Atrof-muhit o'zgaruvchilari
AiHummer konfiguratsiyasi quyidagilarga bo’linadi ikki qat’iy farq qiluvchi guruh:
- Bootstrap (
gateway.env) — darvozaxon qaysi narsani bilishi kerak oldin u qila oladi ma’lumotlar bazasini o’qing: ma’lumotlar bazasi DSN, tinglash manzillari, statik kataloglar, asosiy kalit. Faqat shu kalitlar atrof-muhitdan o‘qiladi. - Sozlamalar katalogi (ma’lumotlar bazasi) — har bir boshqa tugma. Bu ular saqlanadi
maʼlumotlar bazasi va veb admin UI-da o‘rnatish (Boshqaruv → Sozlamalar) yoki bilan
aihummer settings set <KEY> <VALUE>. Bular uchun kalitlar agateway.envqiymat atayin e’tiborsiz qoldirilgan — hatto o‘rnatilgan bo‘lsa ham, u bor hech qanday ta’sir yo’q.
Konfiguratsiya modeli
gateway.env bo‘ladi faqat bootstrap. Qabul qilish tartibi:
- Sozlamalar-katalog tugmasi:
database value → built-in default(atrof-muhit e’tiborga olinmaydi); - boshlash kaliti:
environment variable only.
Shunday qilib, sozlanadigan tugmalar uchun yagona haqiqat manbai ma’lumotlar bazasi (veb admin UI / aihummer settings); atrof-muhit faqat jarayon boshlanishi uchun kerak bo‘lgan narsalarni tashiydi.
Mehmon-xostga o‘rnatilgan konfiguratsiya fayli quyida joylashgan:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] Sozlamalar-katalog tugmalarini qo’ymang
gateway.env— bu hech qanday ta’sir qilmaydi. O‘zgartirish ularni veb ma’mur UIda (Management → Settings, u qidiruvga ega) yoki orqaliaihummer settings set. Ba’zi o’zgarishlar (masalan, vosita tugmalari va kichik agent) chuqurlik) issiqlikni qo’llang; boshqalari esa xizmatni qayta ishga tushirishni talab qiladi.
Bootstrap (gateway.env)
Darvoza atrof-muhitdan haqiqatan o’qiyotgan yagona tugmalar.
Yadro va ma’lumotlar bazasi
| O’zgaruvchi | Maqsad |
|---|---|
AIHUMMER_DATABASE_URL |
Majburiy. Postgres DSN. Uni ishlatmasdan, gateway faqat sog‘liqni tekshirish rejimida ishlaydi. |
AIHUMMER_DB_APP_URL |
Qator darajasidagi xavfsizlikni yoqadigan cheklangan rol DSN (mahalliy o‘rnatishlar uchun avtomatik ravishda sozlanadi). |
AIHUMMER_GATEWAY_ADDR |
Jamoatchilik tinglash manzili (standart) :8780) — barcha tashqi trafik: API (/v1/*), juftlashtirish, WS/SSE, kiruvchi veb-huklar, ilova/pocket proksi va sog‘liqni tekshirish probrlari. |
AIHUMMER_WEBUI_ADDR |
Shaxsiy admin Veb UI tinglash manzili (standart) :8781), ildiz yo’lida xizmat qilindi /; ideal holda faqat ichki interfeysga bog‘langan. Sozlangan 0 o‘chirish uchun. |
AIHUMMER_DEFAULT_WORKSPACE_ID |
Sozlangan kiruvchi integratsiyalar uchun standart ish maydonini tanlaydi. |
AIHUMMER_HOME_ROOT |
Rootni o‘rnatish (odatda ikkilik fayl yo‘lidan olinadi); admin-ui/blob/installer kataloglari va kalit fayllarni bloklaydi. |
AIHUMMER_BLOB_DIR |
Media/fayl xizmatini (blob saqlash katalogi) yoqadi. Shuningdek, u saqlaydi shaxsiy (yonidan yuklangan) plagin artefaktlari osti blob: joylashtiruvchi hal qiladigan refs. |
AIHUMMER_ADMIN_UI_DIR |
Admin SPA ga xizmat qiladi /admin/. |
Sirlar va infratuzilma
| O’zgaruvchi | Maqsad |
|---|---|
AIHUMMER_MASTER_KEY |
base64 bilan kodlangan 32 bayt; dam olishdagi sirlarni, xazina va BYOK ni yoqadi. |
AIHUMMER_MEDIA_TOKEN_SECRET |
Imzolangan yuklab olish URL manzillarini qayta ishga tushirishlar davomida ham amal qiladigan qiladi. |
AIHUMMER_OTEL_ENDPOINT |
Traces/metrics yuborish uchun OTLP endpoint. |
AIHUMMER_DOWNLOAD_BASE_URL |
Reliz artefaktlari uchun asosiy URL (oʻzini yangilash manbai). |
[!WARNING] Kuzatiluvchanlik Faqat OTLP push. AiHummer qiladi emas Prometeyni oshkor qilmoq
/metricsyakun nuqtasi yoki/debug/pprof. NuqtaAIHUMMER_OTEL_ENDPOINTsening uning o‘rniga to‘plovchi.
Sozlamalar katalogi (maʼlumotlar bazasi — veb admin UI yoki aihummer settings)
Quyidagi har bir kalit ma’lumotlar bazasida mavjud. Uni veb-admin UI da o’rnating (Boshqaruv → Sozlamalar) yoki shunday:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env bunday kalit uchun qiymat e’tiborsiz qoldirilgan.
Xavfsizlik
| Kalit | Maqsad |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
Ishga tushishidan oldin inson nazorati tasdig’ini talab qiluvchi vositalar. |
AIHUMMER_AIRGAPPED |
1 bloklar model tomonidan boshqariladigan jamoat chiqishini (havo ajratilgan rejim) to’sadi. |
AIHUMMER_AUDIT_RETENTION_DAYS |
Admin tekshiruv jurnali uchun saqlash oynasi. |
AIHUMMER_INBOUND_SECRET |
Konektor uchun HMAC umumiy sir → shlyuz /v1/inbound/* qo‘ng‘iroqlar. |
Autentifikatsiya va SSO
| Kalit | Maqsad |
|---|---|
AIHUMMER_OIDC_ISSUER |
Himoya qiladi /v1/admin/*. Bunsiz (va LDAP/SAMLsiz) admin dev headerlariga ishonadi — bunday instansiyani hech qachon oshkor qilmang. |
LDAP/AD va SAML korporativ kirish uchun OIDC bilan birga sozlanadi; SCIM avtomatik foydalanuvchi taqdimotini ta’minlaydi. Ko‘ring Vebhooklar, SCIM va juftlash.
LLM va modellar
| Kalit | Maqsad |
|---|---|
AIHUMMER_LLM_PROVIDER |
Foydalaniladigan model ta’minotchisi. |
AIHUMMER_LLM_MODEL |
Model nomi. |
AIHUMMER_LLM_GATEWAY_URL |
OpenAI bilan mos keladigan LLM shlyuzi/endpointining asosiy URL manzili (AIHUMMER_LLM_* yo‘l; mahalliydan farq qiladi AIHUMMER_OPENAI_BASE_URL). Ko’ring BYOK va provayderlar. |
AIHUMMER_OPENAI_API_KEY |
OpenAI bilan mos provayder uchun API kaliti. |
AIHUMMER_SUBAGENT_MAX_DEPTH |
Ishga tushirilgan kichik agentlarning maksimal chuqurligi. |
[!NOTE] Agar hech qanday model ulanmagan bo’lsa, shlyuz quyidagiga qaytadi deterministik mock shunday qilib tizim hali ham ishlamoqda. Hech qachon pullik model API si talab qilinmaydi — bepul/mahalliy modellar va Codex/ChatGPT-obuna transporti birinchi sinfdir.
Asboblar
| Kalit | Maqsad |
|---|---|
AIHUMMER_FS_ROOT |
Yoqadi filesystem_read, bu ildiz ostida izolyatsiyalangan. |
AIHUMMER_DB_QUERY_DSN |
Yoqadi db_query (faqat o‘qish uchun) bu DSNga qarshi. |
AIHUMMER_CODE_EXEC |
Yoqadi/o‘chiradi code_exec vosita (ulashilgan xostlarda sukut bo‘yicha o‘chiq). |
Veb qidiruv va brauzer o‘rnatuvchi tomonidan boshqariladi: ular qutidan chiqqan
holda o‘rnatiladi, --no-search / --no-browser bilan o‘chiriladi va
--external-search=URL / --external-browser=URL bilan mavjud instansiyaga
yo‘naltiriladi — ular uchun operator sozlamalari yo‘q.
To‘liq ko‘rish Asboblar katalogi har bir asbob nima uchun ishlatilishini.
Ovoz va yon mashinalar
| Kalit | Maqsad |
|---|---|
AIHUMMER_STT_URL |
Nutqni matnga aylantirish sidecar URL (o‘rnatuvchi tomonidan yaratilgan). |
AIHUMMER_TTS_URL |
Matnni nutqqa aylantirish sidecar URL (o‘rnatuvchi tomonidan urug‘langan). |
AIHUMMER_VIDEO_URL |
Video-tushunish sidecar URL. |
Sidecarlar alohida HTTP xizmatlaridir; gateway ularga URL orqali yetib boradi.
Vektorlar va embeddinglar
| Kalit | Maqsad |
|---|---|
AIHUMMER_QDRANT_URL |
Haqiqiy vektor ombori (Qdrant). Yo‘q → xotira ichidagi ombor. |
AIHUMMER_EMBEDDER_URL |
Haqiqiy joylashtiruvchi xizmat. Yo‘q → xesh joylashtiruvchi. |
Protokol sirtlari (ixtiyoriy ishtirok)
| Kalit | Maqsad |
|---|---|
AIHUMMER_MCP_PUBLISH |
Aniq 1 POST /v1/mcp manzilida tashqi MCP serverini ochadi. O’z-o’zidan birorta vositani eksport qilmaydi. |
AIHUMMER_MCP_EXPORT_TOOLS |
MCP mijozi ko’radigan, vergul bilan ajratilgan aniq vosita nomlari. Bo’sh (standart) = NOL vosita eksport qilinadi. |
AIHUMMER_A2A_PUBLISH |
1 A2A yuzasini faollashtiradi (/.well-known/agent.json, /a2a/message). |
Faqat dev quradi
| O’zgaruvchi | Maqsad |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
Plagin imzolarini tekshirish uchun qo’shimcha ishonchli umumiy kalit (base64 ed25519). Faqat ishlab chiquvchilar uchun qurilishlar — chiqarish qurilishlarida e’tiborsiz qoldiriladi (ro‘yxatga olish kaliti binarga ilib qo‘yilgan). |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 o‘rnatishga ruxsat beradi imzosiz plaginlar. Faqat ishlab chiquvchilar qurilishlari — chiqarish qurilishlarida e’tiborsiz qoldiriladi. Hech qachon tashqi tomondan kirish mumkin bo‘lgan instantsiyada emas. |
[!WARNING] Release versiyalarida plagin ishonch ildizi bayt fayliga joylashtirilgan va atmosfera yoki sozlamalar tomonidan o’zgartirilishi mumkin emas — bu buzilishga qarshi tizim kafolat.
Ishonch modeli (rasmiy → belgilangan kalit, shaxsiy → ishonch do‘koni, imzosiz → bloklangan) quyidagida tavsiflangan O’rnatish va yangilanishlar.
Keyingi qayerga
- Har bir kalit qaysi asboblarni ochishini ko’ring: Asboblar katalogi.
- Instansiyani kunlik ishlating: CLI ma’lumotnomasi.