Paigaldus
AiHummer paigaldab peremees-ja kohaliku. Installatsioon algab teie isiklikus kontos my.aihummer.ru: sa registreerid, saad isiklik paigalduslink ja käivitage oma serveris üks käsk. Installatsiooniskript laadib alla teie arhitektuuri jaoks allkirjastatud komplekti, paigutades ühe installatsiooni juurkäskude alla ~/.aihummer (kasutaja kodukataloogis, kes installerit käivitas), registreerib systemd ühikuid ja vajadusel seadistab kõrvalteenuseid. Selles protsessis ei ole kuskil ühtegi konteinerit.
[!NOTE] See on hosti-madala tase installatsioon — väljaande tarball, mis töötab systemdi all, ei Docker. Värav, sidecar’id ja pistikprogrammid töötavad kõik omaette systemd-na teenus.
[!NOTE] Mida te vajate enne alustamist:
- a Linux server (x86_64 või arm64), millele saate SSH kaudu juurde pääseda;
sudoõigused (või valmisolek paigaldada rootless — vaata allpool);- PostgreSQL koos
pgcryptolaiendus — või lasta paigaldajal pakkuda kasutajarežiimi klaster (juurdevabalt režiimis teeb see seda ise);- konto juures my.aihummer.ru saada oma isiklik paigalduslink.
Täielik nõuete loetelu on lehel Nõuded leht.
1. samm: saa oma isiklik paigalduslink
Avalikku installiskripti ei ole — installimislink on isik ja välja antud teie konto portaali:
- Registreeru my.aihummer.ru (telefoninumber + parool; vajalik on ka e-post).
- Ava Paigaldus ekraani ja klõpsake “Hangi isiklik installimislink”.
- Portaal näitab käsku, mis on valmis käivitamiseks teie isikliku lingiga.
Rohkem portaali enda kohta (arveandmed, dokumendid, plaanid) on aadressil Isiklik konto leht.
Samm 2: ühe käsuga installimine
Kopeeri käsk „Paigaldamine“ ekraanilt ja käivita see oma serveris (Linux x86_64/arm64):
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh
Isiklik link näeb välja nii: https://my.aihummer.ru/dl/<token>/install.sh ja on
seotud teie kontoga.
[!IMPORTANT] Link on ühekordne: see toimib täpselt ühe paigalduse jaoks. Niipea kui paigaldaja on selle kaudu
install.shalla laadinud, loetakse link kasutatuks. Sama käsu uuesti käivitamine annab vea „link on juba kasutatud“ — see on kaitse, mitte tõrge. Mida teha: avage portaalis ekraan „Paigaldus“ ja hankige uus link; see on tasuta ja käib hetkega.30 päeva tähtaeg ei käi korduva paigalduse, vaid artefaktide allalaadimise kohta: juba paigaldatud eksemplar uueneb oma lingi kaudu veel kaua pärast seda, kui link on paigaldusele ära kulutatud.
Skript tuvastab teie CPU arhitektuuri, laadib alla sobiva paki koos sellega .sha256 kontrollsumma ja koosallkiri .sig allkiri, kontrollib mõlemat, pakib lahti installatsiooni juure ja registreerib lüüsi teenuse. Vaata Muudatuste logi praeguse väljaande jaoks.
Isiklik link ka sidub eksemplari teie kliendiportaali kontoga: installija salvestab lingist saadud tokeni, instants saadab selle oma esimesel registreerimisel müüjale ning portaal seob instantsi automaatselt teie kontoga. Teie e-posti aadress saab kohe instantsi omaks kontrollitud kontakt — veebiliideses pole eraldi sammu „manusta ja kinnita e-posti aadress“ ning litsents antakse ilma käsitsi tehtavate sammudeta.
[!WARNING] Teie isiklik link on teie võti levitamiseks. Ärge avaldage seda: keegi lingi hoidmine võib teie nimel allalaadida versioone kuni token aegub.
Paigalda juurepaigutus
Kõik asub ühes kataloogis. Millises täpselt — see sõltub sellest, kuidas paigaldaja käivitati:
| Kuidas paigaldati | Paigalduse juurkataloog | Seadistus | Kelle õigustes teenus töötab |
|---|---|---|---|
Tavaline paigaldus (sudo abil) |
/home/.aihummer |
/etc/aihummer/gateway.env |
Eraldi teenusekonto aihummer |
| Ilma root-õigusteta (rootless) | ~/.aihummer |
~/.aihummer/etc/gateway.env |
Teie enda kasutaja |
Tavaline paigaldus ei pane faile teie kodukataloogi ega käivita teenust
teie nime alt: selle jaoks luuakse eraldi privileegideta kasutaja aihummer. See
on tehtud teadlikult — teenuse ülevõtmine ei anna ligipääsu teie isiklikele
failidele.
Paigutus juurkataloogi sees on mõlemas režiimis ühesugune (allpool on näidatud tavaline):
/home/.aihummer/
├── bin/ gateway binary and the aihummer CLI
├── etc/ configuration (gateway.env)
├── share/ static assets for the administration interface
├── sidecars/ optional STT/TTS/etc services
├── plugins/ installed marketplace plugins
├── systemd/ unit files (symlinked into /etc/systemd/system)
├── state/ runtime state
├── data/ blob/media storage
└── logs/ service logs
Systemd-i üksuse failid genereeriti kausta systemd/ olevad sümboolse lingina ühendatud /etc/systemd/system/, seega hallatakse neid regulaarselt systemctl käsud.
Juureta paigaldus
sudo/root õigusi ei ole vaja. Kui sa käivitad installimise käsu ilma sudo-ta, installija lülitub rootless-režiimile: üksused registreeritakse systemd --user ulatus (failid kaustas ~/.config/systemd/user), see aihummer CLI ja cosign maanduvad ~/.aihummer/bin, ja kui AIHUMMER_DATABASE_URL kui installerit ei ole määratud, loob installer kasutajarežiimis PostgreSQL klastri installatsiooni juurkataloogi sees. Teenuseid hallatakse järgmisega systemctl --user .... Teenuste käivitamiseks hosti käivitamisel (mitte ainult kasutaja sisselogimisel) lubage püsivus:
loginctl enable-linger $USER
Külgkorvi valik
Kerged meedia külgkorvid — STT (faster-whisper), TTS (edge-tts) ja video — paigaldus kohe valmis, ilma küsimuste või hoiatuseta: kahepoolne hääl töötab kohe. Igaüks neist saab keelata keskkonnamuutujatega AIHUMMER_SKIP_STT=1, AIHUMMER_SKIP_TTS=1, AIHUMMER_SKIP_VIDEO=1.
Veebiotsing (SearXNG) ja brauser (CloakBrowser) on allkirjastatud komplekti sisse ehitatud ja paigaldatakse vaikimisi võrguühenduseta — installeerija ei küsi nende kohta enam. Seda käitumist saab muuta lippudega — see on täielik nimekiri:
| Lipp | Tulemus |
|---|---|
--no-search / --no-browser |
Jäta see külgkorv vahele |
--external-search=URL / --external-browser=URL |
Kasutage selle URL-i juures olemasolevat teenust, selle asemel et installida |
--browser-engine=cloak|chrome |
Brauseri mootor (vaikimisi cloak) |
--with-search / --with-browser |
Alates v1.0.14 üleliigsed — see ongi vaikekäitumine |
--with-embedder |
Paigaldage semantiline sisestaja (osalemiseks: tõmbab PyTorch — sadu MB) |
Otsing ja brauser paigaldatakse ka ilma tty-ta: nende sisu tuleb komplektist, seega ei ole selleks internetiühendust vaja. Mõlemad paigaldused ei blokeeri — kui sisu puudub või Pythoni versioon ei ole toetatud, jääb teenus lihtsalt seadistamata ja paigaldust ei katkestata kunagi. Sisestaja saab samuti lubada koos AIHUMMER_WITH_EMBEDDER=1; ilma selleta töötab mälu leksikaalse tagasipöördumise otsingul. Kasutajaliidese keel on seatud AIHUMMER_LANG=ru|en (muul juhul küsib installer tty-s). PostgreSQL-ühendus küsitakse tty-s; mitteinteraktiivsete installide jaoks määrake AIHUMMER_DATABASE_URL ette. TTY-l pakub installija ka taastamist varukoopiast.
# Install the gateway with the embedder, without the browser (search is on by default)
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh \
--with-embedder --no-browser
Kuna külgkärusid käsitletakse URL-i kaudu, saate vabalt segada kohalikke ja väliseid ning suunata mitu väravat ühele jagatud külgkärule.
Kuidas kontrollitakse paketi ehtsust
Isiklik link kontoportaalist paigaldab alati praeguse väljalaske — see on tavapärane ja ainus tee. „Värskemat versiooni“ ei ole vaja valida: te saate selle paketi, mille tarnija on tootmiskasutuseks välja andnud.
Iga artefakt — nii esimesel paigaldusel kui ka igal uuendusel — saabub teie
arhitektuurile mõeldud tarball’ina ja selle kõrval on kontrollsumma .sha256 ning
allkiri .sig (cosign). Paigaldaja kontrollib mõlemat, enne kui midagi lahti
pakib. Käsitsi ei pea te midagi kontrollima.
Oodatav tulemus: kontrollid lähevad vaikselt läbi ja paigaldus jätkub. Kui kas või üks neist ei klapi, peatub paigaldaja veateatega ega puuduta juba töötavat versiooni — rikutud või asendatud fail teie serverisse ei jõua.
Kui tarnija on kutsunud teid varajase testimise programmi, ilmub portaali ekraanile „Paigaldus“ lüliti ja valitud variandi jaoks antakse eraldi link — vt Eksemplar.
Kontrolli paigaldust
Pärast installija lõpetamist kontrollige teenust ja valmisoleku lõpp-punkti:
systemctl status aihummer-gateway
curl -fsS http://localhost:8780/healthz
curl -fsS http://localhost:8780/readyz
/healthz teatab elusolekust ja versioonist; /readyz kontrollib PostgreSQL-i ja tagastab 503 kuni andmebaas on kättesaamatu. Koosolev aihummer CLI pakub ka aihummer status ja aihummer doctor kiireks terviseülevaateks.
Mida näete pärast edukat installi: see aihummer-gateway teeninduses active (running), a 200 alates /healthz ja /readyz, ja algne administraatori parool /home/.aihummer/etc/initial-admin-password.txt (root-õigusteta paigalduse korral — ~/.aihummer/etc/initial-admin-password.txt) jaoks esimene sisselogimine.
Tootmis kontrollnimekiri
Üksainus installimiskäsk käivitab värava, kuid see on veel tootmiseks valmis. Enne selle paljastamist täitke:
-
TLS — lõpetage HTTPS värava ees (tagasi pöördproksü / teie oma sertifikaat); ärge kunagi avage tavalist porti usaldamata võrgus.
-
🔴 Lubage pöördproksil WebSocketi tugi. Mobiili- ja lauaarvutirakendus ühendub lüüsiga
wss://kaudu, seega peab proksi edastama päisedUpgradejaConnection. Ilma selle seadeta vastab proksi101 Switching Protocolsasemel tavalise lehe ja olekuga 200 — rakendus loeb seda kui „teenus ei vasta“, kuigi lüüs töötab korralikult ja selle logis pole ühtegi viga. Nginx Proxy Manageris on see vastava Proxy Hosti lüliti Websockets Support, tavalises nginxis aga —proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade";plussproxy_http_version 1.1plokislocation.Kontroll ühe käsuga (oodatakse
101, mitte200):curl -s -o /dev/null -w '%{http_code}\n' \ -H 'Connection: Upgrade' -H 'Upgrade: websocket' \ -H 'Sec-WebSocket-Version: 13' -H 'Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==' \ https://teie-domeen/ -
Muuda administraatori parooli ja kustuta
initial-admin-password.txt; sea auth-i väljastaja (AIHUMMER_OIDC_ISSUER/ LDAP / SAML) enne avalikustamist/admin/*. -
Varunda põhivõti ja andmebaas — rekord
AIHUMMER_MASTER_KEY(saladused ei ole ilma selleta taastatavad) ja seadistage regulaarsed PostgreSQL varukoopiad. -
Traadi tõeline mudel — komplekt
AIHUMMER_LLM_*(või BYOK); ilma selleta tulevad vastused deterministlikust simulatsioonist. -
Ühenda vähemalt üks kanal (Telegrammi alustamiseks) ja siduda sellega agent.
See Esimene sisselogimine, Seadistus ja Varukoopiad ja katastroofitaaste detailide jaoks.
Kui see ei töötanud
- „link on juba kasutatud“ / paigaldus ei käivitu teist korda — link on ühekordne ja eelmine katse on selle juba ära kulutanud. Hankige portaalis ekraanilt „Paigaldus“ uus ja käivitage käsk uuesti.
curl: (22) … 404või „link ei kehti“ — link kopeeriti mittetäielikult või selle tähtaeg on möödas. Ravi on sama: värske link.- toetuseta arhitektuur — paigaldus toetab Linux x86_64 ja arm64; Muudele platvormidele paketti ei ole.
/readyztagastab503— värav ei näe PostgreSQL-i. KontrolliAIHUMMER_DATABASE_URL, andmebaasi kättesaadavus, ja etpgcryptolaiendus on loodud (CREATE EXTENSION IF NOT EXISTS pgcrypto;).- Teenust ei alustatud — kontrollima
systemctl status aihummer-gatewayjajournalctl -u aihummer-gateway; kiireks diagnoosimiseks jooksmaaihummer doctor. - Paigaldatud ilma sudo-ta, teenused peatavad pärast väljalogimist — luba püsivus:
loginctl enable-linger $USER(see juurteta). - Allkirja kontroll ebaõnnestus — ära jätka paigaldamist; proovi hiljem uuesti
või saada uus link. Artefakti kontrollitakse alati selle vastu
.sha256ja allkirjastada koos.sig.
Kuhu järgmine
- Esimene jooks: näe Esimene sisselogimine tagasi saama
algne administraatori parool alates
/home/.aihummer/etc/initial-admin-password.txt(root-õigusteta paigalduse korral —~/.aihummer/etc/initial-admin-password.txt). - Häälesta juurutamine: loe Seadistus.
- Kas soovite juhendatud esimest jooksu? Kasutage Kiirjuhend.