Primer inicio de sesión
La primera vez que AiHummer arranca contra un base de datos vacía, inicializa un único admin cuenta y escribe la contraseña inicial a ~/.aihummer/etc/initial-admin-password.txt (modo 0600). Lo usas para iniciar sesión una vez, y luego cambiarlo de inmediato. Esta página explica ese primer inicio de sesión y cómo reforzarlo para producción.
Encuentra la contraseña inicial
La contraseña es no impreso en el registro. En una base de datos vacía, el gateway escribe lo generado admin contraseña de un archivo dentro de la raíz de instalación al inicio — léala:
cat ~/.aihummer/etc/initial-admin-password.txt
El diario de servicio solo muestra el banner INITIAL ADMIN CREATED — sign in at /admin/ and change the password con el camino al archivo (password_file=…), no la contraseña en sí. La contraseña solo se registra como recurso de respaldo si no se pudo escribir el archivo.
[!WARNING] Trata el archivo de contraseñas como un secreto: existe solo para el primer inicio de sesión. Una vez has iniciado sesión y cambiado la contraseña, eliminar el archivo:
rm ~/.aihummer/etc/initial-admin-password.txt
Iniciar sesión como administrador
Abre la interfaz web de administración e inicia sesión con admin y la contraseña del archivo:
http://localhost:8781/
La interfaz web de administración es una oyente separado y privado (predeterminado :8781, AIHUMMER_WEBUI_ADDR), servido en la ruta raíz / y, idealmente, vinculado a una interfaz solo interna. Es no en el puerto de la puerta de enlace pública: :8780 lleva la API, el emparejamiento, WS/SSE y el tráfico entrante, y nunca sirve la interfaz de administración (devuelve 404 para /admin y /v1/admin). La puerta de enlace posee enrutamiento externo a través de su propio enrutador perimetral integrado: no hay ningún nginx externo que tengas que configurar.
Cambia la contraseña inmediatamente
Cambia la contraseña bootstrap justo después de tu primer inicio de sesión, desde la interfaz de administración, luego elimina la initial-admin-password.txt archivo. También puedes restablecer la contraseña desde la CLI incluida:
aihummer set-password
# or
aihummer admin-password
set-password necesita AIHUMMER_DATABASE_URL — ejecútalo como el usuario para el que se realizó la instalación, o con el entorno de ~/.aihummer/etc/gateway.env.
[!DANGER] No deje la contraseña de arranque en su lugar, y no deje la contraseña archivo que se encuentra en un host de producción. El arranque
adminla cuenta es completa administrador — cualquiera que lea ese archivo y llegue/admin/tiene completo control.
Encuentra tu camino
Algunos puntos de referencia en la interfaz de administración después de iniciar sesión:
- Navegación — secciones abiertas en direcciones hash (
/#channels,/#settings…), por lo que cualquier página puede abrirse mediante un enlace directo y volver a visitarse con el botón Atrás. - Tema oscuro y claro — el interruptor sol/luna en el encabezado; la elección es recordado en el navegador.
- Marca y mascota — las letras “Ai” en el logo llevan el acento de la marca, y estados vacíos, el asistente de configuración y la pantalla de inicio de sesión cuentan con la mascota — un zorro fénec llamado Ham.
- La página “Cuenta” — cambia tu propia contraseña, cierra sesión y configura autenticación de dos factores: una aplicación TOTP, claves de acceso (WebAuthn) y recuperación códigos.
Asegure la superficie de administración
Por sí mismo, el /admin/* Surface confía en los encabezados de desarrollo cuando no se configura un emisor de autenticación empresarial, lo cual está bien en un portátil pero es inseguro en un host expuesto. Para cualquier implementación en producción, proteja /admin/* con un emisor de autenticación y no lo exponga sin uno.
[!IMPORTANT] Conjunto
AIHUMMER_OIDC_ISSUER(o configurar LDAP/SAML) antes de exponer al administrador UI. Sin ella, el/v1/admin/*La API confía en los encabezados de desarrollo: el administrador local la contraseña solo protege el inicio de sesión privado de la interfaz web, no la API de administración — así que estos los endpoints nunca deben ser accesibles desde una red no confiable.
Habilitar SSO empresarial (producción)
Para producción, traslada la autenticación a tu proveedor de identidad. AiHummer soporta SSO empresarial, por lo que la cuenta local de inicio se convierte en una solución de emergencia en lugar de la ruta diaria:
- OIDC — protege
/v1/admin/*(denegar-por-defecto). - SAML — federación vía
/saml/metadata,/saml/acs,/saml/login. - LDAP / Directorio Activo — inicio de sesión respaldado por directorio.
- SCIM — aprovisionamiento automatizado de usuarios en
/scim/v2/Users.
Una vez que el SSO esté implementado, reduzca el alcance o retire el uso diario del local admin cuenta y confía en los grupos y roles de tu IdP.
Si no funcionó
- No hay archivo de contraseña — se crea únicamente en un vacía base de datos en
primer inicio. Si la base de datos ya está inicializada, usa el reinicio:
aihummer set-password(necesitaAIHUMMER_DATABASE_URL). http://localhost:8781/no se abre — ese es el puerto privado de la interfaz web; verifica el servicio está en funcionamiento (systemctl status aihummer-gateway) y que tú eres golpeando:8781, no el público:8780./admindevuelve404— eso se espera en el puerto público:8780: el La interfaz de administración vive solo en la interfaz web privada (:8781).- Olvidé la contraseña cambiada — reinícialo con
aihummer set-password, ejecutar como el usuario que realizó la instalación. - Abrir la interfaz de administración desde otra máquina — no exponer
/admin/*a un red no confiable sin un emisor de autenticación; establecidoAIHUMMER_OIDC_ISSUER(o LDAP/SAML) primero.
¿A dónde vamos ahora?
- Ajusta el despliegue desde la interfaz de usuario: Configuración.
- Agrega un canal y un agente: Inicio rápido.
- Revisa lo que desplegaste: Instalación.