AiHummer
Oʻzbekcha
KirishShaxsiy kabinet
v1.1.x
{ }Swagger

Atrof-muhit o'zgaruvchilari

v1.1.x · yangilandi 2026-08-04

AiHummer konfiguratsiyasi quyidagilarga bo’linadi ikki qat’iy farq qiluvchi guruh:

  1. Bootstrap (gateway.env) — darvozaxon qaysi narsani bilishi kerak oldin u qila oladi ma’lumotlar bazasini o’qing: ma’lumotlar bazasi DSN, tinglash manzillari, statik kataloglar, asosiy kalit. Faqat shu kalitlar atrof-muhitdan o‘qiladi.
  2. Sozlamalar katalogi (ma’lumotlar bazasi) — har bir boshqa tugma. Bu ular saqlanadi maʼlumotlar bazasi va veb admin UI-da o‘rnatish (Boshqaruv → Sozlamalar) yoki bilan aihummer settings set <KEY> <VALUE>. Bular uchun kalitlar a gateway.env qiymat atayin e’tiborsiz qoldirilgan — hatto o‘rnatilgan bo‘lsa ham, u bor hech qanday ta’sir yo’q.

Konfiguratsiya modeli

gateway.env bo‘ladi faqat bootstrap. Qabul qilish tartibi:

  • Sozlamalar-katalog tugmasi: database value → built-in default (atrof-muhit e’tiborga olinmaydi);
  • boshlash kaliti: environment variable only.

Shunday qilib, sozlanadigan tugmalar uchun yagona haqiqat manbai ma’lumotlar bazasi (veb admin UI / aihummer settings); atrof-muhit faqat jarayon boshlanishi uchun kerak bo‘lgan narsalarni tashiydi.

Mehmon-xostga o‘rnatilgan konfiguratsiya fayli quyida joylashgan:

# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes

[!TIP] Sozlamalar-katalog tugmalarini qo’ymang gateway.env — bu hech qanday ta’sir qilmaydi. O‘zgartirish ularni veb ma’mur UIda (Management → Settings, u qidiruvga ega) yoki orqali aihummer settings set. Ba’zi o’zgarishlar (masalan, vosita tugmalari va kichik agent) chuqurlik) issiqlikni qo’llang; boshqalari esa xizmatni qayta ishga tushirishni talab qiladi.

Bootstrap (gateway.env)

Darvoza atrof-muhitdan haqiqatan o’qiyotgan yagona tugmalar.

Yadro va ma’lumotlar bazasi

O’zgaruvchi Maqsad
AIHUMMER_DATABASE_URL Majburiy. Postgres DSN. Uni ishlatmasdan, gateway faqat sog‘liqni tekshirish rejimida ishlaydi.
AIHUMMER_DB_APP_URL Qator darajasidagi xavfsizlikni yoqadigan cheklangan rol DSN (mahalliy o‘rnatishlar uchun avtomatik ravishda sozlanadi).
AIHUMMER_GATEWAY_ADDR Jamoatchilik tinglash manzili (standart) :8780) — barcha tashqi trafik: API (/v1/*), juftlashtirish, WS/SSE, kiruvchi veb-huklar, ilova/pocket proksi va sog‘liqni tekshirish probrlari.
AIHUMMER_WEBUI_ADDR Shaxsiy admin Veb UI tinglash manzili (standart) :8781), ildiz yo’lida xizmat qilindi /; ideal holda faqat ichki interfeysga bog‘langan. Sozlangan 0 o‘chirish uchun.
AIHUMMER_DEFAULT_WORKSPACE_ID Sozlangan kiruvchi integratsiyalar uchun standart ish maydonini tanlaydi.
AIHUMMER_HOME_ROOT Rootni o‘rnatish (odatda ikkilik fayl yo‘lidan olinadi); admin-ui/blob/installer kataloglari va kalit fayllarni bloklaydi.
AIHUMMER_BLOB_DIR Media/fayl xizmatini (blob saqlash katalogi) yoqadi. Shuningdek, u saqlaydi shaxsiy (yonidan yuklangan) plagin artefaktlari osti blob: joylashtiruvchi hal qiladigan refs.
AIHUMMER_ADMIN_UI_DIR Admin SPA ga xizmat qiladi /admin/.

Sirlar va infratuzilma

O’zgaruvchi Maqsad
AIHUMMER_MASTER_KEY base64 bilan kodlangan 32 bayt; dam olishdagi sirlarni, xazina va BYOK ni yoqadi.
AIHUMMER_MEDIA_TOKEN_SECRET Imzolangan yuklab olish URL manzillarini qayta ishga tushirishlar davomida ham amal qiladigan qiladi.
AIHUMMER_OTEL_ENDPOINT Traces/metrics yuborish uchun OTLP endpoint.
AIHUMMER_DOWNLOAD_BASE_URL Reliz artefaktlari uchun asosiy URL (oʻzini yangilash manbai).

[!WARNING] Kuzatiluvchanlik Faqat OTLP push. AiHummer qiladi emas Prometeyni oshkor qilmoq /metrics yakun nuqtasi yoki /debug/pprof. Nuqta AIHUMMER_OTEL_ENDPOINT sening uning o‘rniga to‘plovchi.

Sozlamalar katalogi (maʼlumotlar bazasi — veb admin UI yoki aihummer settings)

Quyidagi har bir kalit ma’lumotlar bazasida mavjud. Uni veb-admin UI da o’rnating (Boshqaruv → Sozlamalar) yoki shunday:

aihummer settings set AIHUMMER_LLM_PROVIDER openai

A gateway.env bunday kalit uchun qiymat e’tiborsiz qoldirilgan.

Xavfsizlik

Kalit Maqsad
AIHUMMER_APPROVAL_TOOLS Ishga tushishidan oldin inson nazorati tasdig’ini talab qiluvchi vositalar.
AIHUMMER_AIRGAPPED 1 bloklar model tomonidan boshqariladigan jamoat chiqishini (havo ajratilgan rejim) to’sadi.
AIHUMMER_AUDIT_RETENTION_DAYS Admin tekshiruv jurnali uchun saqlash oynasi.
AIHUMMER_INBOUND_SECRET Konektor uchun HMAC umumiy sir → shlyuz /v1/inbound/* qo‘ng‘iroqlar.

Autentifikatsiya va SSO

Kalit Maqsad
AIHUMMER_OIDC_ISSUER Himoya qiladi /v1/admin/*. Bunsiz (va LDAP/SAMLsiz) admin dev headerlariga ishonadi — bunday instansiyani hech qachon oshkor qilmang.

LDAP/AD va SAML korporativ kirish uchun OIDC bilan birga sozlanadi; SCIM avtomatik foydalanuvchi taqdimotini ta’minlaydi. Ko‘ring Vebhooklar, SCIM va juftlash.

LLM va modellar

Kalit Maqsad
AIHUMMER_LLM_PROVIDER Foydalaniladigan model ta’minotchisi.
AIHUMMER_LLM_MODEL Model nomi.
AIHUMMER_LLM_GATEWAY_URL OpenAI bilan mos keladigan LLM shlyuzi/endpointining asosiy URL manzili (AIHUMMER_LLM_* yo‘l; mahalliydan farq qiladi AIHUMMER_OPENAI_BASE_URL). Ko’ring BYOK va provayderlar.
AIHUMMER_OPENAI_API_KEY OpenAI bilan mos provayder uchun API kaliti.
AIHUMMER_SUBAGENT_MAX_DEPTH Ishga tushirilgan kichik agentlarning maksimal chuqurligi.

[!NOTE] Agar hech qanday model ulanmagan bo’lsa, shlyuz quyidagiga qaytadi deterministik mock shunday qilib tizim hali ham ishlamoqda. Hech qachon pullik model API si talab qilinmaydi — bepul/mahalliy modellar va Codex/ChatGPT-obuna transporti birinchi sinfdir.

Asboblar

Kalit Maqsad
AIHUMMER_FS_ROOT Yoqadi filesystem_read, bu ildiz ostida izolyatsiyalangan.
AIHUMMER_DB_QUERY_DSN Yoqadi db_query (faqat o‘qish uchun) bu DSNga qarshi.
AIHUMMER_CODE_EXEC Yoqadi/o‘chiradi code_exec vosita (ulashilgan xostlarda sukut bo‘yicha o‘chiq).

Veb qidiruv va brauzer o‘rnatuvchi tomonidan boshqariladi: ular qutidan chiqqan holda o‘rnatiladi, --no-search / --no-browser bilan o‘chiriladi va --external-search=URL / --external-browser=URL bilan mavjud instansiyaga yo‘naltiriladi — ular uchun operator sozlamalari yo‘q.

To‘liq ko‘rish Asboblar katalogi har bir asbob nima uchun ishlatilishini.

Ovoz va yon mashinalar

Kalit Maqsad
AIHUMMER_STT_URL Nutqni matnga aylantirish sidecar URL (o‘rnatuvchi tomonidan yaratilgan).
AIHUMMER_TTS_URL Matnni nutqqa aylantirish sidecar URL (o‘rnatuvchi tomonidan urug‘langan).
AIHUMMER_VIDEO_URL Video-tushunish sidecar URL.

Sidecarlar alohida HTTP xizmatlaridir; gateway ularga URL orqali yetib boradi.

Vektorlar va embeddinglar

Kalit Maqsad
AIHUMMER_QDRANT_URL Haqiqiy vektor ombori (Qdrant). Yo‘q → xotira ichidagi ombor.
AIHUMMER_EMBEDDER_URL Haqiqiy joylashtiruvchi xizmat. Yo‘q → xesh joylashtiruvchi.

Protokol sirtlari (ixtiyoriy ishtirok)

Kalit Maqsad
AIHUMMER_MCP_PUBLISH Aniq 1 POST /v1/mcp manzilida tashqi MCP serverini ochadi. O’z-o’zidan birorta vositani eksport qilmaydi.
AIHUMMER_MCP_EXPORT_TOOLS MCP mijozi ko’radigan, vergul bilan ajratilgan aniq vosita nomlari. Bo’sh (standart) = NOL vosita eksport qilinadi.
AIHUMMER_A2A_PUBLISH 1 A2A yuzasini faollashtiradi (/.well-known/agent.json, /a2a/message).

Faqat dev quradi

O’zgaruvchi Maqsad
AIHUMMER_PLUGIN_PUBKEY Plagin imzolarini tekshirish uchun qo’shimcha ishonchli umumiy kalit (base64 ed25519). Faqat ishlab chiquvchilar uchun qurilishlar — chiqarish qurilishlarida e’tiborsiz qoldiriladi (ro‘yxatga olish kaliti binarga ilib qo‘yilgan).
AIHUMMER_PLUGIN_DEV_UNSIGNED 1 o‘rnatishga ruxsat beradi imzosiz plaginlar. Faqat ishlab chiquvchilar qurilishlari — chiqarish qurilishlarida e’tiborsiz qoldiriladi. Hech qachon tashqi tomondan kirish mumkin bo‘lgan instantsiyada emas.

[!WARNING] Release versiyalarida plagin ishonch ildizi bayt fayliga joylashtirilgan va atmosfera yoki sozlamalar tomonidan o’zgartirilishi mumkin emas — bu buzilishga qarshi tizim kafolat.

Ishonch modeli (rasmiy → belgilangan kalit, shaxsiy → ishonch do‘koni, imzosiz → bloklangan) quyidagida tavsiflangan O’rnatish va yangilanishlar.

Keyingi qayerga