Asennus
AiHummer asentaa isäntä-luontainen. Asennus alkaa henkilökohtaisessa tilissäsi kohdassa my.aihummer.ru: rekisteröidyt, saat henkilökohtainen asennuslinkki ja suorittaa yhden komennon palvelimellasi. Asennusohjelma lataa allekirjoitetun paketin arkkitehtuurillesi, asettaa yhden asennusjuuren alle ~/.aihummer (käyttäjän kotihakemistossa, joka suoritti asennusohjelman), rekisteröi systemd-yksiköt ja tarvittaessa valmistaa sivuprosesseja. Tässä prosessissa ei ole lainkaan säilöjä.
[!NOTE] Tämä on isäntäkohtainen asennus — julkaisun tar-paketti, joka toimii systemdin alla, ei Docker. Portaali, sivuvaunut ja lisäosat kukin toimivat omana systemd:nään palvelu.
[!NOTE] Mitä tarvitset ennen kuin aloitat:
- a Linux palvelin (x86_64 tai arm64), johon voit päästä SSH:n kautta;
sudooikeudet (tai halukkuus asentaa rootless — katso alla);- PostgreSQL kanssa
pgcryptolaajennus — tai anna asennusohjelman varustaa käyttäjätilan klusteri (juurittomassa tilassa se tekee tämän itse);- tiliä my.aihummer.ru saadaksesi henkilökohtaisen asennuslinkki.
Täydellinen vaatimusten luettelo on osoitteessa Vaatimukset sivu.
Vaihe 1: saat henkilökohtaisen asennuslinkkisi
Julkista asennusohjelmaa ei ole — asennuslinkki on henkilökohtainen ja julkaistu tilisi portaalissa:
- Rekisteröidy my.aihummer.ru (puhelinnumero + salasana; myös sähköposti tarvitaan).
- Avaa Asennus näyttö ja napsauta “Hanki henkilökohtainen asennuslinkki”.
- Portaali näyttää valmiin komennon henkilökohtaisella linkilläsi.
Lisää tietoa itse portaalista (laskutustiedot, asiakirjat, suunnitelmat) löytyy Henkilökohtainen tili sivu.
Vaihe 2: yhden komennon asennus
Kopioi komento “Asennus”-näytöltä ja suorita se palvelimellasi (Linux x86_64/arm64):
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh
Henkilökohtainen linkki näyttää tältä: https://my.aihummer.ru/dl/<token>/install.sh
ja se on sidottu tiliisi.
[!IMPORTANT] Linkki on kertakäyttöinen: se toimii täsmälleen yhteen asennukseen. Heti kun asennusohjelma on ladannut sen kautta tiedoston
install.sh, linkki katsotaan käytetyksi. Saman komennon ajaminen uudelleen palauttaa virheen ”linkki on jo käytetty” — se on suojaus, ei vika. Mitä tehdä: avaa portaalin näyttö ”Asennus” ja hanki uusi linkki; se on maksutonta ja tapahtuu heti.30 päivän määräaika koskee artefaktien lataamista eikä uudelleenasennusta: jo asennettu instanssi päivittyy linkkinsä kautta vielä pitkään sen jälkeen, kun linkki on kulutettu asennukseen.
Skripti tunnistaa suorittimesi arkkitehtuurin, lataa vastaavan paketin sekä sen .sha256 tarkistussumma ja allekirjoitus .sig allekirjoitus, vahvistaa molemmat, purkaa asennuksen pääkansion ja rekisteröi portaalipalvelun. Katso Muutosloki nykyiselle julkaisulle.
Myös henkilökohtainen linkki sitoo instanssin asiakasportaaliisi: asennusohjelma tallentaa linkistä saadun tokenin, instanssi lähettää sen ensimmäisellä rekisteröitymisellään toimittajalle, ja portaali liittää instanssin automaattisesti tiliisi. Sähköpostiosoitteestasi tulee heti instanssin vahvistettu yhteystieto — ei erillistä ‘liitä ja vahvista sähköposti’ -vaihetta Web-käyttöliittymässä, ja lisenssi toimitetaan ilman manuaalisia vaiheita.
[!WARNING] Henkilökohtainen linkkisi on avain jakeluun. Älä julkaise sitä: kuka tahansa Linkkiä pitämällä voidaan ladata rakennuksia puolestasi, kunnes tunnusumu vanhenee.
Asenna juurikasasuunnittelu
Kaikki sijaitsee yhden hakemiston alla. Minkä — se riippuu siitä, miten asennusohjelma ajettiin:
| Asennustapa | Asennushakemisto | Asetukset | Palvelun käyttäjä |
|---|---|---|---|
Tavallinen asennus (sudo-oikeuksin) |
/home/.aihummer |
/etc/aihummer/gateway.env |
Erillinen palvelutili aihummer |
| Ilman root-oikeuksia (rootless) | ~/.aihummer |
~/.aihummer/etc/gateway.env |
Oma käyttäjätunnuksesi |
Tavallinen asennus ei sijoita tiedostoja kotihakemistoosi eikä aja palvelua
sinun tunnuksellasi: sitä varten luodaan erillinen, oikeuksiltaan rajattu käyttäjä
aihummer. Tämä on tarkoituksellista — palvelun murtaminen ei anna pääsyä
henkilökohtaisiin tiedostoihisi.
Hakemiston sisäinen rakenne on molemmissa tiloissa sama (alla tavallinen asennus):
/home/.aihummer/
├── bin/ gateway binary and the aihummer CLI
├── etc/ configuration (gateway.env)
├── share/ static assets for the administration interface
├── sidecars/ optional STT/TTS/etc services
├── plugins/ installed marketplace plugins
├── systemd/ unit files (symlinked into /etc/systemd/system)
├── state/ runtime state
├── data/ blob/media storage
└── logs/ service logs
Järjestelmäyksikkötiedostot luodaan kohteeseen systemd/ ovat symlinkattu sisään /etc/systemd/system/, joten niitä hallinnoidaan säännöllisesti systemctl komennot.
Rootiton asennus
sudo/root-oikeuksia ei tarvita. Jos suoritat asennuskomennon ilman sudoa, asentaja vaihtaa rootless-tilaan: yksiköt rekisteröidään systemd --user alue (tiedostot sisällä ~/.config/systemd/user), aihummer CLI ja cosign saapuvat ~/.aihummer/bin, ja jos AIHUMMER_DATABASE_URL ei ole asetettu, asennusohjelma luo käyttäjätilan PostgreSQL-klusterin asennuskansion sisälle. Palveluita hallitaan systemctl --user .... Käynnistääksesi palvelut isännän käynnistyessä (ei vain käyttäjän kirjautuessa), ota käyttöön jatkuvuus:
loginctl enable-linger $USER
Sidecarin valinta
Kevyet mediakylkiluukut — STT (faster-whisper), TTS (edge-tts) ja video — asenna valmiina käyttöön, ilman kysymyksiä tai hälytyksiä: äänen edestakainen toiminta toimii heti. Kumpi tahansa niistä voidaan poistaa käytöstä ympäristömuuttujilla AIHUMMER_SKIP_STT=1, AIHUMMER_SKIP_TTS=1, AIHUMMER_SKIP_VIDEO=1.
Verkkohaku (SearXNG) ja selain (CloakBrowser) on leivottu allekirjoitettuun pakettiin ja ne asennetaan oletuksena offline-tilassa — asennusohjelma ei enää kysy niistä. Tätä toimintaa voi muuttaa lipukkeilla — tässä on täydellinen luettelo:
| Lippu | Vaikutus |
|---|---|
--no-search / --no-browser |
Ohita tämä sivuvaunu |
--external-search=URL / --external-browser=URL |
Käytä olemassa olevaa palvelua tällä URL-osoitteella asentamisen sijaan |
--browser-engine=cloak|chrome |
Selainmoottori (oletuksena cloak) |
--with-search / --with-browser |
Tarpeettomia versiosta v1.0.14 alkaen — tämä on jo oletustoiminta |
--with-embedder |
Asenna semanttinen sijoittaja (osallistua vapaaehtoisesti: lataa PyTorch — satoja MB |
Haku ja selain asentuvat myös ilman tty:tä: niiden sisältö tulee paketista, joten siihen ei tarvita internet-yhteyttä. Kumpikaan asennus ei keskeytä asennusta — jos sisältö puuttuu tai Python-versiota ei tueta, palvelu jää yksinkertaisesti määrittämättä eikä asennus katkea koskaan. Upottaja voidaan myös ottaa käyttöön AIHUMMER_WITH_EMBEDDER=1; ilman sitä muisti toimii leksikaalisen varahakuhaun avulla. Käyttöliittymän kieli asetetaan AIHUMMER_LANG=ru|en (muuten asennusohjelma kysyy tty:llä). PostgreSQL-yhteyttä kysytään tty:llä; ei-interaktiivisia asennuksia varten aseta AIHUMMER_DATABASE_URL etukäteen. TTY:llä asennusohjelma tarjoaa myös palautuksen varmuuskopiosta.
# Install the gateway with the embedder, without the browser (search is on by default)
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh \
--with-embedder --no-browser
Koska sivuvaunuja käsitellään URL-osoitteella, voit vapaasti sekoittaa natiiveja ja ulkoisia ja ohjata useita portteja yhtä jaettua sivuvaunua kohti.
Miten paketin aitous tarkistetaan
Henkilökohtainen linkki tiliportaalista asentaa aina nykyisen julkaisun — se on vakiotapa ja ainoa tie. ”Tuoreempaa versiota” ei tarvitse valita: saat sen paketin, jonka toimittaja on julkaissut tuotantokäyttöön.
Jokainen artefakti — sekä ensiasennuksessa että jokaisessa päivityksessä — saapuu
arkkitehtuurillesi tarkoitettuna tar-pakettina, ja sen vieressä ovat tarkistussumma
.sha256 ja allekirjoitus .sig (cosign). Asennusohjelma tarkistaa molemmat
ennen kuin purkaa mitään. Käsin ei tarvitse tarkistaa mitään.
Odotettu tulos: tarkistukset menevät läpi hiljaisesti ja asennus jatkuu. Jos edes toinen niistä ei täsmää, asennusohjelma pysähtyy virheeseen eikä koske jo käynnissä olevaan versioon — vioittunut tai vaihdettu tiedosto ei päädy palvelimellesi.
Jos toimittaja on kutsunut sinut varhaisen testauksen ohjelmaan, portaalin näytölle ”Asennus” ilmestyy valitsin ja valitulle vaihtoehdolle myönnetään erillinen linkki — katso Instanssi.
Vahvista asennus
Kun asentaja on valmis, tarkista palvelu ja valmiuspiste:
systemctl status aihummer-gateway
curl -fsS http://localhost:8780/healthz
curl -fsS http://localhost:8780/readyz
/healthz ilmoittaa elossaolon ja version; /readyz tarkistaa PostgreSQL:n ja palauttaa 503 sillä välin kun tietokanta on saavuttamattomissa. Mukautettu aihummer CLI tarjoaa myös aihummer status ja aihummer doctor nopean terveyskatsauksen saamiseksi.
Mitä näet onnistuneen asennuksen jälkeen: se aihummer-gateway palveluksessa active (running), a 200 osta /healthz ja /readyz, ja alkuperäinen järjestelmänvalvojan salasana kohdassa /home/.aihummer/etc/initial-admin-password.txt (rootless-asennuksessa — ~/.aihummer/etc/initial-admin-password.txt) varten ensimmäinen kirjautuminen.
Tuotannon tarkistuslista
Yksi asennuskomento saa portin toimimaan, mutta se on ei vielä tuotantokelpoinen. Ennen kuin altistat sen, täytä:
-
TLS — lopeta HTTPS portin edessä (käänteinen välityspalvelin / oma todistus); älä koskaan paljasta tavallista porttia epäluotettavassa verkossa.
-
🔴 Ota WebSocket-tuki käyttöön käänteisessä välityspalvelimessa. Mobiili- ja työpöytäsovellus yhdistää yhdyskäytävään
wss://-yhteydellä, joten välityspalvelimen on välitettävä otsakkeetUpgradejaConnection. Ilman tätä asetusta välityspalvelin vastaa tavallisella sivulla ja tilalla 200 eikä vastauksella101 Switching Protocols— sovellus lukee sen muodossa „palvelu ei vastaa“, vaikka yhdyskäytävä toimii eikä sen lokissa ole yhtään virhettä. Nginx Proxy Managerissa tämä on kyseisen Proxy Hostin kytkin Websockets Support, tavallisessa nginxissä taas —proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade";sekäproxy_http_version 1.1location-lohkossa.Tarkistus yhdellä komennolla (odotetaan
101, ei200):curl -s -o /dev/null -w '%{http_code}\n' \ -H 'Connection: Upgrade' -H 'Upgrade: websocket' \ -H 'Sec-WebSocket-Version: 13' -H 'Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==' \ https://oma-verkkotunnus/ -
Vaihda ylläpitäjän salasana ja poista
initial-admin-password.txt; aseta yksi todentajan myöntäjä (AIHUMMER_OIDC_ISSUER/ LDAP / SAML) ennen altistamista/admin/*. -
Varmuuskopioi pääavain ja tietokanta — tallenne
AIHUMMER_MASTER_KEY(salaisuudet ovat palautumattomia ilman sitä) ja asenna säännölliset PostgreSQL-varmuuskopiot. -
Johdota oikea malli — asettaa
AIHUMMER_LLM_*(tai BYOK); ilman sitä vastauksia tulee deterministisestä simulaatiosta. -
Yhdistä vähintään yksi kanava (Telegrammi käynnistettävä) ja sitoa sille agentti.
Katsoa Ensimmäinen kirjautuminen, Konfiguraatio ja Varmuuskopiot & DR yksityiskohdista.
Jos se ei toiminut
- ”linkki on jo käytetty” / asennus ei käynnisty toista kertaa — linkki on kertakäyttöinen ja edellinen yritys on jo kuluttanut sen. Hanki uusi portaalin ”Asennus”-näytöltä ja aja komento uudelleen.
curl: (22) … 404tai ”linkki ei kelpaa” — linkki kopioitiin epätäydellisesti tai sen voimassaolo on päättynyt. Sama lääke: tuore linkki.- tukematon arkkitehtuuri — asennus tukee Linux x86_64- ja arm64-alustoja; Muille alustoille ei ole pakettia.
/readyzpalauttaa503— portti ei näe PostgreSQL:ää. TarkistaAIHUMMER_DATABASE_URL, tietokannan saavutettavuus, ja ettäpgcryptolaajennus luodaan (CREATE EXTENSION IF NOT EXISTS pgcrypto;).- Palvelu ei käynnistynyt — tarkastaa
systemctl status aihummer-gatewayjajournalctl -u aihummer-gateway; nopeaa diagnoosia vartenaihummer doctor. - Asennettu ilman sudoa, palvelut pysähtyvät uloskirjautumisen jälkeen — ota viipyminen käyttöön:
loginctl enable-linger $USER(katso juureton). - Allekirjoituksen vahvistus epäonnistui — älä jatka asennusta; yritä myöhemmin uudelleen
tai saat uuden linkin. Artefakti tarkistetaan aina sen
.sha256ja allekirjoittaa.sig.
Minne seuraavaksi
- Ensimmäinen juoksu: katso Ensimmäinen kirjautuminen noutaa
alkuperäinen ylläpitäjän salasana
/home/.aihummer/etc/initial-admin-password.txt(rootless-asennuksessa —~/.aihummer/etc/initial-admin-password.txt). - Säädä käyttöönotto: lue Konfiguraatio.
- Haluatko opastetun ensimmäisen ajon? Käytä Pikaopas.