安装与更新
在 AiHummer 中安装插件只需在管理员界面点击一次,但在这次点击背后是一个确定的、宿主本地的生命周期。平台会下载插件,运行其声明的安装步骤,呈现一个 沙箱化的 systemd 单元,并且只有在插件响应健康检查时才认为其健康。每个安装随后会自行保持更新。
从管理员界面一键安装
您可以从管理员 UI 安装和管理插件,该 UI 由管理员模块 API 提供支持:
GET /v1/admin/modules
POST /v1/admin/modules/install
模块 slug 应放在 JSON 请求体中,而不是路径中:
{ "slug": "einstein", "version": "" }
无需手动接线:从目录中选择一个插件,点击安装,部署器就会接管。
[!NOTE] 在核心集之外安装频道连接器(仅限 Telegram) 需要一个活跃的 启动器, 商业 或者 企业 许可证。 在社区计划中,这样的请求会返回 HTTP 402 “需要升级” (代码
plan_limit) — 参见 许可.
[!NOTE] 这 爱因斯坦 内存插件是 内置的:它会自动安装, 带有“内置”徽章,无法移除或停止。
SystemdDeployer 流程
在引擎盖下 Systemd部署器 执行以下步骤:
- 下载 tar 包 针对所选插件。
- 运行清单
install[]步骤 由插件声明。 - 呈现一个沙箱化的 systemd 单元 用于该插件。
- 投票
/healthz直到服务报告健康为止。
download tarball ─▶ run install[] steps ─▶ render sandboxed systemd unit ─▶ poll /healthz ─▶ active
只有当 /healthz 只有安装成功时才会被标记为激活——无法启动的插件不会默默地被计为已安装。
原生主机、沙箱化的 systemd — 不是 Docker
每个插件作为……运行 它自己的沙箱化 systemd 服务没有容器,没有 Docker,也没有编排器:插件是一个托管的 Linux 服务,拥有自己的单元、端口和沙箱限制,由 systemd 监管,就像安装的其他部分一样。
[!WARNING] AiHummer 是主机本地的。插件作为沙箱化的 systemd 服务部署 从发布的压缩包 — 绝不作为 Docker 容器。 如果导游告诉你 要“运行插件容器”,它并没有描述AiHummer。
使用 /healthz 进行健康检查
部署者轮询插件的 /healthz 在声明成功之前检查端点的健康状态。这个健康门确保了一键安装的安全性:安装过程中就会发现损坏或配置错误的插件,而不是在生产环境中才发现。
每次安装自动更新
更新已处理 每次安装每个已安装的插件都可以按照自己的时间表自动更新,因此保持插件最新不需要在每次有新版本发布时手动重新安装。更新流程与首次安装流程相同,包括下载 → 安装 → 渲染单元 → 健康检查。
[!TIP] 因为自动更新是按安装计算的,你可以在更新时保留某些插件固定 让其他人跟踪最新情况——每个安装都管理自己的生命周期。
多源目录
目录不再绑定到单一的 URL。 社区目录 作为内置提供的第三方插件 默认来源 (在安装时预设)——你不需要自己添加。在 插件 → 来源 (管理员界面,或 POST /v1/admin/modules/catalog/sources) 您可以添加自己的额外来源。网关在启动时和自动更新间隔时会同步每个启用的来源。
- 这 官方来源 (第一方模块) 默认被固定并信任 — 一个独立的对象,它是 未被覆盖 由其他来源提供。
- 这 社区目录 是一个带种子的默认来源; 私人来源 是
由操作员添加。每个目录条目都有
一
origin,以及那origin决定验证签名的锚点 针对(官方 → 固定密钥,私有 → 信任存储)。
有关发布到社区目录,请参见 发布插件.
信任模型和固定密钥
安装通过来源验证插件的签名:
- 官方 → 与…核实 注册表键固定在核心中. 受信任于 默认,无操作。
- 私人的 (侧载) → 与…验证 实例信任存储; 这个 作者密钥在上传时由操作员批准(一次点击)。
- 无符号 → 被拒绝,除非在开发模式下
(
AIHUMMER_PLUGIN_DEV_UNSIGNED=1,仅限本地开发)。
[!WARNING] 社区插件目前无法安装——这不是网络故障。 用于签署社区目录的密钥已被吊销;在新 密钥发布之前,签名校验会拒绝这些条目。与此无关的另一点是:第三方代码尚不会以服务 形式在你的服务器上运行——在隔离运行环境就绪之前,只允许那些在自己一侧运行、通过 网络接入的集成。
你会看到什么: 点击「安装」后会出现常见的「正在安装」提示,但插件始终不会 出现在已安装列表中。拒绝原因会写入网关日志——请打开管理面板中的 日志。
目前可用的方式:
- AiHummer 官方目录中的插件——照常安装,它们带有另一把仍然有效的签名;
- 通过 HTTP 的 MCP 服务器——作为免开发的工具来源接入,代码留在你这边;
- 基于 OpenAPI 规范的集成——同理,无需安装服务。
侧载你自己的插件可以通过签名校验,但只能以 HTTP 远程 MCP 或 OpenAPI 集成的 形式运行;需要在同一台服务器上以服务方式启动的构建会被拒绝。
签名更新
更新 重新运行相同的签名门 作为第一次安装:当升级到新版本时,签名会再次与相同的信任锚进行验证。一次更新 无法绕过 检查——你无法通过更新来提升信任。
官方徽章和排名
在 Web UI 目录中,来自 AiHummer 的插件具有一个 官方 徽章和排名优先。第三方插件显示时没有徽章并进行排序 按下载次数. 官方旗帜来源于某个参赛作品 origin (官方)——不能在清单中手动设置。