Обновление Студии¶
Инструкция соответствует НайсСофт — ИИ Студии 0.3.66.
Важно: что умеет Update Center 0.3.66¶
В 0.3.66 появился отдельный внутренний сервис nicesoft-ai-studio-updater и вкладка «Параметры → Обновление».
Он уже умеет:
- обнаруживать выпуск из доверенного канала;
- проверять schema/policy manifest;
- проверять Ed25519-подпись финального выпуска;
- проверять совместимость и архитектуру;
- требовать фиксированный registry
registry.ncsgp.ru/nicesoft-ai-studio; - выполнять preflight;
- проверять обязательность резервной копии;
- проверять digest pinning;
- запрещать host build для клиентского runtime;
- скачивать и проверять
runtime-bundle; - выполнять
docker pullготовых образов по immutable digest; - сохранять прогресс подготовки на диске.
Но он ещё не устанавливает обновление автоматически.
Граница 0.3.66
В текущем updater отсутствуют install/switch/rollback endpoints. Он не запускает, не останавливает и не удаляет контейнеры. Кнопка «Скачать и подготовить» означает staging, а не завершённое обновление.
Архитектура доверенного обновления¶
studio.ncsgp.ru/updates/v1/channels/stable.json
↓
проверка подписи
↓
manifest.json
↓
проверка policy / arch / compatibility
↓
runtime-bundle + registry images@sha256
↓
preflight + staging
↓
ручное переключение в 0.3.66
Что считается финальным выпуском¶
Клиентская установка должна принимать только выпуск, где одновременно:
Development draft может быть полезен разработчику для проверки структуры, но не является устанавливаемым клиентским выпуском.
Перед фактическим обновлением¶
- Прочитайте changelog целевой версии.
- Выполните:
- Создайте резерв:
- Проверьте резерв в панели или штатным механизмом.
- Убедитесь, что recovery key хранится отдельно.
- Проверьте свободное место.
- Проверьте вкладку «Параметры → Обновление» и все блокирующие причины preflight.
- Нажмите «Скачать и подготовить» только после успешного preflight.
Что происходит при «Скачать и подготовить»¶
Updater:
- получает channel descriptor;
- валидирует подпись и manifest;
- скачивает runtime bundle;
- проверяет его hash/политику;
- получает контейнерные образы из registry по immutable digest;
- сохраняет состояние подготовки.
Это не меняет текущий запущенный стек.
Как выполнять переключение в 0.3.66¶
Поскольку атомарное install/switch ещё не реализовано, переключение выполняется только по процедуре конкретного опубликованного выпуска/среды эксплуатации.
Для внутреннего dev-развёртывания проекта могут использоваться штатные release-команды и пересоздание контейнеров, но не выдавайте этот путь за клиентское «автообновление».
Нельзя подменять процедуру следующими действиями:
docker pull ...:latest
docker compose down -v
ручная замена одного контейнера на случайную версию
сборка исходников на сервере клиента
Проверка после переключения¶
Инфраструктура¶
В 0.3.66 ожидаются 19 основных служб + 2 optional GPU runtimes.
Основные службы:
proxy
api
admin-panel
mongodb
meilisearch
vectordb
rag-api
redis
node-exporter
prometheus
certificates
backup-manager
updater
system-monitor
web-search
web-scraper
model-manager
yc-billing-mcp
yandex-gateway
Дополнительные GPU-профили:
Выполните:
Сертификаты¶
Проверьте:
- HTTPS на 8143;
- домен;
- срок сертификата;
- состояние Let’s Encrypt, если используется;
- доступность порта 80 только для проверки домена/ACME по принятой схеме.
Модель¶
Проверьте:
- активный поставщик;
- состояние model-manager;
- готовность локального runtime, если он используется;
- фактическую модель тестового ответа.
Данные и функции¶
Проверьте:
- ADMIN и USER;
- один существующий диалог;
- новый диалог;
- файл + RAG;
- интернет-поиск;
- помощника;
- проекты;
- память;
- Яндекс Облако и FinOps, если настроены;
- резервное копирование.
Отрицательные проверки безопасности¶
После обновления обязательно убедитесь, что:
- USER не получил ADMIN;
- произвольное выполнение кода не появилось;
- запрещённое пользовательское создание MCP/внешних сервисов не появилось;
- YC-интеграция остаётся в разрешённой области;
- секреты не отображаются в интерфейсе и логах;
- изоляция пользователей сохранена.
Откат¶
В 0.3.66 автоматический rollback updater ещё отсутствует. Поэтому критерий отката и ручной план возврата должны быть определены до переключения.
Если обновление затронуло данные несовместимой миграцией, используйте проверенную предобновительную .nsbackup, а не только старые container images.
Для разработчика релиза¶
Начиная с 0.3.65 сборка формирует локальный update draft. Команды:
Финализация требует внешнего Ed25519 private key и опубликованных registry digest. Генератор сам по себе ничего не публикует автоматически.
Подробности: Администратору → Обновление.