Перейти к содержанию

Обновление Студии

Инструкция соответствует НайсСофт — ИИ Студии 0.3.66.

Важно: что умеет Update Center 0.3.66

В 0.3.66 появился отдельный внутренний сервис nicesoft-ai-studio-updater и вкладка «Параметры → Обновление».

Он уже умеет:

  • обнаруживать выпуск из доверенного канала;
  • проверять schema/policy manifest;
  • проверять Ed25519-подпись финального выпуска;
  • проверять совместимость и архитектуру;
  • требовать фиксированный registry registry.ncsgp.ru/nicesoft-ai-studio;
  • выполнять preflight;
  • проверять обязательность резервной копии;
  • проверять digest pinning;
  • запрещать host build для клиентского runtime;
  • скачивать и проверять runtime-bundle;
  • выполнять docker pull готовых образов по immutable digest;
  • сохранять прогресс подготовки на диске.

Но он ещё не устанавливает обновление автоматически.

Граница 0.3.66

В текущем updater отсутствуют install/switch/rollback endpoints. Он не запускает, не останавливает и не удаляет контейнеры. Кнопка «Скачать и подготовить» означает staging, а не завершённое обновление.

Архитектура доверенного обновления

studio.ncsgp.ru/updates/v1/channels/stable.json
       проверка подписи
          manifest.json
проверка policy / arch / compatibility
runtime-bundle + registry images@sha256
        preflight + staging
  ручное переключение в 0.3.66

Что считается финальным выпуском

Клиентская установка должна принимать только выпуск, где одновременно:

state = final
signature = valid
все runtime images закреплены @sha256
host_build_allowed = false

Development draft может быть полезен разработчику для проверки структуры, но не является устанавливаемым клиентским выпуском.

Перед фактическим обновлением

  1. Прочитайте changelog целевой версии.
  2. Выполните:
./nicesoft.sh health
  1. Создайте резерв:
./nicesoft.sh backup
  1. Проверьте резерв в панели или штатным механизмом.
  2. Убедитесь, что recovery key хранится отдельно.
  3. Проверьте свободное место.
  4. Проверьте вкладку «Параметры → Обновление» и все блокирующие причины preflight.
  5. Нажмите «Скачать и подготовить» только после успешного preflight.

Что происходит при «Скачать и подготовить»

Updater:

  1. получает channel descriptor;
  2. валидирует подпись и manifest;
  3. скачивает runtime bundle;
  4. проверяет его hash/политику;
  5. получает контейнерные образы из registry по immutable digest;
  6. сохраняет состояние подготовки.

Это не меняет текущий запущенный стек.

Как выполнять переключение в 0.3.66

Поскольку атомарное install/switch ещё не реализовано, переключение выполняется только по процедуре конкретного опубликованного выпуска/среды эксплуатации.

Для внутреннего dev-развёртывания проекта могут использоваться штатные release-команды и пересоздание контейнеров, но не выдавайте этот путь за клиентское «автообновление».

Нельзя подменять процедуру следующими действиями:

docker pull ...:latest
docker compose down -v
ручная замена одного контейнера на случайную версию
сборка исходников на сервере клиента

Проверка после переключения

Инфраструктура

В 0.3.66 ожидаются 19 основных служб + 2 optional GPU runtimes.

Основные службы:

proxy
api
admin-panel
mongodb
meilisearch
vectordb
rag-api
redis
node-exporter
prometheus
certificates
backup-manager
updater
system-monitor
web-search
web-scraper
model-manager
yc-billing-mcp
yandex-gateway

Дополнительные GPU-профили:

model-runtime
model-runtime-test

Выполните:

./nicesoft.sh status
./nicesoft.sh health

Сертификаты

Проверьте:

  • HTTPS на 8143;
  • домен;
  • срок сертификата;
  • состояние Let’s Encrypt, если используется;
  • доступность порта 80 только для проверки домена/ACME по принятой схеме.

Модель

Проверьте:

  • активный поставщик;
  • состояние model-manager;
  • готовность локального runtime, если он используется;
  • фактическую модель тестового ответа.

Данные и функции

Проверьте:

  • ADMIN и USER;
  • один существующий диалог;
  • новый диалог;
  • файл + RAG;
  • интернет-поиск;
  • помощника;
  • проекты;
  • память;
  • Яндекс Облако и FinOps, если настроены;
  • резервное копирование.

Отрицательные проверки безопасности

После обновления обязательно убедитесь, что:

  • USER не получил ADMIN;
  • произвольное выполнение кода не появилось;
  • запрещённое пользовательское создание MCP/внешних сервисов не появилось;
  • YC-интеграция остаётся в разрешённой области;
  • секреты не отображаются в интерфейсе и логах;
  • изоляция пользователей сохранена.

Откат

В 0.3.66 автоматический rollback updater ещё отсутствует. Поэтому критерий отката и ручной план возврата должны быть определены до переключения.

Если обновление затронуло данные несовместимой миграцией, используйте проверенную предобновительную .nsbackup, а не только старые container images.

Для разработчика релиза

Начиная с 0.3.65 сборка формирует локальный update draft. Команды:

./nicesoft.sh update-release
./nicesoft.sh update-release-finalize

Финализация требует внешнего Ed25519 private key и опубликованных registry digest. Генератор сам по себе ничего не публикует автоматически.

Подробности: Администратору → Обновление.

Связанные материалы