AiHummer
Español
Iniciar sesiónCuenta
v1.0.x
{ }Swagger

Primer inicio de sesión

v1.0.x · actualizada 2026-07-07

La primera vez que AiHummer arranca contra un base de datos vacía, inicializa un único admin cuenta y escribe la contraseña inicial a ~/.aihummer/etc/initial-admin-password.txt (modo 0600). Lo usas para iniciar sesión una vez, y luego cambiarlo de inmediato. Esta página explica ese primer inicio de sesión y cómo reforzarlo para producción.

Encuentra la contraseña inicial

La contraseña es no impreso en el registro. En una base de datos vacía, el gateway escribe lo generado admin contraseña de un archivo dentro de la raíz de instalación al inicio — léala:

cat ~/.aihummer/etc/initial-admin-password.txt

El diario de servicio solo muestra el banner INITIAL ADMIN CREATED — sign in at /admin/ and change the password con el camino al archivo (password_file=…), no la contraseña en sí. La contraseña solo se registra como recurso de respaldo si no se pudo escribir el archivo.

[!WARNING] Trata el archivo de contraseñas como un secreto: existe solo para el primer inicio de sesión. Una vez has iniciado sesión y cambiado la contraseña, eliminar el archivo:

rm ~/.aihummer/etc/initial-admin-password.txt

Iniciar sesión como administrador

Abre la interfaz web de administración e inicia sesión con admin y la contraseña del archivo:

http://localhost:8781/

La interfaz web de administración es una oyente separado y privado (predeterminado :8781, AIHUMMER_WEBUI_ADDR), servido en la ruta raíz / y, idealmente, vinculado a una interfaz solo interna. Es no en el puerto de la puerta de enlace pública: :8780 lleva la API, el emparejamiento, WS/SSE y el tráfico entrante, y nunca sirve la interfaz de administración (devuelve 404 para /admin y /v1/admin). La puerta de enlace posee enrutamiento externo a través de su propio enrutador perimetral integrado: no hay ningún nginx externo que tengas que configurar.

Cambia la contraseña inmediatamente

Cambia la contraseña bootstrap justo después de tu primer inicio de sesión, desde la interfaz de administración, luego elimina la initial-admin-password.txt archivo. También puedes restablecer la contraseña desde la CLI incluida:

aihummer set-password
# or
aihummer admin-password

set-password necesita AIHUMMER_DATABASE_URL — ejecútalo como el usuario para el que se realizó la instalación, o con el entorno de ~/.aihummer/etc/gateway.env.

[!DANGER] No deje la contraseña de arranque en su lugar, y no deje la contraseña archivo que se encuentra en un host de producción. El arranque admin la cuenta es completa administrador — cualquiera que lea ese archivo y llegue /admin/ tiene completo control.

Encuentra tu camino

Algunos puntos de referencia en la interfaz de administración después de iniciar sesión:

  • Navegación — secciones abiertas en direcciones hash (/#channels, /#settings…), por lo que cualquier página puede abrirse mediante un enlace directo y volver a visitarse con el botón Atrás.
  • Tema oscuro y claro — el interruptor sol/luna en el encabezado; la elección es recordado en el navegador.
  • Marca y mascota — las letras “Ai” en el logo llevan el acento de la marca, y estados vacíos, el asistente de configuración y la pantalla de inicio de sesión cuentan con la mascota — un zorro fénec llamado Ham.
  • La página “Cuenta” — cambia tu propia contraseña, cierra sesión y configura autenticación de dos factores: una aplicación TOTP, claves de acceso (WebAuthn) y recuperación códigos.

Asegure la superficie de administración

Por sí mismo, el /admin/* Surface confía en los encabezados de desarrollo cuando no se configura un emisor de autenticación empresarial, lo cual está bien en un portátil pero es inseguro en un host expuesto. Para cualquier implementación en producción, proteja /admin/* con un emisor de autenticación y no lo exponga sin uno.

[!IMPORTANT] Conjunto AIHUMMER_OIDC_ISSUER (o configurar LDAP/SAML) antes de exponer al administrador UI. Sin ella, el /v1/admin/* La API confía en los encabezados de desarrollo: el administrador local la contraseña solo protege el inicio de sesión privado de la interfaz web, no la API de administración — así que estos los endpoints nunca deben ser accesibles desde una red no confiable.

Habilitar SSO empresarial (producción)

Para producción, traslada la autenticación a tu proveedor de identidad. AiHummer soporta SSO empresarial, por lo que la cuenta local de inicio se convierte en una solución de emergencia en lugar de la ruta diaria:

  • OIDC — protege /v1/admin/* (denegar-por-defecto).
  • SAML — federación vía /saml/metadata, /saml/acs, /saml/login.
  • LDAP / Directorio Activo — inicio de sesión respaldado por directorio.
  • SCIM — aprovisionamiento automatizado de usuarios en /scim/v2/Users.

Una vez que el SSO esté implementado, reduzca el alcance o retire el uso diario del local admin cuenta y confía en los grupos y roles de tu IdP.

Si no funcionó

  • No hay archivo de contraseña — se crea únicamente en un vacía base de datos en primer inicio. Si la base de datos ya está inicializada, usa el reinicio: aihummer set-password (necesita AIHUMMER_DATABASE_URL).
  • http://localhost:8781/ no se abre — ese es el puerto privado de la interfaz web; verifica el servicio está en funcionamiento (systemctl status aihummer-gateway) y que tú eres golpeando :8781, no el público :8780.
  • /admin devuelve 404 — eso se espera en el puerto público :8780: el La interfaz de administración vive solo en la interfaz web privada (:8781).
  • Olvidé la contraseña cambiada — reinícialo con aihummer set-password, ejecutar como el usuario que realizó la instalación.
  • Abrir la interfaz de administración desde otra máquina — no exponer /admin/* a un red no confiable sin un emisor de autenticación; establecido AIHUMMER_OIDC_ISSUER (o LDAP/SAML) primero.

¿A dónde vamos ahora?