AiHummer
Polski
Zaloguj sięKonto
v1.2.x
{ }Swagger

Pierwsze logowanie

v1.2.x · zaktualizowany 2026-07-07

Za pierwszym razem, gdy AiHummer uruchamia się przeciwko pusta baza danych, uruchamia jedną admin konto i zapisuje początkowe hasło do ~/.aihummer/etc/initial-admin-password.txt (tryb 0600). Używasz go do jednorazowego logowania, a następnie natychmiast go zmieniasz. Ta strona przeprowadza przez pierwsze logowanie i sposób zabezpieczenia go do użytku produkcyjnego.

Znajdź początkowe hasło

Hasło to nie zapisane w dzienniku. Na pustej bazie danych brama zapisuje wygenerowane admin hasło do pliku w katalogu głównym instalacji przy uruchamianiu — odczytaj je:

cat ~/.aihummer/etc/initial-admin-password.txt

Dziennik serwisowy pokazuje tylko baner INITIAL ADMIN CREATED — sign in at /admin/ and change the password z ścieżka do pliku (password_file=…), a nie samo hasło. Hasło jest rejestrowane tylko jako zabezpieczenie, jeśli nie uda się zapisać pliku.

[!WARNING] Traktuj plik hasła jako tajemnicę: istnieje tylko dla pierwszego logowania. Gdy zalogowałeś się i zmieniłeś hasło, usuń plik:

rm ~/.aihummer/etc/initial-admin-password.txt

Zaloguj się jako administrator

Otwórz interfejs WWW administratora i zaloguj się za pomocą admin i hasło z pliku:

http://localhost:8781/

Interfejs administracyjny Web UI jest oddzielny, prywatny słuchacz (domyślny :8781, AIHUMMER_WEBUI_ADDR), podawane w ścieżce głównej / i najlepiej powiązany z interfejsem tylko wewnętrznym. Jest nie na publicznym porcie bramy: :8780 obsługuje API, parowanie, WS/SSE i ruch przychodzący, i nigdy nie udostępnia interfejsu administracyjnego (zwraca 404 dla /admin i /v1/admin). Brama posiada zewnętrzne trasowanie przez wbudowany router krawędziowy — nie ma zewnętrznego nginx, który trzeba konfigurować.

Zmień hasło natychmiast

Zmień hasło bootstrap zaraz po pierwszym zalogowaniu się, z poziomu interfejsu administracyjnego, a następnie usuń initial-admin-password.txt plik. Możesz również zresetować hasło za pomocą dołączonego CLI:

aihummer set-password
# or
aihummer admin-password

set-password potrzeby AIHUMMER_DATABASE_URL — uruchom ją jako użytkownik, dla którego wykonano instalację, lub z użyciem środowiska z ~/.aihummer/etc/gateway.env.

[!DANGER] Nie zostawiaj hasła bootstrap na miejscu i nie zostawiaj hasła plik znajdujący się na hoście produkcyjnym. Bootstrap admin konto jest pełne administrator — ktoś, kto czyta ten plik i dochodzi /admin/ ma kompletny kontrola.

Znajdź swoją drogę

Kilka punktów orientacyjnych w interfejsie administracyjnym po zalogowaniu:

  • Nawigacja — sekcje otwarte pod adresami skrótów (/#channels, /#settings…), więc każdą stronę można otworzyć za pomocą bezpośredniego linku i ponownie odwiedzić przy użyciu przycisk Wstecz.
  • Ciemny i jasny motyw — przełącznik słońce/księżyc w nagłówku; wybór jest zapamiętane w przeglądarce.
  • Marka i maskotka — litery „Ai” w logo niosą akcent marki, a puste stany, kreator konfiguracji i ekran logowania zawierają maskotkę — fenek o imieniu Ham.
  • Strona „Konto” — zmień własne hasło, wyloguj się i skonfiguruj uwierzytelnianie dwuskładnikowe: aplikacja TOTP, klucze dostępu (WebAuthn) i odzyskiwanie kody.

Zabezpiecz powierzchnię administracyjną

Samo w sobie, /admin/* powierzchnia ufa nagłówkom rozwoju, gdy nie jest skonfigurowany żaden wydawca uwierzytelniania przedsiębiorstwa — co jest w porządku na laptopie, ale niebezpieczne na ujawnionym hoście. Dla każdej produkcyjnej instalacji, zabezpiecz /admin/* z wydawcą uwierzytelniania i nie udostępniaj go bez niego.

[!IMPORTANT] Zestaw AIHUMMER_OIDC_ISSUER (lub skonfiguruj LDAP/SAML) przed udostępnieniem panelu administracyjnego Interfejs użytkownika. Bez niego, /v1/admin/* API ufa nagłówkom deweloperskim — lokalny administrator Hasło jedynie zabezpiecza prywatny login do interfejsu WWW. nie API administratora — więc te punkty końcowe nigdy nie mogą być dostępne z niezaufanej sieci.

Włącz SSO dla przedsiębiorstw (produkcja)

Do produkcji przenieś uwierzytelnianie na swojego dostawcę tożsamości. AiHummer obsługuje korporacyjne SSO, dzięki czemu lokalne konto bootstrap staje się awaryjnym rozwiązaniem zamiast codziennej ścieżki:

  • OIDC — chroni /v1/admin/* (odmowa-domyślna).
  • SAML — federacja poprzez /saml/metadata, /saml/acs, /saml/login.
  • LDAP / Active Directory — logowanie obsługiwane przez katalog.
  • SCIM — automatyczne udostępnianie użytkowników w /scim/v2/Users.

Gdy SSO zostanie wdrożone, ogranicz lub zakończ codzienne korzystanie z lokalnego admin konto i polegaj na grupach i rolach swojego IdP.

Jeśli to nie zadziałało

  • Nie ma pliku z hasłem — jest tworzony tylko na pusty baza danych w pierwszy start. Jeśli baza danych jest już zainicjalizowana, użyj resetu: aihummer set-password (potrzebuje AIHUMMER_DATABASE_URL).
  • http://localhost:8781/ nie chce się otworzyć — to jest prywatny port interfejsu Web UI; sprawdź usługa działa (systemctl status aihummer-gateway) i że ty jesteś uderzanie :8781, nie publiczny :8780.
  • /admin zwraca 404 — czego się spodziewać na publicznym porcie :8780: ten interfejs administracyjny istnieje tylko w prywatnym interfejsie Web UI (:8781).
  • Zapomniano zmienionego hasła — zresetuj to za pomocą aihummer set-password, uruchom jako użytkownik, który wykonał instalację.
  • Otwieranie interfejsu administracyjnego z innego komputera — nie wystawiać /admin/* do niezaufana sieć bez wydawcy uwierzytelniania; ustaw AIHUMMER_OIDC_ISSUER (lub LDAP/SAML) najpierw.

Dokąd dalej