Installation
AiHummer installerar värd-inhemsk. Installationen startar i ditt personliga konto på my.aihummer.ru: du registrerar dig, får en personlig installationslänk och kör ett enda kommando på din server. Installationsskriptet laddar ner ett signerad paket för din arkitektur, och lägger ut ett enda installationsrot under ~/.aihummer (i hemmakatalogen för den användare som körde installatören), registrerar systemd-enheter och tillhandahåller valfritt sidovagnar. Det finns inga containrar någonstans i denna process.
[!NOTE] Detta är en värd-nativ installation — en release-tarball som körs under systemd, inte Docker. Gatewayen, sidvagnarna och plugins körs var och en som sin egen systemd service.
[!NOTE] Vad du behöver innan du börjar:
- en Linux server (x86_64 eller arm64) som du kan nå över SSH;
sudorättigheter (eller en vilja att installera rootless — se nedan);- PostgreSQL med den
pgcryptotillägg — eller låta installatören tillhandahålla en användarlägekluster (i rootless-läge gör det här själv);- ett konto hos my.aihummer.ru att få din personliga installationslänk.
Den fullständiga kravlistan finns på Krav sida.
Steg 1: skaffa din personliga installationslänk
Det finns inget offentligt installationsskript — installationslänken är personal och utfärdat i din kontoplattform:
- Registrera dig på my.aihummer.ru (telefonnummer + lösenord; e-post behövs också).
- Öppna Installation skärm och klicka på “Hämta personlig installationslänk”.
- Portalen visar ett kommando som är klart att köras med din personliga länk.
Mer om portalen själv (faktureringsuppgifter, dokument, planer) finns på Personligt konto sida.
Steg 2: installation med ett kommando
Kopiera kommandot från skärmen “Installation” och kör det på din server (Linux x86_64/arm64):
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh
Den personliga länken ser ut som https://my.aihummer.ru/dl/<token>/install.sh
och är knuten till ditt konto.
[!IMPORTANT] Länken är en engångslänk: den fungerar för exakt en installation. I samma stund som installationsprogrammet har hämtat
install.shgenom den räknas länken som förbrukad. Kör du samma kommando en gång till får du felet “länken har redan använts” — det är ett skydd, inte ett haveri. Så här gör du: öppna skärmen “Installation” i din portal och skapa en ny länk; det är gratis och sker direkt.De 30 dagarna gäller nedladdning av artefakter, inte att köra installationen en gång till: en redan installerad instans fortsätter att uppdateras genom sin länk långt efter att länken förbrukats på själva installationen.
Skriptet upptäcker din CPU-arkitektur, laddar ner motsvarande paket tillsammans med dess .sha256 kontrollsumma och medunderskrift .sig signatur, verifierar båda, packar upp installationsrot och registrerar gateway-tjänsten. Se Ändringslogg för den aktuella versionen.
Den personliga länken också binder instansen till ditt kundportal-konto: installatören lagrar token från länken, instansen skickar den vid sin första registrering hos leverantören, och portalen länkar instansen till ditt konto automatiskt. Din e-post blir omedelbart instansens verifierad kontakt — inget separat steg för att “bifoga och verifiera en e-post” i webbgränssnittet, och licensen levereras utan manuella steg.
[!WARNING] Din personliga länk är din nyckel till distributionen. Publicera den inte: vem som helst att hålla länken kan ladda ner byggnader åt dig tills tokenet löper ut.
Installera roten layout
Allt lever under en enda katalog. Vilken det blir beror på hur du körde installationsprogrammet:
| Så installerade du | Installationsrot | Konfiguration | Tjänsten körs som |
|---|---|---|---|
Vanlig installation (med sudo) |
/home/.aihummer |
/etc/aihummer/gateway.env |
Ett eget tjänstekonto aihummer |
| Utan root (rootless) | ~/.aihummer |
~/.aihummer/etc/gateway.env |
Din egen användare |
En vanlig installation lägger inte filerna i din hemmapp och kör inte
tjänsten som dig: den skapar ett eget konto aihummer utan särskilda
rättigheter. Det är avsiktligt — den som tar över tjänsten kommer ändå inte åt
dina personliga filer.
Innehållet i roten ser likadant ut i båda lägena (nedan visas en vanlig installation):
/home/.aihummer/
├── bin/ gateway binary and the aihummer CLI
├── etc/ configuration (gateway.env)
├── share/ static assets for the administration interface
├── sidecars/ optional STT/TTS/etc services
├── plugins/ installed marketplace plugins
├── systemd/ unit files (symlinked into /etc/systemd/system)
├── state/ runtime state
├── data/ blob/media storage
└── logs/ service logs
Systemd-enhetsfilerna genererades till systemd/ är symlinkad till /etc/systemd/system/, så de hanteras med regelbunden systemctl kommandon.
Rotlös installation
sudo/root-behörigheter krävs inte. Om du kör installationskommandot utan sudo, installatören byter till rootless-läge: enheterna registreras i systemd --user omfång (filer i ~/.config/systemd/user), aihummer CLI och cosign landar i ~/.aihummer/bin, och om AIHUMMER_DATABASE_URL är inte inställd, installatören tillhandahåller en användarläge PostgreSQL-kluster inuti installationsroten. Tjänster hanteras med systemctl --user .... För att tjänsterna ska starta vid värddatorns uppstart (inte bara vid användarinloggning), aktivera kvarhållning:
loginctl enable-linger $USER
Sidvagnsval
De lättviktiga mediavyssidorna — STT (faster-whisper), TTS (edge-tts) och video — installera direkt, utan frågor eller flaggor: rundreseröst fungerar omedelbart. Någon av dem kan stängas av med miljövariablerna AIHUMMER_SKIP_STT=1, AIHUMMER_SKIP_TTS=1, AIHUMMER_SKIP_VIDEO=1.
Webbsökningen (SearXNG) och webbläsaren (CloakBrowser) är inbakade i det signerade paketet och installeras offline som standard — installatören frågar inte längre om dem. Detta beteende ändrar du med flaggor — här är hela listan:
| Flagga | Effekt |
|---|---|
--no-search / --no-browser |
Hoppa över denna sidovagn |
--external-search=URL / --external-browser=URL |
Använd en befintlig tjänst på denna URL istället för att installera |
--browser-engine=cloak|chrome |
Webbläsarmotor (standard cloak) |
--with-search / --with-browser |
Överflödiga sedan v1.0.14 — detta är redan standardbeteendet |
--with-embedder |
Installera den semantiska inbäddaren (anmäla sig: hämtar PyTorch — hundratals MB) |
Sökning och webbläsare installeras även utan en tty: deras innehåll hämtas från paketet, så ingen internetåtkomst behövs för det. Båda installationerna blockerar inte — om innehållet saknas eller Python-versionen inte stöds förblir tjänsten helt enkelt okonfigurerad, och installationen avbryts aldrig. Inbäddaren kan också aktiveras med AIHUMMER_WITH_EMBEDDER=1; utan det körs minnet på lexikal återfallsökning. Gränssnittets språk sätts av AIHUMMER_LANG=ru|en (annars frågar installatören på en tty). PostgreSQL-anslutningen efterfrågas på en tty; för icke-interaktiva installationer ange AIHUMMER_DATABASE_URL i förväg. På en tty erbjuder installationsprogrammet också återställning från en säkerhetskopia.
# Install the gateway with the embedder, without the browser (search is on by default)
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh \
--with-embedder --no-browser
Eftersom sidvagnar adresseras via URL kan du fritt blanda inhemska och externa och peka flera gateways mot en gemensam sidvagn.
Så kontrolleras att bygget är äkta
Den personliga länken från ditt kontos portal installerar alltid den aktuella utgåvan — det är den vanliga och enda vägen. Det finns ingen “nyare version” att välja: du får det bygge som leverantören har släppt för skarp drift.
Varje artefakt — både vid den första installationen och vid varje uppdatering —
levereras som en tarball för din arkitektur, och bredvid den ligger en
kontrollsumma .sha256 och en signatur .sig (cosign). Installationsprogrammet
kontrollerar båda innan något alls packas upp. Du behöver aldrig kontrollera
dem för hand.
Förväntat resultat: kontrollerna går igenom tyst och installationen fortsätter. Stämmer någon av dem inte stannar installationsprogrammet med ett fel och rör inte den version som redan körs — en skadad eller utbytt fil når aldrig din server.
Har leverantören bjudit in dig till ett program för tidig testning visas en växlare på skärmen “Installation” i din portal, och för det alternativ du väljer utfärdas en separat länk — se Instans.
Verifiera installationen
Efter att installationsprogrammet har slutförts, kontrollera tjänsten och beredskapsändpunkten:
systemctl status aihummer-gateway
curl -fsS http://localhost:8780/healthz
curl -fsS http://localhost:8780/readyz
/healthz rapporterar livstecken och version; /readyz kontrollerar PostgreSQL och returnerar 503 medan databasen är otillgänglig. Den medföljande aihummer CLI tillhandahåller också aihummer status och aihummer doctor för en snabb hälsogenomgång.
Vad du kommer att se efter en lyckad installation: det aihummer-gateway i tjänst active (running), en 200 från /healthz och /readyz, och det ursprungliga administratörslösenordet i /home/.aihummer/etc/initial-admin-password.txt (vid en rootless-installation ~/.aihummer/etc/initial-admin-password.txt) för första inloggning.
Produktionschecklista
Ett enda installationskommando får gatewayen att köra, men det är inte redo för produktion än. Innan du utsätter det, slutför:
-
TLS — avsluta HTTPS framför gatewayen (reverse proxy / din egen certifikat); utsätt aldrig den vanliga porten på ett opålitligt nätverk.
-
🔴 Aktivera WebSocket-stöd i den omvända proxyn. Mobil- och skrivbordsappen ansluter till gatewayen via
wss://, så proxyn måste skicka vidare rubrikernaUpgradeochConnection. Utan den inställningen svarar proxyn med en vanlig sida och status 200 i stället för101 Switching Protocols— appen läser det som „tjänsten svarar inte“, trots att gatewayen fungerar och att det inte finns ett enda fel i dess logg. I Nginx Proxy Manager är det reglaget Websockets Support för aktuell Proxy Host, i vanlig nginx —proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade";plusproxy_http_version 1.1ilocation-blocket.Kontroll med ett kommando (
101förväntas, inte200):curl -s -o /dev/null -w '%{http_code}\n' \ -H 'Connection: Upgrade' -H 'Upgrade: websocket' \ -H 'Sec-WebSocket-Version: 13' -H 'Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==' \ https://din-domän/ -
Byt administratörslösenordet och radera
initial-admin-password.txt; ställ in autentiseringsutfärdare (AIHUMMER_OIDC_ISSUER/ LDAP / SAML) innan exponering/admin/*. -
Säkerhetskopiera huvudnyckeln och databasen — rekord
AIHUMMER_MASTER_KEY(hemligheter är oåterställbara utan det) och ställ in regelbundna PostgreSQL-säkerhetskopior. -
Koppla en riktig modell — ställ
AIHUMMER_LLM_*(eller BYOK); utan det kommer svar från det deterministiska mocket. -
Anslut minst en kanal (Telegram för att starta) och binda en agent till det.
Se Första inloggningen, Konfiguration och Säkerhetskopior & DR för detaljerna.
Om det inte fungerade
- “länken har redan använts” / installationen startar inte en andra gång — länken är en engångslänk och ett tidigare försök har redan förbrukat den. Skaffa en ny på “Installations”-skärmen i portalen och kör kommandot igen.
curl: (22) … 404eller “länk ogiltig” — länken kopierades ofullständigt eller har hunnit gå ut. Samma bot: en ny länk.- okonstruerad arkitektur — installationen stöder Linux x86_64 och arm64; det finns inget paket för andra plattformar.
/readyzreturnerar503— gatewayen kan inte se PostgreSQL. KontrolleraAIHUMMER_DATABASE_URL, databasåtkomlighet och attpgcryptoförlängning skapas (CREATE EXTENSION IF NOT EXISTS pgcrypto;).- Tjänsten startade inte — inspektera
systemctl status aihummer-gatewayochjournalctl -u aihummer-gateway; för en snabb diagnos köraihummer doctor. - Installerad utan sudo, tjänster slutar efter utloggning — aktivera dröjning:
loginctl enable-linger $USER(se rotlös). - Verifiering av signatur misslyckades — fortsätt inte med installationen; försök igen senare
eller få en ny länk. Artefakten verifieras alltid mot sin
.sha256och kozignment.sig.
Vart härnäst
- Första gången: se Första inloggningen att hämta
det ursprungliga administratörslösenordet från
/home/.aihummer/etc/initial-admin-password.txt(vid en rootless-installation~/.aihummer/etc/initial-admin-password.txt). - Justera distributionen: läs Konfiguration.
- Vill du ha en guidad första körning? Använd Snabbstart.