AiHummer
Кыргызча
КирүүЖеке кабинет
v1.1.x
{ }Swagger

Биринчи кирүү

v1.1.x · жаңыланды 2026-07-07

AiHummer биринчи жолу иштей баштайт бош маалымат базасы, ал бирөөсүн жүктөйт admin эсеп жазат жана баштапкы сырсөз көрсөтүү ~/.aihummer/etc/initial-admin-password.txt (режим 0600). Сиз аны бир жолу кирүү үчүн колдонуп, андан кийин дароо алмаштырасыз. Бул бет биринчи кирүү жана аны өндүрүшкө даярдоо үчүн кантип бекемдөө тууралуу көрсөтөт.

Баштапкы паролду табыңыз

Сырсөз журналга басылып чыгарылган эмес. Бош маалымат базасында шлюз түзүлгөн нерсени жазат admin ачкыч сөздү орнотуу тамырынын ичиндеги файлдан баштоодо — оку:

cat ~/.aihummer/etc/initial-admin-password.txt

Кызмат журналы тек гана баннерди көрсөтөт INITIAL ADMIN CREATED — sign in at /admin/ and change the password билен жол файлга (password_file=…), пароль өзү эмес. Пароль файлды жазууга болбогондо гана камдык катары жазылат.

[!WARNING] Пароль файлын сыр катары караңыз: ал биринчи кирүү үчүн гана бар. сиз кирип, сырсөздү өзгөрттүңүз, файлды жок кыл:

rm ~/.aihummer/etc/initial-admin-password.txt

Админ катары кириңиз

Админ Web интерфейсин ачыңыз жана менен кириңиз admin жана файлдан сырсөз:

http://localhost:8781/

Башкаруучу Web UI айрым, жеке угуучу (демейки) :8781, AIHUMMER_WEBUI_ADDR), тамыр жолунда кызмат кылган / жана идеалында ички гана интерфейс менен чектелиши керек. Бул эмес жалпы шлюз портуна: :8780 API, жупташтыруу, WS/SSE жана киргизүү трафигин алып жүрөт, жана эч качан админ UI кызматын көрсөтпөйт (ал кайтарат 404 үчүн /admin жана /v1/admin). Шлюз өзүнүн ички edge-router аркылуу тышкы маршрутизацияны башкарат — сиз конфигурациялашыңыз керек болгон тышкы nginx жок.

Паролду дароо өзгөртүү

Биринчи жолу киргениңизден кийин, админ колдонуучу интерфейсинен bootstrap сырсөзүн дароо алмаштырыңыз, андан кийин өчүрүңүз initial-admin-password.txt файл. Сиз ошондой эле бириктирилген CLIден паролду калыбына келтире аласыз:

aihummer set-password
# or
aihummer admin-password

set-password муктаждыктар AIHUMMER_DATABASE_URL — орнотуу колдонуучусу үчүн же андан келген чөйрө менен иштетиңиз ~/.aihummer/etc/gateway.env.

[!DANGER] Баштапкы паролду калган абалда калтырбаңыз, жана паролду да калтырбаңыз өндүрүш серверинде жайгашкан файл. Баштапкы жүктөө admin эсеп толук администратор — аны окуп, анын жыйынтыгына жеткен ар ким /admin/ толук ээ башкаруу.

Жол табуу

Киргенден кийин админ UIдеги бир нече маанилүү жерлер:

  • Навигация — бөлүктөр хэш даректерде ачылат (/#channels, /#settings…), ошондуктан кайсы гана баракча болбосун түз шилтеме аркылуу ачылып, кайра калыбына келтирилиши мүмкүн артка кайтуу баскычы
  • Караңгы жана жарык тема — баштагы тилкедеги күн/ай которгуч; тандоо браузерде сакталат.
  • Бренд жана маскот — логотиптеги “Ai” тамгалары бренддин өзгөчөлүгү катары пайда болот, жана бос мамлекеттик абалдарда, орнотуу жарлыгы жана кирүү экраны маскотту көрсөтөт — Хам аттуу фенек түлкү.
  • “Аккаунт” барагы — өз жоокерсөзүңүздү өзгөртүңүз, чыгып кетиңиз жана орнотуңуз эки факторлуу аутентификация: TOTP тиркеме, паролдор (WebAuthn) жана калыбына келтирүү коддор.

Админ бетин коопсуз кылыңыз

Өзү эле /admin/* Эгерде эч кандай ишканадаку автентикация чыгарган тарап орнотулбаса, Surface ишеним катмарларынын өнүктүрүү баштарын колдонсо болот — бул ноутбукта жакшы, бирок ачык хостто коопсуз эмес. Кандайдыр бир өндүрүштө жайгаштырууда коргоо керек. /admin/* авторизациячы менен жана аны жокко чыгарбаңыз.

[!IMPORTANT] Орнотуу AIHUMMER_OIDC_ISSUER (же админди ачардан мурун LDAP/SAML орнотуу) UI. Алсыз болсо, /v1/admin/* API иштеп чыгуучу баштарды — жергиликтүү администраторду ишенет пароль менен гана жеке Web UI кирүүсүнө бөгөт коюлат, эмес админ API — ошондой эле булар чоң чекиттер эч качан ишенбеген тармактан жеткиликтүү болбошу керек.

Компаниянын SSO менен кирүүсүн иштетүү (өндүрүш)

Өндүрүш үчүн аутентификацияны өзүңүздүн идентификация провайдериңизге өткөрүңүз. AiHummer ишканалык SSOну колдойт, андыктан баштапкы локалдык эсеп күнүмдүк жолдун ордуна авариялык вариант болуп калат:

  • OIDC — коргойт /v1/admin/* (демейки боюнча раддоо).
  • SAML — федерация аркылуу /saml/metadata, /saml/acs, /saml/login.
  • LDAP / Active Directory — каталогко негизделген кирүү.
  • SCIM — колдонуучуларды автоматташтырылган камсыз кылуу боюнча /scim/v2/Users.

SSO орнотулгандан кийин, жергиликтүү колдонууну күнүмдүк деңгээлде азайтуу же токтотуу admin эсеп жазуусуна жана IdPңуздун топторуна жана ролдоруна таяныңыз.

Эгер ал иштебесе

  • Пароль файлы жок — бул гана түзүлөт бош маалымат базасында биринчи баштоо. Эгер база маалыматтары мурунтан инициализацияланган болсо, resetди колдон: aihummer set-password (керек) AIHUMMER_DATABASE_URL).
  • http://localhost:8781/ ачылбайт — бул жеке Web UI порту; текшергиле кызмат иштеп жатат (systemctl status aihummer-gateway) жана сен тажабоо :8781, эл эмес :8780.
  • /admin кайтаруулар 404 — бул коомдук порттон күтүлөт :8780: бул админ интерфейси болгону жеке Веб UIда жашайт (:8781).
  • Алмаштырган сырсөздү унуттум — аны менен кайра коюу aihummer set-password, катары иштет орнотууну аткарган колдонуучу.
  • Башка компьютerden админ UI ачуу — ачпай туруп коюңуз /admin/* бирөөгө авторизация берүүчү жок ишенимсиз тармак; орнотулган AIHUMMER_OIDC_ISSUER (же Башында LDAP/SAML).

Келерки кайда