环境变量
AiHummer 配置拆分为 两个严格不同的群体:
- 引导 (
gateway.env) ——网关必须知道的 之前 它可以 读取数据库:数据库 DSN、监听地址、静态目录, 主钥匙。只有这些钥匙会从环境中读取。 - 设置目录(数据库) — 每隔一个旋钮。这些被存放在
数据库并在网页管理界面中设置 (管理 → 设置) 或者与
aihummer settings set <KEY> <VALUE>. 对于这些 钥匙 agateway.env值是 故意忽视 ——即使设置了,它也有 没有效果。
配置模型
gateway.env 是 仅限引导. 决议顺序:
- 设置-目录键:
database value → built-in default(环境被忽略); - 引导密钥:
environment variable only.
所以,可调节参数的唯一真实来源是数据库(网络管理UI / aihummer settings); 环境只携带进程启动所需的内容。
本地主机安装的配置文件位于:
# /home/.aihummer/etc/gateway.env
AIHUMMER_DATABASE_URL=postgres://...
AIHUMMER_MASTER_KEY=base64-32-bytes
[!TIP] 不要安装设置目录旋钮
gateway.env——它没有效果。更改 在网页管理界面中(管理 → 设置,它有搜索功能)或通过aihummer settings set. 一些更改(例如工具切换和子代理 深度)应用热更新;其他情况需要重启服务。
引导程序(gateway.env)
网关实际上唯一从环境中读取的密钥。
核心与数据库
| 变量 | 目的 |
|---|---|
AIHUMMER_DATABASE_URL |
必填。 Postgres DSN。没有它,网关将以仅健康模式运行。 |
AIHUMMER_DB_APP_URL |
受限角色 DSN,激活行级别安全性(本地安装自动设置)。 |
AIHUMMER_GATEWAY_ADDR |
公共监听地址(默认 :8780) — 所有外部流量:API (/v1/*)、配对、WS/SSE、入站网络钩子、应用/口袋代理和健康探测。 |
AIHUMMER_WEBUI_ADDR |
私人管理员 Web UI 监听地址(默认 :8781),在根路径提供 /; 理想情况下绑定到仅内部使用的接口。设置为 0 禁用。 |
AIHUMMER_DEFAULT_WORKSPACE_ID |
为已配置的入站集成选择默认工作区。 |
AIHUMMER_HOME_ROOT |
安装根目录(通常从二进制路径派生);锚定 admin-ui/blob/installer 目录和关键文件。 |
AIHUMMER_BLOB_DIR |
启用媒体/文件服务(Blob 存储目录)。它还存储 私有(侧载)插件工件 在……下面 blob: 部署者解析的引用。 |
AIHUMMER_ADMIN_UI_DIR |
在…提供管理员 SPA 服务 /admin/. |
秘密与基础设施
| 变量 | 目的 |
|---|---|
AIHUMMER_MASTER_KEY |
base64 编码的 32 字节;启用静态秘密、保险库和自带密钥 (BYOK)。 |
AIHUMMER_MEDIA_TOKEN_SECRET |
保持已签名的下载 URL 在重启后仍然有效。 |
AIHUMMER_OTEL_ENDPOINT |
用于跟踪/指标推送的 OTLP 端点。 |
AIHUMMER_DOWNLOAD_BASE_URL |
发布工件的基础 URL(自我更新来源)。 |
[!WARNING] 可观测性是 仅 OTLP 推送. AiHummer 做 不 暴露一个普罗米修斯
/metrics端点或/debug/pprof。要点AIHUMMER_OTEL_ENDPOINT在你 而是收集器。
设置目录(数据库——网页管理界面或 aihummer settings)
下面的每个键都存储在数据库中。在网页管理界面中设置它 (管理 → 设置) 或像这样:
aihummer settings set AIHUMMER_LLM_PROVIDER openai
A gateway.env 这样的键的值是 忽略.
安全
| 钥匙 | 目的 |
|---|---|
AIHUMMER_APPROVAL_TOOLS |
需要人工审批后才能运行的工具。 |
AIHUMMER_AIRGAPPED |
1 阻止模型控制的公共出口(物理隔离模式)。 |
AIHUMMER_AUDIT_RETENTION_DAYS |
管理员审计日志的保留窗口。 |
AIHUMMER_INBOUND_SECRET |
连接器 → 网关 的 HMAC 共享密钥 /v1/inbound/* 电话。 |
身份验证与单点登录
| 钥匙 | 目的 |
|---|---|
AIHUMMER_OIDC_ISSUER |
保护 /v1/admin/*. 没有它(也没有 LDAP/SAML),管理员会信任开发者头信息——切勿公开暴露此类实例。 |
LDAP/AD 和 SAML 与 OIDC 一起配置用于企业登录;SCIM 提供自动用户配置。见 Webhooks、SCIM 和配对.
大型语言模型及模型
| 钥匙 | 目的 |
|---|---|
AIHUMMER_LLM_PROVIDER |
要使用的模型提供者。 |
AIHUMMER_LLM_MODEL |
型号名称 |
AIHUMMER_LLM_GATEWAY_URL |
与 OpenAI 兼容的 LLM 网关/端点的基础 URL( AIHUMMER_LLM_* 路径;不同于本地的 AIHUMMER_OPENAI_BASE_URL)。参见 自带密钥和供应商. |
AIHUMMER_OPENAI_API_KEY |
适用于兼容 OpenAI 的提供商的 API 密钥。 |
AIHUMMER_SUBAGENT_MAX_DEPTH |
生成的子代理的最大深度。 |
[!NOTE] 如果没有连接模型,网关将回退到一个 确定性模拟 所以那个 系统仍在运行。永远不需要付费模型 API——使用免费/本地模型和一个 Codex/ChatGPT 订阅传输是一流的。
工具
| 钥匙 | 目的 |
|---|---|
AIHUMMER_FS_ROOT |
启用 filesystem_read,在这个根目录下的沙箱中。 |
AIHUMMER_DB_QUERY_DSN |
启用 db_query (只读)针对此 DSN。 |
AIHUMMER_CODE_EXEC |
切换 code_exec 工具(在共享主机上默认关闭)。 |
网页搜索和浏览器由安装程序管理:它们开箱即装,用
--no-search / --no-browser 关闭,用
--external-search=URL / --external-browser=URL 指向已有实例——
没有面向运维人员的设置项。
查看全部 工具目录 每个工具的用途。
语音与边车
| 钥匙 | 目的 |
|---|---|
AIHUMMER_STT_URL |
语音转文字旁车 URL(由安装程序提供种子)。 |
AIHUMMER_TTS_URL |
文本转语音辅助程序 URL(由安装程序提供种子)。 |
AIHUMMER_VIDEO_URL |
视频理解辅助URL。 |
边车是独立的 HTTP 服务;网关通过 URL 访问它们。
向量与嵌入
| 钥匙 | 目的 |
|---|---|
AIHUMMER_QDRANT_URL |
真实向量存储(Qdrant)。不存在 → 内存存储。 |
AIHUMMER_EMBEDDER_URL |
真正的嵌入服务。缺失 → 哈希嵌入器。 |
协议界面(可选择加入)
| 钥匙 | 目的 |
|---|---|
AIHUMMER_MCP_PUBLISH |
恰好为 1 时,在 POST /v1/mcp 开放外部 MCP 服务器。它本身不导出任何工具。 |
AIHUMMER_MCP_EXPORT_TOOLS |
以逗号分隔的精确工具名称,即 MCP 客户端能看到的工具。为空(默认)表示导出的工具数为零。 |
AIHUMMER_A2A_PUBLISH |
1 启用 A2A 表面(/.well-known/agent.json, /a2a/message). |
仅限开发版本
| 变量 | 目的 |
|---|---|
AIHUMMER_PLUGIN_PUBKEY |
用于验证插件签名的额外受信任公钥(base64 ed25519)。 仅限开发构建——在发布构建中被忽略 (注册表项被固定在二进制文件中)。 |
AIHUMMER_PLUGIN_DEV_UNSIGNED |
1 允许安装 无符号 插件。 仅开发构建——在发布构建中被忽略。 绝不在外部可访问的实例上。 |
[!WARNING] 在发布版本中,插件的信任根是 烘焙进二进制文件 和 不能被环境或设置覆盖——这是防篡改功能 保证。
信任模型(官方 → 固定密钥,私有 → 信任存储,未签名 → 阻止)描述于 安装与更新.