O'rnatish va yangilanishlar
AiHummer’da plagin o‘rnatish admin UI’da bitta bosish bilan amalga oshiriladi, lekin shu bosish ortida belgilangan, xostga mos hayot aylanishi mavjud. Platforma plaginini yuklab oladi, e’lon qilingan o‘rnatish bosqichlarini bajaradi, sandbokslangan systemd birligi, va pluginni faqat u sog’liqni tekshiruviga javob berganda sog’lom deb hisoblaydi. Har bir o’rnatish keyin o’zini o’zi yangilab turadi.
Admin UI orqali bir marta bosish bilan o‘rnatish
Siz plaginlarni admin UI orqali o’rnatasiz va boshqarasiz, bu esa admin modul API tomonidan qo’llab-quvvatlanadi:
GET /v1/admin/modules
POST /v1/admin/modules/install
Modul slug’i URL yo’lida emas, JSON so’rov tanasida bo’lishi kerak:
{ "slug": "einstein", "version": "" }
Qo‘l bilan ulash uchun hech narsa yo‘q: katalogdan plagin tanlang, o‘rnatishni bosing va deployer ishni o‘z zimmaga oladi.
[!NOTE] Kanal ulagichini asosiy to’plamdan tashqarida o’rnatish (faqat Telegram) faol talab qiladi Boshlovchi, Biznes yoki Tadbirkorlik litsenziya. Jamoa rejasi bo‘yicha bunday so‘rov qaytariladi HTTP 402 “yangilash talab qilinadi” (kod
plan_limit) — qarang Litsenziyalash.
[!NOTE] Eynshteyn xotira plaginidir o‘rnatilgan: u avtomatik ravishda o’rnatiladi, «Built-in» belgisi bilan keladi va olib tashlanishi yoki to’xtatilishi mumkin emas.
SystemdDeployer oqimi
Yostiq ostida SystemdDeployer bu qadamlarni bajaradi:
- Tar faylni yuklab olish tanlangan plagin uchun.
- Manifestni ishga tushiring
install[]qadamlar plagin tomonidan e’lon qilingan. - Sandboxeslangan systemd birlikni ishga tushiring plagin uchun.
- So’rovnoma
/healthzxizmat sog‘lom deb hisobot berishini kutguncha.
download tarball ─▶ run install[] steps ─▶ render sandboxed systemd unit ─▶ poll /healthz ─▶ active
Faqat qachon /healthz muvaffaqiyatli bo‘lganda o‘rnatish faol deb belgilangan — ishga tushmaydigan plagin sukut bo‘yicha o‘rnatilgan hisoblanmaydi.
Mehmon-hosilaviy, sandboxlangan systemd — Docker emas
Har bir plagin sifatida ishlaydi uning o‘zining izolyatsiyalangan systemd xizmati. Konteynerlar yo‘q, Docker yo‘q, orkestrator yo‘q: plagin o‘zining uniti, porti va sandbox cheklovlari bilan boshqariladigan Linux xizmati bo‘lib, o‘rnatilgan boshqa xizmatlar kabi systemd tomonidan nazorat qilinadi.
[!WARNING] AiHummer mezbon-ga xosdir. Plaginlar sandboxli systemd xizmatlari sifatida joylashtiriladi chiqish tarballidan — hech qachon Docker konteynerlari sifatida. Agar bir qo‘llanma sizga aytsa “plagin konteynerini ishga tushirish” uchun, bu AiHummer haqida tasvirlamaydi.
Sog‘liqni tekshirish /healthz bilan
Yayuvchi plaginlarni tekshiradi /healthz muvaffaqiyatni e’lon qilishdan oldin endpoint. Ushbu sog’liq darvozasi bir bosqichda o’rnatishni xavfsiz qiladigan narsa: buzilgan yoki noto’g’ri sozlangan plagin o’rnatish jarayonida ushlanadi, keyinchalik ishlab chiqarishda aniqlanmaydi.
Oldindan o‘rnatish avtomatik yangilash
Yangilanishlar boshqariladi o‘rnatish bo‘yicha. Har bir o’rnatilgan plagin o’z jadvaliga muvofiq avtomatik yangilanishi mumkin, shuning uchun plaginlarni yangilash uchun har safar yangi versiya katalogga kirganda qo’lda qayta o’rnatish talab qilinmaydi. Birinchi o’rnatishdagi kabi, yangilanish uchun ham yuklash → o’rnatish qadamlari → rendering birligi → salomatlik tekshiruvi jarayoni amalga oshiriladi.
[!TIP] Chunki avtomatik yangilanish har bir o’rnatish uchun bo’lib, siz ba’zi plaginlarni belgilangan holda saqlashingiz mumkin boshqalarga eng soʻnggisini kuzatishga ruxsat berish — har bir oʻrnatish o‘z hayot siklini boshqaradi.
Ko‘p manbali katalog
Katalog endi yagona URLga bog‘lanmagan. jamoa katalogi uchinchi tomon plaginlari o‘rnatilgan holda keladi standart manba (o‘rnatishda urug‘langan) — siz uni o‘zingiz qo‘shmaysiz. Ichida Plaginlar → Manbalar (Admin UI, yoki POST /v1/admin/modules/catalog/sources) siz o’zingizning qo’shimcha manbalaringizni qo’shishingiz mumkin. Gateway ishga tushirilganda va avtomatik yangilanish intervalida barcha yoqilgan manbalarni sinxronlashtiradi.
- rasmiy manba (birinchi tomon modullari) sukut bo‘yicha pinlangan va ishonchli hisoblanadi — alohida obyekt bo‘lgan o‘chirilmagan boshqa manbalar tomonidan.
- jamoa katalogi irq urug‘langan sukut bo‘yicha manbaga ega; shaxsiy manbalar bor
operator tomonidan qo’shilgan. Har bir katalog yozuvi
bir
origin, va buoriginqaysi bog’lovchi imzo tekshirilishini hal qiladi qarshi (rasmiy → ilingan kalit, shaxsiy → ishonch store).
Jamoa katalogiga nashr qilish uchun qarang Pluginni nashr qilish.
Ishonch modeli va mahkamlangan kalit
O’rnatish plagin imzosini manbashiga ko’ra tekshiradi:
- rasmiy → tekshirilgan bilan yadroda mahkamlangan registr kaliti. Ishonch bilan foydalaniladi standart, operator harakati yo‘q.
- shaxsiy (yonidan yuklash) → tekshirilgan nisbatan namuna ishonch do’koni; muallif kaliti yuklashda operator tomonidan tasdiqlanadi (bir marta bosish bilan).
- imzosiz → rad etilgan, faqat dev rejimida
(
AIHUMMER_PLUGIN_DEV_UNSIGNED=1, faqat mahalliy rivojlanish uchun).
[!WARNING] Hamjamiyat plaginlarini hozir o’rnatib bo’lmaydi — bu aloqa nosozligi emas. Hamjamiyat katalogini imzolagan kalit bekor qilindi; yangi kalit chiqqunga qadar imzo tekshiruvi bunday yozuvlarni rad etadi. Bundan tashqari, uchinchi tomon kodi hozircha serveringizda xizmat sifatida ishga tushirilmaydi: izolyatsiyalangan ishga tushirish muhiti paydo bo’lguncha faqat o’z tomonida ishlaydigan va tarmoq orqali ulanadigan integratsiyalarga ruxsat beriladi.
Nimani ko’rasiz: «o’rnatish» tugmasidan keyin odatdagi «o’rnatilmoqda» xabari chiqadi, lekin plagin o’rnatilganlar ro’yxatida hech qachon ko’rinmaydi. Rad etish sababi shlyuz jurnaliga yoziladi — boshqaruv panelida Jurnallar bo’limini oching.
Bugun nima ishlaydi:
- rasmiy katalogdagi AiHummer plaginlari — odatdagidek o’rnatiladi, ularda boshqa, amaldagi imzo bor;
- HTTP orqali MCP server — dasturlashsiz vositalar manbai sifatida ulanadi, kod sizning tomoningizda qoladi;
- OpenAPI spetsifikatsiyasi bo’yicha integratsiya — xuddi shu, xizmat o’rnatmasdan.
O’z plaginingizni qo’lda yuklash imzo tekshiruvidan o’tadi, lekin faqat HTTP orqali masofaviy MCP yoki OpenAPI integratsiyasi sifatida ishlaydi; shu serverda xizmat sifatida ishga tushirilishi kerak bo’lgan yig’ma rad etiladi.
Imzolangan yangilanishlar
Yangilanish xuddi shu imzo eshigini qayta ishga tushiradi birinchi o‘rnatish sifatida: yangi versiyaga o‘tayotganda imzo yana bir xil ishonch markaziga qarshi tekshiriladi. Yangilash aylab o‘ta olmaydi tekshirish — siz yangilanish orqali ishonchni oshira olmaysiz.
Rasmiy nishon va reyting
Veb UI katalogida, AiHummer plaginlari bilan birga keladi Rasmiy medal va unvon birinchi. Uchinchi tomon plaginlari medalsiz ko‘rsatiladi va saralanadi yuklab olish soni bo‘yicha. Rasmiy bayroq kirishning asosida olingan origin (rasmiy) — bunisi mumkin emas manifestda qo’lda o’rnatilgan.
Keyingi qayerga
- Bozorning umumiy ko‘rinishi va darajalari — nima uchta plagin darajasi mavjud.
- Plagin SDK —
manifest.jsonkimninginstall[]bu hayotiy tsikl bajaradigan qadamlar. - Pluginni nashr qilish — shaxsiy yuklash va shaxsiy kabinet orqali jamoaviy nashr qilish.
- Kodsiz integratsiyalar — OpenAPI/MCP vositalarini qo‘shish o‘rnatish uchun hech qanday xizmat yo‘q.