AiHummer
Suomi
Kirjaudu sisäänTili
v1.1.x
{ }Swagger

Asennus

v1.1.x · päivitetty 2026-08-04

AiHummer asentaa isäntä-luontainen. Asennus alkaa henkilökohtaisessa tilissäsi kohdassa my.aihummer.ru: rekisteröidyt, saat henkilökohtainen asennuslinkki ja suorittaa yhden komennon palvelimellasi. Asennusohjelma lataa allekirjoitetun paketin arkkitehtuurillesi, asettaa yhden asennusjuuren alle ~/.aihummer (käyttäjän kotihakemistossa, joka suoritti asennusohjelman), rekisteröi systemd-yksiköt ja tarvittaessa valmistaa sivuprosesseja. Tässä prosessissa ei ole lainkaan säilöjä.

[!NOTE] Tämä on isäntäkohtainen asennus — julkaisun tar-paketti, joka toimii systemdin alla, ei Docker. Portaali, sivuvaunut ja lisäosat kukin toimivat omana systemd:nään palvelu.

[!NOTE] Mitä tarvitset ennen kuin aloitat:

  • a Linux palvelin (x86_64 tai arm64), johon voit päästä SSH:n kautta;
  • sudo oikeudet (tai halukkuus asentaa rootless — katso alla);
  • PostgreSQL kanssa pgcrypto laajennus — tai anna asennusohjelman varustaa käyttäjätilan klusteri (juurittomassa tilassa se tekee tämän itse);
  • tiliä my.aihummer.ru saadaksesi henkilökohtaisen asennuslinkki.

Täydellinen vaatimusten luettelo on osoitteessa Vaatimukset sivu.

Vaihe 1: saat henkilökohtaisen asennuslinkkisi

Julkista asennusohjelmaa ei ole — asennuslinkki on henkilökohtainen ja julkaistu tilisi portaalissa:

  1. Rekisteröidy my.aihummer.ru (puhelinnumero + salasana; myös sähköposti tarvitaan).
  2. Avaa Asennus näyttö ja napsauta “Hanki henkilökohtainen asennuslinkki”.
  3. Portaali näyttää valmiin komennon henkilökohtaisella linkilläsi.

Lisää tietoa itse portaalista (laskutustiedot, asiakirjat, suunnitelmat) löytyy Henkilökohtainen tili sivu.

Vaihe 2: yhden komennon asennus

Kopioi komento “Asennus”-näytöltä ja suorita se palvelimellasi (Linux x86_64/arm64):

curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh

Henkilökohtainen linkki näyttää tältä: https://my.aihummer.ru/dl/<token>/install.sh ja se on sidottu tiliisi.

[!IMPORTANT] Linkki on kertakäyttöinen: se toimii täsmälleen yhteen asennukseen. Heti kun asennusohjelma on ladannut sen kautta tiedoston install.sh, linkki katsotaan käytetyksi. Saman komennon ajaminen uudelleen palauttaa virheen ”linkki on jo käytetty” — se on suojaus, ei vika. Mitä tehdä: avaa portaalin näyttö ”Asennus” ja hanki uusi linkki; se on maksutonta ja tapahtuu heti.

30 päivän määräaika koskee artefaktien lataamista eikä uudelleenasennusta: jo asennettu instanssi päivittyy linkkinsä kautta vielä pitkään sen jälkeen, kun linkki on kulutettu asennukseen.

Skripti tunnistaa suorittimesi arkkitehtuurin, lataa vastaavan paketin sekä sen .sha256 tarkistussumma ja allekirjoitus .sig allekirjoitus, vahvistaa molemmat, purkaa asennuksen pääkansion ja rekisteröi portaalipalvelun. Katso Muutosloki nykyiselle julkaisulle.

Myös henkilökohtainen linkki sitoo instanssin asiakasportaaliisi: asennusohjelma tallentaa linkistä saadun tokenin, instanssi lähettää sen ensimmäisellä rekisteröitymisellään toimittajalle, ja portaali liittää instanssin automaattisesti tiliisi. Sähköpostiosoitteestasi tulee heti instanssin vahvistettu yhteystieto — ei erillistä ‘liitä ja vahvista sähköposti’ -vaihetta Web-käyttöliittymässä, ja lisenssi toimitetaan ilman manuaalisia vaiheita.

[!WARNING] Henkilökohtainen linkkisi on avain jakeluun. Älä julkaise sitä: kuka tahansa Linkkiä pitämällä voidaan ladata rakennuksia puolestasi, kunnes tunnusumu vanhenee.

Asenna juurikasasuunnittelu

Kaikki sijaitsee yhden hakemiston alla. Minkä — se riippuu siitä, miten asennusohjelma ajettiin:

Asennustapa Asennushakemisto Asetukset Palvelun käyttäjä
Tavallinen asennus (sudo-oikeuksin) /home/.aihummer /etc/aihummer/gateway.env Erillinen palvelutili aihummer
Ilman root-oikeuksia (rootless) ~/.aihummer ~/.aihummer/etc/gateway.env Oma käyttäjätunnuksesi

Tavallinen asennus ei sijoita tiedostoja kotihakemistoosi eikä aja palvelua sinun tunnuksellasi: sitä varten luodaan erillinen, oikeuksiltaan rajattu käyttäjä aihummer. Tämä on tarkoituksellista — palvelun murtaminen ei anna pääsyä henkilökohtaisiin tiedostoihisi.

Hakemiston sisäinen rakenne on molemmissa tiloissa sama (alla tavallinen asennus):

/home/.aihummer/
├── bin/        gateway binary and the aihummer CLI
├── etc/        configuration (gateway.env)
├── share/      static assets for the administration interface
├── sidecars/   optional STT/TTS/etc services
├── plugins/    installed marketplace plugins
├── systemd/    unit files (symlinked into /etc/systemd/system)
├── state/      runtime state
├── data/       blob/media storage
└── logs/       service logs

Järjestelmäyksikkötiedostot luodaan kohteeseen systemd/ ovat symlinkattu sisään /etc/systemd/system/, joten niitä hallinnoidaan säännöllisesti systemctl komennot.

Rootiton asennus

sudo/root-oikeuksia ei tarvita. Jos suoritat asennuskomennon ilman sudoa, asentaja vaihtaa rootless-tilaan: yksiköt rekisteröidään systemd --user alue (tiedostot sisällä ~/.config/systemd/user), aihummer CLI ja cosign saapuvat ~/.aihummer/bin, ja jos AIHUMMER_DATABASE_URL ei ole asetettu, asennusohjelma luo käyttäjätilan PostgreSQL-klusterin asennuskansion sisälle. Palveluita hallitaan systemctl --user .... Käynnistääksesi palvelut isännän käynnistyessä (ei vain käyttäjän kirjautuessa), ota käyttöön jatkuvuus:

loginctl enable-linger $USER

Sidecarin valinta

Kevyet mediakylkiluukut — STT (faster-whisper), TTS (edge-tts) ja video — asenna valmiina käyttöön, ilman kysymyksiä tai hälytyksiä: äänen edestakainen toiminta toimii heti. Kumpi tahansa niistä voidaan poistaa käytöstä ympäristömuuttujilla AIHUMMER_SKIP_STT=1, AIHUMMER_SKIP_TTS=1, AIHUMMER_SKIP_VIDEO=1.

Verkkohaku (SearXNG) ja selain (CloakBrowser) on leivottu allekirjoitettuun pakettiin ja ne asennetaan oletuksena offline-tilassa — asennusohjelma ei enää kysy niistä. Tätä toimintaa voi muuttaa lipukkeilla — tässä on täydellinen luettelo:

Lippu Vaikutus
--no-search / --no-browser Ohita tämä sivuvaunu
--external-search=URL / --external-browser=URL Käytä olemassa olevaa palvelua tällä URL-osoitteella asentamisen sijaan
--browser-engine=cloak|chrome Selainmoottori (oletuksena cloak)
--with-search / --with-browser Tarpeettomia versiosta v1.0.14 alkaen — tämä on jo oletustoiminta
--with-embedder Asenna semanttinen sijoittaja (osallistua vapaaehtoisesti: lataa PyTorch — satoja MB

Haku ja selain asentuvat myös ilman tty:tä: niiden sisältö tulee paketista, joten siihen ei tarvita internet-yhteyttä. Kumpikaan asennus ei keskeytä asennusta — jos sisältö puuttuu tai Python-versiota ei tueta, palvelu jää yksinkertaisesti määrittämättä eikä asennus katkea koskaan. Upottaja voidaan myös ottaa käyttöön AIHUMMER_WITH_EMBEDDER=1; ilman sitä muisti toimii leksikaalisen varahakuhaun avulla. Käyttöliittymän kieli asetetaan AIHUMMER_LANG=ru|en (muuten asennusohjelma kysyy tty:llä). PostgreSQL-yhteyttä kysytään tty:llä; ei-interaktiivisia asennuksia varten aseta AIHUMMER_DATABASE_URL etukäteen. TTY:llä asennusohjelma tarjoaa myös palautuksen varmuuskopiosta.

# Install the gateway with the embedder, without the browser (search is on by default)
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh \
  --with-embedder --no-browser

Koska sivuvaunuja käsitellään URL-osoitteella, voit vapaasti sekoittaa natiiveja ja ulkoisia ja ohjata useita portteja yhtä jaettua sivuvaunua kohti.

Miten paketin aitous tarkistetaan

Henkilökohtainen linkki tiliportaalista asentaa aina nykyisen julkaisun — se on vakiotapa ja ainoa tie. ”Tuoreempaa versiota” ei tarvitse valita: saat sen paketin, jonka toimittaja on julkaissut tuotantokäyttöön.

Jokainen artefakti — sekä ensiasennuksessa että jokaisessa päivityksessä — saapuu arkkitehtuurillesi tarkoitettuna tar-pakettina, ja sen vieressä ovat tarkistussumma .sha256 ja allekirjoitus .sig (cosign). Asennusohjelma tarkistaa molemmat ennen kuin purkaa mitään. Käsin ei tarvitse tarkistaa mitään.

Odotettu tulos: tarkistukset menevät läpi hiljaisesti ja asennus jatkuu. Jos edes toinen niistä ei täsmää, asennusohjelma pysähtyy virheeseen eikä koske jo käynnissä olevaan versioon — vioittunut tai vaihdettu tiedosto ei päädy palvelimellesi.

Jos toimittaja on kutsunut sinut varhaisen testauksen ohjelmaan, portaalin näytölle ”Asennus” ilmestyy valitsin ja valitulle vaihtoehdolle myönnetään erillinen linkki — katso Instanssi.

Vahvista asennus

Kun asentaja on valmis, tarkista palvelu ja valmiuspiste:

systemctl status aihummer-gateway
curl -fsS http://localhost:8780/healthz
curl -fsS http://localhost:8780/readyz

/healthz ilmoittaa elossaolon ja version; /readyz tarkistaa PostgreSQL:n ja palauttaa 503 sillä välin kun tietokanta on saavuttamattomissa. Mukautettu aihummer CLI tarjoaa myös aihummer status ja aihummer doctor nopean terveyskatsauksen saamiseksi.

Mitä näet onnistuneen asennuksen jälkeen: se aihummer-gateway palveluksessa active (running), a 200 osta /healthz ja /readyz, ja alkuperäinen järjestelmänvalvojan salasana kohdassa /home/.aihummer/etc/initial-admin-password.txt (rootless-asennuksessa — ~/.aihummer/etc/initial-admin-password.txt) varten ensimmäinen kirjautuminen.

Tuotannon tarkistuslista

Yksi asennuskomento saa portin toimimaan, mutta se on ei vielä tuotantokelpoinen. Ennen kuin altistat sen, täytä:

  • TLS — lopeta HTTPS portin edessä (käänteinen välityspalvelin / oma todistus); älä koskaan paljasta tavallista porttia epäluotettavassa verkossa.

  • 🔴 Ota WebSocket-tuki käyttöön käänteisessä välityspalvelimessa. Mobiili- ja työpöytäsovellus yhdistää yhdyskäytävään wss://-yhteydellä, joten välityspalvelimen on välitettävä otsakkeet Upgrade ja Connection. Ilman tätä asetusta välityspalvelin vastaa tavallisella sivulla ja tilalla 200 eikä vastauksella 101 Switching Protocols — sovellus lukee sen muodossa „palvelu ei vastaa“, vaikka yhdyskäytävä toimii eikä sen lokissa ole yhtään virhettä. Nginx Proxy Managerissa tämä on kyseisen Proxy Hostin kytkin Websockets Support, tavallisessa nginxissä taas — proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; sekä proxy_http_version 1.1 location-lohkossa.

    Tarkistus yhdellä komennolla (odotetaan 101, ei 200):

    curl -s -o /dev/null -w '%{http_code}\n' \
      -H 'Connection: Upgrade' -H 'Upgrade: websocket' \
      -H 'Sec-WebSocket-Version: 13' -H 'Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==' \
      https://oma-verkkotunnus/
  • Vaihda ylläpitäjän salasana ja poista initial-admin-password.txt; aseta yksi todentajan myöntäjä (AIHUMMER_OIDC_ISSUER / LDAP / SAML) ennen altistamista /admin/*.

  • Varmuuskopioi pääavain ja tietokanta — tallenne AIHUMMER_MASTER_KEY (salaisuudet ovat palautumattomia ilman sitä) ja asenna säännölliset PostgreSQL-varmuuskopiot.

  • Johdota oikea malli — asettaa AIHUMMER_LLM_* (tai BYOK); ilman sitä vastauksia tulee deterministisestä simulaatiosta.

  • Yhdistä vähintään yksi kanava (Telegrammi käynnistettävä) ja sitoa sille agentti.

Katsoa Ensimmäinen kirjautuminen, Konfiguraatio ja Varmuuskopiot & DR yksityiskohdista.

Jos se ei toiminut

  • ”linkki on jo käytetty” / asennus ei käynnisty toista kertaa — linkki on kertakäyttöinen ja edellinen yritys on jo kuluttanut sen. Hanki uusi portaalin ”Asennus”-näytöltä ja aja komento uudelleen.
  • curl: (22) … 404 tai ”linkki ei kelpaa” — linkki kopioitiin epätäydellisesti tai sen voimassaolo on päättynyt. Sama lääke: tuore linkki.
  • tukematon arkkitehtuuri — asennus tukee Linux x86_64- ja arm64-alustoja; Muille alustoille ei ole pakettia.
  • /readyz palauttaa 503 — portti ei näe PostgreSQL:ää. Tarkista AIHUMMER_DATABASE_URL, tietokannan saavutettavuus, ja että pgcrypto laajennus luodaan (CREATE EXTENSION IF NOT EXISTS pgcrypto;).
  • Palvelu ei käynnistynyt — tarkastaa systemctl status aihummer-gateway ja journalctl -u aihummer-gateway; nopeaa diagnoosia varten aihummer doctor.
  • Asennettu ilman sudoa, palvelut pysähtyvät uloskirjautumisen jälkeen — ota viipyminen käyttöön: loginctl enable-linger $USER (katso juureton).
  • Allekirjoituksen vahvistus epäonnistui — älä jatka asennusta; yritä myöhemmin uudelleen tai saat uuden linkin. Artefakti tarkistetaan aina sen .sha256 ja allekirjoittaa .sig.

Minne seuraavaksi

  • Ensimmäinen juoksu: katso Ensimmäinen kirjautuminen noutaa alkuperäinen ylläpitäjän salasana /home/.aihummer/etc/initial-admin-password.txt (rootless-asennuksessa — ~/.aihummer/etc/initial-admin-password.txt).
  • Säädä käyttöönotto: lue Konfiguraatio.
  • Haluatko opastetun ensimmäisen ajon? Käytä Pikaopas.