AiHummer
Svenska
Logga inKonto
v1.1.x
{ }Swagger

Installation

v1.1.x · uppdaterad 2026-08-04

AiHummer installerar värd-inhemsk. Installationen startar i ditt personliga konto på my.aihummer.ru: du registrerar dig, får en personlig installationslänk och kör ett enda kommando på din server. Installationsskriptet laddar ner ett signerad paket för din arkitektur, och lägger ut ett enda installationsrot under ~/.aihummer (i hemmakatalogen för den användare som körde installatören), registrerar systemd-enheter och tillhandahåller valfritt sidovagnar. Det finns inga containrar någonstans i denna process.

[!NOTE] Detta är en värd-nativ installation — en release-tarball som körs under systemd, inte Docker. Gatewayen, sidvagnarna och plugins körs var och en som sin egen systemd service.

[!NOTE] Vad du behöver innan du börjar:

  • en Linux server (x86_64 eller arm64) som du kan nå över SSH;
  • sudo rättigheter (eller en vilja att installera rootless — se nedan);
  • PostgreSQL med den pgcrypto tillägg — eller låta installatören tillhandahålla en användarlägekluster (i rootless-läge gör det här själv);
  • ett konto hos my.aihummer.ru att få din personliga installationslänk.

Den fullständiga kravlistan finns på Krav sida.

Steg 1: skaffa din personliga installationslänk

Det finns inget offentligt installationsskript — installationslänken är personal och utfärdat i din kontoplattform:

  1. Registrera dig på my.aihummer.ru (telefonnummer + lösenord; e-post behövs också).
  2. Öppna Installation skärm och klicka på “Hämta personlig installationslänk”.
  3. Portalen visar ett kommando som är klart att köras med din personliga länk.

Mer om portalen själv (faktureringsuppgifter, dokument, planer) finns på Personligt konto sida.

Steg 2: installation med ett kommando

Kopiera kommandot från skärmen “Installation” och kör det på din server (Linux x86_64/arm64):

curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh

Den personliga länken ser ut som https://my.aihummer.ru/dl/<token>/install.sh och är knuten till ditt konto.

[!IMPORTANT] Länken är en engångslänk: den fungerar för exakt en installation. I samma stund som installationsprogrammet har hämtat install.sh genom den räknas länken som förbrukad. Kör du samma kommando en gång till får du felet “länken har redan använts” — det är ett skydd, inte ett haveri. Så här gör du: öppna skärmen “Installation” i din portal och skapa en ny länk; det är gratis och sker direkt.

De 30 dagarna gäller nedladdning av artefakter, inte att köra installationen en gång till: en redan installerad instans fortsätter att uppdateras genom sin länk långt efter att länken förbrukats på själva installationen.

Skriptet upptäcker din CPU-arkitektur, laddar ner motsvarande paket tillsammans med dess .sha256 kontrollsumma och medunderskrift .sig signatur, verifierar båda, packar upp installationsrot och registrerar gateway-tjänsten. Se Ändringslogg för den aktuella versionen.

Den personliga länken också binder instansen till ditt kundportal-konto: installatören lagrar token från länken, instansen skickar den vid sin första registrering hos leverantören, och portalen länkar instansen till ditt konto automatiskt. Din e-post blir omedelbart instansens verifierad kontakt — inget separat steg för att “bifoga och verifiera en e-post” i webbgränssnittet, och licensen levereras utan manuella steg.

[!WARNING] Din personliga länk är din nyckel till distributionen. Publicera den inte: vem som helst att hålla länken kan ladda ner byggnader åt dig tills tokenet löper ut.

Installera roten layout

Allt lever under en enda katalog. Vilken det blir beror på hur du körde installationsprogrammet:

Så installerade du Installationsrot Konfiguration Tjänsten körs som
Vanlig installation (med sudo) /home/.aihummer /etc/aihummer/gateway.env Ett eget tjänstekonto aihummer
Utan root (rootless) ~/.aihummer ~/.aihummer/etc/gateway.env Din egen användare

En vanlig installation lägger inte filerna i din hemmapp och kör inte tjänsten som dig: den skapar ett eget konto aihummer utan särskilda rättigheter. Det är avsiktligt — den som tar över tjänsten kommer ändå inte åt dina personliga filer.

Innehållet i roten ser likadant ut i båda lägena (nedan visas en vanlig installation):

/home/.aihummer/
├── bin/        gateway binary and the aihummer CLI
├── etc/        configuration (gateway.env)
├── share/      static assets for the administration interface
├── sidecars/   optional STT/TTS/etc services
├── plugins/    installed marketplace plugins
├── systemd/    unit files (symlinked into /etc/systemd/system)
├── state/      runtime state
├── data/       blob/media storage
└── logs/       service logs

Systemd-enhetsfilerna genererades till systemd/ är symlinkad till /etc/systemd/system/, så de hanteras med regelbunden systemctl kommandon.

Rotlös installation

sudo/root-behörigheter krävs inte. Om du kör installationskommandot utan sudo, installatören byter till rootless-läge: enheterna registreras i systemd --user omfång (filer i ~/.config/systemd/user), aihummer CLI och cosign landar i ~/.aihummer/bin, och om AIHUMMER_DATABASE_URL är inte inställd, installatören tillhandahåller en användarläge PostgreSQL-kluster inuti installationsroten. Tjänster hanteras med systemctl --user .... För att tjänsterna ska starta vid värddatorns uppstart (inte bara vid användarinloggning), aktivera kvarhållning:

loginctl enable-linger $USER

Sidvagnsval

De lättviktiga mediavyssidorna — STT (faster-whisper), TTS (edge-tts) och video — installera direkt, utan frågor eller flaggor: rundreseröst fungerar omedelbart. Någon av dem kan stängas av med miljövariablerna AIHUMMER_SKIP_STT=1, AIHUMMER_SKIP_TTS=1, AIHUMMER_SKIP_VIDEO=1.

Webbsökningen (SearXNG) och webbläsaren (CloakBrowser) är inbakade i det signerade paketet och installeras offline som standard — installatören frågar inte längre om dem. Detta beteende ändrar du med flaggor — här är hela listan:

Flagga Effekt
--no-search / --no-browser Hoppa över denna sidovagn
--external-search=URL / --external-browser=URL Använd en befintlig tjänst på denna URL istället för att installera
--browser-engine=cloak|chrome Webbläsarmotor (standard cloak)
--with-search / --with-browser Överflödiga sedan v1.0.14 — detta är redan standardbeteendet
--with-embedder Installera den semantiska inbäddaren (anmäla sig: hämtar PyTorch — hundratals MB)

Sökning och webbläsare installeras även utan en tty: deras innehåll hämtas från paketet, så ingen internetåtkomst behövs för det. Båda installationerna blockerar inte — om innehållet saknas eller Python-versionen inte stöds förblir tjänsten helt enkelt okonfigurerad, och installationen avbryts aldrig. Inbäddaren kan också aktiveras med AIHUMMER_WITH_EMBEDDER=1; utan det körs minnet på lexikal återfallsökning. Gränssnittets språk sätts av AIHUMMER_LANG=ru|en (annars frågar installatören på en tty). PostgreSQL-anslutningen efterfrågas på en tty; för icke-interaktiva installationer ange AIHUMMER_DATABASE_URL i förväg. På en tty erbjuder installationsprogrammet också återställning från en säkerhetskopia.

# Install the gateway with the embedder, without the browser (search is on by default)
curl -fsSL -o install.sh "<your personal install link>" && sudo bash install.sh \
  --with-embedder --no-browser

Eftersom sidvagnar adresseras via URL kan du fritt blanda inhemska och externa och peka flera gateways mot en gemensam sidvagn.

Så kontrolleras att bygget är äkta

Den personliga länken från ditt kontos portal installerar alltid den aktuella utgåvan — det är den vanliga och enda vägen. Det finns ingen “nyare version” att välja: du får det bygge som leverantören har släppt för skarp drift.

Varje artefakt — både vid den första installationen och vid varje uppdatering — levereras som en tarball för din arkitektur, och bredvid den ligger en kontrollsumma .sha256 och en signatur .sig (cosign). Installationsprogrammet kontrollerar båda innan något alls packas upp. Du behöver aldrig kontrollera dem för hand.

Förväntat resultat: kontrollerna går igenom tyst och installationen fortsätter. Stämmer någon av dem inte stannar installationsprogrammet med ett fel och rör inte den version som redan körs — en skadad eller utbytt fil når aldrig din server.

Har leverantören bjudit in dig till ett program för tidig testning visas en växlare på skärmen “Installation” i din portal, och för det alternativ du väljer utfärdas en separat länk — se Instans.

Verifiera installationen

Efter att installationsprogrammet har slutförts, kontrollera tjänsten och beredskapsändpunkten:

systemctl status aihummer-gateway
curl -fsS http://localhost:8780/healthz
curl -fsS http://localhost:8780/readyz

/healthz rapporterar livstecken och version; /readyz kontrollerar PostgreSQL och returnerar 503 medan databasen är otillgänglig. Den medföljande aihummer CLI tillhandahåller också aihummer status och aihummer doctor för en snabb hälsogenomgång.

Vad du kommer att se efter en lyckad installation: det aihummer-gateway i tjänst active (running), en 200 från /healthz och /readyz, och det ursprungliga administratörslösenordet i /home/.aihummer/etc/initial-admin-password.txt (vid en rootless-installation ~/.aihummer/etc/initial-admin-password.txt) för första inloggning.

Produktionschecklista

Ett enda installationskommando får gatewayen att köra, men det är inte redo för produktion än. Innan du utsätter det, slutför:

  • TLS — avsluta HTTPS framför gatewayen (reverse proxy / din egen certifikat); utsätt aldrig den vanliga porten på ett opålitligt nätverk.

  • 🔴 Aktivera WebSocket-stöd i den omvända proxyn. Mobil- och skrivbordsappen ansluter till gatewayen via wss://, så proxyn måste skicka vidare rubrikerna Upgrade och Connection. Utan den inställningen svarar proxyn med en vanlig sida och status 200 i stället för 101 Switching Protocols — appen läser det som „tjänsten svarar inte“, trots att gatewayen fungerar och att det inte finns ett enda fel i dess logg. I Nginx Proxy Manager är det reglaget Websockets Support för aktuell Proxy Host, i vanlig nginx — proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade"; plus proxy_http_version 1.1 i location-blocket.

    Kontroll med ett kommando (101 förväntas, inte 200):

    curl -s -o /dev/null -w '%{http_code}\n' \
      -H 'Connection: Upgrade' -H 'Upgrade: websocket' \
      -H 'Sec-WebSocket-Version: 13' -H 'Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==' \
      https://din-domän/
  • Byt administratörslösenordet och radera initial-admin-password.txt; ställ in autentiseringsutfärdare (AIHUMMER_OIDC_ISSUER / LDAP / SAML) innan exponering /admin/*.

  • Säkerhetskopiera huvudnyckeln och databasen — rekord AIHUMMER_MASTER_KEY (hemligheter är oåterställbara utan det) och ställ in regelbundna PostgreSQL-säkerhetskopior.

  • Koppla en riktig modell — ställ AIHUMMER_LLM_* (eller BYOK); utan det kommer svar från det deterministiska mocket.

  • Anslut minst en kanal (Telegram för att starta) och binda en agent till det.

Se Första inloggningen, Konfiguration och Säkerhetskopior & DR för detaljerna.

Om det inte fungerade

  • “länken har redan använts” / installationen startar inte en andra gång — länken är en engångslänk och ett tidigare försök har redan förbrukat den. Skaffa en ny på “Installations”-skärmen i portalen och kör kommandot igen.
  • curl: (22) … 404 eller “länk ogiltig” — länken kopierades ofullständigt eller har hunnit gå ut. Samma bot: en ny länk.
  • okonstruerad arkitektur — installationen stöder Linux x86_64 och arm64; det finns inget paket för andra plattformar.
  • /readyz returnerar 503 — gatewayen kan inte se PostgreSQL. Kontrollera AIHUMMER_DATABASE_URL, databasåtkomlighet och att pgcrypto förlängning skapas (CREATE EXTENSION IF NOT EXISTS pgcrypto;).
  • Tjänsten startade inte — inspektera systemctl status aihummer-gateway och journalctl -u aihummer-gateway; för en snabb diagnos kör aihummer doctor.
  • Installerad utan sudo, tjänster slutar efter utloggning — aktivera dröjning: loginctl enable-linger $USER (se rotlös).
  • Verifiering av signatur misslyckades — fortsätt inte med installationen; försök igen senare eller få en ny länk. Artefakten verifieras alltid mot sin .sha256 och kozignment .sig.

Vart härnäst

  • Första gången: se Första inloggningen att hämta det ursprungliga administratörslösenordet från /home/.aihummer/etc/initial-admin-password.txt (vid en rootless-installation ~/.aihummer/etc/initial-admin-password.txt).
  • Justera distributionen: läs Konfiguration.
  • Vill du ha en guidad första körning? Använd Snabbstart.