AiHummer
Polski
Zaloguj sięKonto
v1.0.x
{ }Swagger

Publikowanie wtyczki

v1.0.x · zaktualizowany 2026-07-19

Zbudowano wtyczkę z SDK wtyczki? Możesz to opublikować w dwa sposoby:

  • Prywatne (dla siebie) — załaduj bocznie do twojej instancji. Artefakt nigdy opuszcza to.
  • Społeczność (dla wszystkich) — publikować przez twój osobista szafka w my.aihummer.ru, sklep z aplikacjami styl: załaduj kompilację, wypełnij stronę sklepu, przejdź recenzję i trafia do podpisany katalog społeczności, z którego każda instancja może instalować.

Analogia: instalowanie .vsix ręcznie (prywatnie) kontra publikowanie w sklepie z aplikacjami (społeczność).

[!WARNING] Wtyczek społeczności nie da się teraz zainstalować — to nie awaria łącza. Klucz, którym podpisywano katalog społeczności, został wycofany; dopóki nie pojawi się nowy klucz, weryfikacja podpisu odrzuca takie wpisy. Niezależnie od tego kod firm trzecich nie jest jeszcze uruchamiany jako usługa na Twoim serwerze: dopóki nie powstanie izolowane środowisko uruchomieniowe, dozwolone są tylko integracje działające po swojej stronie i łączące się przez sieć.

Co zobaczysz: po kliknięciu „zainstaluj” pojawi się zwykły komunikat „instalowanie”, ale wtyczka nigdy nie pojawi się na liście zainstalowanych. Powód odmowy trafia do dziennika bramy — otwórz Dzienniki w panelu.

Co działa dzisiaj:

  • wtyczki od AiHummer z katalogu oficjalnego — instalują się normalnie, mają inny, ważny podpis;
  • serwer MCP po HTTP — podłączany jako źródło narzędzi bez programowania, kod zostaje po Twojej stronie;
  • integracja przez specyfikację OpenAPI — to samo, bez instalowania usługi.

Wgranie własnej wtyczki (side-load) przechodzi weryfikację podpisu, ale uruchomi się wyłącznie jako zdalne MCP po HTTP albo integracja OpenAPI; kompilacja, którą trzeba uruchomić jako usługę na tym samym serwerze, zostanie odrzucona.

Tryb prywatny — załaduj bocznie do swojej instancji

Użyj tego tylko wtedy, gdy potrzebujesz wtyczki: wewnętrznego łącza, niestandardowej integracji, wersji testowej.

Kroki

  1. Zapakuj i podpisz paczkę:
    aihummer plugin package ./my-plugin
    aihummer plugin sign --key author.key --manifest ./my-plugin/manifest.json my-plugin-1.0.0.tar.gz
  2. Prześlij to na instancję na jeden z dwóch sposobów:
    • Admin UI → Wtyczki → „Prześlij wtyczkę” — przeciągnij pakiet; lub
    • CLI:
      aihummer plugin publish --private --instance https://your-instance \
        --token <admin-token> my-plugin-1.0.0.tar.gz
  3. Pod maską to jest POST /v1/admin/modules/upload (wieloczęściowy, integrations:write): artefakt ląduje w magazyn obiektów instancji (AIHUMMER_BLOB_DIR) pod a blob: ref, a wiersz katalogu jest zarejestrowany z origin = local-private, visibility = private.
  4. Wtyczka pojawia się na rynku oznaczona tagiem Prywatny i instaluje przez normalna ścieżka — zasobnikowana jednostka systemd + bramka zdrowia.

Zaufanie: przypięty klucz i magazyn zaufania

Prywatne artefakty musi być podpisane. Gdy przesyłasz wtyczkę podpisaną nieznanym kluczem, interfejs administracyjny wyświetla monit, aby zatwierdzić klucz autora do magazynu zaufania instancji (jedno kliknięcie). Po zatwierdzeniu podpis jest weryfikowany przy każdej instalacji i aktualizacji.

  • Artefakty z oficjalny weryfikować źródło względem przypisany klucz rejestru w rdzeniu — zaufany domyślnie, bez dodatkowego kroku.
  • Prywatny artefakty weryfikują się w stosunku do kluczy w magazynie zaufania instancji.
  • Niepodpisany pakiety są odrzucane — z wyjątkiem trybu deweloperskiego dla lokalnej iteracji: AIHUMMER_PLUGIN_DEV_UNSIGNED=1.

[!WARNING] AIHUMMER_PLUGIN_DEV_UNSIGNED=1 wyłącza weryfikację podpisu i jest przeznaczony tylko do lokalnego rozwoju. Nigdy nie włączaj tego na instancji dostępnej z zewnątrz.

Tryb społeczności — publikuj przez panel osobisty

Aby udostępnić wtyczkę każdy na przykład, opublikuj to ze swojego osobista szafka w my.aihummer.ru, w ten sam sposób, w jaki publikujesz aplikację w sklepie z aplikacjami. Przesyłasz kompilację, wypełniasz stronę sklepu i wysyłasz ją do recenzji; najpierw uruchamiana jest automatyczna kontrola AI, następnie końcową decyzję podejmuje człowiek-moderator, a po zatwierdzeniu artefakt jest podpisywany i publikowany w katalogu społeczności.

Pełny, krok po kroku przewodnik znajduje się na Prześlij wtyczkę. W skrócie:

  1. Buduj i pakuj twój wtyczka z SDK (aihummer plugin package) — artefakt jest podpisany .tar.gz niosąc jego manifest.json.
  2. Otwórz «Moje wtyczki» w szafce i utwórz zgłoszenie: prześlij artefakt, wypełnij przechowywać metadane (nazwa i opisy w RU + EN, wersja, ikona, zrzuty ekranu, kategoria, opcjonalny link do darowizny, dziennik zmian) i zadeklarować manifest zdolności.
  3. Wyślij do przeglądu. Zautomatyzowany Recenzja AI sprawdza przesłanie względem ten polityka recenzji (bezpieczeństwo, manifest) poprawność, kompletność, zawartość), następnie a ludzki moderator czyta raport i podejmuje decyzję. Automatyzacja nigdy nie publikuje sama.
  4. Po zatwierdzeniu artefakt jest podpisany i opublikowane w oddzielny community-catalog.json na CDN. Każda instancja, która dodała źródło społeczności widzi wtyczkę; rdzeń ufa jej poprzez przypisany klucz rejestru — nie jest potrzebny żaden etap zaufania dla każdego operatora.

[!NOTE] Stary publiczny przepływ publikowania został wycofany; powyższy przepływ w osobistym gabinecie — „Moje wtyczki” — jest jedyną ścieżką publikowania wtyczek społecznościowych. Wtyczki społeczności są darmowe; możesz dodać opcjonalny link do darowizn.

[!NOTE] Wtyczki pierwszej strony (Einstein, SIP, Bitrix24, pocket-agent, os-client) są nie publikowane w ten sposób — wysyłają je na własnej linii CI AiHummer i trafiają do przypięty oficjalny katalog. Przepływ w osobistym panelu jest dla społeczność (osoba trzecia) wtyczki.

Umiarkowanie

Każde zgłoszenie społeczności przechodzi przez automatyczna kontrola (kompletność, manifest możliwości, podpis i skan bezpieczeństwa), a następnie Przegląd ryzyka AI, i w końcu a obowiązkowa weryfikacja przez człowieka przez zespół AiHummer. Ani automatyzacja, ani AI nigdy nie publikują samodzielnie — decyzja zawsze należy do moderatora, i nic nie trafia do katalogu bez jego zatwierdzenia. Opublikowana wtyczka, która później zostanie uznana za złośliwą lub uszkodzoną, może być cofnięty i została usunięta z katalogu przy następnej synchronizacji.

Katalog społeczności jako dodatkowe źródło

Wtyczki społecznościowe są publikowane w oddzielny community-catalog.json to robi nie nadpisać wyselekcjonowany katalog pierwszej strony. Instancja dodaje go jako dodatkowe źródło w Wtyczki → Źródła (lub POST /v1/admin/modules/catalog/sources). Zobacz Instalacja i aktualizacje i Przegląd i poziomy.

Cykl życia wtyczki (App Store)

Rynek działa jak prawdziwy App Store — każdy wtyczka ma tożsamość (stały identyfikator + autor), pod którym jest wysyłany wersje.

Wersje i aktualizacje

Aktualizacja jest wysyłana jako nowa wersja już opublikowanej wtyczki: ten sam slug, własny dziennik zmian, własne recenzje i moderacja. Tylko jeden wersja może być w trakcie przeglądu w danym momencie — przesyłasz kolejną po tym, jak obecna zostanie oceniona. Kiedy nowa wersja zostaje opublikowana, poprzednia jest oznaczana superseded, a katalog + każda instancja przenieść do nowego.

Planowane publikowanie

Po zatwierdzeniu przez moderatora, autor kontroluje wydanie: opublikuj teraz lub zaplanuj na konkretną godzinę — wtyczka stanie się aktywna w wyznaczonym momencie.

Cofnięcie publikacji

  • Pauza — tymczasowo ukryj wtyczkę: znika z publicznego katalogu i z instancji (przy następnej synchronizacji), ale jest zachowywany i może być ponownie opublikowany w każdym czasie.
  • Wycofać z listy — usuń wtyczkę z rynku na stałe.

Jak tylko wtyczka zostanie wycofana (wstrzymana lub usunięta z listy), jej wpis zostaje usunięty z community-catalog.json, a przypadki przestaną ją wyświetlać przy następnej synchronizacji.

Autorstwo

Wtyczka jest publikowana na zasadach twoja nazwa wyświetlana (np. nazwa twojego studia) — lub anonimowo. Publiczny katalog i interfejs WWW instancji pokazują wybraną nazwę lub „Anonim”; Twój prawdziwy e-mail/identyfikator nigdy nie jest ujawniany.

Statystyki dewelopera

Każdy wtyczka ma statystyki łączne: pobrania, instalacje, aktywne instancje i odinstalowania, plus codzienny wykres. Tylko dane zbiorcze — żadne dane na poziomie pojedynczej instancji nie są udostępniane deweloperowi.

Nagroda za publikację

Dla każdy wtyczka, którą publikujesz po raz pierwszy, Twoja subskrypcja AiHummer zostaje jeden darmowy miesiąc (przyznawane raz na wtyczkę).

Gdzie dalej