Publikowanie wtyczki
Zbudowano wtyczkę z SDK wtyczki? Możesz to opublikować w dwa sposoby:
- Prywatne (dla siebie) — załaduj bocznie do twojej instancji. Artefakt nigdy opuszcza to.
- Społeczność (dla wszystkich) — publikować przez twój osobista szafka w my.aihummer.ru, sklep z aplikacjami styl: załaduj kompilację, wypełnij stronę sklepu, przejdź recenzję i trafia do podpisany katalog społeczności, z którego każda instancja może instalować.
Analogia: instalowanie .vsix ręcznie (prywatnie) kontra publikowanie w sklepie z aplikacjami (społeczność).
[!WARNING] Wtyczek społeczności nie da się teraz zainstalować — to nie awaria łącza. Klucz, którym podpisywano katalog społeczności, został wycofany; dopóki nie pojawi się nowy klucz, weryfikacja podpisu odrzuca takie wpisy. Niezależnie od tego kod firm trzecich nie jest jeszcze uruchamiany jako usługa na Twoim serwerze: dopóki nie powstanie izolowane środowisko uruchomieniowe, dozwolone są tylko integracje działające po swojej stronie i łączące się przez sieć.
Co zobaczysz: po kliknięciu „zainstaluj” pojawi się zwykły komunikat „instalowanie”, ale wtyczka nigdy nie pojawi się na liście zainstalowanych. Powód odmowy trafia do dziennika bramy — otwórz Dzienniki w panelu.
Co działa dzisiaj:
- wtyczki od AiHummer z katalogu oficjalnego — instalują się normalnie, mają inny, ważny podpis;
- serwer MCP po HTTP — podłączany jako źródło narzędzi bez programowania, kod zostaje po Twojej stronie;
- integracja przez specyfikację OpenAPI — to samo, bez instalowania usługi.
Wgranie własnej wtyczki (side-load) przechodzi weryfikację podpisu, ale uruchomi się wyłącznie jako zdalne MCP po HTTP albo integracja OpenAPI; kompilacja, którą trzeba uruchomić jako usługę na tym samym serwerze, zostanie odrzucona.
Tryb prywatny — załaduj bocznie do swojej instancji
Użyj tego tylko wtedy, gdy potrzebujesz wtyczki: wewnętrznego łącza, niestandardowej integracji, wersji testowej.
Kroki
- Zapakuj i podpisz paczkę:
aihummer plugin package ./my-plugin aihummer plugin sign --key author.key --manifest ./my-plugin/manifest.json my-plugin-1.0.0.tar.gz - Prześlij to na instancję na jeden z dwóch sposobów:
- Admin UI → Wtyczki → „Prześlij wtyczkę” — przeciągnij pakiet; lub
- CLI:
aihummer plugin publish --private --instance https://your-instance \ --token <admin-token> my-plugin-1.0.0.tar.gz
- Pod maską to jest
POST /v1/admin/modules/upload(wieloczęściowy,integrations:write): artefakt ląduje w magazyn obiektów instancji (AIHUMMER_BLOB_DIR) pod ablob:ref, a wiersz katalogu jest zarejestrowany zorigin = local-private,visibility = private. - Wtyczka pojawia się na rynku oznaczona tagiem Prywatny i instaluje przez normalna ścieżka — zasobnikowana jednostka systemd + bramka zdrowia.
Zaufanie: przypięty klucz i magazyn zaufania
Prywatne artefakty musi być podpisane. Gdy przesyłasz wtyczkę podpisaną nieznanym kluczem, interfejs administracyjny wyświetla monit, aby zatwierdzić klucz autora do magazynu zaufania instancji (jedno kliknięcie). Po zatwierdzeniu podpis jest weryfikowany przy każdej instalacji i aktualizacji.
- Artefakty z oficjalny weryfikować źródło względem przypisany klucz rejestru w rdzeniu — zaufany domyślnie, bez dodatkowego kroku.
- Prywatny artefakty weryfikują się w stosunku do kluczy w magazynie zaufania instancji.
- Niepodpisany pakiety są odrzucane — z wyjątkiem trybu deweloperskiego dla lokalnej iteracji:
AIHUMMER_PLUGIN_DEV_UNSIGNED=1.
[!WARNING]
AIHUMMER_PLUGIN_DEV_UNSIGNED=1wyłącza weryfikację podpisu i jest przeznaczony tylko do lokalnego rozwoju. Nigdy nie włączaj tego na instancji dostępnej z zewnątrz.
Tryb społeczności — publikuj przez panel osobisty
Aby udostępnić wtyczkę każdy na przykład, opublikuj to ze swojego osobista szafka w my.aihummer.ru, w ten sam sposób, w jaki publikujesz aplikację w sklepie z aplikacjami. Przesyłasz kompilację, wypełniasz stronę sklepu i wysyłasz ją do recenzji; najpierw uruchamiana jest automatyczna kontrola AI, następnie końcową decyzję podejmuje człowiek-moderator, a po zatwierdzeniu artefakt jest podpisywany i publikowany w katalogu społeczności.
Pełny, krok po kroku przewodnik znajduje się na Prześlij wtyczkę. W skrócie:
- Buduj i pakuj twój wtyczka z SDK
(
aihummer plugin package) — artefakt jest podpisany.tar.gzniosąc jegomanifest.json. - Otwórz «Moje wtyczki» w szafce i utwórz zgłoszenie: prześlij artefakt, wypełnij przechowywać metadane (nazwa i opisy w RU + EN, wersja, ikona, zrzuty ekranu, kategoria, opcjonalny link do darowizny, dziennik zmian) i zadeklarować manifest zdolności.
- Wyślij do przeglądu. Zautomatyzowany Recenzja AI sprawdza przesłanie względem ten polityka recenzji (bezpieczeństwo, manifest) poprawność, kompletność, zawartość), następnie a ludzki moderator czyta raport i podejmuje decyzję. Automatyzacja nigdy nie publikuje sama.
- Po zatwierdzeniu artefakt jest podpisany i opublikowane w oddzielny
community-catalog.jsonna CDN. Każda instancja, która dodała źródło społeczności widzi wtyczkę; rdzeń ufa jej poprzez przypisany klucz rejestru — nie jest potrzebny żaden etap zaufania dla każdego operatora.
[!NOTE] Stary publiczny przepływ publikowania został wycofany; powyższy przepływ w osobistym gabinecie — „Moje wtyczki” — jest jedyną ścieżką publikowania wtyczek społecznościowych. Wtyczki społeczności są darmowe; możesz dodać opcjonalny link do darowizn.
[!NOTE] Wtyczki pierwszej strony (Einstein, SIP, Bitrix24, pocket-agent, os-client) są nie publikowane w ten sposób — wysyłają je na własnej linii CI AiHummer i trafiają do przypięty oficjalny katalog. Przepływ w osobistym panelu jest dla społeczność (osoba trzecia) wtyczki.
Umiarkowanie
Każde zgłoszenie społeczności przechodzi przez automatyczna kontrola (kompletność, manifest możliwości, podpis i skan bezpieczeństwa), a następnie Przegląd ryzyka AI, i w końcu a obowiązkowa weryfikacja przez człowieka przez zespół AiHummer. Ani automatyzacja, ani AI nigdy nie publikują samodzielnie — decyzja zawsze należy do moderatora, i nic nie trafia do katalogu bez jego zatwierdzenia. Opublikowana wtyczka, która później zostanie uznana za złośliwą lub uszkodzoną, może być cofnięty i została usunięta z katalogu przy następnej synchronizacji.
Katalog społeczności jako dodatkowe źródło
Wtyczki społecznościowe są publikowane w oddzielny community-catalog.json to robi nie nadpisać wyselekcjonowany katalog pierwszej strony. Instancja dodaje go jako dodatkowe źródło w Wtyczki → Źródła (lub POST /v1/admin/modules/catalog/sources). Zobacz Instalacja i aktualizacje i Przegląd i poziomy.
Cykl życia wtyczki (App Store)
Rynek działa jak prawdziwy App Store — każdy wtyczka ma tożsamość (stały identyfikator + autor), pod którym jest wysyłany wersje.
Wersje i aktualizacje
Aktualizacja jest wysyłana jako nowa wersja już opublikowanej wtyczki: ten sam slug, własny dziennik zmian, własne recenzje i moderacja. Tylko jeden wersja może być w trakcie przeglądu w danym momencie — przesyłasz kolejną po tym, jak obecna zostanie oceniona. Kiedy nowa wersja zostaje opublikowana, poprzednia jest oznaczana superseded, a katalog + każda instancja przenieść do nowego.
Planowane publikowanie
Po zatwierdzeniu przez moderatora, autor kontroluje wydanie: opublikuj teraz lub zaplanuj na konkretną godzinę — wtyczka stanie się aktywna w wyznaczonym momencie.
Cofnięcie publikacji
- Pauza — tymczasowo ukryj wtyczkę: znika z publicznego katalogu i z instancji (przy następnej synchronizacji), ale jest zachowywany i może być ponownie opublikowany w każdym czasie.
- Wycofać z listy — usuń wtyczkę z rynku na stałe.
Jak tylko wtyczka zostanie wycofana (wstrzymana lub usunięta z listy), jej wpis zostaje usunięty z community-catalog.json, a przypadki przestaną ją wyświetlać przy następnej synchronizacji.
Autorstwo
Wtyczka jest publikowana na zasadach twoja nazwa wyświetlana (np. nazwa twojego studia) — lub anonimowo. Publiczny katalog i interfejs WWW instancji pokazują wybraną nazwę lub „Anonim”; Twój prawdziwy e-mail/identyfikator nigdy nie jest ujawniany.
Statystyki dewelopera
Każdy wtyczka ma statystyki łączne: pobrania, instalacje, aktywne instancje i odinstalowania, plus codzienny wykres. Tylko dane zbiorcze — żadne dane na poziomie pojedynczej instancji nie są udostępniane deweloperowi.
Nagroda za publikację
Dla każdy wtyczka, którą publikujesz po raz pierwszy, Twoja subskrypcja AiHummer zostaje jeden darmowy miesiąc (przyznawane raz na wtyczkę).
Gdzie dalej
- Wyślij przez panel osobisty — pełny krok po kroku: metadane, manifest możliwości, przegląd i moderacja AI.
- SDK wtyczki — pola manifestu i `aihummer polecenia wtyczki.
- Instalacja i aktualizacje — wieloźródłowy, model zaufania, podpisane aktualizacje, ranking.
- Przegląd polityki i listy kontrolnej — kryteria a wtyczka jest sprawdzana przed publikacją.
- Rynek: przegląd i poziomy — oficjalny vs rejestr społeczności