AiHummer
Dansk
Log indKonto
v1.2.x
{ }Swagger

Installation

v1.2.x · opdateret 2026-08-04

AiHummer installerer værts-native. Installationen starter i din personlige konto på my.aihummer.ru: du registrerer, opnår en personlig installationslink og kør en enkelt kommando på din server. Installationsscriptet downloader en underskrevet pakke til din arkitektur, og lægger en enkelt installationsrod under ~/.aihummer (i brugerens hjemmemappe, som kørte installationsprogrammet), registrerer systemd-enheder og leverer eventuelt sidecars. Der er ingen containere nogen steder i denne proces.

[!NOTE] Dette er en vært-nativ installation — en release-tarball, der kører under systemd, ikke Docker. Gatewayen, sidecars og plugins kører hver for sig som deres eget systemd service.

[!NOTE] Hvad du vil have brug for, før du starter:

  • en Linux server (x86_64 eller arm64), som du kan tilgå over SSH;
  • sudo rettigheder (eller en vilje til at installere rootless — se nedenfor);
  • PostgreSQL med den pgcrypto udvidelse — eller lad installatøren levere en bruger-tilstand klynge (i rootless-tilstand gør det dette selv);
  • en konto hos my.aihummer.ru at få din personlige installationslink.

Den fulde kravliste findes på Krav side.

Der er ingen offentlig installationsscript — installationslinket er personlig og udstedt i din kontoportal:

  1. Tilmeld dig my.aihummer.ru (telefonnummer + adgangskode; e-mail er også nødvendig).
  2. Åbn Installation skærm og klik på “Hent personlig installationslink”.
  3. Portalen viser en klar-til-kørsel kommando med dit personlige link.

Mere om portalen selv (faktureringsoplysninger, dokumenter, planer) findes på Personlig konto side.

Trin 2: installation med én kommando

Kopier kommandoen fra “Installation”-skærmen, og kør den på din server (Linux x86_64/arm64):

curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh

Det personlige link ser sådan ud https://my.aihummer.ru/dl/<token>/install.sh og er bundet til din konto.

[!IMPORTANT] Linket er et engangslink: det virker til præcis én installation. I samme øjeblik installationsprogrammet har hentet install.sh gennem det, tæller linket som brugt. Kører du samme kommando igen, får du fejlen »linket er allerede brugt« — det er en beskyttelse, ikke et nedbrud. Sådan gør du: åbn skærmen »Installation« i din portal, og lav et nyt link; det er gratis og sker med det samme.

De 30 dage gælder download af artefakter, ikke det at køre installationen igen: en allerede installeret instans bliver ved med at opdatere gennem sit link længe efter, at linket er brugt op på selve installationen.

Skriptet registrerer din CPU-arkitektur, downloader den matchende pakke sammen med dens .sha256 kontrolsum og medunderskrift .sig signatur, verificerer begge, udpakker installationsroden og registrerer gateway-tjenesten. Se Ændringsoversigt for den nuværende udgivelse.

Det personlige link også binder instansen til din kundeportal-konto: installationsprogrammet gemmer tokenet fra linket, instansen sender det ved sin første registrering hos leverandøren, og portalen forbinder automatisk instansen til din konto. Din e-mail bliver straks instansens verificeret kontakt — ingen separat ‘vedhæft og bekræft en e-mail’-trin i Web UI, og licensen leveres uden manuelle trin.

[!WARNING] Dit personlige link er din nøgle til distributionen. Offentliggør det ikke: alle Ved at holde linket nede kan der downloades builds på dine vegne, indtil tokenet udløber.

Installer rodlayout

Alt lever under én enkelt mappe. Hvilken det bliver, afhænger af, hvordan du kørte installationsprogrammet:

Sådan installerede du Installationsrod Konfiguration Tjenesten kører som
Almindelig installation (med sudo) /home/.aihummer /etc/aihummer/gateway.env En særskilt tjenestekonto aihummer
Uden root (rootless) ~/.aihummer ~/.aihummer/etc/gateway.env Din egen bruger

En almindelig installation lægger ikke filerne i din hjemmemappe og kører ikke tjenesten som dig: den opretter en særskilt konto aihummer uden privilegier. Det er gjort med vilje — den, der overtager tjenesten, kommer alligevel ikke til dine personlige filer.

Indholdet i roden ser ens ud i begge tilstande (nedenfor vises en almindelig installation):

/home/.aihummer/
├── bin/        gateway binary and the aihummer CLI
├── etc/        configuration (gateway.env)
├── share/      static assets for the administration interface
├── sidecars/   optional STT/TTS/etc services
├── plugins/    installed marketplace plugins
├── systemd/    unit files (symlinked into /etc/systemd/system)
├── state/      runtime state
├── data/       blob/media storage
└── logs/       service logs

De systemd-unitfiler, der blev genereret til systemd/ er symlinket ind i /etc/systemd/system/, så de administreres med almindelig systemctl kommandoer.

Rodløs installation

sudo/root-rettigheder er ikke påkrævet. Hvis du kører installationskommandoen uden sudo, installatøren skifter til rootless-tilstand: enheder registreres i systemd --user omfang (filer i ~/.config/systemd/user), aihummer CLI og cosign lander i ~/.aihummer/bin, og hvis AIHUMMER_DATABASE_URL er ikke indstillet, installatøren tilvejebringer en PostgreSQL-klynge i brugertilstand inde i installationsroden. Tjenester administreres med systemctl --user .... For at få tjenesterne til at starte ved værtens opstart (ikke kun ved brugerlogin), aktiver lingering:

loginctl enable-linger $USER

Sidevognsvalg

De letvægts mediesidevogne — STT (faster-whisper), TTS (edge-tts) og video — installer klar til brug, uden spørgsmål eller advarsler: tur/retur-lyd fungerer med det samme. Enhver af dem kan deaktiveres med miljøvariablerne AIHUMMER_SKIP_STT=1, AIHUMMER_SKIP_TTS=1, AIHUMMER_SKIP_VIDEO=1.

Websøgningen (SearXNG) og browseren (CloakBrowser) er bagt ind i den signerede pakke og installeres offline som standard — installatøren spørger ikke længere om dem. Denne adfærd ændrer du med flag — dette er den fulde liste:

Flag Effekt
--no-search / --no-browser Spring denne sidevogn over
--external-search=URL / --external-browser=URL Brug en eksisterende tjeneste på denne URL i stedet for at installere
--browser-engine=cloak|chrome Browsermotor (standard cloak)
--with-search / --with-browser Overflødige siden v1.0.14 — dette er allerede standardadfærden
--with-embedder Installer den semantiske indlejrer (tilmelde sig: henter PyTorch — hundreder af MB)

Søgning og browser installeres også uden en tty: deres indhold kommer fra pakken, så der kræves ingen internetadgang til det. Begge installationer blokerer ikke — hvis indholdet mangler, eller Python-versionen ikke understøttes, forbliver tjenesten ganske enkelt ukonfigureret, og installationen afbrydes aldrig. Indlejren kan også aktiveres med AIHUMMER_WITH_EMBEDDER=1; uden det kører hukommelsen på leksikalsk fallback-søgning. Brugergrænsefladesproget er indstillet af AIHUMMER_LANG=ru|en (ellers spørger installatøren på en tty). PostgreSQL-forbindelsen bliver bedt om på en tty; for ikke-interaktive installationer, sæt AIHUMMER_DATABASE_URL på forhånd. På en tty tilbyder installationsprogrammet også gendannelse fra en sikkerhedskopi.

# Install the gateway with the embedder, without the browser (search is on by default)
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh \
  --with-embedder --no-browser

Fordi sidecars adresseres via URL, kan du frit blande native og eksterne og pege flere gateways på én delt sidecar.

Sådan kontrolleres det, at bygget er ægte

Det personlige link fra din kontoportal installerer altid den aktuelle udgivelse — det er den almindelige og eneste vej. Der er ingen »nyere version« at vælge: du får det byg, leverandøren har sluppet til rigtig drift.

Hver artefakt — både ved den første installation og ved hver opdatering — leveres som en tarball til din arkitektur, og ved siden af den ligger en kontrolsum .sha256 og en signatur .sig (cosign). Installationsprogrammet kontrollerer begge dele, før noget som helst pakkes ud. Du skal aldrig selv kontrollere dem i hånden.

Forventet resultat: kontrollerne går stille igennem, og installationen fortsætter. Passer en af dem ikke, standser installationsprogrammet med en fejl og rører ikke den version, der allerede kører — en ødelagt eller udskiftet fil når aldrig frem til din server.

Har leverandøren inviteret dig med i et program for tidlig afprøvning, vises en vælger på skærmen »Installation« i din portal, og til den mulighed, du vælger, udstedes et særskilt link — se Instans.

Bekræft installationen

Efter installatøren er færdig, skal du tjekke servicen og readiness-endpointet:

systemctl status aihummer-gateway
curl -fsS http://localhost:8780/healthz
curl -fsS http://localhost:8780/readyz

/healthz rapporterer aktivitet og version; /readyz tjekker PostgreSQL og returnerer 503 mens databasen er utilgængelig. Den medfølgende aihummer CLI giver også aihummer status og aihummer doctor for en hurtig sundhedsoverblik.

Hvad du vil se efter en vellykket installation: det aihummer-gateway i tjeneste active (running), en 200 fra /healthz og /readyz, og den oprindelige admin-adgangskode i /home/.aihummer/etc/initial-admin-password.txt (ved en rootless-installation ~/.aihummer/etc/initial-admin-password.txt) for første login.

Produktionscheckliste

En enkelt installationskommando får gatewayen til at køre, men den er ikke klar til produktion endnu. Før du udsætter det, fuldfør:

  • TLS — afslut HTTPS foran gatewayen (reverse proxy / din egen certifikat); udsæt aldrig den almindelige port på et ikke-tillid tilnetværk.

  • 🔴 Slå WebSocket-understøttelse til i den omvendte proxy. Mobil- og skrivebordsappen forbinder til gatewayen via wss://, så proxyen skal sende hovederne Upgrade og Connection videre. Uden denne indstilling svarer proxyen med en almindelig side og status 200 i stedet for 101 Switching Protocols — appen læser det som »tjenesten svarer ikke«, selvom gatewayen kører fint og der ikke er en eneste fejl i dens log. I Nginx Proxy Manager er det kontakten Websockets Support på den pågældende Proxy Host, i almindelig nginx — proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; plus proxy_http_version 1.1 i location-blokken.

    Tjek med én kommando (101 forventes, ikke 200):

    curl -s -o /dev/null -w '%{http_code}\n' \
      -H 'Connection: Upgrade' -H 'Upgrade: websocket' \
      -H 'Sec-WebSocket-Version: 13' -H 'Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==' \
      https://dit-domæne/
  • Skift administratoradgangskoden og slet initial-admin-password.txt; indstil en autentificeringsudsteder (AIHUMMER_OIDC_ISSUER / LDAP / SAML) før eksponering /admin/*.

  • Lav en sikkerhedskopi af hovednøglen og databasen — rekord AIHUMMER_MASTER_KEY (hemmeligheder er uoprettelige uden det) og opsæt regelmæssige PostgreSQL-sikkerhedskopier.

  • Led et ægte model — sæt AIHUMMER_LLM_* (eller BYOK); uden det kommer svarene fra den deterministiske mock.

  • Tilslut mindst én kanal (Telegram for at starte) og tilknytte en agent til det.

Se Første login, Konfiguration og Sikkerhedskopier & DR for detaljerne.

Hvis det ikke virkede

  • »linket er allerede brugt« / installationen starter ikke anden gang — linket er et engangslink, og et tidligere forsøg har allerede brugt det op. Lav et nyt på “Installation”-skærmen i portalen, og kør kommandoen igen.
  • curl: (22) … 404 eller “link ugyldigt” — linket blev kopieret ufuldstændigt eller er nået at udløbe. Samme kur: et nyt link.
  • ikke-understøttet arkitektur — installationen understøtter Linux x86_64 og arm64; der er ingen pakke til andre platforme.
  • /readyz returnerer 503 — gatewayen kan ikke se PostgreSQL. Tjek AIHUMMER_DATABASE_URL, database tilgængelighed, og at pgcrypto udvidelse bliver oprettet (CREATE EXTENSION IF NOT EXISTS pgcrypto;).
  • Tjenesten startede ikke — inspicere systemctl status aihummer-gateway og journalctl -u aihummer-gateway; for en hurtig diagnosticering aihummer doctor.
  • Installeret uden sudo, stopper tjenester efter logout — aktiver tilbageholdelse: loginctl enable-linger $USER (se rodløs).
  • Signaturbekræftelse mislykkedes — fortsæt ikke med installationen; prøv igen senere eller få et nyt link. Artefaktet bliver altid verificeret mod dets .sha256 og underskrive med .sig.

Hvor til næste

  • Første løb: se Første login at hente den oprindelige administratoradgangskode fra /home/.aihummer/etc/initial-admin-password.txt (ved en rootless-installation ~/.aihummer/etc/initial-admin-password.txt).
  • Finjuster implementeringen: læs Konfiguration.
  • Vil du have en guidet første tur? Brug Hurtigstart.