AiHummer
Svenska
Logga inKonto
v1.2.x
{ }Swagger

Utgående proxy

v1.2.x · uppdaterad 2026-08-17

En del modeller går inte att nå direkt från servrar i Ryssland. För att det inte ska bli en manuell inställning hos varje operatör delar AiHummer ut adressen till den utgående proxyn vid installationen och avgör själv vilken väg en begäran ska ta.

Det viktigaste i två meningar

Proxyadressen kommer från leverantören och hamnar i en privat fil på servern — i gateway.env lagras den inte, och i loggarna hamnar den aldrig. Om proxyn saknas eller är onåbar går begäran direkt: instansen fortsätter arbeta i stället för att stanna.

Vad går vart

Vart Hur det går
Extern modell (utländsk leverantör) via proxyn, om den är konfigurerad och duglig
Samma modell när proxyn är onåbar direkt, med en varning i loggen
localhost, *.localhost, instansens egen adress alltid direkt, förbi proxyn

Sista raden är viktig: när instansen anropar sig själv leds anropet aldrig genom proxyn, annars skulle lokala anrop bero på en extern kanal.

Reservvägen: ingen proxy är inget avslag

Före version 1.2.8 betydde en osatt eller trasig proxy att begäran misslyckades. Nu är beteendet ett annat:

  • proxyn konfigurerad och duglig → begäran går genom den;
  • proxyn inte konfigurerad → begäran går direkt, och en varning skrivs en gång till loggen med orsaken ”inte konfigurerad”;
  • proxyn konfigurerad men med oduglig värde → begäran går direkt, och orsaken i varningen är ”oduglig inställning”.

Varningen skrivs en gång per start, inte vid varje begäran: annars skulle den dränka loggen och sluta läsas.

:::note Den direkta vägen är en reservutväg, inte en ersättning för proxyn. Om leverantören inte tar emot anrop från ryska adresser går den direkta begäran heller inte fram — men då är det leverantören som nekar, och det syns i svaret i stället för ett allmänt ”kunde inte tillämpa inställningen”. :::

Var adressen lagras

Värdet lever i en privat fil vars sökväg anges av AIHUMMER_OUTBOUND_PROXY_URL_FILE. Krav på filen:

  • absolut sökväg;
  • vanlig fil, rättigheter inte vidare än 0600;
  • storlek upp till 4096 byte.

Det är gjort med flit: proxyadressen innehåller ett lösenord och ska därför inte ligga i gateway.env, som läses och kopieras vid underhåll.

:::caution Variabeln AIHUMMER_OUTBOUND_PROXY_URL, med adressen ”rakt i värdet”, finns bara för utvecklingsbyggen. Släppbyggen läser den inte — i produktion tas enbart sökvägen till filen emot. :::

Vilka adresser tas emot

Kontrollen är densamma både när inställningen delas ut och när den används, därför avvisas ett odugligt värde med en gång i stället för att senare bli till ”utländska modeller fungerar inte igen” utan en enda rad i loggen.

Tas emot: schemat http eller https, en icke-tom värd, ingen frågesträng, inget fragment, ingen sökväg (annat än /).

🔴 Bar http mot en icke-lokal värd avvisas med flit. Över okrypterad http går huvudet Proxy-Authorization i klartext vid varje uppkoppling — alltså skulle proxylösenordet läcka oavbrutet. Använd https för en icke-lokal värd.

Så ser du vad som händer

# What is configured right now (the value is never printed — only whether it is set)
aihummer doctor

# Gateway log: the direct-route warning when the proxy was not applied
journalctl -u aihummer-gateway -n 200 | grep -i proxy

Ett avslag när inställningen ska tillämpas anger orsaken — ”inte konfigurerad”, ”oduglig inställning” — i stället för ett allmänt ”kunde inte tillämpa”. Det skiljer ”adressen kom aldrig fram” från ”adressen kom fram men är fel”.

Vad operatören ska göra

Vanligtvis ingenting: adressen delas ut vid installationen. Ingripande behövs i två fall.

  1. Egen proxy i stället för leverantörens. Lägg adressen i en privat fil med rättigheterna 0600, peka AIHUMMER_OUTBOUND_PROXY_URL_FILE mot den och starta om gatewayen.
  2. Ingen proxy behövs alls (instansen står där modellerna nås direkt). Inget behöver anges: en osatt proxy betyder en direkt begäran.