İlk Giriş
AiHummer ilk kez bir şeye karşı çalıştırıldığında boş veritabanı, tek birini başlatır admin hesap ve yazar başlangıç şifresi için ~/.aihummer/etc/initial-admin-password.txt (mod 0600). Bunu bir kez oturum açmak için kullanırsınız, ardından hemen değiştirirsiniz. Bu sayfa, ilk oturum açmayı ve üretim için nasıl güvenli hale getirileceğini adım adım anlatır.
İlk şifreyi bulun
Parola şudur günlüğe yazdırılmadı. Boş bir veritabanında ağ geçidi oluşturulanı yazar admin başlangıçta kurulum kökündeki bir dosyanın şifresi — bunu oku:
cat ~/.aihummer/etc/initial-admin-password.txt
Servis günlüğü sadece banner’ı gösteriyor INITIAL ADMIN CREATED — sign in at /admin/ and change the password ile yol dosyaya (password_file=…), parolanın kendisi değil. Parola, dosya yazılamazsa yedek olarak kaydedilir.
[!WARNING] Şifre dosyasını gizli bir şey olarak ele alın: yalnızca ilk giriş için vardır. Bir kez Giriş yaptınız ve şifreyi değiştirdiniz, dosyayı sil:
rm ~/.aihummer/etc/initial-admin-password.txt
Admin olarak giriş yap
Admin Web UI’sini açın ve ile oturum açın admin ve dosyadaki şifre:
http://localhost:8781/
Yönetici Web Arayüzü bir ayrı, özel dinleyici (varsayılan :8781, AIHUMMER_WEBUI_ADDR), kök dizininde sunulmuştur / ve ideal olarak yalnızca dahili bir arabirime bağlıdır. Bu değil halka açık ağ geçidi bağlantı noktasında: :8780 API’yi, eşleştirmeyi, WS/SSE ve gelen trafiği taşır ve asla yönetici UI’sini sunmaz (döndürür 404 için /admin ve /v1/admin). Ağ geçidi, kendi dahili edge-router’ı aracılığıyla dış yönlendirmeye sahiptir — yapılandırmanız gereken harici bir nginx yoktur.
Şifreyi hemen değiştir
İlk girişinizden hemen sonra, yönetici kullanıcı arayüzünden bootstrap şifresini değiştirin, ardından silin initial-admin-password.txt dosya. Ayrıca paketlenmiş CLI’den parolayı sıfırlayabilirsiniz:
aihummer set-password
# or
aihummer admin-password
set-password ihtiyaçlar AIHUMMER_DATABASE_URL — kurulumu yapılan kullanıcı olarak ya da ortam ile çalıştırın ~/.aihummer/etc/gateway.env.
[!DANGER] Bootstrap şifresini yerinde bırakmayın ve şifreyi bırakmayın bir üretim sunucusunda duran dosya. Önyükleme
adminhesap tam yönetici — o dosyayı okuyan ve ulaşan herhangi biri/admin/tam kontrol.
Etrafında yolunu bul
Oturum açtıktan sonra yönetici kullanıcı arayüzündeki birkaç önemli nokta:
- Navigasyon — bölümler hash adreslerinde açık (
/#channels,/#settings…), böylece herhangi bir sayfa doğrudan bağlantı ile açılabilir ve tekrar ziyaret edilebilir Geri düğmesi. - Koyu ve açık tema — başlıktaki güneş/ay geçiş düğmesi; seçenek tarayıcıda hatırlandı.
- Marka ve maskot — Logodaki “Ai” harfleri marka vurgusunu taşır, ve boş durumlarda, kurulum sihirbazı ve giriş ekranı maskotu içerir — Ham adında bir fennek tilkisi.
- “Hesap” sayfası — kendi şifrenizi değiştirin, çıkış yapın ve ayarlayın iki faktörlü kimlik doğrulama: bir TOTP uygulaması, parola anahtarları (WebAuthn) ve kurtarma kodlar.
Yönetici yüzeyini güvence altına alın
Kendi başına, /admin/* yüzey, hiçbir işletme kimlik doğrulama sağlayıcısı yapılandırılmadığında geliştirme başlıklarına güvenir — bu bir dizüstü bilgisayarda sorun değil ama açıkta bir sunucuda güvensizdir. Herhangi bir üretim dağıtımı için, koruyun /admin/* bir kimlik doğrulama sağlayıcısı ile ve onsuz ifşa etmeyin.
[!IMPORTANT] Set
AIHUMMER_OIDC_ISSUER(veya yöneticiyi açığa çıkarmadan önce LDAP/SAML yapılandırın) Kullanıcı Arayüzü. Onsuz,/v1/admin/*API, dev başlıklarına güveniyor — yerel yönetici şifre yalnızca özel Web UI girişine kapı açar, değil yönetici API’si — yani bunlar Uç noktalar asla güvenilmeyen bir ağdan erişilebilir olmamalıdır.
Kurumsal SSO’yu etkinleştir (prodüksiyon)
Üretim için kimlik doğrulamayı kimlik sağlayıcınıza taşıyın. AiHummer kurumsal SSO’yu destekler, böylece önyükleme yerel hesabı günlük yol yerine acil durum yedekleme haline gelir:
- OIDC — korur
/v1/admin/*(varsayılan olarak reddet). - SAML — federasyon aracılığıyla
/saml/metadata,/saml/acs,/saml/login. - LDAP / Etkin Dizin — dizin destekli giriş.
- SCIM — otomatik kullanıcı sağlama aşamasında
/scim/v2/Users.
SSO kurulduktan sonra, günlük kullanımda yerel olanı sınırlandırın veya kullanımdan kaldırın admin Hesabınıza giriş yapın ve IdP’nizin gruplarına ve rollerine güvenin.
Eğer işe yaramadıysa
- Parola dosyası yok — sadece bir üzerinde oluşturulur boş veritabanında
ilk başlatma. Eğer veritabanı zaten başlatılmışsa, sıfırlamayı kullanın:
aihummer set-password(ihtiyaçlarAIHUMMER_DATABASE_URL). http://localhost:8781/açılmayacak — bu özel Web UI portudur; kontrol et servis çalışıyor (systemctl status aihummer-gateway) ve sen vurma:8781, halk değil:8780./admindönüşler404— bu, genel bağlantı noktasında bekleniyor:8780: admin UI sadece özel Web UI üzerinde bulunur (:8781).- Değiştirilen şifreyi unuttum — bunu sıfırla ile
aihummer set-password, olarak çalıştır yüklemeyi gerçekleştiren kullanıcı. - Admin UI’sini başka bir makineden açmak — maruz bırakma
/admin/*bir yetkisiz ağ, bir kimlik doğrulama sağlayıcısı olmadan; ayarlaAIHUMMER_OIDC_ISSUER(veya Önce LDAP/SAML).
Sonra nereye?
- Dağıtımı kullanıcı arayüzünden ayarlayın: Yapılandırma.
- Bir kanal ve bir ajan ekleyin: Hızlı Başlangıç.
- Dağıttıklarınızı gözden geçirin: Kurulum.