcarea doar dacă, după filtrul de profil al agentului, rămân mai multe instrumente decât acest număr.
Agent · Reasoning
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_AGENT_BEST_OF_N
Eșantioane best-of-N (0/1=dezactivat, ≥2=activat)
int
0
≥2 generează N candidați și alege cel mai bun cu un judecător. Costă N× generare.
AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT
Dezbatere: prompt judecător (suprascriere)
text
—
Suprascrie promptul judecătorului de dezbatere (gol = cel încorporat). Se aplică la pornire/după repornire.
AIHUMMER_AGENT_DEBATE_N
Mărimea panelului de dezbatere (0/1=dezactivat, ≥2=activat)
int
0
≥2 rulează un panel de dezbatere cu N candidați + judecător. Costă N× generare.
AIHUMMER_AGENT_DEBATE_PROMPT
Dezbatere: prompt candidat (suprascriere)
text
—
Suprascrie promptul candidatului la dezbatere (gol = cel încorporat). Se aplică la pornire/după repornire.
AIHUMMER_AGENT_DEBATE_ROUNDS
Dezbatere: runde
int
1
Numărul de runde de dezbatere pentru panelul de candidați. Se aplică la pornire/după repornire.
AIHUMMER_AGENT_JUDGE_PROMPT
Prompt judecător best-of-N (suprascriere)
text
—
Suprascrie promptul judecătorului best-of-N (gol = cel încorporat). Se aplică la pornire/după repornire.
AIHUMMER_AGENT_PLAN_PROMPT
Prompt planificator (suprascriere)
text
—
Suprascrie promptul planificatorului (gol = cel încorporat). Se aplică la pornire/după repornire.
AIHUMMER_AGENT_PLAN_STEPS
Planificator-executor: pași maximi de plan (0=dezactivat)
int
0
⟩0 rulează o trecere separată planificator→executor→sinteză (utilă pentru sarcini complexe, în mai mulți pași). 0 dezactivează. Uzual 4–8.
AIHUMMER_AGENT_PLAN_STEP_ITERS
Planificator: iterații de instrumente per pas (0=implicit)
int
0
Limitează iterațiile de apelare a instrumentelor pentru fiecare pas din plan. 0 = valoarea implicită încorporată (4).
AIHUMMER_AGENT_REFLECT
Etapă de autocritică
bool
0
Adaugă o trecere de reflecție/autocritică înainte de răspunsul final.
AIHUMMER_AGENT_REFLECT_PROMPT
Prompt de reflecție (suprascriere)
text
—
Suprascrie promptul de autocritică (gol = cel încorporat). Se aplică la pornire/după repornire.
AIHUMMER_AGENT_SELF_HEAL
Autoremediere: reîncercări la erori de instrumente (0=dezactivat)
int
0
⟩0 reia apelurile de instrumente eșuate cu o indicație corectivă, până la această limită.
Agent · System prompt
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_LOCALE
Locală implicită
text
ru-RU
Limba/localizarea implicită sugerată pentru răspunsuri, de ex. ru-RU. Instrucțiunile personei/operatorului au prioritate.
AIHUMMER_TIMEZONE
Fus orar
text
UTC
Fusul orar IANA pentru inserarea datei, de ex. Europe/Moscow. Implicit UTC.
Channels
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_CONFIDENTIAL_PERSONA
Persoană web confidențială
bool
0
Când este activat, agentul de chat web nu dezvăluie și nu păstrează detaliile personei/identității sale și răspunde strict la sarcina curentă — folosiți-l pentru implementări web anonime sau sensibile la confidențialitate. Se aplică la pornire/după repornire.
AIHUMMER_INBOUND_REQUIRE_BINDING
Răspunde doar utilizatorilor înregistrați
text
true
true = botul ignoră orice expeditor din canal care NU este un utilizator AiHummer înregistrat (un utilizator cu o asociere de rol) — membrii oarecare ai chatului și invocările de tip oaspete nu primesc răspuns. false (implicit) = răspunde tuturor.
Integrations
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_A2A_PUBLISH
Publică agentul prin Agent2Agent (A2A)
bool
0
Publică agentul ca server A2A (Agent Card + POST /a2a/message). Se aplică la pornire/după repornire.
AIHUMMER_MCP_EXPORT_TOOLS
—
text
—
—
AIHUMMER_MCP_PUBLISH
Publică instrumentele prin MCP
bool
0
Publică instrumentele ca server MCP la POST /v1/mcp. Se aplică la pornire/după repornire.
Knowledge connectors
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_KB_SYNC_INTERVAL
Interval de resincronizare programată a conectorilor (0/gol = dezactivat)
text
—
Durata (de ex. 6h, 30m) pentru resincronizarea automată, în fundal, a fiecărui conector de cunoștințe configurat, din toate spațiile de lucru. Gol/0 = dezactivat. Resincronizarea este idempotentă (înlocuire după sursă, fără duplicate). slack_export este exclus (arhiva zip se încarcă manual). Se aplică la pornire/după repornire.
LLM
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_CASCADE_MIN_CHARS
Cascadă: minim caractere pentru escaladare
int
0
Pragul de lungime a cererii (caractere) de la care intră în joc modelul mai puternic din cascadă. 0 = implicit. Se aplică la pornire/după repornire.
AIHUMMER_CASCADE_STRONG_MODEL
Cascadă: model de rezervă mai puternic
text
—
Modelul către care se face cascada pentru cereri lungi/complexe (gol = dezactivat). Se aplică la pornire/după repornire.
AIHUMMER_CODEX_BASE_URL
URL de bază Codex
text
—
Baza transportului Codex (abonament ChatGPT). Se aplică la pornire/după repornire.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS
Tokenuri de ieșire maxime (0 = fără limită)
int
0
Limita max_output_tokens pentru o tură de chat. 0 = fără limită. La modelele de raționament, tokenii de raționament se scad tot din acest buget, așa că o valoare prea mică duce la un răspuns gol „incomplete: max_output_tokens”. Se aplică din mers (fără repornire).
AIHUMMER_CODEX_MODEL
ID model (transport Codex / gpt-5.5)
text
gpt-5.5
Id-ul modelului pentru transportul principal Codex/ChatGPT (de ex. gpt-5.5, gpt-5.5-codex). Se aplică la pornire/după repornire.
AIHUMMER_CODEX_REASONING_EFFORT
Efort de raționament
enum: none \| low \| medium \| high \| xhigh
low
Adâncimea de raționament a modelului pentru turele de chat, când parametrii agentului nu o setează. Valori valide pentru gpt-5.5: none, low, medium, high, xhigh (NU minimal — gpt-5.5 îl respinge cu HTTP 400). Mai mare = calitate mai bună, dar mai lent/mai scump. O valoare invalidă este redusă în siguranță la low. Se aplică din mers (fără repornire).
AIHUMMER_LLM_CALL_TIMEOUT_S
Timeout per apel (secunde)
int
120
Bugetul de timp pentru UN SINGUR apel de model (anti-blocaj: gpt-5.5 poate „gândi” la nesfârșit și ține tura deschisă). La expirare, apelul eșuează cu ErrCallTimeout, fără reîncercări. 0 = fără limită. Se aplică din mers (fără repornire).
AIHUMMER_LLM_GATEWAY_URL
URL gateway LLM
text
—
URL-ul de bază al endpointului de model compatibil OpenAI pe care îl apelează agentul (serverul dvs. local llama.cpp/vLLM/Ollama sau un gateway găzduit). Lăsați gol pentru a folosi endpointul implicit al furnizorului.
AIHUMMER_LLM_MODEL
Model LLM
text
—
Numele/id-ul modelului trimis furnizorului la fiecare tură (modelul pe care îl servește endpointul dvs.). Trebuie să corespundă unui model pe care endpointul chiar îl expune.
AIHUMMER_LLM_PROVIDER
Furnizor LLM
text
—
Ce backend de model se folosește (un endpoint compatibil OpenAI sau transportul Codex/abonament ChatGPT). Decide cum sunt trimise și autentificate cererile.
AIHUMMER_LLM_RETRIES
Reîncercări LLM la eroare temporară
int
3
Numărul de reîncercări ale cererii LLM la o eroare tranzitorie. Se aplică la pornire/după repornire.
AIHUMMER_LLM_TEMPERATURE
Temperatură
text
—
Temperatura de eșantionare (0..2) când parametrii agentului nu o setează. Gol = nu se trimite. ATENȚIE: modelele de raționament gpt-5.5 (Codex) resping temperature — lăsați câmpul gol pentru ele; setați-l doar când folosiți un backend fără raționament. Se aplică din mers (fără repornire).
AIHUMMER_LLM_TOP_P
Top-p (eșantionare nucleus)
text
—
Pragul de eșantionare nucleus (0..1) când parametrii agentului nu îl setează. Gol = nu se trimite. Ca și temperature, raționamentul gpt-5.5 îl respinge — setați-l doar pentru backenduri fără raționament. Se aplică din mers (fără repornire).
AIHUMMER_OPENAI_API
Stil API OpenAI (chat | responses)
enum: \| chat \| responses
—
chat = /chat/completions, responses = /responses. Gol = automat/implicit. Se aplică la pornire/după repornire.
AIHUMMER_OPENAI_API_KEY
Cheie API OpenAI nativ (implicită pentru instalare)
text
—
Cheia contului dvs. OpenAI pentru bucla nativă OpenAI (dacă folosiți OpenAI ca furnizor implicit). A nu se confunda cu BYOK per spațiu de lucru din pagina Modele. Se aplică la pornire/după repornire.
AIHUMMER_OPENAI_BASE_URL
URL de bază OpenAI nativ
text
—
Baza API-ului compatibil OpenAI (de ex. https://api.openai.com/v1). Se aplică la pornire/după repornire.
AIHUMMER_OPENAI_MODEL
Model OpenAI nativ
text
—
Modelul pentru bucla nativă OpenAI (când AIHUMMER_OPENAI_API_KEY este setat). Se aplică la pornire/după repornire.
AIHUMMER_ROUTER_COMPLEX_MODEL
Router: model pentru schimburi complexe
text
—
Modelul pentru cereri complexe (gol = banda dezactivată). Se aplică la pornire/după repornire.
AIHUMMER_ROUTER_SIMPLE_MODEL
Router: model pentru schimburi simple
text
—
Modelul pentru cereri simple (gol = banda dezactivată). Se aplică la pornire/după repornire.
AIHUMMER_ROUTER_STANDARD_MODEL
Router: model pentru schimburi standard
text
—
Modelul pentru cereri obișnuite (gol = banda dezactivată). Se aplică la pornire/după repornire.
Media
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_DEEPGRAM_API_KEY
Cheie API Deepgram
text
—
Cheia API Deepgram (motor STT = deepgram). Se preia de aici sau din AIHUMMER_STT_API_KEY. Se aplică la pornire/după repornire.
AIHUMMER_DEEPGRAM_MODEL
Model Deepgram
text
nova-2
Modelul Deepgram (de ex. nova-2, nova-3, base). Depinde de accesul proiectului asociat cheii. Se aplică la pornire/după repornire.
Baza API-ului /images când se lucrează cu o cheie OpenAI (gol = https://api.openai.com/v1). Se aplică la pornire/după repornire.
AIHUMMER_IMAGE_MODEL
Model de generare a imaginilor
text
—
Modelul pentru image_generate (implicit gpt-image-2). Se aplică la pornire/după repornire.
AIHUMMER_MEDIA_MAX_UPLOAD_MB
Dimensiune maximă de încărcare media (MB)
int
256
Dimensiunea maximă a unei singure încărcări media (PUT /v1/media/{id}/content), în megaocteți. Limitează scrierile pe disc prin portul public (protecție la supraîncărcare). Implicit 256. Se aplică la pornire/după repornire.
AIHUMMER_STT_API_KEY
Cheie API STT (opțional)
text
—
Bearer opțional, dacă serviciul sidecar STT îl cere (install.sh îl poate genera). Se aplică la pornire/după repornire.
AIHUMMER_STT_CODEX_URL
URL motor STT pentru Codex
text
—
Baza endpointului compatibil OpenAI /v1/audio/transcriptions pentru motorul codex (transcriere prin abonamentul ChatGPT). Gol = baza Codex. Bearerul se preia din AIHUMMER_STT_API_KEY sau din AIHUMMER_CODEX_ACCESS_TOKEN. Se aplică la pornire/după repornire.
AIHUMMER_STT_ENGINE
Motor STT
enum: faster-whisper \| deepgram \| off
faster-whisper
Motorul de recunoaștere a vorbirii. faster-whisper = serviciu sidecar local gratuit (implicit, livrat din start, URL = AIHUMMER_STT_URL, fără încărcare pe API-uri terțe). deepgram = Deepgram în cloud (rapid, cheia AIHUMMER_DEEPGRAM_API_KEY, cu plată și un nivel gratuit). off = recunoaștere dezactivată. (Abonamentul Codex/ChatGPT NU acceptă transcrierea audio.) Se aplică la pornire/după repornire.
AIHUMMER_STT_LANGUAGE
Limbă STT
text
—
Limba de recunoaștere (BCP-47, de ex. ru/en). Folosită de motorul deepgram (modelul nova-2). Gol = detectare automată / valoarea implicită a motorului. Se aplică la pornire/după repornire.
AIHUMMER_STT_MODEL
Model STT
text
Systran/faster-whisper-small
Modelul faster-whisper (de ex. small/medium/large-v3 sau Systran/faster-whisper-⟨size⟩). Se aplică la pornire/după repornire.
AIHUMMER_STT_URL
URL conversie voce-text (faster-whisper)
text
—
URL-ul serviciului sidecar local faster-whisper (compatibil OpenAI, /v1/audio/transcriptions). Gol = valoarea automată http://127.0.0.1:8001, pe care install.sh o setează singur. Se aplică la pornire/după repornire.
AIHUMMER_TTS_API_KEY
Cheie API TTS (edge-tts)
text
—
Bearerul dintre gateway și serviciul sidecar edge-tts (install.sh îl generează automat). Se aplică la pornire/după repornire.
AIHUMMER_TTS_ENABLED
Sinteză voce activată
bool
1
Activează sinteza vocală (instrumentul tts + modul vocal). Serviciul sidecar edge-tts vine din start. Se aplică la pornire/după repornire.
AIHUMMER_TTS_MODEL
Model TTS
text
—
Numele modelului pentru serviciul edge-tts. Se aplică la pornire/după repornire.
AIHUMMER_TTS_URL
URL sinteză voce (edge-tts)
text
—
URL-ul serviciului sidecar local edge-tts (compatibil OpenAI, /v1/audio/speech). Gol = valoarea automată http://127.0.0.1:8002, pe care install.sh o setează singur. Se aplică la pornire/după repornire.
Vocea implicită edge-tts (multilingvă, inclusiv rusă). Se aplică la pornire/după repornire.
AIHUMMER_VIDEO_API_KEY
Cheie API analiză video
text
—
Cheia de acces pentru serviciul sidecar de analiză video (dacă este necesară). Se aplică la pornire/după repornire.
AIHUMMER_VIDEO_URL
URL analiză video (ffmpeg)
text
—
URL-ul serviciului sidecar de analiză video. Gol = dezactivat. Se aplică la pornire/după repornire.
Media · Voice
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_VOICE_AEC
Anulare a ecoului (AEC)
bool
1
Cere echoCancellation la captură (WebRTC). Elimină ecoul TTS în microfon (Moltis #1129).
AIHUMMER_VOICE_AGC
Control automat al amplificării
bool
1
—
AIHUMMER_VOICE_BARGEIN_FRAMES
Cadre pentru întrerupere (barge-in)
int
5
Câte cadre vocale consecutive (≈20 ms) întrerup redarea botului.
AIHUMMER_VOICE_DUPLEX
Voce full-duplex în timp real
bool
0
Activează modul full-duplex live (streaming + VAD + barge-in). Se aplică la pornire/după repornire.
AIHUMMER_VOICE_NOISE_SUPPRESSION
Suprimare a zgomotului
bool
1
—
AIHUMMER_VOICE_VAD_THRESHOLD
Prag de energie VAD (0..1)
text
0.02
Pragul de energie a vorbirii pentru filtrarea VAD a capturii; mai mic = mai sensibil.
Memory
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_EMBEDDER_DIM
Dimensiunea vectorului embedder
int
768
Dimensiunea vectorului — trebuie să corespundă modelului (multilingual-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE
Keep-alive embedder
text
5m
keep_alive pentru embedderul Ollama (doar când AIHUMMER_MEMORY_RETRIEVAL=embedding). Implicit 5m — un model inactiv este descărcat, iar un runner ollama inactiv blocat se eliberează singur. -1 (păstrare permanentă) NU este recomandat: din cauza unui bug ollama, un runner blocat poate ocupa un nucleu CPU zile întregi. Pornirea la rece după inactivitate este compensată de o preîncălzire la pornirea gateway-ului. Se aplică la pornire/după repornire.
AIHUMMER_EMBEDDER_MODEL
Model embedder
text
yxchia/multilingual-e5-base
Modelul de embedding Ollama. Implicit multilingual-e5-base — multilingv (inclusiv rusă), 768 de dimensiuni, ușor și rapid pe CPU (~1-2 s/embedding). Prefixele e5 query/passage se aplică automat. Pentru calitate maximă pe hardware GPU folosiți bge-m3 (setați DIM=1024). Trebuie să corespundă cu AIHUMMER_EMBEDDER_DIM.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX
Prefix de document al embedderului
text
—
Suprascrie prefixul documentului stocat (modelele e5 folosesc automat „passage: ”). Lăsați gol pentru detectare automată după numele modelului.
AIHUMMER_EMBEDDER_QUERY_PREFIX
Prefix de interogare al embedderului
text
—
Suprascrie prefixul interogării de căutare (modelele e5 folosesc automat „query: ”). Lăsați gol pentru detectare automată după numele modelului.
AIHUMMER_EMBEDDER_URL
URL embedder (compatibil Ollama)
text
—
Embedding-uri semantice reale. Programul de instalare provizionează un serviciu sidecar Ollama și setează asta automat; NESETAT = embedder pe bază de hash (doar lexical, regăsire slabă).
AIHUMMER_MEMORY_CAPTURE
Mod de captare a memoriei
enum: auto \| review \| off
auto
auto = memorează și își amintește automat; review = memorează drept candidați care necesită aprobare manuală; off = fără captură.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT
Timeout de încărcare a memoriei
text
3s
Așteptarea maximă pentru încărcarea memoriei la începutul unui răspuns (embedding-ul interogării + căutarea). Dacă embedderul este supraîncărcat și depășește termenul, răspunsul continuă FĂRĂ blocul de memorie, în loc să se blocheze. Format de durată Go (de ex. 2s, 1500ms). 0 = fără limită. Se aplică la pornire/după repornire.
AIHUMMER_MEMORY_DREAM_INTERVAL
Interval al etapei de „vis”
string
1h
Cât de des trecerea de autoîntreținere dream scanează afirmațiile verificate în căutarea contradicțiilor, în toate domeniile (durată Go, de ex. 30m/1h/6h). Setați 0 pentru dezactivare.
AIHUMMER_MEMORY_EXTRACT
Extragere de fapte prin LLM
bool
1
Extrage prin LLM fapte normalizate subiect/predicat/obiect (implicit ACTIVAT) în loc să stocheze fragmente brute de propoziții — necesar pentru ca mecanismele de graf/contradicții/dream să funcționeze. Adaugă un apel LLM pentru fiecare mesaj capturat; dezactivați pentru a economisi acel apel.
AIHUMMER_MEMORY_RETRIEVAL
Mod de recuperare a memoriei
enum: fulltext \| embedding
fulltext
Cum se caută în memorie. fulltext (implicit) = căutare full-text Postgres în textul faptelor — FĂRĂ model embedder, fără sidecar, fără încărcare pe CPU (ca vechiul einstein din AiHummer). embedding = căutare vectorială semantică printr-un embedder (AIHUMMER_EMBEDDER_URL/ollama) — mai exactă ca sens, dar încarcă CPU-ul și necesită un sidecar. Se aplică la pornire/după repornire.
AIHUMMER_MEMORY_TOKEN
Token de serviciu pentru memoria la distanță
text
—
Token de serviciu pentru autorizarea la Einstein Retrieval API (trimis ca Authorization: Bearer …). Necesar doar când AIHUMMER_MEMORY_URL este setat. Gol = fără autorizare (doar pentru instalări de dezvoltare, cu autorizarea de regăsire dezactivată).
AIHUMMER_MEMORY_URL
URL memorie la distanță (plugin Einstein)
text
—
URL-ul pluginului de memorie Einstein de sine stătător (contract aihummer.memory.v1, de ex. http://127.0.0.1:8820). GOL (implicit) = modulul de memorie Go din proces. Când este setat, încărcarea contextului turei se face prin HTTP către /context + /retrieval ale pluginului; la eroare sau indisponibilitate, revine ușor la modulul încorporat (fără căderi). Se aplică la pornire/după repornire.
AIHUMMER_QDRANT_API_KEY
Cheie API Qdrant
text
—
—
AIHUMMER_QDRANT_URL
URL Qdrant (stocare vectorială durabilă)
text
—
NESETAT = stocare în memorie (vectorii SE PIERD la repornire). Setați pentru durabilitate în producție.
AIHUMMER_RERANKER_URL
URL sidecar de rerankare RAG
text
—
URL-ul HTTP al serviciului sidecar cross-encoder pentru reordonarea căutării hibride. Gol = reordonare dezactivată. Se aplică la pornire/după repornire.
Moderation
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_MODERATION
Moderare a intrărilor
bool
1
«off» dezactivează protecția încorporată împotriva jailbreak/prompt-injection. Orice altă valoare = activat. Se aplică la pornire/după repornire.
AIHUMMER_MODERATION_REFUSAL
Mesaj de refuz al moderării
text
—
Textul de refuz returnat când moderatorul blochează o cerere (gol = cel încorporat). Se aplică la pornire/după repornire.
Public access
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_PUBLIC_URL
URL public al gateway-ului (Web UI + clienți)
text
—
Direcționați prin proxy această gazdă → portul gateway-ului (AIHUMMER_GATEWAY_ADDR, implicit :8780). Folosit de Web UI și de clienții iOS/web.
POCKET_AGENT_GATEWAY_BASE_URL
URL public al gateway-ului pocket-agent
text
—
Direcționați prin proxy → portul gateway-ului pocket-agent (POCKET_AGENT_PORT, implicit 8080). Agentul de la distanță se conectează aici printr-un tichet de unică folosință.
TELEGRAM_PUBLIC_URL
URL public al webhook-ului Telegram
text
—
Doar pentru modul webhook — direcționați prin proxy → portul telegram-connector (AIHUMMER_TELEGRAM_CONNECTOR_PORT, implicit 8091). Lăsați gol pentru modul polling (nu este necesar un URL public).
SSO (LDAP/AD)
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_LDAP_BASE_DN
DN de bază pentru căutarea utilizatorilor
text
—
Search root, e.g. OU=Users,DC=corp,DC=example.
AIHUMMER_LDAP_BIND_DN
DN de serviciu pentru conectare
text
—
Contul folosit pentru bind-ul inițial de căutare, de ex. CN=svc-aihummer,OU=Service,DC=corp,DC=example. Gol = căutare anonimă.
AIHUMMER_LDAP_DEFAULT_ROLE
LDAP: Rol implicit (fără potrivire de grup)
text
—
Rolul acordat când niciun grup nu corespunde unei mapări. Gol = fără rol.
AIHUMMER_LDAP_ENABLED
Activare autentificare LDAP/AD
bool
0
Când este activat, autentificările de administrator se pot face și prin director. Parola de bind se păstrează în Secrets (scope ldap, name bind_password).
AIHUMMER_LDAP_GROUP_ATTR
Atribut de grup (implicit memberOf)
text
—
Atributul din intrarea utilizatorului care listează DN-urile grupurilor. Gol dezactivează maparea grup→rol.
AIHUMMER_LDAP_ROLE_MAPPINGS
LDAP: Corespondențe grup→rol (JSON)
text
—
Obiect JSON cu DN-ul grupului (sau doar CN) → rol, de ex. {\“CN=Admins,OU=Groups,DC=corp,DC=example\”:\“admin\”,\“Operators\”:\“operator\”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY
Omite verificarea TLS (doar pentru laborator, 1/0)
bool
0
Dezactivează verificarea certificatului directorului. Nu activați niciodată în producție.
AIHUMMER_LDAP_URL
URL director
text
—
e.g. ldaps://ad.corp.example:636 (TLS) or ldap://dc1.corp.example:389.
AIHUMMER_LDAP_USER_ATTR
Atribut de autentificare (implicit sAMAccountName)
text
—
Atributul LDAP/Active Directory comparat cu numele de utilizator tastat la autentificare (implicit sAMAccountName; uid pentru OpenLDAP, userPrincipalName pentru autentificări de tip UPN).
AIHUMMER_LDAP_USER_FILTER
Filtru de căutare a utilizatorilor
text
—
Trebuie să conțină %s pentru numele de utilizator. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s).
SSO (OIDC)
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_OIDC_AUDIENCE
Audience OIDC
text
—
Claimul aud așteptat — setați-l la audience-ul ACESTEI resurse pentru a respinge tokenurile emise pentru altă parte. Claimul aud este acum OBLIGATORIU implicit în fiecare token (un token fără aud este respins); când acesta este setat, aud trebuie să îl conțină și pe el. Puternic recomandat în producție.
AIHUMMER_OIDC_ISSUER
URL emitent OIDC
text
—
Emitentul IdP (de ex. https://login.example.com). Când este setat, activează autentificarea OIDC JWT.
AIHUMMER_OIDC_JWKS_URL
URL JWKS OIDC
text
—
Endpointul JSON Web Key Set folosit pentru verificarea semnăturilor tokenurilor.
AIHUMMER_OIDC_TENANT_CLAIM
Claim OIDC pentru spațiul de lucru
text
—
Claimul JWT care poartă id-ul spațiului de lucru (de ex. tenant_id / org).
SSO (SAML)
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_SAML_DEFAULT_ROLE
SAML: Rol implicit (fără potrivire de grup)
text
—
Rolul acordat când nicio valoare aserționată nu se mapează. Gol = fără rol.
AIHUMMER_SAML_ENABLED
Activare SSO SAML 2.0
bool
0
Expune /saml/metadata, /saml/acs, /saml/login. Cheia privată a SP se păstrează în Secrets (scope saml, name sp_key).
AIHUMMER_SAML_ENTITY_ID
Entity ID al SP
text
—
Entity ID-ul SP (implicit ⟨root⟩/saml/metadata dacă este gol).
AIHUMMER_SAML_IDP_METADATA
XML de metadate IdP
text
—
Lipiți documentul de metadate SAML al IdP-ului (Okta/Azure AD/ADFS).
AIHUMMER_SAML_ROLE_ATTRIBUTE
Atribut de rol/grup (implicit groups)
text
—
Atributul din aserțiune care poartă valorile de grup/rol.
AIHUMMER_SAML_ROLE_MAPPINGS
SAML: Corespondențe grup→rol (JSON)
text
—
Obiect JSON cu valoarea aserționată → rol, de ex. {\“AdminGroup\”:\“admin\”,\“Ops\”:\“operator\”}.
AIHUMMER_SAML_ROOT_URL
URL rădăcină SP
text
—
URL-ul de bază al acestui gateway, accesibil din exterior, de ex. https://app.example.com. ACS = ⟨root⟩/saml/acs.
AIHUMMER_SAML_SP_CERT
Certificat SP (PEM)
text
—
Certificatul public de semnare al SP (PEM). Cheia privată corespunzătoare se pune în Secrets (scope saml, name sp_key).
Security
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_AIRGAPPED
Mod izolat (air-gapped, 1/0)
bool
0
Blochează traficul de ieșire inițiat de model către internetul public (doar gazde interne/din lista de permise). Se aplică la pornire/după repornire.
AIHUMMER_AUDIT_RETENTION_DAYS
Păstrare jurnal de audit (zile, 0=pentru totdeauna)
int
0
Câte zile se păstrează jurnalul de audit; intrările mai vechi se șterg zilnic. 0/gol = păstrare permanentă. Se aplică la pornire/după repornire.
AIHUMMER_CODE_EXEC_ALLOW_HOST
Permite code_exec pe gazdă (FĂRĂ sandbox)
bool
0
⚠️ Permite execuția codului direct pe gazdă, fără sandbox. Doar pentru un homelab de încredere. Este mai sigur să setați AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Se aplică la pornire/după repornire.
AIHUMMER_CORS_ORIGINS
Origini CORS permise (separate prin virgulă)
text
—
Listă de Origin permise, separate prin virgulă. Gol = CORS nepermis (doar same-origin). Se aplică la pornire/după repornire.
AIHUMMER_CSP
Antet Content-Security-Policy (suprascriere)
text
—
Suprascrie antetul CSP. Gol = o valoare implicită sigură. Se aplică la pornire/după repornire.
AIHUMMER_INBOUND_SECRET
Secret partajat conector→gateway
text
—
Secret partajat care autentifică saltul conector→gateway (trebuie să coincidă cu valoarea din partea conectorului). Gol = endpointul de intrare este NEAUTENTIFICAT. Se aplică la pornire/după repornire.
AIHUMMER_OPENAI_COMPAT_KEY
Intrare compatibilă OpenAI: cheie API statică
text
—
Cheia statică pe care clienții compatibili OpenAI o folosesc pentru a se autentifica la endpointul /v1 încorporat al gateway-ului (P8 home gateway). Gol = autentificarea statică este dezactivată (cheile personale rămân). Se aplică la pornire/după repornire.
AIHUMMER_OPENAI_COMPAT_WORKSPACE
Intrare compatibilă OpenAI: ID spațiu de lucru
text
—
Id-ul spațiului de lucru către care se mapează autentificarea statică compatibilă OpenAI. Gol = AIHUMMER_DEFAULT_WORKSPACE_ID. Se aplică la pornire/după repornire.
AIHUMMER_REQUIRE_2FA
Solicită 2FA pentru operatori
bool
0
Cere un al doilea factor (TOTP/passkey) pentru operatori. Când este activat, operatorilor fără 2FA li se propune configurarea imediat la autentificare (fără blocare, ca proprietarul să nu rămână niciodată blocat afară). Se aplică imediat.
AIHUMMER_REQUIRE_SECURE
Acceptă doar conexiuni securizate (HTTPS/WSS)
bool
0
Când este activat, cererile HTTP simple sunt redirecționate către HTTPS (pentru GET/HEAD) sau respinse (403); accesul de pe localhost este mereu permis, ca operatorul să nu rămână blocat afară. Ține cont de X-Forwarded-Proto de la un reverse-proxy care termină TLS. Se aplică la pornire/după repornire.
AIHUMMER_TRUSTED_PROXIES
CIDR-uri de reverse-proxy de încredere (separate prin virgulă)
text
—
Listă de rețele de reverse-proxy de încredere, separate prin virgulă (CIDR, de ex. 10.0.0.0/8,192.168.0.0/16, sau IP-uri individuale). Doar pentru cererile VENITE de la aceste adrese se folosește antetul X-Forwarded-For pentru a determina IP-ul clientului (audit, listă de IP-uri permise, protecție anti-brute-force). Gol = se are încredere DOAR în adresa reală a partenerului (XFF este ignorat, falsificarea IP-ului este imposibilă). Se aplică din mers.
Tools
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_CODE_EXEC
Activare code_exec
bool
0
—
AIHUMMER_CODE_EXEC_INTERPRETERS
Interpretoare code-exec (JSON)
text
—
Obiect JSON {language: path_to_binary}, de ex. {\“python\”:\“/usr/bin/python3\”}. Gol = detectare automată. Se aplică la pornire/după repornire.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE
Imagine sandbox code-exec
text
—
Imagine de container pentru izolarea code_exec (fără rețea, rootfs doar-citire, limite). Gol = execuție pe gazdă (mediu de încredere). Se aplică la pornire/după repornire.
AIHUMMER_DB_QUERY_DSN
DSN pentru db_query (folosiți un rol cu privilegii minime, care nu este proprietar — interogările rulează delimitate prin RLS la spațiul de lucru activ)
text
—
—
AIHUMMER_FS_ROOT
Rădăcina instrumentului pentru sistemul de fișiere
text
—
—
AIHUMMER_HTTP_ALLOWLIST
Listă de adrese permise pentru http_request
text
—
—
AIHUMMER_HTTP_AUTH_JSON
Autentificare http_request (JSON)
text
—
—
AIHUMMER_MCP_SERVERS
Servere MCP (JSON)
text
—
—
AIHUMMER_WEBFETCH_ALLOWLIST
Listă de adrese permise pentru web_fetch
text
—
—
Web UI (separate port)
Cheie
Denumire
Tip
Implicit
Ce face
AIHUMMER_WEBUI_API_BASE
URL de bază al API-ului apelat de Web UI
text
—
Originea absolută (de ex. https://api.example.com) către care SPA-ul găzduit separat trimite apelurile /v1/admin/*. Gol = se revine la URL-ul public al gateway-ului, apoi la adresa locală a gateway-ului. Trebuie să fie accesibilă din browserul administratorului; API-ul trebuie să permită prin CORS originea acestui Web UI (se adaugă automat mai jos).
AIHUMMER_WEBUI_ENABLED
Servește Web UI de administrare pe propriul port
bool
1
Activat implicit: SPA-ul de administrare este servit la RĂDĂCINA unui listener separat (AIHUMMER_WEBUI_ADDR), care poate fi legat de o interfață doar internă. Portul principal al gateway-ului păstrează API + pairing + WS + SSE și NU servește /admin/. Setați 0 pentru a dezactiva complet listenerul Web UI.
AIHUMMER_WEBUI_ORIGIN
Origine de browser a Web UI (CORS)
text
—
Originea din browser a Web UI (de ex. https://admin.example.com), adăugată automat în lista CORS permisă a API-ului, cu credențiale. Gol = se deduce din AIHUMMER_WEBUI_ADDR (http://host:port). Setați-o când browserul ajunge la Web UI printr-un proxy sau printr-un nume de gazdă diferit de adresa de legare.
Setări disponibile operatorului: 138.
Aici sunt enumerate toate setările pe care operatorul le poate schimba pe un server AiHummer. Pagina este generată din catalogul produsului, deci corespunde exact serverului dumneavoastră.
Valoarea se stabilește în interfața web sau cu comanda `aihummer settings set KEY VALUE` ([Linia de comandă](/ro/v1.0/reference/cli)). Coloana valorii implicite arată ce folosește serverul până când stabiliți valoarea proprie.
> [!NOTE]
> Valorile secrete nu sunt tipărite aici, iar cheile de serviciu ale furnizorului nu sunt enumerate deloc — produsul le ascunde din toate listele. Linia de pauză înseamnă valoare goală sau o explicație afișată doar în interfața web.
## API
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PERSONAL_API_KEYS` | Chei API personale pentru API compatibil OpenAI | bool | `1` | «off» dezactivează autentificarea cu chei personale pe endpointul compatibil OpenAI. Orice altă valoare = activat. Se aplică la pornire/după repornire. |
## Agent
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_APPROVAL_TOOLS` | Instrumente care necesită aprobare | text | — | — |
| `AIHUMMER_SUBAGENT_MAX_DEPTH` | Adâncime maximă a subagenților | int | `2` | — |
| `AIHUMMER_SUBAGENT_TIMEOUT_SEC` | Timeout subagent (secunde) | int | `180` | Timpul maxim pentru o singură rulare de subagent, în secunde. Se aplică la pornire/după repornire. |
| `AIHUMMER_TOOL_SEARCH` | Încărcare leneșă a instrumentelor (tool_search) | bool | `false` | Anunță doar instrumentele de bază plus un meta-instrument de căutare și le dezvăluie pe celelalte la cerere. Accelerează turele și reduce costul când sunt instalate multe instrumente, cu un mic risc ca modelul să treacă cu vederea un instrument rar folosit. |
| `AIHUMMER_TOOL_SEARCH_CORE` | Încărcare leneșă: instrumente mereu active | text | — | Nume de instrumente, separate prin virgulă, care rămân anunțate din start chiar și în modul leneș. |
| `AIHUMMER_TOOL_SEARCH_THRESHOLD` | Încărcare leneșă: minim instrumente pentru amânare | int | `12` | Amână încărcarea doar dacă, după filtrul de profil al agentului, rămân mai multe instrumente decât acest număr. |
## Agent · Reasoning
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AGENT_BEST_OF_N` | Eșantioane best-of-N (0/1=dezactivat, ≥2=activat) | int | `0` | ≥2 generează N candidați și alege cel mai bun cu un judecător. Costă N× generare. |
| `AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT` | Dezbatere: prompt judecător (suprascriere) | text | — | Suprascrie promptul judecătorului de dezbatere (gol = cel încorporat). Se aplică la pornire/după repornire. |
| `AIHUMMER_AGENT_DEBATE_N` | Mărimea panelului de dezbatere (0/1=dezactivat, ≥2=activat) | int | `0` | ≥2 rulează un panel de dezbatere cu N candidați + judecător. Costă N× generare. |
| `AIHUMMER_AGENT_DEBATE_PROMPT` | Dezbatere: prompt candidat (suprascriere) | text | — | Suprascrie promptul candidatului la dezbatere (gol = cel încorporat). Se aplică la pornire/după repornire. |
| `AIHUMMER_AGENT_DEBATE_ROUNDS` | Dezbatere: runde | int | `1` | Numărul de runde de dezbatere pentru panelul de candidați. Se aplică la pornire/după repornire. |
| `AIHUMMER_AGENT_JUDGE_PROMPT` | Prompt judecător best-of-N (suprascriere) | text | — | Suprascrie promptul judecătorului best-of-N (gol = cel încorporat). Se aplică la pornire/după repornire. |
| `AIHUMMER_AGENT_PLAN_PROMPT` | Prompt planificator (suprascriere) | text | — | Suprascrie promptul planificatorului (gol = cel încorporat). Se aplică la pornire/după repornire. |
| `AIHUMMER_AGENT_PLAN_STEPS` | Planificator-executor: pași maximi de plan (0=dezactivat) | int | `0` | ⟩0 rulează o trecere separată planificator→executor→sinteză (utilă pentru sarcini complexe, în mai mulți pași). 0 dezactivează. Uzual 4–8. |
| `AIHUMMER_AGENT_PLAN_STEP_ITERS` | Planificator: iterații de instrumente per pas (0=implicit) | int | `0` | Limitează iterațiile de apelare a instrumentelor pentru fiecare pas din plan. 0 = valoarea implicită încorporată (4). |
| `AIHUMMER_AGENT_REFLECT` | Etapă de autocritică | bool | `0` | Adaugă o trecere de reflecție/autocritică înainte de răspunsul final. |
| `AIHUMMER_AGENT_REFLECT_PROMPT` | Prompt de reflecție (suprascriere) | text | — | Suprascrie promptul de autocritică (gol = cel încorporat). Se aplică la pornire/după repornire. |
| `AIHUMMER_AGENT_SELF_HEAL` | Autoremediere: reîncercări la erori de instrumente (0=dezactivat) | int | `0` | ⟩0 reia apelurile de instrumente eșuate cu o indicație corectivă, până la această limită. |
## Agent · System prompt
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LOCALE` | Locală implicită | text | `ru-RU` | Limba/localizarea implicită sugerată pentru răspunsuri, de ex. ru-RU. Instrucțiunile personei/operatorului au prioritate. |
| `AIHUMMER_TIMEZONE` | Fus orar | text | `UTC` | Fusul orar IANA pentru inserarea datei, de ex. Europe/Moscow. Implicit UTC. |
## Channels
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CONFIDENTIAL_PERSONA` | Persoană web confidențială | bool | `0` | Când este activat, agentul de chat web nu dezvăluie și nu păstrează detaliile personei/identității sale și răspunde strict la sarcina curentă — folosiți-l pentru implementări web anonime sau sensibile la confidențialitate. Se aplică la pornire/după repornire. |
| `AIHUMMER_INBOUND_REQUIRE_BINDING` | Răspunde doar utilizatorilor înregistrați | text | `true` | true = botul ignoră orice expeditor din canal care NU este un utilizator AiHummer înregistrat (un utilizator cu o asociere de rol) — membrii oarecare ai chatului și invocările de tip oaspete nu primesc răspuns. false (implicit) = răspunde tuturor. |
## Integrations
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_A2A_PUBLISH` | Publică agentul prin Agent2Agent (A2A) | bool | `0` | Publică agentul ca server A2A (Agent Card + POST /a2a/message). Se aplică la pornire/după repornire. |
| `AIHUMMER_MCP_EXPORT_TOOLS` | — | text | — | — |
| `AIHUMMER_MCP_PUBLISH` | Publică instrumentele prin MCP | bool | `0` | Publică instrumentele ca server MCP la POST /v1/mcp. Se aplică la pornire/după repornire. |
## Knowledge connectors
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_KB_SYNC_INTERVAL` | Interval de resincronizare programată a conectorilor (0/gol = dezactivat) | text | — | Durata (de ex. 6h, 30m) pentru resincronizarea automată, în fundal, a fiecărui conector de cunoștințe configurat, din toate spațiile de lucru. Gol/0 = dezactivat. Resincronizarea este idempotentă (înlocuire după sursă, fără duplicate). slack_export este exclus (arhiva zip se încarcă manual). Se aplică la pornire/după repornire. |
## LLM
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CASCADE_MIN_CHARS` | Cascadă: minim caractere pentru escaladare | int | `0` | Pragul de lungime a cererii (caractere) de la care intră în joc modelul mai puternic din cascadă. 0 = implicit. Se aplică la pornire/după repornire. |
| `AIHUMMER_CASCADE_STRONG_MODEL` | Cascadă: model de rezervă mai puternic | text | — | Modelul către care se face cascada pentru cereri lungi/complexe (gol = dezactivat). Se aplică la pornire/după repornire. |
| `AIHUMMER_CODEX_BASE_URL` | URL de bază Codex | text | — | Baza transportului Codex (abonament ChatGPT). Se aplică la pornire/după repornire. |
| `AIHUMMER_CODEX_MAX_OUTPUT_TOKENS` | Tokenuri de ieșire maxime (0 = fără limită) | int | `0` | Limita max_output_tokens pentru o tură de chat. 0 = fără limită. La modelele de raționament, tokenii de raționament se scad tot din acest buget, așa că o valoare prea mică duce la un răspuns gol „incomplete: max_output_tokens”. Se aplică din mers (fără repornire). |
| `AIHUMMER_CODEX_MODEL` | ID model (transport Codex / gpt-5.5) | text | `gpt-5.5` | Id-ul modelului pentru transportul principal Codex/ChatGPT (de ex. gpt-5.5, gpt-5.5-codex). Se aplică la pornire/după repornire. |
| `AIHUMMER_CODEX_REASONING_EFFORT` | Efort de raționament | enum: none \\\| low \\\| medium \\\| high \\\| xhigh | `low` | Adâncimea de raționament a modelului pentru turele de chat, când parametrii agentului nu o setează. Valori valide pentru gpt-5.5: none, low, medium, high, xhigh (NU minimal — gpt-5.5 îl respinge cu HTTP 400). Mai mare = calitate mai bună, dar mai lent/mai scump. O valoare invalidă este redusă în siguranță la low. Se aplică din mers (fără repornire). |
| `AIHUMMER_LLM_CALL_TIMEOUT_S` | Timeout per apel (secunde) | int | `120` | Bugetul de timp pentru UN SINGUR apel de model (anti-blocaj: gpt-5.5 poate „gândi” la nesfârșit și ține tura deschisă). La expirare, apelul eșuează cu ErrCallTimeout, fără reîncercări. 0 = fără limită. Se aplică din mers (fără repornire). |
| `AIHUMMER_LLM_GATEWAY_URL` | URL gateway LLM | text | — | URL-ul de bază al endpointului de model compatibil OpenAI pe care îl apelează agentul (serverul dvs. local llama.cpp/vLLM/Ollama sau un gateway găzduit). Lăsați gol pentru a folosi endpointul implicit al furnizorului. |
| `AIHUMMER_LLM_MODEL` | Model LLM | text | — | Numele/id-ul modelului trimis furnizorului la fiecare tură (modelul pe care îl servește endpointul dvs.). Trebuie să corespundă unui model pe care endpointul chiar îl expune. |
| `AIHUMMER_LLM_PROVIDER` | Furnizor LLM | text | — | Ce backend de model se folosește (un endpoint compatibil OpenAI sau transportul Codex/abonament ChatGPT). Decide cum sunt trimise și autentificate cererile. |
| `AIHUMMER_LLM_RETRIES` | Reîncercări LLM la eroare temporară | int | `3` | Numărul de reîncercări ale cererii LLM la o eroare tranzitorie. Se aplică la pornire/după repornire. |
| `AIHUMMER_LLM_TEMPERATURE` | Temperatură | text | — | Temperatura de eșantionare (0..2) când parametrii agentului nu o setează. Gol = nu se trimite. ATENȚIE: modelele de raționament gpt-5.5 (Codex) resping temperature — lăsați câmpul gol pentru ele; setați-l doar când folosiți un backend fără raționament. Se aplică din mers (fără repornire). |
| `AIHUMMER_LLM_TOP_P` | Top-p (eșantionare nucleus) | text | — | Pragul de eșantionare nucleus (0..1) când parametrii agentului nu îl setează. Gol = nu se trimite. Ca și temperature, raționamentul gpt-5.5 îl respinge — setați-l doar pentru backenduri fără raționament. Se aplică din mers (fără repornire). |
| `AIHUMMER_OPENAI_API` | Stil API OpenAI (chat \| responses) | enum: \\\| chat \\\| responses | — | chat = /chat/completions, responses = /responses. Gol = automat/implicit. Se aplică la pornire/după repornire. |
| `AIHUMMER_OPENAI_API_KEY` | Cheie API OpenAI nativ (implicită pentru instalare) | text | — | Cheia contului dvs. OpenAI pentru bucla nativă OpenAI (dacă folosiți OpenAI ca furnizor implicit). A nu se confunda cu BYOK per spațiu de lucru din pagina Modele. Se aplică la pornire/după repornire. |
| `AIHUMMER_OPENAI_BASE_URL` | URL de bază OpenAI nativ | text | — | Baza API-ului compatibil OpenAI (de ex. https://api.openai.com/v1). Se aplică la pornire/după repornire. |
| `AIHUMMER_OPENAI_MODEL` | Model OpenAI nativ | text | — | Modelul pentru bucla nativă OpenAI (când AIHUMMER_OPENAI_API_KEY este setat). Se aplică la pornire/după repornire. |
| `AIHUMMER_ROUTER_COMPLEX_MODEL` | Router: model pentru schimburi complexe | text | — | Modelul pentru cereri complexe (gol = banda dezactivată). Se aplică la pornire/după repornire. |
| `AIHUMMER_ROUTER_SIMPLE_MODEL` | Router: model pentru schimburi simple | text | — | Modelul pentru cereri simple (gol = banda dezactivată). Se aplică la pornire/după repornire. |
| `AIHUMMER_ROUTER_STANDARD_MODEL` | Router: model pentru schimburi standard | text | — | Modelul pentru cereri obișnuite (gol = banda dezactivată). Se aplică la pornire/după repornire. |
## Media
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_DEEPGRAM_API_KEY` | Cheie API Deepgram | text | — | Cheia API Deepgram (motor STT = deepgram). Se preia de aici sau din AIHUMMER_STT_API_KEY. Se aplică la pornire/după repornire. |
| `AIHUMMER_DEEPGRAM_MODEL` | Model Deepgram | text | `nova-2` | Modelul Deepgram (de ex. nova-2, nova-3, base). Depinde de accesul proiectului asociat cheii. Se aplică la pornire/după repornire. |
| `AIHUMMER_DEEPGRAM_URL` | URL de bază Deepgram | text | — | Baza API-ului Deepgram. Gol = https://api.deepgram.com. Se aplică la pornire/după repornire. |
| `AIHUMMER_IMAGE_BASE_URL` | URL de bază API imagini (rezervă OpenAI) | text | — | Baza API-ului /images când se lucrează cu o cheie OpenAI (gol = https://api.openai.com/v1). Se aplică la pornire/după repornire. |
| `AIHUMMER_IMAGE_MODEL` | Model de generare a imaginilor | text | — | Modelul pentru image_generate (implicit gpt-image-2). Se aplică la pornire/după repornire. |
| `AIHUMMER_MEDIA_MAX_UPLOAD_MB` | Dimensiune maximă de încărcare media (MB) | int | `256` | Dimensiunea maximă a unei singure încărcări media (PUT /v1/media/{id}/content), în megaocteți. Limitează scrierile pe disc prin portul public (protecție la supraîncărcare). Implicit 256. Se aplică la pornire/după repornire. |
| `AIHUMMER_STT_API_KEY` | Cheie API STT (opțional) | text | — | Bearer opțional, dacă serviciul sidecar STT îl cere (install.sh îl poate genera). Se aplică la pornire/după repornire. |
| `AIHUMMER_STT_CODEX_URL` | URL motor STT pentru Codex | text | — | Baza endpointului compatibil OpenAI /v1/audio/transcriptions pentru motorul codex (transcriere prin abonamentul ChatGPT). Gol = baza Codex. Bearerul se preia din AIHUMMER_STT_API_KEY sau din AIHUMMER_CODEX_ACCESS_TOKEN. Se aplică la pornire/după repornire. |
| `AIHUMMER_STT_ENGINE` | Motor STT | enum: faster-whisper \\\| deepgram \\\| off | `faster-whisper` | Motorul de recunoaștere a vorbirii. faster-whisper = serviciu sidecar local gratuit (implicit, livrat din start, URL = AIHUMMER_STT_URL, fără încărcare pe API-uri terțe). deepgram = Deepgram în cloud (rapid, cheia AIHUMMER_DEEPGRAM_API_KEY, cu plată și un nivel gratuit). off = recunoaștere dezactivată. (Abonamentul Codex/ChatGPT NU acceptă transcrierea audio.) Se aplică la pornire/după repornire. |
| `AIHUMMER_STT_LANGUAGE` | Limbă STT | text | — | Limba de recunoaștere (BCP-47, de ex. ru/en). Folosită de motorul deepgram (modelul nova-2). Gol = detectare automată / valoarea implicită a motorului. Se aplică la pornire/după repornire. |
| `AIHUMMER_STT_MODEL` | Model STT | text | `Systran/faster-whisper-small` | Modelul faster-whisper (de ex. small/medium/large-v3 sau Systran/faster-whisper-⟨size⟩). Se aplică la pornire/după repornire. |
| `AIHUMMER_STT_URL` | URL conversie voce-text (faster-whisper) | text | — | URL-ul serviciului sidecar local faster-whisper (compatibil OpenAI, /v1/audio/transcriptions). Gol = valoarea automată http://127.0.0.1:8001, pe care install.sh o setează singur. Se aplică la pornire/după repornire. |
| `AIHUMMER_TTS_API_KEY` | Cheie API TTS (edge-tts) | text | — | Bearerul dintre gateway și serviciul sidecar edge-tts (install.sh îl generează automat). Se aplică la pornire/după repornire. |
| `AIHUMMER_TTS_ENABLED` | Sinteză voce activată | bool | `1` | Activează sinteza vocală (instrumentul tts + modul vocal). Serviciul sidecar edge-tts vine din start. Se aplică la pornire/după repornire. |
| `AIHUMMER_TTS_MODEL` | Model TTS | text | — | Numele modelului pentru serviciul edge-tts. Se aplică la pornire/după repornire. |
| `AIHUMMER_TTS_URL` | URL sinteză voce (edge-tts) | text | — | URL-ul serviciului sidecar local edge-tts (compatibil OpenAI, /v1/audio/speech). Gol = valoarea automată http://127.0.0.1:8002, pe care install.sh o setează singur. Se aplică la pornire/după repornire. |
| `AIHUMMER_TTS_VOICE` | Voce TTS (implicit de-DE-FlorianMultilingualNeural) | text | `de-DE-FlorianMultilingualNeural` | Vocea implicită edge-tts (multilingvă, inclusiv rusă). Se aplică la pornire/după repornire. |
| `AIHUMMER_VIDEO_API_KEY` | Cheie API analiză video | text | — | Cheia de acces pentru serviciul sidecar de analiză video (dacă este necesară). Se aplică la pornire/după repornire. |
| `AIHUMMER_VIDEO_URL` | URL analiză video (ffmpeg) | text | — | URL-ul serviciului sidecar de analiză video. Gol = dezactivat. Se aplică la pornire/după repornire. |
## Media · Voice
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_VOICE_AEC` | Anulare a ecoului (AEC) | bool | `1` | Cere echoCancellation la captură (WebRTC). Elimină ecoul TTS în microfon (Moltis #1129). |
| `AIHUMMER_VOICE_AGC` | Control automat al amplificării | bool | `1` | — |
| `AIHUMMER_VOICE_BARGEIN_FRAMES` | Cadre pentru întrerupere (barge-in) | int | `5` | Câte cadre vocale consecutive (≈20 ms) întrerup redarea botului. |
| `AIHUMMER_VOICE_DUPLEX` | Voce full-duplex în timp real | bool | `0` | Activează modul full-duplex live (streaming + VAD + barge-in). Se aplică la pornire/după repornire. |
| `AIHUMMER_VOICE_NOISE_SUPPRESSION` | Suprimare a zgomotului | bool | `1` | — |
| `AIHUMMER_VOICE_VAD_THRESHOLD` | Prag de energie VAD (0..1) | text | `0.02` | Pragul de energie a vorbirii pentru filtrarea VAD a capturii; mai mic = mai sensibil. |
## Memory
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_EMBEDDER_DIM` | Dimensiunea vectorului embedder | int | `768` | Dimensiunea vectorului — trebuie să corespundă modelului (multilingual-e5-base=768, bge-m3=1024). |
| `AIHUMMER_EMBEDDER_KEEPALIVE` | Keep-alive embedder | text | `5m` | keep_alive pentru embedderul Ollama (doar când AIHUMMER_MEMORY_RETRIEVAL=embedding). Implicit 5m — un model inactiv este descărcat, iar un runner ollama inactiv blocat se eliberează singur. -1 (păstrare permanentă) NU este recomandat: din cauza unui bug ollama, un runner blocat poate ocupa un nucleu CPU zile întregi. Pornirea la rece după inactivitate este compensată de o preîncălzire la pornirea gateway-ului. Se aplică la pornire/după repornire. |
| `AIHUMMER_EMBEDDER_MODEL` | Model embedder | text | `yxchia/multilingual-e5-base` | Modelul de embedding Ollama. Implicit multilingual-e5-base — multilingv (inclusiv rusă), 768 de dimensiuni, ușor și rapid pe CPU (~1-2 s/embedding). Prefixele e5 query/passage se aplică automat. Pentru calitate maximă pe hardware GPU folosiți bge-m3 (setați DIM=1024). Trebuie să corespundă cu AIHUMMER_EMBEDDER_DIM. |
| `AIHUMMER_EMBEDDER_PASSAGE_PREFIX` | Prefix de document al embedderului | text | — | Suprascrie prefixul documentului stocat (modelele e5 folosesc automat „passage: ”). Lăsați gol pentru detectare automată după numele modelului. |
| `AIHUMMER_EMBEDDER_QUERY_PREFIX` | Prefix de interogare al embedderului | text | — | Suprascrie prefixul interogării de căutare (modelele e5 folosesc automat „query: ”). Lăsați gol pentru detectare automată după numele modelului. |
| `AIHUMMER_EMBEDDER_URL` | URL embedder (compatibil Ollama) | text | — | Embedding-uri semantice reale. Programul de instalare provizionează un serviciu sidecar Ollama și setează asta automat; NESETAT = embedder pe bază de hash (doar lexical, regăsire slabă). |
| `AIHUMMER_MEMORY_CAPTURE` | Mod de captare a memoriei | enum: auto \\\| review \\\| off | `auto` | auto = memorează și își amintește automat; review = memorează drept candidați care necesită aprobare manuală; off = fără captură. |
| `AIHUMMER_MEMORY_CONTEXT_TIMEOUT` | Timeout de încărcare a memoriei | text | `3s` | Așteptarea maximă pentru încărcarea memoriei la începutul unui răspuns (embedding-ul interogării + căutarea). Dacă embedderul este supraîncărcat și depășește termenul, răspunsul continuă FĂRĂ blocul de memorie, în loc să se blocheze. Format de durată Go (de ex. 2s, 1500ms). 0 = fără limită. Se aplică la pornire/după repornire. |
| `AIHUMMER_MEMORY_DREAM_INTERVAL` | Interval al etapei de „vis” | string | `1h` | Cât de des trecerea de autoîntreținere dream scanează afirmațiile verificate în căutarea contradicțiilor, în toate domeniile (durată Go, de ex. 30m/1h/6h). Setați 0 pentru dezactivare. |
| `AIHUMMER_MEMORY_EXTRACT` | Extragere de fapte prin LLM | bool | `1` | Extrage prin LLM fapte normalizate subiect/predicat/obiect (implicit ACTIVAT) în loc să stocheze fragmente brute de propoziții — necesar pentru ca mecanismele de graf/contradicții/dream să funcționeze. Adaugă un apel LLM pentru fiecare mesaj capturat; dezactivați pentru a economisi acel apel. |
| `AIHUMMER_MEMORY_RETRIEVAL` | Mod de recuperare a memoriei | enum: fulltext \\\| embedding | `fulltext` | Cum se caută în memorie. fulltext (implicit) = căutare full-text Postgres în textul faptelor — FĂRĂ model embedder, fără sidecar, fără încărcare pe CPU (ca vechiul einstein din AiHummer). embedding = căutare vectorială semantică printr-un embedder (AIHUMMER_EMBEDDER_URL/ollama) — mai exactă ca sens, dar încarcă CPU-ul și necesită un sidecar. Se aplică la pornire/după repornire. |
| `AIHUMMER_MEMORY_TOKEN` | Token de serviciu pentru memoria la distanță | text | — | Token de serviciu pentru autorizarea la Einstein Retrieval API (trimis ca Authorization: Bearer …). Necesar doar când AIHUMMER_MEMORY_URL este setat. Gol = fără autorizare (doar pentru instalări de dezvoltare, cu autorizarea de regăsire dezactivată). |
| `AIHUMMER_MEMORY_URL` | URL memorie la distanță (plugin Einstein) | text | — | URL-ul pluginului de memorie Einstein de sine stătător (contract aihummer.memory.v1, de ex. http://127.0.0.1:8820). GOL (implicit) = modulul de memorie Go din proces. Când este setat, încărcarea contextului turei se face prin HTTP către /context + /retrieval ale pluginului; la eroare sau indisponibilitate, revine ușor la modulul încorporat (fără căderi). Se aplică la pornire/după repornire. |
| `AIHUMMER_QDRANT_API_KEY` | Cheie API Qdrant | text | — | — |
| `AIHUMMER_QDRANT_URL` | URL Qdrant (stocare vectorială durabilă) | text | — | NESETAT = stocare în memorie (vectorii SE PIERD la repornire). Setați pentru durabilitate în producție. |
| `AIHUMMER_RERANKER_URL` | URL sidecar de rerankare RAG | text | — | URL-ul HTTP al serviciului sidecar cross-encoder pentru reordonarea căutării hibride. Gol = reordonare dezactivată. Se aplică la pornire/după repornire. |
## Moderation
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_MODERATION` | Moderare a intrărilor | bool | `1` | «off» dezactivează protecția încorporată împotriva jailbreak/prompt-injection. Orice altă valoare = activat. Se aplică la pornire/după repornire. |
| `AIHUMMER_MODERATION_REFUSAL` | Mesaj de refuz al moderării | text | — | Textul de refuz returnat când moderatorul blochează o cerere (gol = cel încorporat). Se aplică la pornire/după repornire. |
## Public access
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_PUBLIC_URL` | URL public al gateway-ului (Web UI + clienți) | text | — | Direcționați prin proxy această gazdă → portul gateway-ului (AIHUMMER_GATEWAY_ADDR, implicit :8780). Folosit de Web UI și de clienții iOS/web. |
| `POCKET_AGENT_GATEWAY_BASE_URL` | URL public al gateway-ului pocket-agent | text | — | Direcționați prin proxy → portul gateway-ului pocket-agent (POCKET_AGENT_PORT, implicit 8080). Agentul de la distanță se conectează aici printr-un tichet de unică folosință. |
| `TELEGRAM_PUBLIC_URL` | URL public al webhook-ului Telegram | text | — | Doar pentru modul webhook — direcționați prin proxy → portul telegram-connector (AIHUMMER_TELEGRAM_CONNECTOR_PORT, implicit 8091). Lăsați gol pentru modul polling (nu este necesar un URL public). |
## SSO (LDAP/AD)
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_LDAP_BASE_DN` | DN de bază pentru căutarea utilizatorilor | text | — | Search root, e.g. OU=Users,DC=corp,DC=example. |
| `AIHUMMER_LDAP_BIND_DN` | DN de serviciu pentru conectare | text | — | Contul folosit pentru bind-ul inițial de căutare, de ex. CN=svc-aihummer,OU=Service,DC=corp,DC=example. Gol = căutare anonimă. |
| `AIHUMMER_LDAP_DEFAULT_ROLE` | LDAP: Rol implicit (fără potrivire de grup) | text | — | Rolul acordat când niciun grup nu corespunde unei mapări. Gol = fără rol. |
| `AIHUMMER_LDAP_ENABLED` | Activare autentificare LDAP/AD | bool | `0` | Când este activat, autentificările de administrator se pot face și prin director. Parola de bind se păstrează în Secrets (scope ldap, name bind_password). |
| `AIHUMMER_LDAP_GROUP_ATTR` | Atribut de grup (implicit memberOf) | text | — | Atributul din intrarea utilizatorului care listează DN-urile grupurilor. Gol dezactivează maparea grup→rol. |
| `AIHUMMER_LDAP_ROLE_MAPPINGS` | LDAP: Corespondențe grup→rol (JSON) | text | — | Obiect JSON cu DN-ul grupului (sau doar CN) → rol, de ex. {\\"CN=Admins,OU=Groups,DC=corp,DC=example\\":\\"admin\\",\\"Operators\\":\\"operator\\"}. |
| `AIHUMMER_LDAP_SKIP_TLS_VERIFY` | Omite verificarea TLS (doar pentru laborator, 1/0) | bool | `0` | Dezactivează verificarea certificatului directorului. Nu activați niciodată în producție. |
| `AIHUMMER_LDAP_URL` | URL director | text | — | e.g. ldaps://ad.corp.example:636 (TLS) or ldap://dc1.corp.example:389. |
| `AIHUMMER_LDAP_USER_ATTR` | Atribut de autentificare (implicit sAMAccountName) | text | — | Atributul LDAP/Active Directory comparat cu numele de utilizator tastat la autentificare (implicit sAMAccountName; uid pentru OpenLDAP, userPrincipalName pentru autentificări de tip UPN). |
| `AIHUMMER_LDAP_USER_FILTER` | Filtru de căutare a utilizatorilor | text | — | Trebuie să conțină %s pentru numele de utilizator. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s). |
## SSO (OIDC)
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_OIDC_AUDIENCE` | Audience OIDC | text | — | Claimul `aud` așteptat — setați-l la audience-ul ACESTEI resurse pentru a respinge tokenurile emise pentru altă parte. Claimul `aud` este acum OBLIGATORIU implicit în fiecare token (un token fără aud este respins); când acesta este setat, aud trebuie să îl conțină și pe el. Puternic recomandat în producție. |
| `AIHUMMER_OIDC_ISSUER` | URL emitent OIDC | text | — | Emitentul IdP (de ex. https://login.example.com). Când este setat, activează autentificarea OIDC JWT. |
| `AIHUMMER_OIDC_JWKS_URL` | URL JWKS OIDC | text | — | Endpointul JSON Web Key Set folosit pentru verificarea semnăturilor tokenurilor. |
| `AIHUMMER_OIDC_TENANT_CLAIM` | Claim OIDC pentru spațiul de lucru | text | — | Claimul JWT care poartă id-ul spațiului de lucru (de ex. tenant_id / org). |
## SSO (SAML)
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_SAML_DEFAULT_ROLE` | SAML: Rol implicit (fără potrivire de grup) | text | — | Rolul acordat când nicio valoare aserționată nu se mapează. Gol = fără rol. |
| `AIHUMMER_SAML_ENABLED` | Activare SSO SAML 2.0 | bool | `0` | Expune /saml/metadata, /saml/acs, /saml/login. Cheia privată a SP se păstrează în Secrets (scope saml, name sp_key). |
| `AIHUMMER_SAML_ENTITY_ID` | Entity ID al SP | text | — | Entity ID-ul SP (implicit ⟨root⟩/saml/metadata dacă este gol). |
| `AIHUMMER_SAML_IDP_METADATA` | XML de metadate IdP | text | — | Lipiți documentul de metadate SAML al IdP-ului (Okta/Azure AD/ADFS). |
| `AIHUMMER_SAML_ROLE_ATTRIBUTE` | Atribut de rol/grup (implicit groups) | text | — | Atributul din aserțiune care poartă valorile de grup/rol. |
| `AIHUMMER_SAML_ROLE_MAPPINGS` | SAML: Corespondențe grup→rol (JSON) | text | — | Obiect JSON cu valoarea aserționată → rol, de ex. {\\"AdminGroup\\":\\"admin\\",\\"Ops\\":\\"operator\\"}. |
| `AIHUMMER_SAML_ROOT_URL` | URL rădăcină SP | text | — | URL-ul de bază al acestui gateway, accesibil din exterior, de ex. https://app.example.com. ACS = ⟨root⟩/saml/acs. |
| `AIHUMMER_SAML_SP_CERT` | Certificat SP (PEM) | text | — | Certificatul public de semnare al SP (PEM). Cheia privată corespunzătoare se pune în Secrets (scope saml, name sp_key). |
## Security
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_AIRGAPPED` | Mod izolat (air-gapped, 1/0) | bool | `0` | Blochează traficul de ieșire inițiat de model către internetul public (doar gazde interne/din lista de permise). Se aplică la pornire/după repornire. |
| `AIHUMMER_AUDIT_RETENTION_DAYS` | Păstrare jurnal de audit (zile, 0=pentru totdeauna) | int | `0` | Câte zile se păstrează jurnalul de audit; intrările mai vechi se șterg zilnic. 0/gol = păstrare permanentă. Se aplică la pornire/după repornire. |
| `AIHUMMER_CODE_EXEC_ALLOW_HOST` | Permite code_exec pe gazdă (FĂRĂ sandbox) | bool | `0` | ⚠️ Permite execuția codului direct pe gazdă, fără sandbox. Doar pentru un homelab de încredere. Este mai sigur să setați AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Se aplică la pornire/după repornire. |
| `AIHUMMER_CORS_ORIGINS` | Origini CORS permise (separate prin virgulă) | text | — | Listă de Origin permise, separate prin virgulă. Gol = CORS nepermis (doar same-origin). Se aplică la pornire/după repornire. |
| `AIHUMMER_CSP` | Antet Content-Security-Policy (suprascriere) | text | — | Suprascrie antetul CSP. Gol = o valoare implicită sigură. Se aplică la pornire/după repornire. |
| `AIHUMMER_INBOUND_SECRET` | Secret partajat conector→gateway | text | — | Secret partajat care autentifică saltul conector→gateway (trebuie să coincidă cu valoarea din partea conectorului). Gol = endpointul de intrare este NEAUTENTIFICAT. Se aplică la pornire/după repornire. |
| `AIHUMMER_OPENAI_COMPAT_KEY` | Intrare compatibilă OpenAI: cheie API statică | text | — | Cheia statică pe care clienții compatibili OpenAI o folosesc pentru a se autentifica la endpointul /v1 încorporat al gateway-ului (P8 home gateway). Gol = autentificarea statică este dezactivată (cheile personale rămân). Se aplică la pornire/după repornire. |
| `AIHUMMER_OPENAI_COMPAT_WORKSPACE` | Intrare compatibilă OpenAI: ID spațiu de lucru | text | — | Id-ul spațiului de lucru către care se mapează autentificarea statică compatibilă OpenAI. Gol = AIHUMMER_DEFAULT_WORKSPACE_ID. Se aplică la pornire/după repornire. |
| `AIHUMMER_REQUIRE_2FA` | Solicită 2FA pentru operatori | bool | `0` | Cere un al doilea factor (TOTP/passkey) pentru operatori. Când este activat, operatorilor fără 2FA li se propune configurarea imediat la autentificare (fără blocare, ca proprietarul să nu rămână niciodată blocat afară). Se aplică imediat. |
| `AIHUMMER_REQUIRE_SECURE` | Acceptă doar conexiuni securizate (HTTPS/WSS) | bool | `0` | Când este activat, cererile HTTP simple sunt redirecționate către HTTPS (pentru GET/HEAD) sau respinse (403); accesul de pe localhost este mereu permis, ca operatorul să nu rămână blocat afară. Ține cont de X-Forwarded-Proto de la un reverse-proxy care termină TLS. Se aplică la pornire/după repornire. |
| `AIHUMMER_TRUSTED_PROXIES` | CIDR-uri de reverse-proxy de încredere (separate prin virgulă) | text | — | Listă de rețele de reverse-proxy de încredere, separate prin virgulă (CIDR, de ex. 10.0.0.0/8,192.168.0.0/16, sau IP-uri individuale). Doar pentru cererile VENITE de la aceste adrese se folosește antetul X-Forwarded-For pentru a determina IP-ul clientului (audit, listă de IP-uri permise, protecție anti-brute-force). Gol = se are încredere DOAR în adresa reală a partenerului (XFF este ignorat, falsificarea IP-ului este imposibilă). Se aplică din mers. |
## Tools
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_CODE_EXEC` | Activare code_exec | bool | `0` | — |
| `AIHUMMER_CODE_EXEC_INTERPRETERS` | Interpretoare code-exec (JSON) | text | — | Obiect JSON {language: path_to_binary}, de ex. {\\"python\\":\\"/usr/bin/python3\\"}. Gol = detectare automată. Se aplică la pornire/după repornire. |
| `AIHUMMER_CODE_EXEC_SANDBOX_IMAGE` | Imagine sandbox code-exec | text | — | Imagine de container pentru izolarea code_exec (fără rețea, rootfs doar-citire, limite). Gol = execuție pe gazdă (mediu de încredere). Se aplică la pornire/după repornire. |
| `AIHUMMER_DB_QUERY_DSN` | DSN pentru db_query (folosiți un rol cu privilegii minime, care nu este proprietar — interogările rulează delimitate prin RLS la spațiul de lucru activ) | text | — | — |
| `AIHUMMER_FS_ROOT` | Rădăcina instrumentului pentru sistemul de fișiere | text | — | — |
| `AIHUMMER_HTTP_ALLOWLIST` | Listă de adrese permise pentru http_request | text | — | — |
| `AIHUMMER_HTTP_AUTH_JSON` | Autentificare http_request (JSON) | text | — | — |
| `AIHUMMER_MCP_SERVERS` | Servere MCP (JSON) | text | — | — |
| `AIHUMMER_WEBFETCH_ALLOWLIST` | Listă de adrese permise pentru web_fetch | text | — | — |
## Web UI (separate port)
| Cheie | Denumire | Tip | Implicit | Ce face |
| --- | --- | --- | --- | --- |
| `AIHUMMER_WEBUI_API_BASE` | URL de bază al API-ului apelat de Web UI | text | — | Originea absolută (de ex. https://api.example.com) către care SPA-ul găzduit separat trimite apelurile /v1/admin/*. Gol = se revine la URL-ul public al gateway-ului, apoi la adresa locală a gateway-ului. Trebuie să fie accesibilă din browserul administratorului; API-ul trebuie să permită prin CORS originea acestui Web UI (se adaugă automat mai jos). |
| `AIHUMMER_WEBUI_ENABLED` | Servește Web UI de administrare pe propriul port | bool | `1` | Activat implicit: SPA-ul de administrare este servit la RĂDĂCINA unui listener separat (AIHUMMER_WEBUI_ADDR), care poate fi legat de o interfață doar internă. Portul principal al gateway-ului păstrează API + pairing + WS + SSE și NU servește /admin/. Setați 0 pentru a dezactiva complet listenerul Web UI. |
| `AIHUMMER_WEBUI_ORIGIN` | Origine de browser a Web UI (CORS) | text | — | Originea din browser a Web UI (de ex. https://admin.example.com), adăugată automat în lista CORS permisă a API-ului, cu credențiale. Gol = se deduce din AIHUMMER_WEBUI_ADDR (http://host:port). Setați-o când browserul ajunge la Web UI printr-un proxy sau printr-un nume de gazdă diferit de adresa de legare. |
Setări disponibile operatorului: 138.