AiHummer
Español
Iniciar sesiónCuenta
v1.0.x
{ }Swagger

Publicando un complemento

v1.0.x · actualizada 2026-07-19

Construyó un complemento con el SDK de complementos¿Puedes publicarlo en dos maneras:

  • Privado (para ti) — cargar de manera lateral en tu instancia. El artefacto nunca lo deja.
  • Comunidad (para todos) — publicar a través de tu gabinete personal en my.aihummer.ru, tienda de aplicaciones estilo: subir la compilación, rellenar la página de la tienda, pasar la revisión y se lanza en el catálogo de comunidad firmado del que cada instancia puede instalar.

Analogía: instalar un .vsix a mano (privado) vs publicar en una tienda de aplicaciones (comunidad).

[!WARNING] Los plugins de la comunidad no se pueden instalar ahora mismo — y no es un problema de conexión. La clave con la que se firmaba el catálogo comunitario ha sido retirada; hasta que llegue una clave nueva, la verificación de firma rechaza esas entradas. Aparte de eso, el código de terceros todavía no se ejecuta como servicio en su servidor: hasta que exista un entorno de ejecución aislado solo se admiten integraciones que funcionan en su propio lado y se conectan por la red.

Qué verá: tras pulsar «instalar» aparece el mensaje habitual «instalando», pero el plugin nunca aparece en la lista de instalados. El motivo del rechazo queda en el registro de la pasarela — abra Registros en el panel de administración.

Qué sí funciona hoy:

  • los plugins de AiHummer del catálogo oficial — se instalan como siempre, llevan otra firma, válida;
  • un servidor MCP por HTTP — conectado como fuente de herramientas sin desarrollo, el código se queda en su lado;
  • una integración por especificación OpenAPI — lo mismo, sin servicio que instalar.

La carga lateral de un plugin propio supera la verificación de firma, pero solo se ejecutará como MCP remoto por HTTP o integración OpenAPI; una compilación que deba arrancar como servicio en este mismo servidor se rechaza.

Modo privado: carga lateral en tu instancia

Úselo solo cuando usted necesite el complemento: un conector interno, una integración personalizada, una versión de prueba.

Pasos

  1. Empaque y firme el paquete:
    aihummer plugin package ./my-plugin
    aihummer plugin sign --key author.key --manifest ./my-plugin/manifest.json my-plugin-1.0.0.tar.gz
  2. Cárgalo en la instancia de una de dos maneras:
    • Interfaz de administración → Plugins → “Subir plugin” — arrastrar el paquete; o
    • CLI:
      aihummer plugin publish --private --instance https://your-instance \
        --token <admin-token> my-plugin-1.0.0.tar.gz
  3. Bajo el capó esto es POST /v1/admin/modules/upload (multipart, integrations:write): el artefacto aterriza en el almacenamiento de blobs de instancia (AIHUMMER_BLOB_DIR) bajo un blob: ref, y se registra una fila de catálogo con origin = local-private, visibility = private.
  4. El complemento aparece en el mercado etiquetado privada e instala a través de la camino normal — unidad systemd en sandbox + puerta de salud.

Confianza: la clave fijada y el almacén de confianza

Artefactos privados debe ser firmado. Cuando subes un complemento firmado con una clave desconocida, la interfaz de administración te solicita que aprobar la clave del autor en el almacén de confianza de la instancia (un clic). Una vez aprobado, la firma se verifica en cada instalación y actualización.

  • Artefactos de oficial verificar la fuente contra el clave de registro fijada en el núcleo — confiable por defecto, sin pasos adicionales.
  • privada los artefactos se verifican contra las claves en el almacén de confianza de la instancia.
  • Sin firmar los paquetes son rechazados — excepto en modo de desarrollo para la iteración local: AIHUMMER_PLUGIN_DEV_UNSIGNED=1.

[!WARNING] AIHUMMER_PLUGIN_DEV_UNSIGNED=1 desactiva la verificación de firmas y está destinado solo para desarrollo local. Nunca lo habilite en una instancia accesible externamente.

Modo comunitario — publicar a través del gabinete personal

Para hacer que un complemento esté disponible para cada instancia, publíquela desde su gabinete personal en my.aihummer.ru, de la misma manera que publicas una aplicación en una tienda de aplicaciones. Subes la compilación, completas la página de la tienda y la envías para revisión; primero se realiza una verificación automatizada con IA, luego un moderador humano toma la decisión final, y tras la aprobación el artefacto se firma y se publica en el catálogo de la comunidad.

La guía completa, paso a paso, está en Enviar un complemento. En resumen:

  1. Construir y empaquetar tu complemento con el SDK (aihummer plugin package) — el artefacto es un firmado .tar.gz llevando su manifest.json.
  2. Abrir «Mis complementos» en el gabinete y crear una presentación: subir el artefacto, llena el almacenar metadatos (nombre y descripciones en RU + EN, versión, icono, capturas de pantalla, categoría, enlace de donación opcional, registro de cambios) y declarar el manifiesto de capacidad.
  3. Enviar para revisión. Automatizado Revisión de IA verifica la presentación contra la política de revisión (seguridad, manifiesto) corrección, integridad, contenido), luego un moderador humano lee el informe y decide. La automatización nunca publica por sí sola.
  4. Aprobado el artefacto es firmado y publicado en un separar community-catalog.json en la CDN. Cada instancia que ha añadido el la fuente de la comunidad ve el complemento; el núcleo lo confía a través de clave de registro fijada — no se necesita paso de confianza por operador.

[!NOTE] El antiguo flujo de publicación pública ha sido retirado; el flujo del gabinete personal de arriba — «Mis plugins» — es la única ruta de publicación comunitaria. Los complementos de la comunidad son gratis; puede añadir un enlace de donación opcional.

[!NOTE] Complementos de primera parte (Einstein, SIP, Bitrix24, pocket-agent, os-client) son no publicado de esta manera — se envían en su propia canalización AiHummer CI y llegan a el catálogo oficial fijado. El flujo del gabinete personal es para comunidad (tercero) complementos.

Moderación

Cada envío de la comunidad pasa por un verificación automatizada (integridad, el manifiesto de capacidades, la firma y un escaneo de seguridad), luego un Revisión de riesgos de IA, y finalmente un revisión humana obligatoria por el equipo de AiHummer. Ni la automatización ni la IA publican por sí solas: la decisión siempre es de un moderador, y nada llega al catálogo sin su aprobación. Un complemento publicado que luego se descubra que es malicioso o está dañado puede ser revocada y se eliminó del catálogo en la siguiente sincronización.

El catálogo comunitario como una fuente adicional

Los complementos de la comunidad se publican en un separar community-catalog.json eso hace no sobrescribir el catálogo de primera mano seleccionado. Una instancia lo añade como una fuente adicional en Complementos → Fuentes (o POST /v1/admin/modules/catalog/sources). Ver Instalar y actualizar y Resumen y niveles.

Ciclo de vida del complemento (App Store)

El mercado funciona como una App Store real: cada complemento tiene un identidad (un identificador permanente + autor) bajo el cual se envía versiones.

Versiones y actualizaciones

Una actualización se envía como un nueva versión de un complemento ya publicado: el mismo slug, su propio registro de cambios, su propia revisión y moderación. Solo uno una versión puede estar en revisión al mismo tiempo — envías la siguiente después de que la actual reciba una decisión. Cuando se publica una nueva versión, la anterior se marca superseded, y el catálogo + cada instancia se mueve al nuevo.

Publicación programada

Después de que un moderador lo apruebe, el autor controla la liberación: publica ahora, o prográmalo para un momento específico: el complemento se activará en el momento indicado.

Despublicar

  • Pausa — ocultar temporalmente el complemento: se elimina del catálogo público y de las instancias (en la siguiente sincronización), pero se conserva y puede ser republicado en cualquier momento.
  • Eliminar de la lista — eliminar el complemento del mercado para siempre.

Tan pronto como un complemento se despublique (pausado o retirado), su entrada se elimina de community-catalog.json, y las instancias dejan de mostrarlo en la siguiente sincronización.

Autoría

Un complemento se publica bajo tu nombre de pantalla (por ejemplo, el nombre de tu estudio) — o anónimamente. El catálogo público y la interfaz web de la instancia muestran el nombre elegido o “Anónimo”; tu correo electrónico/ID real nunca se expone.

Estadísticas de desarrollador

Cada complemento tiene estadísticas agregadas: descargas, instalaciones, instancias activas y desinstalaciones, además de un gráfico diario. Solo cifras agregadas: no se expone al desarrollador información por instancia.

Recompensa por publicar

Para cada complemento que publiques por primera vez, tu suscripción a AiHummer obtiene un mes gratis (concedido una vez por complemento).

¿A dónde vamos después?