AiHummer
Français
ConnexionCompte
v1.2.x
{ }Swagger

Publier un plugin

v1.2.x · mis à jour 2026-07-19

Construit un plugin avec le SDK de plugin? Vous pouvez le publier dans deux façons:

  • Privé (pour vous-même) — charger latéralement dans votre instance. L’artéfact ne le laisse.
  • Communauté (pour tous) — publier via votre cabinet personnel à my.aihummer.ru, boutique d’applications style : téléchargez la version, remplissez la page de la boutique, passez la révision, et elle atterrit dans le catalogue communautaire signé que chaque instance peut installer.

Analogie : installer un .vsix à la main (privé) vs publier sur un magasin d’applications (communauté).

[!WARNING] Les plugins de la communauté ne peuvent pas être installés actuellement — ce n’est pas un problème de connexion. La clé qui signait le catalogue communautaire a été retirée ; tant qu’une nouvelle clé n’est pas livrée, la vérification de signature rejette ces entrées. Indépendamment de cela, le code tiers ne s’exécute pas encore comme service sur votre serveur : tant qu’un environnement d’exécution isolé n’existe pas, seules les intégrations qui tournent de leur côté et se connectent par le réseau sont autorisées.

Ce que vous verrez : après avoir cliqué sur « installer », le message habituel « installation en cours » apparaît, mais le plugin n’apparaît jamais dans la liste des plugins installés. Le motif du refus part dans le journal de la passerelle — ouvrez Journaux dans le panneau d’administration.

Ce qui fonctionne aujourd’hui :

  • les plugins d’AiHummer du catalogue officiel — ils s’installent normalement, ils portent une autre signature, valide ;
  • un serveur MCP en HTTP — branché comme source d’outils sans développement, le code reste chez vous ;
  • une intégration par spécification OpenAPI — pareil, sans service à installer.

Le chargement latéral de votre propre plugin passe la vérification de signature, mais il ne s’exécutera qu’en MCP distant sur HTTP ou en intégration OpenAPI ; une build qui devrait démarrer comme service sur ce même serveur est refusée.

Mode privé — installer manuellement dans votre instance

Utilisez ceci uniquement lorsque vous avez besoin du plugin : un connecteur interne, une intégration personnalisée, une version de test.

Étapes

  1. Emballez et signez le colis :
    aihummer plugin package ./my-plugin
    aihummer plugin sign --key author.key --manifest ./my-plugin/manifest.json my-plugin-1.0.0.tar.gz
  2. Téléchargez-le sur l’instance de deux manières :
    • Interface Admin → Plugins → “Téléverser le plugin” — faites glisser le paquet ; ou
    • CLI :
      aihummer plugin publish --private --instance https://your-instance \
        --token <admin-token> my-plugin-1.0.0.tar.gz
  3. Sous le capot, c’est POST /v1/admin/modules/upload (multipart, integrations:write): l’artéfact atterrit dans le magasin de blobs d’instance (AIHUMMER_BLOB_DIR) sous un blob: réf., et une ligne de catalogue est enregistrée avec origin = local-private, visibility = private.
  4. Le plugin apparaît dans le marché étiqueté privée et s’installe via le chemin normal — unité systemd sandboxée + porte de santé.

Confiance : la clé épinglée et le magasin de confiance

Artefacts privés doit être signé. Lorsque vous téléchargez un plugin signé avec une clé inconnue, l’interface d’administration vous invite à approuver la clé de l’auteur dans le magasin de confiance de l’instance (un clic). Une fois approuvé, la signature est vérifiée à chaque installation et mise à jour.

  • Artéfacts de la officielle vérifier la source par rapport à clé de registre épinglée au cœur — fiable par défaut, sans étape supplémentaire.
  • privée les artefacts se vérifient par rapport aux clés dans le magasin de confiance de l’instance.
  • Non signé les paquets sont rejetés — sauf en mode développeur pour l’itération locale : AIHUMMER_PLUGIN_DEV_UNSIGNED=1.

[!WARNING] AIHUMMER_PLUGIN_DEV_UNSIGNED=1 désactive la vérification de la signature et est destiné Uniquement pour le développement local. Ne l’activez jamais sur une instance accessible depuis l’extérieur.

Mode communauté — publier via le cabinet personnel

Pour rendre un plugin disponible pour chaque instance, publiez-le depuis votre cabinet personnel à my.aihummer.ru, de la même manière que vous publiez une application sur une boutique d’applications. Vous téléchargez la version, remplissez la page de la boutique et l’envoyez pour examen ; un contrôle automatisé par IA s’exécute d’abord, puis un modérateur humain prend la décision finale, et après approbation, l’artefact est signé et publié dans le catalogue communautaire.

Le guide complet, étape par étape, est sur Soumettre un plugin. En résumé :

  1. Construire et emballer votre plugin avec le SDK (aihummer plugin package) — l’artéfact est un signée .tar.gz portant son manifest.json.
  2. Ouvrir «Mes plugins» dans l’armoire et créer une soumission : téléverser le artefact, remplir le stocker les métadonnées (nom & descriptions en RU + EN, version, icône, captures d’écran, catégorie, lien de don optionnel, journal des modifications) et déclarer le manifeste de capacité.
  3. Envoyer pour révision. Automatisé Revue de l’IA vérifie la soumission par rapport à le politique de révision (sécurité, manifeste exactitude, exhaustivité, contenu), puis un modérateur humain lit le rapport et décide. L’automatisation ne publie jamais par elle-même.
  4. Sur approbation l’artéfact est signée et publié sur un séparer community-catalog.json sur le CDN. Chaque instance qui a ajouté le la source de la communauté voit le plugin ; le noyau lui fait confiance via le clé de registre épinglée — aucune étape de confiance par opérateur nécessaire.

[!NOTE] L’ancien flux de publication publique a été retiré ; le flux du cabinet personnel ci-dessus — « Mes plugins » — est le seul chemin de publication communautaire. Les plugins communautaires sont gratuits ; vous pouvez ajouter un lien de don facultatif.

[!NOTE] Plugins de première partie (Einstein, SIP, Bitrix24, pocket-agent, os-client) sont pas publié de cette façon — ils sont livrés par leur propre pipeline AiHummer CI et arrivent dans le catalogue officiel épinglé. Le flux du cabinet personnel est pour communauté (tiers) extensions.

Modération

Chaque soumission communautaire passe par un vérification automatisée (complétude, le manifeste des capacités, la signature et une analyse de sécurité), puis un Examen des risques liés à l’IA, et enfin un révision humaine obligatoire par l’équipe AiHummer. Ni l’automatisation ni l’IA ne publient jamais d’eux-mêmes — la décision appartient toujours à un modérateur, et rien n’atteint le catalogue sans son approbation. Un plugin publié qui se révèle plus tard malveillant ou défectueux peut être révoquée et supprimé du catalogue lors de la prochaine synchronisation.

Le catalogue communautaire comme source supplémentaire

Les plugins communautaires sont publiés sur un séparer community-catalog.json ça fait pas écraser le catalogue de première partie sélectionné. Une instance l’ajoute comme source supplémentaire dans Plugins → Sources (ou POST /v1/admin/modules/catalog/sources). Voir Installation et mises à jour et Aperçu et niveaux.

Cycle de vie du plugin (App Store)

La place de marché fonctionne comme un véritable App Store — chaque plugin en a un identité (un identifiant permanent + auteur) sous lequel il est publié versions.

Versions et mises à jour

Une mise à jour est livrée en tant que nouvelle version d’un plugin déjà publié : le même identifiant, son propre journal des modifications, ses propres avis et sa propre modération. Seulement Une une version peut être en cours de révision à un moment donné — vous soumettez la suivante après que la version actuelle reçoit une décision. Lorsqu’une nouvelle version est publiée, la précédente est marquée superseded, et le catalogue + chaque instance passe au nouveau.

Publication planifiée

Après qu’un modérateur l’approuve, l’auteur contrôle la publication: publiez maintenant, ou programmez-le pour un moment précis — le plugin sera mis en ligne au moment prévu.

Retrait de la publication

  • Pause — masquer temporairement le plugin : il disparaît du catalogue public et des instances (à la prochaine synchronisation), mais il est conservé et peut être réédité à tout moment.
  • Retirer de la liste — supprimer le plugin de la marketplace pour de bon.

Dès qu’un plugin est dépublié (mis en pause ou retiré de la liste), son entrée est supprimée de community-catalog.json, et les instances cessent de l’afficher lors de la synchronisation suivante.

Auteurs

Un plugin est publié sous votre nom affiché (par exemple le nom de votre studio) — ou anonymement. Le catalogue public et l’interface Web de l’instance affichent le nom choisi ou « Anonyme » ; votre vrai email/identifiant n’est jamais exposé.

Statistiques des développeurs

Chaque plugin a statistiques agrégées: téléchargements, installations, instances actives et désinstallations, plus un graphique quotidien. Chiffres agrégés uniquement — aucune donnée par instance n’est exposée au développeur.

Récompense de publication

Pour chaque plugin que vous publiez pour la première fois, votre abonnement AiHummer obtient un mois gratuit (accordé une fois par plugin).

Où ensuite