AiHummer
Қазақша
КіруЖеке кабинет
v1.0.x
{ }Swagger

Бірінші кіру

v1.0.x · жаңартылды 2026-07-07

AiHummer алғаш рет қарсы іске қосылған сәтте бос дерекқор, ол біреуін жүктейді admin есепшот және жазады бастапқы құпия сөз кезінде ~/.aihummer/etc/initial-admin-password.txt (режим 0600). Сіз оны бір рет кіру үшін қолданасыз, сосын дереу өзгертесіз. Бұл бет бірінші кіруді және оны өндіріс үшін қалай қауіпсіздендіруге болатынын көрсетеді.

Бастапқы құпиясөзді табыңыз

Құпия сөз журналға басып шығарылған жоқ. Бос деректер қорында шлюз жасалғанын жазады admin қалпына келтіру каталогындағы файлға арналған құпия сөзді іске қосу кезінде — оны оқыңыз:

cat ~/.aihummer/etc/initial-admin-password.txt

Қызмет журналы тек баннерді көрсетеді INITIAL ADMIN CREATED — sign in at /admin/ and change the password мен жол файлға (password_file=…), парольдің өзін емес. Пароль тек файл жазылмаған жағдайда ғана резервтік нұсқа ретінде жазылады.

[!WARNING] Құпия сөз файлын құпия ретінде қарастырыңыз: ол тек бірінші кіру үшін ғана бар. Бір рет сіз кірдіңіз және құпия сөзді өзгерттіңіз, файлды жою:

rm ~/.aihummer/etc/initial-admin-password.txt

Админ ретінде кіріңіз

Әкімші Web интерфейсін ашып, жүйеге кіріңіз admin және файлдағы пароль:

http://localhost:8781/

Әкімші веб интерфейсі жеке, жеке тыңдаушы (әдепкі :8781, AIHUMMER_WEBUI_ADDR), түбір жолында қызмет көрсетілді / және идеалды түрде тек ішкі интерфейске байланысты болады. Бұл емес қоғамдық шлюз портында: :8780 API, жұптастыру, WS/SSE және кіретін трафикті тасымалдайды, және әкімші UI қызметін ешқашан көрсетпейді (ол қайтарады 404 үшін /admin және /v1/admin). Бұл шлюз өзінің кіріктірілген edge-router арқылы сыртқы бағыттауды басқарады — сіз баптау қажет сыртқы nginx жоқ.

Құпия сөзді дереу өзгертіңіз

Алғашқы кіруден кейін әкімші интерфейсінен bootstrap паролін дереу өзгертіңіз, содан кейін өшіріңіз initial-admin-password.txt файл. Сондай-ақ қоса берілген CLI арқылы құпия сөзді қалпына келтіре аласыз:

aihummer set-password
# or
aihummer admin-password

set-password қажеттіліктер AIHUMMER_DATABASE_URL — орнату пайдаланушысы ретінде немесе келесі ортаны пайдалана отырып іске қосыңыз ~/.aihummer/etc/gateway.env.

[!DANGER] Bootstrap құпия сөзін сол күйінде қалдырмаңыз, және құпия сөзді қалдырмаңыз өндірістік хосттағы файл. Bootstrap admin есеп толық әкімші — сол файлды оқып, нәтижеге жеткен кез келген адам /admin/ толық бақылау.

Өзіңізге жол табыңыз

Кіруден кейін әкімші интерфейсіндегі бірнеше негізгі нүктелер:

  • Навигация — секциялар хэш мекенжайларында ашылады (/#channels, /#settings…), сондықтан кез келген бетті тікелей сілтеме арқылы ашып, қайта оралуға болады Артқа түймесі.
  • Қараңғы және жарық тақырып — тақырыпта күн/ай ауыстыратын түйме; таңдау браузерде сақталды.
  • Бренд және маскот — логотиптегі «Ai» әріптері бренд акцентін көрсетеді, және бос күйдегі экрандарда, орнату шебері мен кіру экранында маскот көрсетіледі — Хэм деген атпен фенек түлкісі.
  • «Есептік жазба» беті — өзіңіздің құпия сөзіңізді өзгертіңіз, шығу жасап, орнатыңыз екі факторлы аутентификация: TOTP қолданбасы, пароль кілттері (WebAuthn) және қалпына келтіру кодтар.

Әкімші бетінің қауіпсіздігін қамтамасыз ету

Өзі бойынша /admin/* жүйе ешқандай кәсіпорын аутентификация таратушысы конфигурацияланбаған кезде даму тақырыптарына сенеді — бұл ноутбукта дұрыс, бірақ ашылған хостта қауіпсіз емес. Кез келген өндірістік орналастыру үшін қорғаңыз /admin/* аутентификация шығарушысымен және онысыз жарияламаңыз.

[!IMPORTANT] Кез келген AIHUMMER_OIDC_ISSUER (немесе әкімшіні көрсету алдында LDAP/SAML баптаңыз) Пайдаланушы интерфейсі. Онсыз, /v1/admin/* API dev тақырыптарына сенеді — жергілікті әкімші құпия сөз тек жеке Web UI тіркелуін қорғайды, емес әкімші API — осылар соңғы нүктелер ешқашан сенімсіз желіден қолжетімді болмауы керек.

Кәсіпорын SSO-ны қосу (өндіріс)

Өндірісте аутентификацияны өзіңіздің сәйкестендіру провайдеріңізге көшіру керек. AiHummer кәсіпорын SSO-ны қолдайды, сондықтан бастапқы жергілікті есептік жазба күнделікті жол емес, резервтік әдіс болып табылады:

  • OIDC — қорғайды /v1/admin/* (әдепкі бойынша бас тарту).
  • SAML — федерация арқылы /saml/metadata, /saml/acs, /saml/login.
  • LDAP / Активті Директория — каталогқа негізделген кіру.
  • SCIM — пайдаланушыларды автоматтандырылған орналастыру кезінде /scim/v2/Users.

SSO енгізілгеннен кейін, жергілікті күнделікті қолдануды азайту немесе тоқтату admin есептік жазба және IdP-ңіздің топтары мен рөлдеріне сеніңіз.

Егер бұл жұмыс істемесе

  • Пароль файлы жоқ — ол тек бірде ғана жасалады бос дерекқорда алғашқы бастау. Егер дерекқор алдын ала инициализацияланған болса, қалпына келтіруді қолданыңыз: aihummer set-password (қажет) AIHUMMER_DATABASE_URL).
  • http://localhost:8781/ ашылмайды — бұл жеке Web UI порты; тексеріңіз қызмет жұмыс істеп тұр (systemctl status aihummer-gateway) және сіз ұру :8781, жалпы халыққа емес :8780.
  • /admin қайтарады 404 — бұл қоғамдық портта күтіледі :8780: бұл әкімші интерфейсі тек жеке Веб интерфейсте жұмыс істейді (:8781).
  • Өзгертілген құпиясөзді ұмыттым — оны қайта орнатыңыз aihummer set-password, іске қосу ретінде орнатуды орындаған пайдаланушы.
  • Әкімші интерфейсін басқа компьютерден ашу — ашық қалдырмаңыз /admin/* біреуге сенімсіз желі, рұқсат берушісіз; орнатылды AIHUMMER_OIDC_ISSUER (немесе Алдымен LDAP/SAML).

Келесі қайда