AiHummer
Eesti
SisselogimineKonto
v1.0.x
{ }Swagger

Paigaldus

v1.0.x · uuendatud 2026-08-04

AiHummer paigaldab peremees-ja kohaliku. Installatsioon algab teie isiklikus kontos my.aihummer.ru: sa registreerid, saad isiklik paigalduslink ja käivitage oma serveris üks käsk. Installatsiooniskript laadib alla teie arhitektuuri jaoks allkirjastatud komplekti, paigutades ühe installatsiooni juurkäskude alla ~/.aihummer (kasutaja kodukataloogis, kes installerit käivitas), registreerib systemd ühikuid ja vajadusel seadistab kõrvalteenuseid. Selles protsessis ei ole kuskil ühtegi konteinerit.

[!NOTE] See on hosti-madala tase installatsioon — väljaande tarball, mis töötab systemdi all, ei Docker. Värav, sidecar’id ja pistikprogrammid töötavad kõik omaette systemd-na teenus.

[!NOTE] Mida te vajate enne alustamist:

  • a Linux server (x86_64 või arm64), millele saate SSH kaudu juurde pääseda;
  • sudo õigused (või valmisolek paigaldada rootless — vaata allpool);
  • PostgreSQL koos pgcrypto laiendus — või lasta paigaldajal pakkuda kasutajarežiimi klaster (juurdevabalt režiimis teeb see seda ise);
  • konto juures my.aihummer.ru saada oma isiklik paigalduslink.

Täielik nõuete loetelu on lehel Nõuded leht.

Avalikku installiskripti ei ole — installimislink on isik ja välja antud teie konto portaali:

  1. Registreeru my.aihummer.ru (telefoninumber + parool; vajalik on ka e-post).
  2. Ava Paigaldus ekraani ja klõpsake “Hangi isiklik installimislink”.
  3. Portaal näitab käsku, mis on valmis käivitamiseks teie isikliku lingiga.

Rohkem portaali enda kohta (arveandmed, dokumendid, plaanid) on aadressil Isiklik konto leht.

Samm 2: ühe käsuga installimine

Kopeeri käsk „Paigaldamine“ ekraanilt ja käivita see oma serveris (Linux x86_64/arm64):

curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh

Isiklik link näeb välja nii: https://my.aihummer.ru/dl/<token>/install.sh ja on seotud teie kontoga.

[!IMPORTANT] Link on ühekordne: see toimib täpselt ühe paigalduse jaoks. Niipea kui paigaldaja on selle kaudu install.sh alla laadinud, loetakse link kasutatuks. Sama käsu uuesti käivitamine annab vea „link on juba kasutatud“ — see on kaitse, mitte tõrge. Mida teha: avage portaalis ekraan „Paigaldus“ ja hankige uus link; see on tasuta ja käib hetkega.

30 päeva tähtaeg ei käi korduva paigalduse, vaid artefaktide allalaadimise kohta: juba paigaldatud eksemplar uueneb oma lingi kaudu veel kaua pärast seda, kui link on paigaldusele ära kulutatud.

Skript tuvastab teie CPU arhitektuuri, laadib alla sobiva paki koos sellega .sha256 kontrollsumma ja koosallkiri .sig allkiri, kontrollib mõlemat, pakib lahti installatsiooni juure ja registreerib lüüsi teenuse. Vaata Muudatuste logi praeguse väljaande jaoks.

Isiklik link ka sidub eksemplari teie kliendiportaali kontoga: installija salvestab lingist saadud tokeni, instants saadab selle oma esimesel registreerimisel müüjale ning portaal seob instantsi automaatselt teie kontoga. Teie e-posti aadress saab kohe instantsi omaks kontrollitud kontakt — veebiliideses pole eraldi sammu „manusta ja kinnita e-posti aadress“ ning litsents antakse ilma käsitsi tehtavate sammudeta.

[!WARNING] Teie isiklik link on teie võti levitamiseks. Ärge avaldage seda: keegi lingi hoidmine võib teie nimel allalaadida versioone kuni token aegub.

Paigalda juurepaigutus

Kõik asub ühes kataloogis. Millises täpselt — see sõltub sellest, kuidas paigaldaja käivitati:

Kuidas paigaldati Paigalduse juurkataloog Seadistus Kelle õigustes teenus töötab
Tavaline paigaldus (sudo abil) /home/.aihummer /etc/aihummer/gateway.env Eraldi teenusekonto aihummer
Ilma root-õigusteta (rootless) ~/.aihummer ~/.aihummer/etc/gateway.env Teie enda kasutaja

Tavaline paigaldus ei pane faile teie kodukataloogi ega käivita teenust teie nime alt: selle jaoks luuakse eraldi privileegideta kasutaja aihummer. See on tehtud teadlikult — teenuse ülevõtmine ei anna ligipääsu teie isiklikele failidele.

Paigutus juurkataloogi sees on mõlemas režiimis ühesugune (allpool on näidatud tavaline):

/home/.aihummer/
├── bin/        gateway binary and the aihummer CLI
├── etc/        configuration (gateway.env)
├── share/      static assets for the administration interface
├── sidecars/   optional STT/TTS/etc services
├── plugins/    installed marketplace plugins
├── systemd/    unit files (symlinked into /etc/systemd/system)
├── state/      runtime state
├── data/       blob/media storage
└── logs/       service logs

Systemd-i üksuse failid genereeriti kausta systemd/ olevad sümboolse lingina ühendatud /etc/systemd/system/, seega hallatakse neid regulaarselt systemctl käsud.

Juureta paigaldus

sudo/root õigusi ei ole vaja. Kui sa käivitad installimise käsu ilma sudo-ta, installija lülitub rootless-režiimile: üksused registreeritakse systemd --user ulatus (failid kaustas ~/.config/systemd/user), see aihummer CLI ja cosign maanduvad ~/.aihummer/bin, ja kui AIHUMMER_DATABASE_URL kui installerit ei ole määratud, loob installer kasutajarežiimis PostgreSQL klastri installatsiooni juurkataloogi sees. Teenuseid hallatakse järgmisega systemctl --user .... Teenuste käivitamiseks hosti käivitamisel (mitte ainult kasutaja sisselogimisel) lubage püsivus:

loginctl enable-linger $USER

Külgkorvi valik

Kerged meedia külgkorvid — STT (faster-whisper), TTS (edge-tts) ja video — paigaldus kohe valmis, ilma küsimuste või hoiatuseta: kahepoolne hääl töötab kohe. Igaüks neist saab keelata keskkonnamuutujatega AIHUMMER_SKIP_STT=1, AIHUMMER_SKIP_TTS=1, AIHUMMER_SKIP_VIDEO=1.

Veebiotsing (SearXNG) ja brauser (CloakBrowser) on allkirjastatud komplekti sisse ehitatud ja paigaldatakse vaikimisi võrguühenduseta — installeerija ei küsi nende kohta enam. Seda käitumist saab muuta lippudega — see on täielik nimekiri:

Lipp Tulemus
--no-search / --no-browser Jäta see külgkorv vahele
--external-search=URL / --external-browser=URL Kasutage selle URL-i juures olemasolevat teenust, selle asemel et installida
--browser-engine=cloak|chrome Brauseri mootor (vaikimisi cloak)
--with-search / --with-browser Alates v1.0.14 üleliigsed — see ongi vaikekäitumine
--with-embedder Paigaldage semantiline sisestaja (osalemiseks: tõmbab PyTorch — sadu MB)

Otsing ja brauser paigaldatakse ka ilma tty-ta: nende sisu tuleb komplektist, seega ei ole selleks internetiühendust vaja. Mõlemad paigaldused ei blokeeri — kui sisu puudub või Pythoni versioon ei ole toetatud, jääb teenus lihtsalt seadistamata ja paigaldust ei katkestata kunagi. Sisestaja saab samuti lubada koos AIHUMMER_WITH_EMBEDDER=1; ilma selleta töötab mälu leksikaalse tagasipöördumise otsingul. Kasutajaliidese keel on seatud AIHUMMER_LANG=ru|en (muul juhul küsib installer tty-s). PostgreSQL-ühendus küsitakse tty-s; mitteinteraktiivsete installide jaoks määrake AIHUMMER_DATABASE_URL ette. TTY-l pakub installija ka taastamist varukoopiast.

# Install the gateway with the embedder, without the browser (search is on by default)
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh \
  --with-embedder --no-browser

Kuna külgkärusid käsitletakse URL-i kaudu, saate vabalt segada kohalikke ja väliseid ning suunata mitu väravat ühele jagatud külgkärule.

Kuidas kontrollitakse paketi ehtsust

Isiklik link kontoportaalist paigaldab alati praeguse väljalaske — see on tavapärane ja ainus tee. „Värskemat versiooni“ ei ole vaja valida: te saate selle paketi, mille tarnija on tootmiskasutuseks välja andnud.

Iga artefakt — nii esimesel paigaldusel kui ka igal uuendusel — saabub teie arhitektuurile mõeldud tarball’ina ja selle kõrval on kontrollsumma .sha256 ning allkiri .sig (cosign). Paigaldaja kontrollib mõlemat, enne kui midagi lahti pakib. Käsitsi ei pea te midagi kontrollima.

Oodatav tulemus: kontrollid lähevad vaikselt läbi ja paigaldus jätkub. Kui kas või üks neist ei klapi, peatub paigaldaja veateatega ega puuduta juba töötavat versiooni — rikutud või asendatud fail teie serverisse ei jõua.

Kui tarnija on kutsunud teid varajase testimise programmi, ilmub portaali ekraanile „Paigaldus“ lüliti ja valitud variandi jaoks antakse eraldi link — vt Eksemplar.

Kontrolli paigaldust

Pärast installija lõpetamist kontrollige teenust ja valmisoleku lõpp-punkti:

systemctl status aihummer-gateway
curl -fsS http://localhost:8780/healthz
curl -fsS http://localhost:8780/readyz

/healthz teatab elusolekust ja versioonist; /readyz kontrollib PostgreSQL-i ja tagastab 503 kuni andmebaas on kättesaamatu. Koosolev aihummer CLI pakub ka aihummer status ja aihummer doctor kiireks terviseülevaateks.

Mida näete pärast edukat installi: see aihummer-gateway teeninduses active (running), a 200 alates /healthz ja /readyz, ja algne administraatori parool /home/.aihummer/etc/initial-admin-password.txt (root-õigusteta paigalduse korral — ~/.aihummer/etc/initial-admin-password.txt) jaoks esimene sisselogimine.

Tootmis kontrollnimekiri

Üksainus installimiskäsk käivitab värava, kuid see on veel tootmiseks valmis. Enne selle paljastamist täitke:

  • TLS — lõpetage HTTPS värava ees (tagasi pöördproksü / teie oma sertifikaat); ärge kunagi avage tavalist porti usaldamata võrgus.

  • 🔴 Lubage pöördproksil WebSocketi tugi. Mobiili- ja lauaarvutirakendus ühendub lüüsiga wss:// kaudu, seega peab proksi edastama päised Upgrade ja Connection. Ilma selle seadeta vastab proksi 101 Switching Protocols asemel tavalise lehe ja olekuga 200 — rakendus loeb seda kui „teenus ei vasta“, kuigi lüüs töötab korralikult ja selle logis pole ühtegi viga. Nginx Proxy Manageris on see vastava Proxy Hosti lüliti Websockets Support, tavalises nginxis aga — proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; pluss proxy_http_version 1.1 plokis location.

    Kontroll ühe käsuga (oodatakse 101, mitte 200):

    curl -s -o /dev/null -w '%{http_code}\n' \
      -H 'Connection: Upgrade' -H 'Upgrade: websocket' \
      -H 'Sec-WebSocket-Version: 13' -H 'Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==' \
      https://teie-domeen/
  • Muuda administraatori parooli ja kustuta initial-admin-password.txt; sea auth-i väljastaja (AIHUMMER_OIDC_ISSUER / LDAP / SAML) enne avalikustamist /admin/*.

  • Varunda põhivõti ja andmebaas — rekord AIHUMMER_MASTER_KEY (saladused ei ole ilma selleta taastatavad) ja seadistage regulaarsed PostgreSQL varukoopiad.

  • Traadi tõeline mudel — komplekt AIHUMMER_LLM_* (või BYOK); ilma selleta tulevad vastused deterministlikust simulatsioonist.

  • Ühenda vähemalt üks kanal (Telegrammi alustamiseks) ja siduda sellega agent.

See Esimene sisselogimine, Seadistus ja Varukoopiad ja katastroofitaaste detailide jaoks.

Kui see ei töötanud

  • „link on juba kasutatud“ / paigaldus ei käivitu teist korda — link on ühekordne ja eelmine katse on selle juba ära kulutanud. Hankige portaalis ekraanilt „Paigaldus“ uus ja käivitage käsk uuesti.
  • curl: (22) … 404 või „link ei kehti“ — link kopeeriti mittetäielikult või selle tähtaeg on möödas. Ravi on sama: värske link.
  • toetuseta arhitektuur — paigaldus toetab Linux x86_64 ja arm64; Muudele platvormidele paketti ei ole.
  • /readyz tagastab 503 — värav ei näe PostgreSQL-i. Kontrolli AIHUMMER_DATABASE_URL, andmebaasi kättesaadavus, ja et pgcrypto laiendus on loodud (CREATE EXTENSION IF NOT EXISTS pgcrypto;).
  • Teenust ei alustatud — kontrollima systemctl status aihummer-gateway ja journalctl -u aihummer-gateway; kiireks diagnoosimiseks jooksma aihummer doctor.
  • Paigaldatud ilma sudo-ta, teenused peatavad pärast väljalogimist — luba püsivus: loginctl enable-linger $USER (see juurteta).
  • Allkirja kontroll ebaõnnestus — ära jätka paigaldamist; proovi hiljem uuesti või saada uus link. Artefakti kontrollitakse alati selle vastu .sha256 ja allkirjastada koos .sig.

Kuhu järgmine

  • Esimene jooks: näe Esimene sisselogimine tagasi saama algne administraatori parool alates /home/.aihummer/etc/initial-admin-password.txt (root-õigusteta paigalduse korral — ~/.aihummer/etc/initial-admin-password.txt).
  • Häälesta juurutamine: loe Seadistus.
  • Kas soovite juhendatud esimest jooksu? Kasutage Kiirjuhend.