AiHummer
Română
AutentificareCont personal
v1.1.x
{ }Swagger

Instalare

v1.1.x · actualizat 2026-08-04

AiHummer se instalează gazdă-nativ. Instalarea începe în contul dvs. personal la my.aihummer.ru: te înregistrezi, obții un link de instalare personal și execută o singură comandă pe serverul tău. Scriptul de instalare descarcă un pachet semnat pentru arhitectura ta, stabilește o singură rădăcină de instalare sub ~/.aihummer (în directorul de acasă al utilizatorului care a rulat programul de instalare), înregistrează unități systemd și, opțional, configurează sidecars. Nu există containere nicăieri în acest proces.

[!NOTE] Aceasta este o instalare nativă pe gazdă — un pachet tarball de release care rulează sub systemd, nu Docker. Gateway-ul, sidecar-urile și pluginurile rulează fiecare ca propriul lor systemd serviciu.

[!NOTE] Ce veți avea nevoie înainte de a începe:

  • un Linux server (x86_64 sau arm64) la care poți ajunge prin SSH;
  • sudo drepturi (sau disponibilitatea de a instala fără root — vezi mai jos);
  • PostgreSQL cu pgcrypto extensie — sau permite installer-ului să furnizeze un cluster în modul utilizator (în modul fără root face acest lucru singur);
  • un cont la my.aihummer.ru a obține personalul tău link de instalare.

Lista completă a cerințelor se află pe Cerințe pagină.

Pasul 1: obțineți linkul personal de instalare

Nu există un script de instalare public — linkul de instalare este personal și emis în portalul contului dumneavoastră:

  1. Înscrie-te la my.aihummer.ru (număr de telefon + parolă; este nevoie și de e-mail).
  2. Deschide Instalare ecran și faceți clic pe „Obțineți linkul de instalare personal”.
  3. Portalul afișează o comandă gata de rulat cu linkul tău personal.

Mai multe despre portalul în sine (detalii despre facturare, documente, planuri) se află pe Cont personal pagină.

Pasul 2: instalare cu o singură comandă

Copiați comanda de pe ecranul „Instalare” și rulați-o pe serverul dvs. (Linux x86_64/arm64):

curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh

Linkul personal arată astfel: https://my.aihummer.ru/dl/<token>/install.sh și este legat de contul dvs.

[!IMPORTANT] Linkul este de unică folosință: funcționează pentru exact o singură instalare. Din momentul în care programul de instalare a descărcat prin el install.sh, linkul este considerat consumat. Rularea aceleiași comenzi a doua oară returnează eroarea „link deja folosit” — aceasta este o protecție, nu o defecțiune. Ce aveți de făcut: deschideți ecranul „Instalare” din contul dvs. și generați un link nou; este gratuit și instantaneu.

Termenul de 30 de zile se referă la descărcarea artefactelor, nu la reinstalare: o instanță deja instalată continuă să se actualizeze prin linkul său și după ce acesta a fost consumat la instalare.

Scriptul detectează arhitectura CPU-ului tău, descarcă pachetul corespunzător împreună cu al său .sha256 sumă de control și co-semna .sig semnătură, verifică ambele, despachetează rădăcina de instalare și înregistrează serviciul gateway. Vezi Jurnal de modificări pentru versiunea actuală.

De asemenea, linkul personal leagă instanța de contul tău de portal pentru clienți: instalatorul stochează tokenul din link, instanța îl trimite la prima înregistrare la furnizor, iar portalul leagă automat instanța de contul tău. E-mailul tău devine imediat al instanței contact verificat — nu există un pas separat „atașează și verifică un e-mail” în interfața web, iar licența este livrată fără pași manuali.

[!WARNING] Linkul tău personal este cheia ta către distribuție. Nu-l publica: oricine ținând linkul poate descărca versiuni în numele tău până când tokenul expiră.

Instalează aspectul rădăcină

Totul se află sub un singur director. Care anume — depinde de felul în care ați rulat programul de instalare:

Cum s-a instalat Rădăcina instalării Configurația În numele cui rulează serviciul
Instalare obișnuită (cu sudo) /home/.aihummer /etc/aihummer/gateway.env Un cont de serviciu dedicat, aihummer
Fără root (rootless) ~/.aihummer ~/.aihummer/etc/gateway.env Utilizatorul dvs.

O instalare obișnuită nu pune fișiere în directorul dvs. personal și nu rulează serviciul în numele dvs.: pentru ea se creează un utilizator separat, neprivilegiat, aihummer. Este intenționat — compromiterea serviciului nu oferă acces la fișierele dvs. personale.

Structura din interiorul rădăcinii este identică în ambele moduri (mai jos este arătată instalarea obișnuită):

/home/.aihummer/
├── bin/        gateway binary and the aihummer CLI
├── etc/        configuration (gateway.env)
├── share/      static assets for the administration interface
├── sidecars/   optional STT/TTS/etc services
├── plugins/    installed marketplace plugins
├── systemd/    unit files (symlinked into /etc/systemd/system)
├── state/      runtime state
├── data/       blob/media storage
└── logs/       service logs

Fișierele de unitate systemd generate în systemd/ are legat simbolic în /etc/systemd/system/, astfel încât sunt gestionate cu regulare systemctl comenzi.

Instalare fără rădăcină

sudoNu sunt necesare privilegii de root. Dacă rulați comanda de instalare fără sudo, programul de instalare trece în modul fără root: unitățile sunt înregistrate în systemd --user domeniu (fișiere în ~/.config/systemd/user), aihummer CLI și cosignă teren în ~/.aihummer/bin, și dacă AIHUMMER_DATABASE_URL nu este setat, programul de instalare pregătește un cluster PostgreSQL în modul utilizator în interiorul rădăcinii de instalare. Serviciile sunt gestionate cu systemctl --user .... Pentru ca serviciile să pornească la pornirea sistemului (nu doar la conectarea utilizatorului), activați persistentța:

loginctl enable-linger $USER

Selectarea scuterului cu ataș

Sidecarurile media ușoare — STT (faster-whisper), TTS (edge-tts) și video — instalare gata de utilizare, fără întrebări sau avertismente: funcția de voce dus-întors funcționează imediat. Oricare dintre ele poate fi dezactivată cu variabilele de mediu AIHUMMER_SKIP_STT=1, AIHUMMER_SKIP_TTS=1, AIHUMMER_SKIP_VIDEO=1.

Căutarea web (SearXNG) și browserul (CloakBrowser) sunt incluse în pachetul semnat și se instalează offline în mod implicit — instalatorul nu mai întreabă despre ele. Steagurile schimbă acest comportament — aceasta este lista completă:

Steag Efect
--no-search / --no-browser Sari peste acest sidecar
--external-search=URL / --external-browser=URL Folosește un serviciu existent la acest URL în loc să instalezi
--browser-engine=cloak|chrome Motorul browserului (implicit cloak)
--with-search / --with-browser Redundante începând cu v1.0.14 — acesta este deja comportamentul implicit
--with-embedder Instalează încorporatorul semantic (a opta: descarcă PyTorch — sute de MB)

Căutarea și browserul se instalează și fără un tty: conținutul lor provine din pachet, deci nu este nevoie de acces la internet. Ambele instalări nu sunt blocante — dacă lipsește conținutul sau versiunea de Python nu este suportată, serviciul rămâne pur și simplu neconfigurat, iar instalarea nu este niciodată întreruptă. Încapsulatorul poate fi, de asemenea, activat cu AIHUMMER_WITH_EMBEDDER=1; fără el, memoria rulează pe căutare lexicală de rezervă. Limba interfeței este setată de AIHUMMER_LANG=ru|en (altfel instalatorul întreabă pe un tty). Conexiunea PostgreSQL este solicitată pe un tty; pentru instalări non-interactive setați AIHUMMER_DATABASE_URL în avans. Pe un tty, programul de instalare oferă, de asemenea, restaurarea dintr-o copie de rezervă.

# Instalează gateway-ul cu încorporatorul, fără browser (căutarea se instalează implicit)
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh \
  --with-embedder --no-browser

Deoarece sidecar-urile sunt accesate prin URL, poți să amesteci liber unele native cu unele externe și să direcționezi mai multe gateway-uri către un singur sidecar partajat.

Cum se verifică autenticitatea pachetului

Linkul personal din contul dvs. instalează întotdeauna versiunea curentă — aceasta este calea obișnuită și singura. Nu trebuie să alegeți o „versiune mai nouă”: primiți exact pachetul pe care furnizorul l-a lansat pentru exploatare.

Fiecare artefact — atât la prima instalare, cât și la fiecare actualizare — ajunge ca arhivă tar pentru arhitectura dvs., iar alături de el se află suma de control .sha256 și semnătura .sig (cosign). Programul de instalare le verifică pe amândouă înainte de a dezarhiva ceva. Nu trebuie să verificați nimic manual.

Rezultat așteptat: verificările trec în tăcere, iar instalarea continuă. Dacă măcar una nu corespunde, programul de instalare se oprește cu eroare și nu atinge versiunea care rulează deja — un fișier deteriorat sau substituit nu ajunge pe serverul dvs.

Dacă furnizorul v-a invitat într-un program de testare timpurie, pe ecranul „Instalare” din contul dvs. apare un comutator, iar pentru varianta aleasă se emite un link separat — vezi Instanță.

Verificați instalarea

După ce instalatorul se termină, verificați serviciul și punctul final de pregătire:

systemctl status aihummer-gateway
curl -fsS http://localhost:8780/healthz
curl -fsS http://localhost:8780/readyz

/healthz raportează starea de funcționare și versiunea; /readyz verifică PostgreSQL și returnează 503 în timp ce baza de date este inaccesibilă. Bundled aihummer CLI oferă de asemenea aihummer status și aihummer doctor pentru o privire rapidă asupra sănătății.

Ce veți vedea după o instalare reușită: aihummer-gateway serviciu în active (running), a 200 din /healthz și /readyz, și parola inițială de administrator în /home/.aihummer/etc/initial-admin-password.txt (la o instalare fără root — ~/.aihummer/etc/initial-admin-password.txt) pentru primul autentificare.

Lista de verificare a producției

O singură comandă de instalare pornește gateway-ul, dar este nu este încă gata pentru producție. Înainte de a îl expune, completează:

  • TLS — să încheie HTTPS în fața gateway-ului (proxy invers / propriu) certificate); nu expune niciodată portul simplu într-o rețea neîncredere.

  • 🔴 Activați suportul WebSocket pe proxy-ul invers. Aplicația mobilă și cea desktop se conectează la gateway prin wss://, deci proxy-ul trebuie să transmită anteturile Upgrade și Connection. Fără această setare, proxy-ul răspunde cu o pagină obișnuită și statusul 200 în loc de 101 Switching Protocols — aplicația citește asta ca «serviciul nu răspunde», deși gateway-ul funcționează corect și în jurnalul lui nu există nicio eroare. În Nginx Proxy Manager acesta este comutatorul Websockets Support al Proxy Host-ului respectiv, iar în nginx obișnuit — proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; plus proxy_http_version 1.1 în blocul location.

    Verificare cu o singură comandă (se așteaptă 101, nu 200):

    curl -s -o /dev/null -w '%{http_code}\n' \
      -H 'Connection: Upgrade' -H 'Upgrade: websocket' \
      -H 'Sec-WebSocket-Version: 13' -H 'Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==' \
      https://domeniul-dvs/
  • Schimbă parola de administrator și șterge initial-admin-password.txt; setează un emitor de autentificare (AIHUMMER_OIDC_ISSUER / LDAP / SAML) înainte de expunere /admin/*.

  • Fă backup pentru cheia principală și baza de date — înregistrare AIHUMMER_MASTER_KEY (secrete nu pot fi recuperate fără acesta) și configurează backup-uri regulate PostgreSQL.

  • Sârmă un model real — set AIHUMMER_LLM_* (sau BYOK); fără el răspunsurile vin din simularea deterministă.

  • Conectează cel puțin un canal (Telegram pentru a începe) și a lega un agent de acesta.

Vede Primul autentificare, Configurare și Backup-uri și DR pentru detalii.

Dacă nu a funcționat

  • „link deja folosit” / instalarea nu pornește a doua oară — linkul este de unică folosință, iar o încercare anterioară l-a consumat deja. Generați unul nou pe ecranul „Instalare” din cont și rulați comanda din nou.
  • curl: (22) … 404 sau „link invalid” — linkul a fost copiat incomplet sau i-a expirat termenul. Remediul este același: un link nou.
  • arhitectură neacceptată — instalarea suportă Linux x86_64 și arm64; nu există un pachet pentru alte platforme.
  • /readyz returnează 503 — gateway-ul nu poate vedea PostgreSQL. Verifică AIHUMMER_DATABASE_URL, accesibilitatea bazei de date și că pgcrypto extensie este creat (CREATE EXTENSION IF NOT EXISTS pgcrypto;).
  • Serviciul nu a pornit — inspecta systemctl status aihummer-gateway și journalctl -u aihummer-gateway; pentru un diagnostic rapid rulează aihummer doctor.
  • Instalat fără sudo, serviciile se opresc după deconectare — activează persistența: loginctl enable-linger $USER (vezi fără rădăcini).
  • Verificarea semnăturii a eșuat — nu continuați cu instalarea; încercați din nou mai târziu sau obține un link nou. Artefactul este întotdeauna verificat în raport cu al său .sha256 și co-semna .sig.

Unde următor?

  • Prima alergare: a vedea Primul autentificare a recupera parola inițială de administrator de la /home/.aihummer/etc/initial-admin-password.txt (la o instalare fără root — ~/.aihummer/etc/initial-admin-password.txt).
  • Ajustați implementarea: citiți Configurare.
  • Vrei o primă alergare ghidată? Folosește Ghid rapid.