Устаноўка і абнаўленні
Усталяванне плагіна ў AiHummer — гэта адзіны клік у адміністрацыйным інтэрфейсе, але за гэтым клікам стаіць дэтэрмінатыўны жыццявы цыкл, родны для хаста. Платформа загружае плагін, выконвае яго абвешчаныя крокі ўстаноўкі, адлюстроўвае ізаляваная адзінка systemdі лічыць убудову здаровай толькі тады, калі яна адказвае на праверку стану. Кожная ўстаноўка пасля гэтага аўтаматычна абнаўляецца.
Усталёўка ў адзін клік праз панэль адміністратара
Вы ўсталёўваеце і кіруеце плагінамі праз адміністрацыйны інтэрфейс, які падтрымліваецца API адміністрацыйнага модуля:
GET /v1/admin/modules
POST /v1/admin/modules/install
Назва модуля змяшчаецца ў целе запыту JSON, а не ў шляху:
{ "slug": "einstein", "version": "" }
Ручное падключэнне непатрэбнае: выберыце плагін з каталога, націсніце ўстанавіць, і разгортвальнік зробіць усё сам.
[!NOTE] Усталяванне злучальніка канала па-за асноўным наборам (толькі для Telegram) патрабае актыўнага Стартап, Бізнэс ці Прадпрыемства ліцэнзія У плане супольнасці такі запыт вяртаецца HTTP 402 «трэба абнаўленне» (код
plan_limit) — гл. Ліцэнзаванне.
[!NOTE] Гэта Эйнштэйн плагін памяці ёсць унутраны: ўсталёўваецца аўтаматычна, несацца з значком «Убудаваны», які нельга выдаліць або спыніць.
Працэс SystemdDeployer
Пад капотам SystemdРазгортвальнік выконвае гэтыя крокі:
- Спампаваць tar-файл для выбранага плагіна.
- Запусціць манифест
install[]крокі абвешчана ў плагіне. - Выканаць сістэмную адзінку systemd у пясочніцы для плагіна.
- Апытанне
/healthzда таго часу, пакуль службы не паведамяць аб здароўі.
download tarball ─▶ run install[] steps ─▶ render sandboxed systemd unit ─▶ poll /healthz ─▶ active
Толькі калі /healthz Працягваецца ўстаноўка, калі яна пазначана як актыўная — убудова, якая не запускаецца, не лічылася ўсталяванай без паведамлення.
Host-native, sandboxed systemd — не Docker
Кожны плагін працуе як свой уласны ізаляваны сэрвіс systemdНяма кантэйнераў, няма Docker, няма аркестратара: убудова — гэта кіраваная служба Linux са ўласнай адзінкай, портам і абмежаваннямі пясочніцы, кіруемая systemd, як і астатняя ўстаноўка.
[!WARNING] AiHummer з’яўляецца мясцовай праграмай. Плагіны запускаюцца як ізаляваныя сэрвісы systemd з выпускнога тарбола — ніколі ў выглядзе кантэйнераў Docker. Калі гід кажа вам каб «запусціць кантэйнер убудовы», гэта не апісвае AiHummer.
Праверка стану здароўя з дапамогай /healthz
Дэплойер апытвае убудову /healthz канец кропкі перад абвяшчэннем поспеху. Гэты ахоўны механізм здароўя робіць бяспечнай ўстаноўку ў адзін клік: паламаны або няправільна наладжаны плагін выяўляецца падчас ўстаноўкі, а не пазней у вытворчасці.
Аўтаматычнае абнаўленне перад усталёўкай
Абнаўленні апрацоўваюцца за ўстаноўкуКожны ўсталяваны плагін можа аўтаматычна абнаўляцца па сваім раскладзе, таму падтрымліваць плагіны ў актуальным стане не патрабуе ручной пераўстаноўкі кожны раз, калі новая версія з’яўляецца ў каталогу. Тыя ж крокі загрузкі → ўстаноўкі → апрацоўкі → праверкі стану выконваюцца пры абнаўленні, як і пры першай усталёўцы.
[!TIP] Паколькі аўтаматычнае абнаўленне працуе для кожнай ўстаноўкі асобна, вы можаце зафіксаваць некаторыя ўбудовы, пакуль даючы іншым магчымасць сачыць за апошнім — кожная ўстаноўка кіруе сваім уласным жыццёвым цыклам.
Каталог з некалькіх крыніц
Каталог больш не прывязаны да аднаго URL. каталог супольнасці трэцярых плагінаў пастаўляецца ўбудаваным крыніца па змаўчанні (ўсталяваны пры ўсталёўцы) — вы не дадаеце яго самастойна. У Плагіны → Крыніцы (Адміністрацыйны інтэрфейс, або POST /v1/admin/modules/catalog/sources) вы можаце дадаць свае дадатковыя крыніцы. Шлюз сінхранізуе ўсе ўключаныя крыніцы пры запуску і ў інтэрвал аўтаматычнага абнаўлення.
- Гэта афіцыйнае крыніца (модулі першай боку) па змаўчанні замацаваны і давераны — асобны аб’ект, які з’яўляецца не перазапісаны па іншых крыніцах.
- Гэта каталог супольнасці з’яўляецца стандартным зыходным крыніцай з насеннем прыватныя крыніцы з’яўляюцца
дадана аператарам. Кожны запіс у каталогу мае
ан
origin, і гэтаoriginвырашае, які анкер правярае подпіс супраць (афіцыйны → зафіксаваны ключ, прыватны → сховішча даверу).
Для публікацыі ў каталог супольнасці глядзіце Апублікаванне плагіна.
Мадэль даверу і замацаваны ключ
Устаноўка правярае подпіс убудовы па яго крыніцы:
- афіцыйны → праверана адносна ключ рэестра замацаваны ў ядрыДавяраюць па змаўчанні, без дзеянняў аператара.
- прыватны (пабочнае загружанне) → праверана супраць захоўванне даверу асобнікаў; Ключ аўтара зацвярджаецца аператарам пры загрузцы (адным пстрычкай).
- непадпісаны → адхілена, акрамя рэжыму распрацоўкі
(
AIHUMMER_PLUGIN_DEV_UNSIGNED=1, толькі мясцовае развіццё
[!WARNING] Плагіны супольнасці зараз усталяваць нельга — і гэта не збой сувязі. Ключ, якім падпісваўся каталог супольнасці, адкліканы; да выпуску новага ключа праверка подпісу такія запісы адхіляе. Асобна ад гэтага чужы код пакуль не запускаецца службай на вашым серверы: да з’яўлення ізаляванага асяроддзя выканання дазволены толькі інтэграцыі, якія працуюць на сваім баку і падлучаюцца праз сетку.
Што вы ўбачыце: пасля націску «усталяваць» з’явіцца звычайнае паведамленне «усталёўваецца», але плагін не з’явіцца ў спісе ўсталяваных. Прычына адмовы запісваецца ў журнал шлюза — адкрыйце Логі ў панэлі кіравання.
Што працуе цяпер:
- плагіны ад AiHummer з афіцыйнага каталога — ставяцца як звычайна, у іх іншы, дзейны подпіс;
- MCP-сервер па HTTP — падключаецца як крыніца інструментаў без распрацоўкі, код застаецца на вашым баку;
- інтэграцыя па спецыфікацыі OpenAPI — тое самае, без усталявання службы.
Прыватная загрузка ўласнага плагіна праходзіць праверку подпісу, але запусціцца толькі як аддалены MCP па HTTP ці інтэграцыя OpenAPI; зборка, якую трэба запусціць службай на гэтым жа серверы, будзе адхілена.
Падпісаныя абнаўленні
Абнаўленне паўтарае той жа фірмовы дзверы як пры першай ўстаноўцы: пры пераходзе на новую версію подпіс зноў правяраецца адносна таго ж даверанага кропкавага ўзроўню. Абнаўленне няможна абыйсці чэк — вы не можаце павысіць давер праз абнаўленне.
Афіцыйны знакі і рангі
У каталогу Web UI плагіны ад AiHummer уключаюць Афіцыйны значок і рангу першаму. Плагіны трэціх бакоў паказваюцца без значка і сартыруюцца па колькасці загрузакАфіцыйны сцяг паходзіць ад запісу origin (афіцыйна) — гэта нельга ўсталяваць уручную ў манифесте.
Куды далей
- Агляд рынку і ўзроўні — што за існуюць тры ўзроўні плагінаў.
- SDK для убудоў — гэты
manifest.jsonчыіinstall[]крокі, якія выконвае гэты жыццёвы цыкл. - Апублікаванне плагіна — прыватная бакавая загрузка і супольнаснае публікаванне праз асабісты кабінет
- Інтэграцыі без кода — дадаць інструменты OpenAPI/MCP ніякай паслугі для ўстаноўкі няма.