AiHummer
Norsk
Logg påKonto
v1.1.x
{ }Swagger

Installasjon

v1.1.x · oppdatert 2026-08-04

AiHummer installerer verts-native. Installasjonen starter i din personlige konto på my.aihummer.ru: du registrerer, får en personlig installasjonslink og kjør en enkelt kommando på serveren din. Installasjonsskriptet laster ned en signert pakke for din arkitektur, og legger ut en enkelt installasjonsrot under ~/.aihummer (i hjemmekatalogen til brukeren som kjørte installasjonsprogrammet), registrerer systemd-enheter, og tilrettelegger valgfritt for sidecars. Det finnes ingen containere noe sted i denne prosessen.

[!NOTE] Dette er en vert-nativ installasjon — en utgivelsestarball som kjører under systemd, ikke Docker. Gatewayen, sidecars og plugins kjører hver for seg som sitt eget systemd tjeneste.

[!NOTE] Hva du trenger før du starter:

  • en Linux server (x86_64 eller arm64) du kan nå over SSH;
  • sudo rettigheter (eller en vilje til å installere rootless — se nedenfor);
  • PostgreSQL med den pgcrypto utvidelse — eller la installasjonsprogrammet tildele en brukermodus-klynge (i rootless-modus gjør den dette selv);
  • en konto hos my.aihummer.ru å få din personlige installer lenke.

Den fullstendige kravlisten er på Krav side.

Trinn 1: få din personlige installasjonslenke

Det finnes ingen offentlig installasjonsskript — installasjonslenken er personlig og utstedt i kontoprofilen din:

  1. Registrer deg på my.aihummer.ru (telefonnummer + passord; e-post trengs også).
  2. Åpne Installasjon skjerm og klikk «Få personlig installasjonslenke».
  3. Portalen viser en klar-til-å-kjøre kommando med din personlige lenke.

Mer om selve portalen (fakturadetaljer, dokumenter, planer) finnes på Personlig konto side.

Trinn 2: ett-kommando installasjon

Kopier kommandoen fra «Installasjon»-skjermen og kjør den på serveren din (Linux x86_64/arm64):

curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh

Den personlige lenken ser ut som https://my.aihummer.ru/dl/<token>/install.sh og er knyttet til kontoen din.

[!IMPORTANT] Lenken er en engangslenke: den virker for nøyaktig én installasjon. I det øyeblikket installasjonsprogrammet har hentet install.sh gjennom den, regnes lenken som brukt opp. Kjører du samme kommando en gang til, får du feilen «lenken er allerede brukt» — det er en beskyttelse, ikke en feilsituasjon. Slik gjør du: åpne skjermen «Installasjon» i portalen din og lag en ny lenke; det er gratis og skjer med én gang.

De 30 dagene gjelder nedlasting av artefakter, ikke det å kjøre installasjonen på nytt: en allerede installert instans fortsetter å oppdateres gjennom lenken sin lenge etter at lenken er brukt opp på selve installasjonen.

Skriptet oppdager din CPU-arkitektur, laster ned den tilsvarende pakken sammen med dens .sha256 sjekksum og medunderskrift .sig signatur, verifiserer begge, pakker ut installeringsroten og registrerer gateway-tjenesten. Se Endringslogg for den nåværende utgivelsen.

Den personlige linken også binder instansen til kontoen din på kundeportalen: installatøren lagrer tokenet fra lenken, instansen sender det ved sin første registrering hos leverandøren, og portalen kobler automatisk instansen til kontoen din. E-posten din blir umiddelbart instansens verifisert kontakt — ingen separat «legg ved og bekreft en e-post»-steg i nettgrensesnittet, og lisensen leveres uten manuelle steg.

[!WARNING] Din personlige lenke er din nøkkel til distribusjonen. Ikke publiser den: hvem som helst Ved å holde lenken kan du laste ned bygg på dine vegne til tokenet utløper.

Installer rotoppsett

Alt lever under én enkelt katalog. Hvilken det blir, avhenger av hvordan du kjørte installasjonsprogrammet:

Slik installerte du Installasjonsrot Konfigurasjon Tjenesten kjører som
Vanlig installasjon (med sudo) /home/.aihummer /etc/aihummer/gateway.env En egen tjenestekonto aihummer
Uten root (rootless) ~/.aihummer ~/.aihummer/etc/gateway.env Din egen bruker

En vanlig installasjon legger ikke filene i hjemmekatalogen din og kjører ikke tjenesten som deg: den oppretter en egen konto aihummer uten privilegier. Det er gjort med vilje — den som overtar tjenesten, kommer likevel ikke til de personlige filene dine.

Innholdet i roten ser likt ut i begge modusene (nedenfor vises en vanlig installasjon):

/home/.aihummer/
├── bin/        gateway binary and the aihummer CLI
├── etc/        configuration (gateway.env)
├── share/      static assets for the administration interface
├── sidecars/   optional STT/TTS/etc services
├── plugins/    installed marketplace plugins
├── systemd/    unit files (symlinked into /etc/systemd/system)
├── state/      runtime state
├── data/       blob/media storage
└── logs/       service logs

Systemd-enhetsfilene generert inn i systemd/ er symlinket inn i /etc/systemd/system/, så de administreres med regelmessig systemctl kommandoer.

Rotløs installasjon

sudo/root-rettigheter er ikke påkrevd. Hvis du kjører installasjonskommandoen uten sudo, installasjonsprogrammet bytter til rootless-modus: enheter registreres i systemd --user omfang (filer i ~/.config/systemd/user), aihummer CLI og cosign lander i ~/.aihummer/bin, og hvis AIHUMMER_DATABASE_URL er ikke satt installereren oppretter en PostgreSQL-klynge i bruker-modus inne i installasjonsmappen. Tjenester administreres med systemctl --user .... For å få tjenestene til å starte ved oppstart av verten (ikke bare ved brukerinnlogging), aktiver vedvarende kjøring:

loginctl enable-linger $USER

Sidevognvalg

De lette mediesidevognene — STT (faster-whisper), TTS (edge-tts) og video — installer rett ut av boksen, uten spørsmål eller advarsler: tur-retur stemme fungerer umiddelbart. Hvilken som helst av dem kan deaktiveres med miljøvariablene AIHUMMER_SKIP_STT=1, AIHUMMER_SKIP_TTS=1, AIHUMMER_SKIP_VIDEO=1.

Nettsøket (SearXNG) og nettleseren (CloakBrowser) er bakt inn i den signerte pakken og installeres offline som standard — installatøren spør ikke lenger om dem. Denne oppførselen endrer du med flagg — dette er hele listen:

Flagg Effekt
--no-search / --no-browser Hopp over denne sidevognen
--external-search=URL / --external-browser=URL Bruk en eksisterende tjeneste på denne URL-en i stedet for å installere
--browser-engine=cloak|chrome Nettlesermotor (standard cloak)
--with-search / --with-browser Overflødige siden v1.0.14 — dette er allerede standardoppførselen
--with-embedder Installer den semantiske innebyggeren (meld deg på: henter PyTorch — hundrevis av MB)

Søk og nettleser installeres også uten en tty: innholdet deres hentes fra pakken, så det trengs ingen internettilgang til det. Begge installasjonene blokkerer ikke — hvis innholdet mangler eller Python-versjonen ikke støttes, forblir tjenesten ganske enkelt ukonfigurert, og installasjonen avbrytes aldri. Innebyggingen kan også aktiveres med AIHUMMER_WITH_EMBEDDER=1; uten det kjører hukommelsen på leksikalsk tilbakestillingssøk. Brukergrensesnittets språk er satt av AIHUMMER_LANG=ru|en (ellers spør installasjonsprogrammet på en tty). PostgreSQL-tilkoblingen blir bedt om på en tty; for ikke-interaktive installasjoner, sett AIHUMMER_DATABASE_URL på forhånd. På en tty tilbyr installatøren også gjenoppretting fra en sikkerhetskopi.

# Install the gateway with the embedder, without the browser (search is on by default)
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh \
  --with-embedder --no-browser

Fordi sidevogner adresseres via URL, kan du fritt blande interne og eksterne, og peke flere gateways mot én delt sidevogn.

Slik kontrolleres det at bygget er ekte

Den personlige lenken fra kontoportalen din installerer alltid den gjeldende utgivelsen — det er den vanlige og eneste veien. Det finnes ingen «nyere versjon» å velge: du får det bygget leverandøren har sluppet for reell drift.

Hver artefakt — både ved første installasjon og ved hver oppdatering — leveres som en tarball for arkitekturen din, og ved siden av den ligger en kontrollsum .sha256 og en signatur .sig (cosign). Installasjonsprogrammet kontrollerer begge før noe i det hele tatt pakkes ut. Du trenger aldri å kontrollere dem for hånd.

Forventet resultat: kontrollene går stille igjennom, og installasjonen fortsetter. Stemmer én av dem ikke, stopper installasjonsprogrammet med en feil og rører ikke versjonen som allerede kjører — en ødelagt eller utbyttet fil når aldri fram til serveren din.

Har leverandøren invitert deg inn i et program for tidlig testing, vises en velger på skjermen «Installasjon» i portalen din, og for alternativet du velger utstedes det en egen lenke — se Instans.

Verifier installasjonen

Etter at installasjonen er ferdig, sjekk tjenesten og readiness-endepunktet:

systemctl status aihummer-gateway
curl -fsS http://localhost:8780/healthz
curl -fsS http://localhost:8780/readyz

/healthz rapporterer aktivitet og versjon; /readyz sjekker PostgreSQL og returnerer 503 mens databasen er utilgjengelig. Den medfølgende aihummer CLI gir også aihummer status og aihummer doctor for en rask helseoversikt.

Hva du vil se etter en vellykket installasjon: det aihummer-gateway i tjeneste active (running), en 200 fra /healthz og /readyz, og det opprinnelige administrasjonspassordet i /home/.aihummer/etc/initial-admin-password.txt (ved en rootless-installasjon ~/.aihummer/etc/initial-admin-password.txt) for første pålogging.

Produksjonssjekkliste

En enkelt installasjonskommando får gatewayen til å kjøre, men det er ikke klar for produksjon ennå. Før du eksponerer det, fullfør:

  • TLS — avslutte HTTPS foran gatewayen (reverse proxy / din egen sertifikat); aldri eksponer den vanlige porten på et ukjent nettverk.

  • 🔴 Slå på WebSocket-støtte i omvendt proxy. Mobil- og skrivebordsappen kobler seg til gatewayen over wss://, så proxyen må sende videre hodene Upgrade og Connection. Uten denne innstillingen svarer proxyen med en vanlig side og status 200 i stedet for 101 Switching Protocols — appen leser det som «tjenesten svarer ikke», selv om gatewayen er i orden og loggen ikke inneholder en eneste feil. I Nginx Proxy Manager er dette bryteren Websockets Support på den aktuelle Proxy Host, i vanlig nginx — proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; pluss proxy_http_version 1.1 i location-blokken.

    Sjekk med én kommando (101 forventes, ikke 200):

    curl -s -o /dev/null -w '%{http_code}\n' \
      -H 'Connection: Upgrade' -H 'Upgrade: websocket' \
      -H 'Sec-WebSocket-Version: 13' -H 'Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==' \
      https://ditt-domene/
  • Endre admin-passordet og slett initial-admin-password.txt; sett en autentiseringsutsteder (AIHUMMER_OIDC_ISSUER / LDAP / SAML) før eksponering /admin/*.

  • Sikkerhetskopier hovednøkkelen og databasen — rekord AIHUMMER_MASTER_KEY (hemmeligheter er uopprettelige uten det) og sette opp regelmessige PostgreSQL-sikkerhetskopier.

  • Koble til en ekte modell — sett AIHUMMER_LLM_* (eller BYOK); uten det kommer svarene fra den deterministiske mocken.

  • Koble til minst én kanal (Telegram for å starte) og knytte en agent til det.

Se Første pålogging, Konfigurasjon og Sikkerhetskopier & DR for detaljene.

Hvis det ikke fungerte

  • «lenken er allerede brukt» / installasjonen starter ikke en gang til — lenken er en engangslenke, og et tidligere forsøk har allerede brukt den opp. Lag en ny på «Installasjon»-skjermen i portalen og kjør kommandoen på nytt.
  • curl: (22) … 404 eller “lenke ugyldig” — lenken ble kopiert ufullstendig eller har rukket å gå ut. Samme botemiddel: en ny lenke.
  • ikke støttet arkitektur — installasjonen støtter Linux x86_64 og arm64; det finnes ingen pakke for andre plattformer.
  • /readyz returnerer 503 — gatewayen kan ikke se PostgreSQL. Sjekk AIHUMMER_DATABASE_URL, database tilgjengelighet, og at pgcrypto utvidelse blir opprettet (CREATE EXTENSION IF NOT EXISTS pgcrypto;).
  • Tjenesten startet ikke — inspisere systemctl status aihummer-gateway og journalctl -u aihummer-gateway; for en rask diagnosekjøring aihummer doctor.
  • Installert uten sudo, stopper tjenester etter utlogging — aktiver utholdenhet: loginctl enable-linger $USER (se rotløs).
  • Signaturbekreftelse mislyktes — ikke fortsett med installasjonen; prøv igjen senere eller få en ny lenke. Artefakten blir alltid verifisert mot sin .sha256 og medunderskrive .sig.

Hvor til neste

  • Første løp: se Første pålogging å hente det opprinnelige admin-passordet fra /home/.aihummer/etc/initial-admin-password.txt (ved en rootless-installasjon ~/.aihummer/etc/initial-admin-password.txt).
  • Juster distribusjonen: les Konfigurasjon.
  • Vil du ha en guidet første gjennomgang? Bruk Rask start.