Installation
AiHummer installiert Host-nativ. Die Installation beginnt in Ihrem persönlichen Konto bei my.aihummer.ru: Sie registrieren sich, erhalten ein persönlicher Installationslink und führen Sie einen einzelnen Befehl auf Ihrem Server aus. Das Installationsskript lädt ein signiertes Paket für Ihre Architektur herunter und legt einen einzelnen Installationsstamm unter ~/.aihummer (im Home-Verzeichnis des Benutzers, der den Installer ausgeführt hat), registriert systemd-Einheiten und stellt optional Sidecars bereit. In diesem Prozess gibt es keine Container.
[!NOTE] Dies ist eine host-native Installation — ein Release-Tarball, der unter systemd läuft, nicht Docker. Das Gateway, Sidecars und Plugins laufen jeweils als eigenes systemd. Dienst.
[!NOTE] Was Sie vor dem Start benötigen:
- ein Linux Server (x86_64 oder arm64), den Sie über SSH erreichen können;
sudoRechte (oder die Bereitschaft, rootless zu installieren — siehe unten);- PostgreSQL mit dem
pgcryptoErweiterung — oder lassen Sie den Installer eine bereitstellen Benutzermodus-Cluster (im rootlosen Modus macht es dies selbst);- ein Konto bei my.aihummer.ru um Ihr Persönliches zu bekommen Installationslink.
Die vollständige Anforderungsliste befindet sich auf dem Anforderungen Seite.
Schritt 1: Holen Sie sich Ihren persönlichen Installationslink
Es gibt kein öffentliches Installationsskript — der Installationslink ist persönlich und in Ihrem Kontosportal ausgestellt:
- Registrieren bei my.aihummer.ru (Telefonnummer + Passwort; die E-Mail wird ebenfalls benötigt).
- Öffne das Installation Bildschirm und klicken Sie auf „Persönlichen Installationslink erhalten“.
- Das Portal zeigt einen sofort ausführbaren Befehl mit Ihrem persönlichen Link.
Mehr über das Portal selbst (Abrechnungsdetails, Dokumente, Pläne) befindet sich auf dem Persönliches Konto Seite.
Schritt 2: Ein-Kommando-Installation
Kopieren Sie den Befehl vom Bildschirm „Installation“ und führen Sie ihn auf Ihrem Server aus (Linux x86_64/arm64):
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh
Der persönliche Link hat die Form https://my.aihummer.ru/dl/<token>/install.sh und ist an Ihr Konto gebunden.
[!IMPORTANT] Der Link gilt nur einmal: Er funktioniert für genau eine Installation. Sobald das Installationsprogramm
install.shdarüber geladen hat, gilt der Link als verbraucht. Ein erneuter Aufruf derselben Befehlszeile liefert den Fehler „Link bereits verwendet“ — eine Schutzmaßnahme, keine Störung. Zu tun: Öffnen Sie im Portal den Bildschirm „Installation“ und erzeugen Sie einen neuen Link; kostenlos und sofort.Die 30 Tage beziehen sich auf das Herunterladen von Artefakten, nicht auf eine zweite Installation: Eine bereits installierte Instanz bezieht ihre Aktualisierungen noch lange über ihren Link, nachdem dieser bei der Installation verbraucht wurde.
Das Skript erkennt Ihre CPU-Architektur, lädt das passende Paket sowie dessen herunter .sha256 Prüfsumme und Cosign .sig Signatur, überprüft beides, entpackt das Installationsverzeichnis und registriert den Gateway-Dienst. Siehe die Änderungsprotokoll für die aktuelle Version.
Der persönliche Link auch bindet die Instanz an Ihr Kundenportal-Konto: der Installer speichert das Token aus dem Link, die Instanz sendet es bei ihrer ersten Registrierung beim Anbieter, und das Portal verknüpft die Instanz automatisch mit Ihrem Konto. Ihre E-Mail wird sofort die der Instanz verifizierter Kontakt — kein separater Schritt „E-Mail anhängen und verifizieren“ in der Web-Benutzeroberfläche, und die Lizenz wird ohne manuelle Schritte geliefert.
[!WARNING] Ihr persönlicher Link ist Ihr Schlüssel zur Verteilung. Veröffentlichen Sie ihn nicht: jeder Das Halten des Links kann Builds in Ihrem Namen herunterladen, bis das Token abläuft.
Root-Layout installieren
Alles liegt unter einem einzigen Verzeichnis. Unter welchem genau, hängt davon ab, wie Sie das Installationsprogramm gestartet haben:
| Art der Installation | Installationswurzel | Konfiguration | Dienst läuft als |
|---|---|---|---|
Normale Installation (mit sudo) |
/home/.aihummer |
/etc/aihummer/gateway.env |
Ein eigenes Dienstkonto aihummer |
| Ohne root (rootless) | ~/.aihummer |
~/.aihummer/etc/gateway.env |
Ihr eigener Benutzer |
Eine normale Installation legt keine Dateien in Ihrem Heimatverzeichnis ab und führt den Dienst nicht unter Ihrer Kennung aus: Sie richtet ein eigenes, unprivilegiertes Benutzerkonto aihummer ein. Das ist Absicht — eine Kompromittierung des Dienstes gibt einem Angreifer damit keinen Zugriff auf Ihre persönlichen Dateien.
Die Aufteilung innerhalb der Wurzel bleibt in beiden Modi gleich (gezeigt ist die einer normalen Installation):
/home/.aihummer/
├── bin/ gateway binary and the aihummer CLI
├── etc/ configuration (gateway.env)
├── share/ static assets for the administration interface
├── sidecars/ optional STT/TTS/etc services
├── plugins/ installed marketplace plugins
├── systemd/ unit files (symlinked into /etc/systemd/system)
├── state/ runtime state
├── data/ blob/media storage
└── logs/ service logs
Die in systemd generierten Unit-Dateien systemd/ sind in einen symbolischen Link eingebunden /etc/systemd/system/, sodass sie regelmäßig verwaltet werden systemctl Befehle.
Wurzelose Installation
sudo/root-Rechte sind nicht erforderlich. Wenn Sie den Installationsbefehl ausführen ohne sudo, wechselt der Installer in den rootlosen Modus: Einheiten werden in der systemd --user Umfang (Dateien in ~/.config/systemd/user), der aihummer CLI und Cosign landen in ~/.aihummer/bin, und wenn AIHUMMER_DATABASE_URL wird nicht gesetzt, legt das Installationsprogramm einen PostgreSQL-Cluster im Benutzermodus innerhalb des Installationsverzeichnisses an. Dienste werden verwaltet mit systemctl --user .... Um die Dienste beim Systemstart des Hosts (nicht nur beim Benutzer-Login) zu starten, aktivieren Sie das Verweilen:
loginctl enable-linger $USER
Sidecar-Auswahl
Die leichten Medien-Sidecars — STT (faster-whisper), TTS (edge-tts) und Video — sofort einsatzbereit installieren, ohne Fragen oder Meldungen: Rundreise-Stimme funktioniert sofort. Jede von ihnen kann mit den Umgebungsvariablen deaktiviert werden AIHUMMER_SKIP_STT=1, AIHUMMER_SKIP_TTS=1, AIHUMMER_SKIP_VIDEO=1.
Die Websuche (SearXNG) und der Browser (CloakBrowser) sind im signierten Bundle enthalten und werden standardmäßig offline installiert — der Installer fragt nicht mehr danach. Flags ändern dieses Verhalten — dies ist die vollständige Liste:
| Flagge | Effekt |
|---|---|
--no-search / --no-browser |
Diese Beilage überspringen |
--external-search=URL / --external-browser=URL |
Verwenden Sie stattdessen einen vorhandenen Dienst unter dieser URL, anstatt zu installieren |
--browser-engine=cloak|chrome |
Browser-Engine (Standard cloak) |
--with-search / --with-browser |
Seit v1.0.14 überflüssig — das ist bereits das Standardverhalten |
--with-embedder |
Installiere den semantischen Einbettungsmechanismus (zustimmen: zieht PyTorch — Hunderte von MB) |
Suche und Browser werden auch ohne tty installiert: Ihre Nutzdaten stammen aus dem Bundle, ein Internetzugang ist dafür nicht nötig. Beide Installationen sind nicht blockierend — fehlen die Nutzdaten oder wird die Python-Version nicht unterstützt, bleibt der Dienst einfach unkonfiguriert und die Installation bricht nie ab. Der Einbettungsanbieter kann auch aktiviert werden mit AIHUMMER_WITH_EMBEDDER=1; ohne sie läuft das Gedächtnis auf lexikalischer Rückfallsuche. Die UI-Sprache wird festgelegt von AIHUMMER_LANG=ru|en (ansonsten fragt der Installer auf einem tty). Die PostgreSQL-Verbindung wird auf einem tty abgefragt; für nicht-interaktive Installationen festlegen AIHUMMER_DATABASE_URL im Voraus. Auf einem TTY bietet der Installer auch die Wiederherstellung aus einem Backup an.
# Das Gateway mit dem Einbettungsmechanismus installieren, ohne Browser (die Suche wird standardmäßig installiert)
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh \
--with-embedder --no-browser
Da Sidecars über URL angesprochen werden, können Sie native und externe frei mischen und mehrere Gateways auf ein gemeinsames Sidecar zeigen.
Wie die Echtheit des Builds geprüft wird
Der persönliche Link aus Ihrem Portal installiert stets die aktuelle Ausgabe — der reguläre und einzige Weg. Es gibt keine „neuere Version“ zur Auswahl: Sie erhalten den Build, den der Anbieter für den Produktivbetrieb veröffentlicht hat.
Jedes Artefakt — bei der ersten Installation ebenso wie bei jeder Aktualisierung — kommt als Tarball für Ihre Architektur, begleitet von einer Prüfsumme .sha256 und einer Signatur .sig (cosign). Das Installationsprogramm prüft beide, bevor es irgendetwas entpackt. Von Hand nachprüfen müssen Sie nichts.
Erwartetes Ergebnis: Die Prüfungen laufen still durch und die Installation setzt sich fort. Schlägt eine davon fehl, bricht das Installationsprogramm mit einem Fehler ab und lässt die laufende Version unangetastet — eine beschädigte oder untergeschobene Datei erreicht Ihren Server nie.
Hat der Anbieter Sie zu einem Programm für frühes Testen eingeladen, zeigt der Bildschirm „Installation“ im Portal einen Umschalter und stellt für die gewählte Variante einen eigenen Link aus — siehe Instanz.
Überprüfen Sie die Installation
Nachdem der Installer abgeschlossen ist, überprüfen Sie den Dienst und den Bereitendpunkt:
systemctl status aihummer-gateway
curl -fsS http://localhost:8780/healthz
curl -fsS http://localhost:8780/readyz
/healthz berichtigt Liveness und Version; /readyz überprüft PostgreSQL und gibt zurück 503 während die Datenbank nicht erreichbar ist. Das gebündelte aihummer CLI bietet auch aihummer status und aihummer doctor für einen schnellen Gesundheitsüberblick.
Was Sie nach einer erfolgreichen Installation sehen werden: der aihummer-gateway Dienst in active (running), ein 200 von /healthz und /readyz, und das anfängliche Admin-Passwort in /home/.aihummer/etc/initial-admin-password.txt (bei einer rootless-Installation ~/.aihummer/etc/initial-admin-password.txt) für erster Login.
Produktionscheckliste
Ein einzelner Installationsbefehl bringt das Gateway zum Laufen, aber es ist noch nicht produktionsbereit. Bevor Sie es aussetzen, vervollständigen Sie:
-
TLS — HTTPS vor dem Gateway beenden (Reverse-Proxy / eigene) Zertifikat); setzen Sie den unverschlüsselten Port niemals in einem nicht vertrauenswürdigen Netzwerk aus.
-
🔴 Aktivieren Sie die WebSocket-Unterstützung im Reverse Proxy. Die Mobil- und Desktop-App verbindet sich per
wss://mit dem Gateway, daher muss der Proxy die HeaderUpgradeundConnectiondurchreichen. Ohne diese Einstellung antwortet der Proxy mit einer normalen Seite und Status 200 statt101 Switching Protocols— die App liest das als „Dienst antwortet nicht“, obwohl das Gateway einwandfrei läuft und in seinem Log kein einziger Fehler steht. Im Nginx Proxy Manager ist das der Schalter Websockets Support am jeweiligen Proxy Host, im normalen nginx —proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade";plusproxy_http_version 1.1imlocation-Block.Prüfung mit einem Befehl (erwartet wird
101, nicht200):curl -s -o /dev/null -w '%{http_code}\n' \ -H 'Connection: Upgrade' -H 'Upgrade: websocket' \ -H 'Sec-WebSocket-Version: 13' -H 'Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==' \ https://ihre-domain/ -
Ändern Sie das Administratorkennwort und löschen
initial-admin-password.txt; einstellen Auth-Aussteller (AIHUMMER_OIDC_ISSUER/ LDAP / SAML) bevor sie freigegeben werden/admin/*. -
Sichern Sie den Hauptschlüssel und die Datenbank — aufnehmen
AIHUMMER_MASTER_KEY(Geheimnisse sind ohne sie nicht wiederherstellbar) und richten Sie regelmäßige PostgreSQL-Backups ein. -
Verdrahten Sie ein echtes Modell — Satz
AIHUMMER_LLM_*(oder BYOK); ohne es kommen Antworten aus dem deterministischen Mock. -
Verknüpfen Sie mindestens einen Kanal (Telegramm zum Starten) und einen Agenten daran binden.
sehen Erste Anmeldung, Konfiguration und Backups & DR für die Einzelheiten.
Wenn es nicht funktioniert hätte
- „Link bereits verwendet“ / die Installation startet kein zweites Mal — der Link gilt nur einmal, und ein früherer Versuch hat ihn bereits verbraucht. Erzeugen Sie im Portal auf dem Bildschirm „Installation“ einen neuen und starten Sie den Befehl erneut.
curl: (22) … 404oder „Link ungültig“ — der Link wurde unvollständig kopiert oder seine Frist ist abgelaufen. Dasselbe Mittel hilft: ein frischer Link.- nicht unterstützte Architektur — die Installation unterstützt Linux x86_64 und arm64; Es gibt kein Paket für andere Plattformen.
/readyzkehrt zurück503— das Gateway kann PostgreSQL nicht sehen. ÜberprüfenAIHUMMER_DATABASE_URL, Datenbankerreichbarkeit und dass diepgcryptoErweiterung wird erstellt (CREATE EXTENSION IF NOT EXISTS pgcrypto;).- Der Dienst wurde nicht gestartet — inspizieren
systemctl status aihummer-gatewayundjournalctl -u aihummer-gateway; für eine schnelle Diagnose ausführenaihummer doctor. - Ohne sudo installiert, stoppen die Dienste nach dem Abmelden — verlängertes Verweilen aktivieren:
loginctl enable-linger $USER(siehe wurzelos). - Signaturprüfung fehlgeschlagen — nicht mit der Installation fortfahren; später erneut versuchen
oder einen neuen Link erhalten. Das Artefakt wird immer gegen sein
.sha256und mitzeichnen.sig.
Wohin als Nächstes
- Erster Durchlauf: sehen Erste Anmeldung abrufen
das anfängliche Admin-Passwort von
/home/.aihummer/etc/initial-admin-password.txt(bei einer rootless-Installation~/.aihummer/etc/initial-admin-password.txt). - Stimmen Sie die Bereitstellung ab: lesen Konfiguration.
- Möchten Sie einen geführten ersten Lauf? Verwenden Sie die Schnellstart.