AiHummer
Svenska
Logga inKonto
v1.1.x
{ }Swagger

Inställningsreferens

v1.1.x · uppdaterad 2026-08-06

Här listas alla inställningar som operatören kan ändra på en AiHummer-server. Sidan genereras från produktens egen katalog och stämmer därför med din server.

Värdet anges i webbgränssnittet eller med kommandot aihummer settings set KEY VALUE (Kommandoraden). Kolumnen med standardvärdet visar vad servern använder tills ett eget värde har angetts.

[!NOTE] Hemliga värden skrivs aldrig ut här, och leverantörens tjänstenycklar listas inte alls — produkten döljer dem i alla listor. Ett tankstreck betyder tomt värde eller en förklaring som bara visas i webbgränssnittet.

API

Nyckel Namn Typ Standard Funktion
AIHUMMER_PERSONAL_API_KEYS Personliga API-nycklar för OpenAI-compat bool 1 “av” inaktiverar personlig nyckel-autentisering på den OpenAI-kompatibla slutpunkten. Alla andra värden = aktiverat. Tillämpas vid start/efter omstart.

Agent

Nyckel Namn Typ Standard Funktion
AIHUMMER_APPROVAL_TOOLS Verktyg som behöver godkännande text
AIHUMMER_SUBAGENT_MAX_DEPTH Subagent max djup int 2
AIHUMMER_SUBAGENT_TIMEOUT_SEC Subagent timeout (sekunder) int 180 Maximal tid för en enskild subagentkörning, i sekunder. Tillämpas vid start/efter omstart.
AIHUMMER_TOOL_SEARCH Lata verktygsladdningar (tool_search) bool false Annonsera endast kärnverktygen plus ett sökmetaverktyg och avslöja resten på begäran. Snabbar upp svängarna och sänker kostnaderna när många verktyg är installerade, med en liten risk att modellen förbiser ett sällan använt verktyg.
AIHUMMER_TOOL_SEARCH_CORE Lata verktygsladdningar: alltid använda verktyg text Kommaseparerade verktygsnamn hölls annonserade i förväg även i lata läge.
AIHUMMER_TOOL_SEARCH_THRESHOLD Lata verktygsladdningar: min verktyg att skjuta upp int 12 Skjut bara upp när fler än så många verktyg överlever agentens profilfilter.

Agent · Reasoning

Nyckel Namn Typ Standard Funktion
AIHUMMER_AGENT_BEST_OF_N Best,-offs (0/03) ≥2=on) int 0 ≥2 exempel på N kandidater och bedömer de bästa. Kostar N× generation.
AIHUMMER_AGENT_DEBATE_JUDGE_PROMPT Debatt: domaruppmaning (åtsidosättande) text Åsidosätter debattdomaruppmaningen (tom = inbyggd). Tillämpas vid start/efter omstart.
AIHUMMER_AGENT_DEBATE_N Debattpanelstorlek (0/1=av, ≥2=på) int 0 ≥2 driver en debattpanel med N kandidater + domare. Kostar N× generation.
AIHUMMER_AGENT_DEBATE_PROMPT Debatt: kandidatuppmaning (åsidosättande) text Åsidosätter debattkandidatprompten (tom = inbyggd). Tillämpas vid start/efter omstart.
AIHUMMER_AGENT_DEBATE_ROUNDS Debatt: omgångar int 1 Antal debattomgångar för kandidatpanelen. Tillämpas vid start/efter omstart.
AIHUMMER_AGENT_JUDGE_PROMPT Best-of-N-domaruppmaning (åtsidosättande) text Åsidosätter best-of-N-domarprompten (tom = inbyggd). Tillämpas vid start/efter omstart.
AIHUMMER_AGENT_PLAN_PROMPT Planerarprompt) text Åsidosätter planeringsprompten (tom = inbyggd). Tillämpas vid uppstart/efter omstart.
AIHUMMER_AGENT_PLAN_STEPS Planerare-utförare: max plansteg (0=av) int 0 ⟩0 kör en separat planerare→exekutor→syntespass (bra för komplexa flerstegsuppgifter). 0 inaktiverar. Typiskt 4–8.
AIHUMMER_AGENT_PLAN_STEP_ITERS Planerare: verktygsupprepningar per steg (0=standard) int 0 Begränsar upprepningar av verktyg per plansteg. 0 = inbyggd standard (4).
AIHUMMER_AGENT_REFLECT Självkritikpass bool 0 Lägger till ett reflektions-/självkritikpass före det slutliga svaret.
AIHUMMER_AGENT_REFLECT_PROMPT Reflektionsuppmaning (åtsidosättande) text Åsidosätter självkritikprompten (tom = inbyggd). Tillämpas vid start/efter omstart.
AIHUMMER_AGENT_SELF_HEAL Självläkande verktygsfel igen (0=av) int 0 ⟩0 försöker igen misslyckade verktygsanrop med en korrigerande ledtråd, upp till denna gräns.

Agent · System prompt

Nyckel Namn Typ Standard Funktion
AIHUMMER_LOCALE Standardspråk text ru-RU Standard svarsspråk/lokaltips, t.ex. ru-RU. Persona/operatörsinstruktioner åsidosätter.
AIHUMMER_TIMEZONE Tidszon text UTC IANA tidszon för datuminjektion, t.ex. Europa/Moskva. Standard UTC.

Channels

Nyckel Namn Typ Standard Funktion
AIHUMMER_CONFIDENTIAL_PERSONA Konfidentiell webbpersona bool 0 När på, kommer webbchattagenten inte att avslöja eller bevara sina person-/identitetsdetaljer och behåller svar på uppgiften – använd den för anonyma eller integritetskänsliga webbinstallationer. Tillämpas vid start/efter omstart.
AIHUMMER_INBOUND_REQUIRE_BINDING Svara endast till förordnade användare text true true = boten ignorerar alla kanalsändare som är NOT en tillhandahållen AiHummer-användare (en användare med en rollbindning) — slumpmässiga chattmedlemmar och gästanrop får inget svar. false (standard) = svara alla.

Integrations

Nyckel Namn Typ Standard Funktion
AIHUMMER_A2A_PUBLISH Publicera agent över Agent2Agent (A2A) bool 0 Publicera agenten som en A2A-server (agentkort + POST /a2a/meddelande). Tillämpas vid start/efter omstart.
AIHUMMER_MCP_EXPORT_TOOLS text
AIHUMMER_MCP_PUBLISH Publiceringsverktyg över MCP bool 0 Publicera verktyg som en MCP-server på POST /v1/mcp. Tillämpas vid start/efter omstart.

Knowledge connectors

Nyckel Namn Typ Standard Funktion
AIHUMMER_KB_SYNC_INTERVAL Schemalagt intervall för omsynkronisering av kontakten (0/tom = av) text Längd (t.ex. 6h, 30m) för automatisk återsynkronisering i bakgrunden av varje konfigurerad kunskapsanslutare över alla arbetsytor. Blank/0 = av. Omsynkronisering är idempotent (ersätt med källa, inga dubbletter). slack_export är utesluten (dess zip laddas upp manuellt). Tillämpas vid start/efter omstart.

LLM

Nyckel Namn Typ Standard Funktion
AIHUMMER_CASCADE_MIN_CHARS Cascade int 0 Tröskel för begäran-längd (tecken) vid vilken den starkare kaskadmodellen startar. 0 = standard. Tillämpas vid start/efter omstart.
AIHUMMER_CASCADE_STRONG_MODEL Kaskad: starkare reservmodell text Modell att kaskad till för långa/komplexa förfrågningar (tom = av). Tillämpas vid start/efter omstart.
AIHUMMER_CODEX_BASE_URL Codexbas URL text Basen för Codex-transporten (ChatGPT-prenumeration). Tillämpas vid start/efter omstart.
AIHUMMER_CODEX_MAX_OUTPUT_TOKENS Max output tokens (0 = inget tak) int 0 Max_output_tokens-taket för en chattsväng. 0 = inget tak. På resonemangsmodeller räknas även resonemangstoken mot denna budget, så ett för litet värde ger ett tomt “ofullständigt: max_output_tokens”-svar. Tillämpas i farten (ingen omstart).
AIHUMMER_CODEX_MODEL Modell-id (Codex / gpt-5.5 transport) text gpt-5.5 Modell-id för den primära Codex/ChatGPT-transporten (t.ex. gpt-5.5, gpt-5.5-codex). Tillämpas vid start/efter omstart.
AIHUMMER_CODEX_REASONING_EFFORT Resonera ansträngning enum: none \| low \| medium \| high \| xhigh low Modellens resonemangsdjup för chatt vänder när agentens parametrar inte ställer in det. Giltiga gpt-5.5-värden: ingen, låg, medium, hög, xhigh (NOT minimal — gpt-5.5 avvisar det med HTTP 400). Högre = bättre kvalitet men långsammare/dyrare. Ett ogiltigt värde tvingas säkert till lågt. Tillämpas direkt (ingen omstart).
AIHUMMER_LLM_CALL_TIMEOUT_S Timeout per samtal (sekunder) int 120 Tidsbudget för ett SINGLE modellanrop (anti-stall: gpt-5.5 kan “tänka” i all oändlighet och hålla svängen öppen). Vid utgång misslyckas samtalet med ErrCallTimeout utan omförsök. 0 = ingen gräns. Tillämpas i farten (ingen omstart).
AIHUMMER_LLM_GATEWAY_URL URL till LLM-gateway text Bas URL av den OpenAI-kompatibla modellens slutpunkt som agenten anropar (din lokala llama.cpp/vLLM/Ollama-server eller en värddator). Lämna tomt för att använda leverantörens standardslutpunkt.
AIHUMMER_LLM_MODEL LLM modell text Modellens namn/id som skickas till leverantören varje gång (den modell som din slutpunkt betjänar). Måste matcha en modell som slutpunkten faktiskt exponerar.
AIHUMMER_LLM_PROVIDER LLM leverantör text Vilken modellbackend som ska användas (en OpenAI-kompatibel slutpunkt eller Codex/ChatGPT-prenumerationstransport). Bestämmer hur förfrågningar skickas och autentiseras.
AIHUMMER_LLM_RETRIES LLM försöker igen vid övergående fel int 3 Antal LLM begäran om försök vid ett övergående fel. Tillämpas vid start/efter omstart.
AIHUMMER_LLM_TEMPERATURE Temperatur text Samplingstemperatur (0..2) när agentens parametrar inte ställer in den. Blank = skicka inte. NOTE: gpt-5.5 resonemangsmodellerna (Codex) avvisar temperatur — lämna fältet tomt för dem; ställ in den endast när du använder en icke-resonerande backend. Tillämpas i farten (ingen omstart).
AIHUMMER_LLM_TOP_P Top-p (kärnprovtagning) text Tröskelvärde för kärnsampling (0..1) när agentens parametrar inte ställer in det. Blank = skicka inte. Liksom temperatur avvisar gpt-5.5 resonemang det - ställ in det bara för icke-resonerande backends. Tillämpas i farten (ingen omstart).
AIHUMMER_OPENAI_API OpenAI API-stil (chatt | svar) enum: \| chat \| responses chatt = /chat/kompletteringar, svar = /svar. Blank = auto/standard. Tillämpas vid start/efter omstart.
AIHUMMER_OPENAI_API_KEY Inbyggd OpenAI-nyckel API (standardinställning) text Din OpenAI-kontonyckel för den inbyggda OpenAI-loopen (om du använder OpenAI som standardleverantör). Ej att förväxla med per-arbetsyta BYOK på sidan Modeller. Tillämpas vid start/efter omstart.
AIHUMMER_OPENAI_BASE_URL Native OpenAI-bas URL text Basen för den OpenAI-kompatibla API (t.ex. https://api.openai.com/v1). Tillämpas vid start/efter omstart.
AIHUMMER_OPENAI_MODEL Native OpenAI-modell text Modell för den inbyggda OpenAI-slingan (när AIHUMMER_OPENAI_API_KEY är inställd). Tillämpas vid start/efter omstart.
AIHUMMER_ROUTER_COMPLEX_MODEL Router: modell för komplexa svängar text Modell för komplexa förfrågningar (tomt = band inaktiverat). Tillämpas vid start/efter omstart.
AIHUMMER_ROUTER_SIMPLE_MODEL Router: modell för enkla svängar text Modell för enkla förfrågningar (tomt = band inaktiverat). Tillämpas vid start/efter omstart.
AIHUMMER_ROUTER_STANDARD_MODEL Router: modell för standardsvängar text Modell för standardförfrågningar (tomt = band inaktiverat). Tillämpas vid start/efter omstart.

Media

Nyckel Namn Typ Standard Funktion
AIHUMMER_DEEPGRAM_API_KEY Deepgram API nyckel text Deepgram API nyckel (STT motor = deepgram). Taget härifrån eller från AIHUMMER_STT_API_KEY. Tillämpas vid start/efter omstart.
AIHUMMER_DEEPGRAM_MODEL Deepgram-modell text nova-2 Deepgram-modell (t.ex. nova-2, nova-3, bas). Beror på projektets åtkomst för nyckeln. Tillämpas vid start/efter omstart.
AIHUMMER_DEEPGRAM_URL Deepgram bas URL text Deepgram API bas. Blank = https://api.deepgram.com. Tillämpas vid start/efter omstart.
AIHUMMER_IMAGE_BASE_URL Bild API bas URL (OpenAI reserv) text Basen för /images API när man arbetar med en OpenAI-nyckel (tom = https://api.openai.com/v1). Tillämpas vid start/efter omstart.
AIHUMMER_IMAGE_MODEL Bildgenereringsmodell text Modell för image_generate (standard gpt-image-2). Tillämpas vid start/efter omstart.
AIHUMMER_MEDIA_MAX_UPLOAD_MB Max uppladdningsstorlek (MB) int 256 Maximal storlek för en enskild mediauppladdning (PUT /v1/media/{id}/content), i megabyte. Avgränsar diskskrivningar via den publika porten (spillskydd). Standard 256. Tillämpas vid start/efter omstart.
AIHUMMER_STT_API_KEY STT API nyckel (valfritt) text Valfri bärare om sidovagnen STT kräver en (install.sh kan generera den). Tillämpas vid start/efter omstart.
AIHUMMER_STT_CODEX_URL STT codex-motor URL text Bas för OpenAI-kompatibla /v1/audio/transcriptions för codexmotorn (transkription via ChatGPT-prenumerationen). Blank = Codex-basen. Bäraren är hämtad från AIHUMMER_STT_API_KEY eller AIHUMMER_CODEX_ACCESS_TOKEN. Tillämpas vid start/efter omstart.
AIHUMMER_STT_ENGINE STT motor enum: faster-whisper \| deepgram \| off faster-whisper motor för taligenkänning. faster-whisper = gratis lokal sidovagn (standard, skickas ur kartongen, URL = AIHUMMER_STT_URL, ingen belastning på tredje parts API:er). deepgram = moln Deepgram (snabb, nyckel AIHUMMER_DEEPGRAM_API_KEY, betalas med en gratis nivå). av = igenkänning avaktiverad. (Codex/ChatGPT-prenumerationen stöder NOT ljudtranskription.) Tillämpas vid start/efter omstart.
AIHUMMER_STT_LANGUAGE STT språk text Igenkänningsspråk (BCP-47, t.ex. ru/en). Används av deepgram-motorn (nova-2-modell). Blank = autodetektering / motorstandard. Tillämpas vid start/efter omstart.
AIHUMMER_STT_MODEL STT modell text Systran/faster-whisper-small faster-whisper-modell (t.ex. small/medium/large-v3 eller Systran/faster-whisper-⟨size⟩). Tillämpas vid start/efter omstart.
AIHUMMER_STT_URL Tal-till-text (snabbare-viskning) URL text URL av den lokala sidovagnen med snabbare viskningar (OpenAI-kompatibel /v1/audio/transcriptions). Blank = auto-default http://127.0.0.1:8001, som install.sh ställer in sig själv. Tillämpas vid start/efter omstart.
AIHUMMER_TTS_API_KEY TTS API nyckel (p⟩ge-tts) text Bärare mellan gatewayen och edge-tts sidovagn (install.sh genererar den automatiskt). Tillämpas vid start/efter omstart.
AIHUMMER_TTS_ENABLED Text-till-tal aktiverat bool 1 Aktiverar talsyntes (tts-verktyget + röstläge). Kant-tts sidovagn skickas ur lådan. Tillämpas vid start/efter omstart.
AIHUMMER_TTS_MODEL TTS modell text Modellnamn för edge-tts-tjänsten. Tillämpas vid start/efter omstart.
AIHUMMER_TTS_URL Text-till-tal (edge-tts) URL text URL av den lokala edge-tts sidovagnen (OpenAI-kompatibel /v1/audio/speech). Blank = auto-default http://127.0.0.1:8002, som install.sh ställer in sig själv. Tillämpas vid start/efter omstart.
AIHUMMER_TTS_VOICE TTS röst (default de-DE-FlorianMultilingualNeural) text de-DE-FlorianMultilingualNeural Standard edge-tts-röst (flerspråkig, inkl. ryska). Tillämpas vid start/efter omstart.
AIHUMMER_VIDEO_API_KEY Videoanalys API nyckel text Åtkomstnyckel för videoanalyssidecaren (vid behov). Tillämpas vid uppstart/efter omstart.
AIHUMMER_VIDEO_URL Videoanalys (ffmpeg) URL text URL av videoanalyssidecaren. Blank = av. Tillämpas vid start/efter omstart.

Media · Voice

Nyckel Namn Typ Standard Funktion
AIHUMMER_VOICE_AEC Echodämpning (AEC) bool 1 Kräv echoCancellation vid insamling (WebRTC). Tar bort TTS ekot in i mikrofonen (Moltis #1129).
AIHUMMER_VOICE_AGC Automatisk förstärkningskontroll bool 1
AIHUMMER_VOICE_BARGEIN_FRAMES Barge-in ramar int 5 Hur många på varandra följande tonande bildrutor (≈20ms) avbryter botens uppspelning.
AIHUMMER_VOICE_DUPLEX Live full-duplex röst bool 0 Aktiverar live full-duplex-läge (streaming + VAD + inhopp). Tillämpas vid start/efter omstart.
AIHUMMER_VOICE_NOISE_SUPPRESSION Brusreducering bool 1
AIHUMMER_VOICE_VAD_THRESHOLD VAD energitröskel (0..1) text 0.02 Tröskelvärde för talenergi för VAD gating av infångning; lägre = känsligare.

Memory

Nyckel Namn Typ Standard Funktion
AIHUMMER_EMBEDDER_DIM Inbäddningsvektor dim int 768 Vektordimension – måste matcha modellen (multilingual-e5-base=768, bge-m3=1024).
AIHUMMER_EMBEDDER_KEEPALIVE Embedder keep-alive text 5m keep_alive för Ollama-inbäddningen (endast när AIHUMMER_MEMORY_RETRIEVAL=inbäddning). Standard 5m — en tomgångsmodell avlastas och en tomgångslöpare som har fastnat rensar sig själv. -1 (behåll för alltid) rekommenderas NOT: på grund av en ollama-bugg kan en löpare som har fastnat fästa en CPU-kärna i flera dagar. Kallstarten efter tomgång kompenseras av en uppvärmning vid gatewaystart. Tillämpas vid start/efter omstart.
AIHUMMER_EMBEDDER_MODEL Inbäddningsmodell text yxchia/multilingual-e5-base Ollama inbäddningsmodell. Standard flerspråkig-e5-bas — flerspråkig (inkl. ryska), 768-dim, lätt + snabb på CPU (~1-2s/inbäddning). e5 fråge-/passageprefix tillämpas automatiskt. För maximal kvalitet på GPU hårdvara använd bge-m3 (set DIM=1024). Måste matcha AIHUMMER_EMBEDDER_DIM.
AIHUMMER_EMBEDDER_PASSAGE_PREFIX Inbäddningspassageprefix text Åsidosätt prefixet för lagrat dokument (e5-modeller använder automatiskt “passage: “). Lämna tomt för att automatiskt identifiera efter modellnamn.
AIHUMMER_EMBEDDER_QUERY_PREFIX Frågeprefix för inbäddning text Åsidosätt prefixet för hämtningsfråga (e5-modeller använder automatiskt “query: “). Lämna tomt för att automatiskt identifiera efter modellnamn.
AIHUMMER_EMBEDDER_URL Bädda in URL (Ollama-kompatibel) text Verkliga semantiska inbäddningar. Installatören tillhandahåller en Ollama sidvagn och ställer in denna automatiskt; UNSET = hash-inbäddning (endast lexikalt, svagt minne).
AIHUMMER_MEMORY_CAPTURE Minnesinsamlingsläge enum: auto \| review \| off auto auto = kom ihåg + återkalla automatiskt; granska = kom ihåg som kandidater som behöver manuellt godkännande; av = ingen infångning.
AIHUMMER_MEMORY_CONTEXT_TIMEOUT Timeout för minneshydrering text 3s Maximal väntetid på minneshydrering i början av ett svar (inbäddning av sökfråga + sökning). Om embeddern är överbelastad och missar deadline, fortsätter svaret WITHOUT minnesblocket istället för att hänga. Go-varaktighetsformat (t.ex. 2s, 1500ms). 0 = ingen gräns. Tillämpas vid uppstart/efter omstart.
AIHUMMER_MEMORY_DREAM_INTERVAL Drömpassintervall string 1h Hur ofta det självupprätthållande drömpasset genomsöker granskade påståenden efter motsägelser över alla omfång (körlängd, t.ex. 30m/1h/6h). Ställ in 0 för att inaktivera.
AIHUMMER_MEMORY_EXTRACT LLM faktaextraktion bool 1 Extrahera normaliserade ämnes-/predikat-/objektfakta via LLM (standard PÅ) istället för att lagra råa meningsfragment – ​​krävs för att grafen/motsägelsen/drömmaskineriet ska avfyras. Lägger till ett LLM-samtal per fångat meddelande; iväg för att spara samtalet.
AIHUMMER_MEMORY_RETRIEVAL Läge för minneshämtning enum: fulltext \| embedding fulltext Hur minnessökning sker. fulltext (standard) = Postgres fulltextsökning över faktatext — INGEN inbäddningsmodell, ingen sidovagn, ingen CPU last (som den gamla einstein i AiHummer). inbäddning = semantisk vektorsökning via en inbäddning (AIHUMMER_EMBEDDER_URL/ollama) — mer exakt av betydelse, men laddar CPU och kräver en sidovagn. Tillämpas vid start/efter omstart.
AIHUMMER_MEMORY_TOKEN Fjärrminnestjänsttoken text Servicetoken för att auktorisera med Einstein Retrieval API (skickat som auktorisering: Bärare …). Behövs endast när AIHUMMER_MEMORY_URL är inställd. Blank = ingen auktorisering (endast för dev-installationer med hämtningsautentisering inaktiverad).
AIHUMMER_MEMORY_URL Fjärrminne URL (Einstein-plugin) text URL för det fristående Einstein-minnesplugin-programmet (kontrakt aihummer.memory.v1, t.ex. http://127.0.0.1:8820). BLANK (standard) = den pågående Go-minnesmodulen. När den har ställts in går turn-context-hydrering över HTTP/återställbarhet på plugin +/context; faller mjukt tillbaka till den inbyggda modulen (inga kraschar Tillämpas vid uppstart/efter omstart).
AIHUMMER_QDRANT_API_KEY Qdrant API nyckel text
AIHUMMER_QDRANT_URL Qdrant URL (hållbart vektorlager) text UNSET = minneslagring (vektorer LOST vid omstart). Ställ in för produktionshållbarhet.
AIHUMMER_RERANKER_URL RAG reranker sidovagn URL text HTTP URL av cross-encoder sidovagnen för omrangering av hybridsökning. Blank = omplacering av. Tillämpas vid start/efter omstart.

Moderation

Nyckel Namn Typ Standard Funktion
AIHUMMER_MODERATION Inmatningsmoderering bool 1 “off” inaktiverar det inbyggda skyddet mot jailbreak/prompt-injektion = aktiverat vid omstart.
AIHUMMER_MODERATION_REFUSAL Meddelande om avvisning av moderering text Avvisningstext returneras när moderatorn blockerar en begäran (tom = inbyggt). Tillämpas vid start/efter omstart.

Public access

Nyckel Namn Typ Standard Funktion
AIHUMMER_PUBLIC_URL Gateway public URL (webbgränssnitt + klienter) text Proxy denna värd → gatewayporten (AIHUMMER_GATEWAY_ADDR, standard :8780). Används av webbgränssnittet och iOS/webbklienterna.
POCKET_AGENT_GATEWAY_BASE_URL Pocket-agent gateway offentlig URL text Proxy → porten för pocket-agent (POCKET_AGENT_PORT, standard 8080) Fjärragenten ringer upp detta via en engångsbiljett.
TELEGRAM_PUBLIC_URL Telegram webhook offentlig URL text Endast webbhook-läge — proxy → telegram-porten (AIHUMMER_TELEGRAM_CONNECTOR_PORT, standard 8091). Lämna tomt för att använda polling (ingen offentlig URL behövs).

SSO (LDAP/AD)

Nyckel Namn Typ Standard Funktion
AIHUMMER_LDAP_BASE_DN Användarsökbas DN text Sök rot, t.ex. OU=Users,DC=corp,DC=example.
AIHUMMER_LDAP_BIND_DN Tjänst-DN för bindning text Konto som används för den första sökbindningen, t.ex. CN=svc-aihummer,OU=Service,DC=corp,DC=exempel. Tom = anonym sökning.
AIHUMMER_LDAP_DEFAULT_ROLE LDAP: Standardroll (ingen gruppmatchning) text Roll beviljad när ingen grupp matchar en mappning. Blank = ingen roll.
AIHUMMER_LDAP_ENABLED Aktivera LDAP/AD-inloggning bool 0 När på, faller administratörsinloggningar tillbaka till katalogen. Bindningslösenordet finns i Secrets (scope ldap, name bind_password).
AIHUMMER_LDAP_GROUP_ATTR Gruppattribut (default memberOf) text Attribut på DN:er för användarinmatningslistan. Tom inaktiverar grupp→rollmappning.
AIHUMMER_LDAP_ROLE_MAPPINGS LDAP: Grupp→rollmappningar (JSON) text JSON objekt för grupp DN (eller blott CN) → roll, t.ex. {“CN=Admins,OU=Groups,DC=corp,DC=example”:“admin”,“Operators”:“operator”}.
AIHUMMER_LDAP_SKIP_TLS_VERIFY Hoppa över TLS verifiering (endast labb, 1/0) bool 0 Inaktiverar verifiering av katalogcertifikat. Aktivera aldrig i produktion.
AIHUMMER_LDAP_URL Katalog URL text t.ex. ldaps://ad.corp.example:636 (TLS) eller ldap://dc1.corp.example:389.
AIHUMMER_LDAP_USER_ATTR Inloggningsattribut (standard sAMAccountName) text Attributet LDAP/Active Directory matchade inloggningen som användarna typer av (standard sAMAccountName; uid för OpenLDAP, userPrincipalName för inloggningar i UPN-stil).
AIHUMMER_LDAP_USER_FILTER Användarsökfilter text Måste innehålla %s för inloggningen. AD: (sAMAccountName=%s); OpenLDAP: (uid=%s).

SSO (OIDC)

Nyckel Namn Typ Standard Funktion
AIHUMMER_OIDC_AUDIENCE OIDC publik text Förväntat aud-anspråk — ställ in detta på THIS-resursens målgrupp för att avvisa tokens som präglats för en annan förtroende part. Anspråket aud är nu REQUIRED på varje token som standard (en token utan aud avvisas); när detta är inställt måste aud också innehålla det. Rekommenderas starkt i produktionen.
AIHUMMER_OIDC_ISSUER OIDC utfärdare URL text IdP-utfärdaren (t.ex. https://login.example.com). Aktiverar OIDC JWT auth när den är inställd.
AIHUMMER_OIDC_JWKS_URL OIDC JWKS-URL text JSON Webkey Set endpoints.
AIHUMMER_OIDC_TENANT_CLAIM OIDC arbetsyta anspråk text JWT anspråk som bär arbetsytans id (t.ex. tenant_id / org).

SSO (SAML)

Nyckel Namn Typ Standard Funktion
AIHUMMER_SAML_DEFAULT_ROLE SAML: Standardroll (ingen gruppmatchning) text Roll beviljad när inga angivna värdekartor. Tom = ingen roll.
AIHUMMER_SAML_ENABLED Aktivera SAML 2.0 SSO bool 0 Exponerar /saml/metadata, /saml/acs, /saml/login. SP:s privata nyckel finns i Secrets (scope saml, namn sp_key).
AIHUMMER_SAML_ENTITY_ID SP-enhets-ID text SP-enhets-ID (standard till ⟨root⟩/saml/metadata om tom).
AIHUMMER_SAML_IDP_METADATA IdP-metadata XML text Klistra in IdP:s SAML metadatadokument (Okta/Azure AD/ADFS).
AIHUMMER_SAML_ROLE_ATTRIBUTE Roll/gruppattribut (standardgrupper) text Assertion-attribut som bär grupp-/rollvärden.
AIHUMMER_SAML_ROLE_MAPPINGS SAML: Grupp→rollmappningar (JSON) text JSON objekt med påstått värde → roll, t.ex. {“AdminGroup”:“admin”,“Ops”:“operator”}.
AIHUMMER_SAML_ROOT_URL SP-rot URL text Externt nåbar bas URL för denna gateway, t.ex. https://app.example.com. ACS = ⟨root⟩/saml/acs.
AIHUMMER_SAML_SP_CERT SP-certifikat (PEM) text Offentligt SP-signeringscertifikat (PEM). Den matchande privata nyckeln går i Secrets (scope saml, namn sp_key).

Security

Nyckel Namn Typ Standard Funktion
AIHUMMER_AIRGAPPED Air-gapped-läge bool 0 Blockerar modelldriven utgång till det offentliga internet (endast interna/tillåtelsevärdar). Tillämpas vid start/efter omstart.
AIHUMMER_AUDIT_RETENTION_DAYS retention av granskningslogg (dagar, 0=för alltid) int 0 Hur många dagar ska revisionsloggen sparas; äldre poster raderas dagligen. 0/blank = behåll för alltid. Tillämpas vid start/efter omstart.
AIHUMMER_CODE_EXEC_ALLOW_HOST Tillåt code_exec på värden (INGEN sandlåda) bool 0 ⚠️ Tillåt kodexekvering direkt på värden utan sandlåda. Endast för ett pålitligt homelab. Det är säkrare att ställa in AIHUMMER_CODE_EXEC_SANDBOX_IMAGE. Tillämpas vid start/efter omstart.
AIHUMMER_CORS_ORIGINS Tillåtna CORS ursprung (komma) text Kommaseparerad lista över tillåtna ursprung. Tom = CORS tillåts inte (endast samma ursprung). Tillämpas vid start/efter omstart.
AIHUMMER_CSP Rubrik för Content-Security-Policy (åsidosätter) text Åsidosätter rubriken CSP. Blank = en säker standard. Tillämpas vid start/efter omstart.
AIHUMMER_INBOUND_SECRET Connector→gateway delad hemlighet text Delad hemlighet som autentiserar anslutningen→gatewayhopp (måste matcha värdet på anslutningssidan). Blank = den inkommande slutpunkten är UNAUTHENTICATED. Tillämpas vid start/efter omstart.
AIHUMMER_OPENAI_COMPAT_KEY OpenAI-kompatibel inkommande: statisk API nyckel text Statisk nyckel OpenAI-kompatibla klienter använder för att autentisera mot gatewayens inbyggda /v1-slutpunkt (P8 home gateway). Blank = statisk autentisering avaktiverad (personliga nycklar finns kvar). Tillämpas vid start/efter omstart.
AIHUMMER_OPENAI_COMPAT_WORKSPACE OpenAI-kompatibel inkommande: arbetsyta-id text Arbetsyta-id som statisk OpenAI-kompatibel autentisering mappas till. Tom = AIHUMMER_DEFAULT_WORKSPACE_ID. Tillämpas vid start/efter omstart.
AIHUMMER_REQUIRE_2FA Kräv 2FA för operatörer bool 0 Kräv en andra faktor (TOTP/lösenord) för operatörer. När den är aktiverad uppmanas operatörer utan 2FA att ställa in det omedelbart vid inloggning (utan att blockera, så ägaren är aldrig utelåst). Ansökt omedelbart.
AIHUMMER_REQUIRE_SECURE Acceptera endast säkra (HTTPS/WSS) anslutningar bool 0 När på, omdirigeras vanliga HTTP-förfrågningar till HTTPS (för GET/HEAD) eller avvisas (403); localhost-åtkomst är alltid tillåten så operatören är aldrig inhägnad. Hederar X-Forwarded-Proto från en TLS-terminerande omvänd proxy. Tillämpas vid start/efter omstart.
AIHUMMER_TRUSTED_PROXIES Trusted reverse-proxy CIDRs (komma) text Kommaseparerad lista över betrodda nätverk med omvänd proxy (CIDR, t.ex. 10.0.0.0/8,192.168.0.0/16 eller enstaka IP-adresser). Endast för förfrågningar COMING från dessa adresser används X-Forwarded-For-huvudet för att bestämma klientens IP (revision, IP-godkännandelista, anti-brute-force). Blank = lita på ONLY den verkliga peer-adressen (XFF ignoreras, IP-spoofing omöjlig). Tillämpas i farten.

Tools

Nyckel Namn Typ Standard Funktion
AIHUMMER_CODE_EXEC Aktivera code_exec bool 0
AIHUMMER_CODE_EXEC_INTERPRETERS Code-exec-tolkar (JSON) text JSON objekt {language: path_to_binary}, t.ex. {“python”:“/usr/bin/python3”}. Blank = automatisk upptäckt. Tillämpas vid start/efter omstart.
AIHUMMER_CODE_EXEC_SANDBOX_IMAGE Kod-exe image text Behållarbild för att isolera code_exec (inget nätverk, skrivskyddade rootfs, begränsningar). Blank = host-exec (betrodd miljö). Tillämpas vid start/efter omstart.
AIHUMMER_DB_QUERY_DSN db_query DSN (använd en roll som inte är ägare med minst privilegier — frågor körs RLS-omfattande till den agerande arbetsytan) text
AIHUMMER_FS_ROOT Filsystemverktygets rot text
AIHUMMER_HTTP_ALLOWLIST http_request godkännandelista text
AIHUMMER_HTTP_AUTH_JSON http_request auth (JSON) text
AIHUMMER_MCP_SERVERS MCP servrar (JSON) text
AIHUMMER_WEBFETCH_ALLOWLIST web_fetch godkännandelista text

Web UI (separate port)

Nyckel Namn Typ Standard Funktion
AIHUMMER_WEBUI_API_BASE API bas URL webbgränssnittet anropar text Absolut ursprung (t.ex. https://api.example.com) de separat-värdade SPA-målen för /v1/admin/*-anrop. Blank = faller tillbaka till den offentliga gatewayen URL, sedan till den lokala gateway-adressen för annonsen. API måste tillåta detta webbgränssnitts ursprung via CORS (läggs till automatiskt nedan).
AIHUMMER_WEBUI_ENABLED Betjäna admin webbgränssnitt på sin egen port bool 1 Aktiverad som standard: administratören SPA betjänas vid ROOT av en separat lyssnare (AIHUMMER_WEBUI_ADDR) som kan bindas till ett endast internt gränssnitt. Huvudgatewayporten behåller API + parning + WS + SSE och NOT tjänar /admin/. Ställ in på 0 för att inaktivera webbgränssnittslyssnaren helt.
AIHUMMER_WEBUI_ORIGIN Webbläsarursprung för webbgränssnitt (CORS) text Webbläsarursprunget för webbgränssnittet (t.ex. https://admin.example.com), läggs till automatiskt i API CORS godkännandelistan med autentiseringsuppgifter. Blank = härledd från AIHUMMER_WEBUI_ADDR (http://host:port). Ange detta när webbläsarens gränssnitt når en annan proxyadress från en.

Inställningar tillgängliga för operatören: 138.