Орнотуу
AiHummer орнотот идуучуга туюк. Орнотуу жеке кабинетиңизде башталат my.aihummer.ru: сиз катталып, аласыз жеке орнотуу шилтемеси жана сервериңизде бир командадан иштетиңиз. Орнотуу сценарийи архитектураңыз үчүн кол коюлган топтомду жүктөйт, бирдиктүү орнотуу түпкү каталогун жайгаштырат ~/.aihummer (орноткучту иштеткен колдонуучунун үй каталогунда), systemd бирдиктерин каттайт жана кааласа өнөктөш контейнерлерди даярдайт. Бул процессте эч кандай контейнерлер жок.
[!NOTE] Бул хосттун жергиликтүү орнотуусу — systemd астында иштеп жаткан чыгаруу тарбалы. эмес Docker. Шлюз, сайдкарлар жана плагиндер ар бири өзүнчө systemd катары иштейт кызмат.
[!NOTE] Баштоодон мурун керек болгон нерселер:
- а Линукс Серверге (x86_64 же arm64) сиз SSH аркылуу кире аласыз;
sudoукуктар (же rootless орнотууга даярдык — ылдый караңыз);- PostgreSQL билен
pgcryptoкеңейтүү — же орноткучка Provision кылууга уруксат бериңиз колдонуучу режиминдеги кластер (rootless режиминде ал муну өзү жасайт);- аккаунт дарегинде my.aihummer.ru жеке алуу үчүн орнотуу шилтеме.
Толук талаптар тизмеси бул жерде Талаптар барак.
Кадам 1: жеке орнотуу шилтемеңизди алыңыз
Жалпыга ачык орнотуу скрипти жок — орнотуу шилтеме жеке жана сиздин эсеп порталыңызда берилген:
- Катталуу my.aihummer.ru (телефон номери + сырсөз; электрондук почта дагы керек).
- Ачыңыз Орнотуу экранда жана «Жеке орнотуу шилтемесин алуу» баскычын чыкылдатуу.
- Портал сиздин жеке шилтемеңиз менен ишке даяр буйрукту көрсөтөт.
Порталдын өзү жөнүндө көбүрөөк маалымат (төлөм чоо-жайы, документтер, пландар) тандаган жерде бар Жеке эсеп барак.
Кадам 2: Бир буйрукту менен орнотуу
«Орнотуу» экрандан буйрукту көчүрүп, аны серверде иштеткиле (Linux x86_64/arm64):
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh
Жеке шилтеме https://my.aihummer.ru/dl/<token>/install.sh түрүндө болот жана
сиздин аккаунтуңузга байланган.
[!IMPORTANT] Шилтеме бир жолку: ал так бир орнотууга иштейт. Орноткуч ал аркылуу
install.shфайлын жүктөп алганда эле шилтеме жумшалды деп эсептелет. Ошол эле буйрукту кайра иштетүү «шилтеме мурун колдонулган» катасын кайтарат — бул бузук эмес, коргоо. Эмне кылуу керек: жеке кабинеттеги «Орнотуу» экранын ачып, жаңы шилтеме алыңыз, бул акысыз жана заматта аткарылат.30 күн мөөнөтү кайра орнотууга эмес, артефакттарды жүктөп алууга тиешелүү: орнотулуп калган нускасы шилтеме орнотууга жумшалгандан кийин да ошол шилтеме аркылуу жаңырып турат.
Скрипт сиздин CPU архитектураңызды аныктайт, ылайыктуу топтомду анын менен бирге жүктөп алат .sha256 текшерүү суммасы жана кош кол коюу .sig кол коюу, экөөнү тең текшерет, орнотуу тамырын чечип, шлюз кызматын каттайт. Караңыз Өзгөртүүлөрдүн журналы азыркы чыгарылыш үчүн.
Жеке шилтеме да мисалды сиздин кардар порталыңыздын аккаунтуна байлайт: орноткуучу шилтемеден токенди сактайт, инстанция биринчи каттоодо берүүчүгө жиберет, жана портал инстанцияны автоматтык түрдө аккаунтуңузга байланыштырат. Сиздин электрондук почта дарегиңиз дароо эле инстанциянын болуп калат текшерилген байланыш — Веб UIде «электрондук почтаны тиркөө жана тастыктоо» деген өзүнчө кадам жок, жана лицензия кол менен жасалуучу кадамдарсыз жеткирилет.
[!WARNING] Сиздин жеке шилтемеңиз тарапкерчиликке ачкыч болуп саналат. Аны жарыялабаңыз: ар ким билектеги шилтемени кармап туруусуңуз менен токен жарактан чыкмайынча курулуштарды сиздин атынан жүктөп алса болот.
Тамыр макетін орнотуу
Баары бир каталогдун астында жатат. Кайсынын астында экени орноткучту кантип иштеткениңизге жараша:
| Кантип орнотулду | Орнотуу түбү | Конфигурация | Кызмат кимдин атынан иштейт |
|---|---|---|---|
Кадимки орнотуу (sudo аркылуу) |
/home/.aihummer |
/etc/aihummer/gateway.env |
Өзүнчө aihummer кызматтык эсеби |
| Root-суз (rootless) | ~/.aihummer |
~/.aihummer/etc/gateway.env |
Сиздин өз колдонуучуңуз |
Кадимки орнотуу файлдарды үй каталогуңузга салбайт жана кызматты сиздин
атыңыздан иштетпейт: ал үчүн өзүнчө артыкчылыксыз aihummer колдонуучусу
түзүлөт. Бул атайын жасалган — кызматтын бузулуп кирилиши чабуулчуга жеке
файлдарыңызды бербейт.
Түптүн ичиндеги жайгашуу эки режимде тең бирдей (төмөндө кадимки орнотуу көрсөтүлгөн):
/home/.aihummer/
├── bin/ gateway binary and the aihummer CLI
├── etc/ configuration (gateway.env)
├── share/ static assets for the administration interface
├── sidecars/ optional STT/TTS/etc services
├── plugins/ installed marketplace plugins
├── systemd/ unit files (symlinked into /etc/systemd/system)
├── state/ runtime state
├── data/ blob/media storage
└── logs/ service logs
Системага түзүлгөн systemd бирдик файлдары systemd/ бар символдук шилтемеге коюлган /etc/systemd/system/, андыктан аларды кадимки systemctl буйруктар.
Тамырсыз орнотуу
sudo/root укуктары талап кылынбайт. Орнотуу буйругун sudo колдонбой иштетсеңиз, орноткуч rootless режимине өтөт: бирдиктер systemd --user чөйрөсүндө (~/.config/systemd/user файлдарында) катталат, aihummer CLI жана cosign ~/.aihummer/bin ичине жайгашат. Эгер AIHUMMER_DATABASE_URL берилбесе, орноткуч орнотуу түбүндө колдонуучу режиминдеги PostgreSQL кластерин даярдайт. Кызматтар systemctl --user ... менен башкарылат. Кызматтар колдонуучу киргенде гана эмес, хост жүктөлгөндө ишке кириши үчүн lingeringди күйгүзүңүз:
loginctl enable-linger $USER
Сайдкарды тандоо
Жеңил салмактагы медиа сайдкарлар — STT (faster-whisper), TTS (edge-tts) жана видео — кутудан чыгаргандай орнотуңуз, суроолор же эскертүүлөр жок: орточо сапардагы үн дароо иштейт. Алардын кайсынысы болбосун чөйрө айлануу өзгөрмөлөрү менен өчүрсө болот AIHUMMER_SKIP_STT=1, AIHUMMER_SKIP_TTS=1, AIHUMMER_SKIP_VIDEO=1.
Веб-издөө (SearXNG) жана браузер (CloakBrowser) кол коюлган бандлга киргизилген жана демейки боюнча оффлайн орнотулат — орнотуучу алар жөнүндө мындан ары сурабайт. Бул жүрүм-турумду флагдар менен өзгөртүүгө болот — бул толук тизмеси:
| Туулга | Таасир |
|---|---|
--no-search / --no-browser |
Бул сайдкардан өт |
--external-search=URL / --external-browser=URL |
Орнотуунун ордуна ушул URL дарегиндеги бар кызматты колдонуңуз |
--browser-engine=cloak|chrome |
Браузердин кыймылдаткычы (демейки cloak) |
--with-search / --with-browser |
v1.0.14төн баштап ашыкча: бул демейки жүрүм-турумдун өзү |
--with-embedder |
Семантикалык эмбеддерди орнотуу (кошулуу: PyTorch жүктөйт — жүздөгөн МБ) |
Издөө жана браузер tty жок болсо да орнотулат: пайдалуу жүк бандлдан алынат, ага интернетке кирүү талап кылынбайт. Экөөнүн орнотулушу да бөгөт койбойт — пайдалуу жүк жок болсо же Python версиясы колдоого алынбаса, кызмат жөн эле тууралабаган бойдон калат, ал эми орнотуу уланат. Эмбеддерди ошондой эле иштетүүгө болот AIHUMMER_WITH_EMBEDDER=1; жоктугунда эс тутум лексикалык альтернатива издөө аркылуу иштейт. Колдонуучу интерфейстин тили төмөнкүдөй орнотулат AIHUMMER_LANG=ru|en (болбосо орноткочу ttyде сурайт). PostgreSQL байланыш ttyде сурулат; интерактивсиз орнотуу үчүн орнотуу жөндөмөсүн белгилеңиз AIHUMMER_DATABASE_URL мурда. TTYда орнотуучу ошондой эле камдык көчүрмөдөн калыбына келтирүүнү сунуштайт.
# Gateway'ди эмбеддер менен, браузерсиз орнотуу (издөө демейки боюнча орнотулат)
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh \
--with-embedder --no-browser
Жанама программалар URL аркылуу даректелгендиктен, сиз туз тийгизилгендиктер менен тышкы программаларды эркин аралаштыра аласыз жана бир нече шлюздарды бир жалпы жанама программага багыта аласыз.
Курулманын аныктыгы кантип текшерилет
Жеке кабинеттен алынган жеке шилтеме дайыма учурдагы чыгарылышты орнотот — бул штаттык жана жалгыз жол. «Жаңыраак версияны» тандоонун кереги жок: сиз жеткирүүчү пайдаланууга чыгарган курулманы аласыз.
Ар бир артефакт — биринчи орнотууда да, ар бир жаңыртууда да — архитектураңызга
ылайык tarball түрүндө келет, ал эми анын жанында .sha256 текшерүү суммасы жана
.sig (cosign) кол тамгасы жатат. Орноткуч бир нерсени ачаардан мурун экөөнү
тең текшерет. Колу менен эч нерсе текшерүүнүн кереги жок.
Күтүлгөн жыйынтык: текшерүүлөр үнсүз өтөт да, орнотуу улана берет. Эң болбоду дегенде бирөө дал келбесе, орноткуч ката менен токтойт жана иштеп жаткан версияга тийбейт — бузулган же алмаштырылган файл серверге түшпөйт.
Эгер жеткирүүчү сизди эрте сыноо программасына чакырса, кабинеттеги «Орнотуу» экранында которгуч пайда болот жана тандалган вариант үчүн өзүнчө шилтеме берилет — Нуска бетин караңыз.
Орнотууну текшериңиз
Орноткуч бүткөндөн кийин, кызматты жана даярдык чекитин текшериңиз:
systemctl status aihummer-gateway
curl -fsS http://localhost:8780/healthz
curl -fsS http://localhost:8780/readyz
/healthz тирүү абалын жана версиясын кабарлайт; /readyz PostgreSQL текшерет жана кайтарат 503 маалымат базасына жетүү мүмкүн болбогондо. Тиркелген aihummer CLI ошондой эле камсыз кылат aihummer status жана aihummer doctor ден-соолукту тез карап чыгуу үчүн.
Ийгиликтүү орноткондон кийин көрө турганыңыз: aihummer-gateway кызматы active (running) абалында болот, /healthz жана /readyz сурамдары 200 кайтарат, ал эми баштапкы администратор сырсөзү биринчи кирүү үчүн /home/.aihummer/etc/initial-admin-password.txt (rootless орнотууда — ~/.aihummer/etc/initial-admin-password.txt) файлында сакталат.
Өндүрүш тизмеси
Бир эле орнотуу буйругу шлюзду иштетип жатканы менен, ал азырынча өндүрүшкө даяр эмес. Ачып көрө берүүдөн мурун, анын үстүнөн толукта:
-
TLS — шлюздун алдынан HTTPS токтотуу (артка прокси / өзүңүздүн) сертификат); анын портун ишенбеген тармакта эч качан ачып көрсөтпөңүз.
-
🔴 Кайтарым проксиде WebSocket колдоосун күйгүзүңүз. Мобилдик жана иш такта колдонмосу шлюзге
wss://аркылуу туташат, ошондуктан проксиUpgradeжанаConnectionбаш аттарын өткөрүшү керек. Бул жөндөөсүз прокси101 Switching Protocolsордуна 200 статусу менен кадимки бетти кайтарат — колдонмо муну «кызмат жооп бербейт» деп окуйт, ал эми шлюз аман жана журналында бир да ката жок. Nginx Proxy Manager’де бул тиешелүү Proxy Host үчүн Websockets Support которгучу, кадимки nginx’те —proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade";locationблогундагыproxy_http_version 1.1менен кошо.Бир команда менен текшерүү (
200эмес,101күтүлөт):curl -s -o /dev/null -w '%{http_code}\n' \ -H 'Connection: Upgrade' -H 'Upgrade: websocket' \ -H 'Sec-WebSocket-Version: 13' -H 'Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==' \ https://сиздин-домен/ -
Админ паролун өзгөртүү жана өчүрүү
initial-admin-password.txt; орнотуу аутентификация издөөчү (AIHUMMER_OIDC_ISSUER/ LDAP / SAML) ачыкка чыгарууга чейин/admin/*. -
Башкы ачкычты жана маалымат базасын архивде сактаңыз — жазуу
AIHUMMER_MASTER_KEY(сырлар анынсыз калыбына келтирүүгө мүмкүн эмес) жана туруктуу PostgreSQL камдык көчүрмөлөрүн орнотуңуз. -
Чыныгы моделди зым менен туташтырыңыз — топтом
AIHUMMER_LLM_*(же BYOK); ал жок болсо жооптор келе баштайт детерминисттик мактан. -
Кеминде бир каналды туташтырыңыз (Телеграмма баштоо) жана ага агентти байлоо.
Көрүү Биринчи кирүү, Конфигурация жана Сактоо көчүрмөлөрү жана DR толуктуруу үчүн.
Эгер ал иштебесе
- «шилтеме мурун колдонулган» / орнотуу экинчи жолу иштебейт — шилтеме бир жолку жана мурунку аракетке жумшалып калган. Кабинеттеги «Орнотуу» экранынан жаңысын алып, буйрукту кайра иштетиңиз.
curl: (22) … 404же «шилтеме жараксыз» — шилтеме толук көчүрүлбөгөн же анын мөөнөтү бүткөн. Дабасы ошол эле жерде — жаңы шилтеме.- колдоого алынбаган архитектура — орнотууда Linux x86_64 жана arm64 колдоосу бар; Башка платформалар үчүн топтоо жок.
/readyzкайтаруулар503— шлюз PostgreSQL көрө албайт. Текшерип көрүңүзAIHUMMER_DATABASE_URL, маалымат базасына жеткиликтүүлүк, жана анынpgcryptoкеңейтүү жаралат (CREATE EXTENSION IF NOT EXISTS pgcrypto;).- Кызмат башталган жок — текшерүү
systemctl status aihummer-gatewayжанаjournalctl -u aihummer-gateway; тез диагноз коюу үчүн иштетүүaihummer doctor. - Sudoсуз орнотулду, кызматтар чыгууда токтойт — узак убакытка активдештирүү:
loginctl enable-linger $USER(караңыз тоголоксуз). - Кол тамга текшерүүсү ийгиликсиз болду — орнотууну улантпаңыз; кийин кайра аракет кылыңыз
же жаңы шилтеме алыңыз. Артефакт ар дайым текшерилип турат
.sha256жана кош кол коюу.sig.
Келерки кайда
- Биринчилери: көр Биринчи кирүү кайра алуу
баштапкы админ паролу
/home/.aihummer/etc/initial-admin-password.txt(rootless орнотууда —~/.aihummer/etc/initial-admin-password.txt). - Жүзөгө ашырууну жөндөңүз: окуу Конфигурация.
- Биринчиси менен коштоп чуркоону каалайсызбы? Колдонгула Ыкчам баштоо.