Birinchi kirish
AiHummer birinchi marta qarshi ishga tushganda bo’sh ma’lumotlar bazasi, u bitta narsani boshlaydi admin hisob va yozadi boshlang‘ich parol uchun ~/.aihummer/etc/initial-admin-password.txt (rejim 0600). Siz buni bir marta kirish uchun ishlatasiz, so‘ng darhol o‘zgartirasiz. Ushbu sahifa birinchi kirishni va uni ishlab chiqarish uchun qanday mustahkamlashni bosqichma-bosqich ko‘rsatadi.
Dastlabki parolni toping
Parol logga chop etilmagan. Bo’sh ma’lumotlar bazasida shlyuz hosil qilingan ma’lumotlarni yozadi admin o‘rnatish ildizidagi fayl uchun boshlang‘ich parolni o‘qing:
cat ~/.aihummer/etc/initial-admin-password.txt
Xizmat jurnali faqat bannerni ko‘rsatadi INITIAL ADMIN CREATED — sign in at /admin/ and change the password bilan yo‘l faylga (password_file=…), parolning o’zi emas. Agar fayl yozib bo’lmasa, parol faqat zaxira sifatida qayd etiladi.
[!WARNING] Parol faylini sir sifatida ko‘ring: u faqat birinchi kirish uchun mavjud. siz tizimga kirgansiz va parolni o’zgartirgansiz, faylni o‘chirish:
rm ~/.aihummer/etc/initial-admin-password.txt
Admin sifatida tizimga kiring
Admin veb-interfeysini oching va tizimga kirish uchun admin va fayldan parol:
http://localhost:8781/
Admin Web UI bu alohida, shaxsiy tinglovchi (standart :8781, AIHUMMER_WEBUI_ADDR), ildiz yo’lida xizmat qilindi / va ideal holda faqat ichki interfeysga bog‘langan. Bu emas ommaviy yo‘naltiruvchi portida: :8780 API, juftlash, WS/SSE va kiruvchi traffikni olib yuradi va hech qachon admin UI ni xizmat qilmaydi (u qaytaradi 404 uchun /admin va /v1/admin). Shu shlyuz o’zining ichki edge-routeri orqali tashqi marshrutlashni boshqaradi — siz sozlashingiz kerak bo’lgan tashqi nginx yo’q.
Parolni darhol o’zgartiring
Birinchi kirishingizdan so‘ng, admin UI orqali bootstrap parolini o‘zgartiring, keyin uni o‘chiring initial-admin-password.txt fayl. Siz shuningdek, paketlangan CLI orqali parolni tiklashingiz mumkin:
aihummer set-password
# or
aihummer admin-password
set-password ehtiyojlar AIHUMMER_DATABASE_URL — uni o‘rnatish foydalanuvchisi sifatida ishga tushiring, yoki muhit bilan ~/.aihummer/etc/gateway.env.
[!DANGER] Bootstrap parolini joyida qoldirmang va parolni qoldirmang ishlab chiqarish xostida turgan fayl. Bootstrap
adminhisob toʻliq administrator — o‘sha faylni o‘qiydigan va unga yetib boradigan har kim/admin/to‘liq egadir nazorat.
Atrofingizda yo‘l toping
Tizimga kirgandan keyin ma’muriy interfeysdagi bir nechta belgilangan joylar:
- Navigatsiya — bo‘limlar hash manzillarida ochiladi (
/#channels,/#settings…), shuning uchun har qanday sahifa to‘g‘ridan-to‘g‘ri havola orqali ochilishi va qayta ko‘rib chiqilishi mumkin Orqaga tugmasi. - Qorong’u va yorug’ mavzu — sarlavhadagi quyosh/oy tugmasi; tanlov shuki brauzerda eslab qolindi.
- Brend va maskot — logodagi “Ai” harflari brend urgʻusini tashiydi, va bo’sh holatlar, sozlash ustasi va kirish ekrani maskotni namoyish qiladi — Hami deb nomlangan feneks tulkisi.
- “Hisob” sahifasi — o’zingizning parolingizni o’zgartiring, tizimdan chiqing va sozlamalarni yarating ikki faktorli autentifikatsiya: TOTP ilovasi, parol kalitlari (WebAuthn) va tiklash kodlar.
Admin yuzasini xavfsizlang
O’z-o’zidan, bu /admin/* Sirt ishonchlari ishlab chiqish sarlavhalariga ishonadi, agar hech qanday korporativ autentifikatsiya beruvchisi sozlanmagan bo’lsa — bu noutbukda yaxshi, lekin ochiq serverda xavfli. Har qanday ishlab chiqarish joylashtirishda, himoya qiling /admin/* avtorizatsiya beruvchisi bilan va uni shunsiz oshkor qilmang.
[!IMPORTANT] Oʻrnatish
AIHUMMER_OIDC_ISSUER(yoki adminni ochishdan oldin LDAP/SAML ni sozlash) Foydalanuvchi interfeysi. Uni bo’lmasa,/v1/admin/*API dev sarlavhalariga ishonadi — mahalliy admin parol faqat shaxsiy Veb UI kirishini himoya qiladi, emas admin API — shuning uchun bu endpointlar hech qachon ishonilmaydigan tarmoqdan yetib borilmasligi kerak.
Korporativ SSO ni yoqing (ishlab chiqarish)
Ishlab chiqarish uchun autentifikatsiyani o‘z identifikatsiya provayderingizga o’tkazing. AiHummer korporativ SSO ni qo‘llab-quvvatlaydi, shuning uchun boshlang‘ich lokal hisob kunlik yo‘l o‘rniga zaxira sifatida ishlaydi:
- OIDC — himoya qiladi
/v1/admin/*(standart bo‘yicha rad etish). - SAML — federatsiya orqali
/saml/metadata,/saml/acs,/saml/login. - LDAP / Faol Katalog — katalogga tayangan kirish.
- SCIM — avtomatlashtirilgan foydalanuvchi bilan ta’minlash
/scim/v2/Users.
SSO o‘rnatilgandan so‘ng, mahalliy kundalik foydalanishni cheklang yoki to‘xtating admin hisobingizga va IdP’ingizning guruhlari va rollariga tayaning.
Agar u ishlamasa
- Parol fayli yo‘q — bu faqat birida yaratiladi bo’sh ma’lumotlar bazasida
birinchi boshlang. Agar ma’lumotlar bazasi allaqachon ishga tushirilgan bo’lsa, resetdan foydalaning:
aihummer set-password(kerak)AIHUMMER_DATABASE_URL). http://localhost:8781/ochilmaydi — bu shaxsiy Web UI porti; tekshiring xizmat ishlayapti (systemctl status aihummer-gateway) va siz urish:8781, jamoatchilik emas:8780./adminqaytaradi404— bu jamoat portida kutilmoqda:8780: admin UI faqat shaxsiy Web UI da mavjud:8781).- O‘zgartirilgan parolni unutdim — uni qayta o‘rnating
aihummer set-password, sifatida ishga tushiring o‘rnatishni amalga oshirgan foydalanuvchi. - Boshqa mashinadan admin UI-ni ochish — ochiq qoldirmang
/admin/*ga avtorizatsiya beruvchi bilan ishonchsiz tarmoq; o‘rnatilganAIHUMMER_OIDC_ISSUER(yoki LDAP/SAML) birinchi.
Keyingi qayerga
- Joylashuvni UI orqali sozlang: Konfiguratsiya.
- Kanal va agent qo’shing: Tez boshlash.
- Joylaganingizni ko’rib chiqing: O’rnatish.