O instanță GPT-Researcher accesibilă din Internet trebuie securizată, mai ales pentru că folosește chei API care implică costuri.
Securizare
- HTTPS + reverse proxy: nu expune aplicația direct pe Internet; pune Nginx/Caddy în față, pe 443. Verifică certificatul cu testerul SSL HostX.
- Adaugă autentificare: GPT-Researcher nu are, implicit, un sistem de conturi. Dacă instanța este publică, oricine o poate folosi și îți poate consuma creditele de model/căutare. Adaugă o autentificare la nivel de reverse proxy (de exemplu Basic Auth) sau restrânge accesul pe bază de IP.
- Protejează cheile API (OpenAI, Tavily) din fișierul
.env; nu le publica. - Firewall: lasă deschise doar porturile 443 și SSH.
Controlul costurilor
Fiecare raport consumă apeluri către model și către motorul de căutare. Monitorizează consumul la furnizori și, dacă e cazul, folosește modele locale pentru a reduce costurile.
Actualizarea (Docker)
cd gpt-researcher
git pull
docker compose pull
docker compose up -d
După actualizare
- Verifică accesul la interfață.
- Generează un raport scurt de test.
- Confirmă că cheile și motorul de căutare funcționează.
Sfat: Salvează fișierul .env (fără a-l expune) și rapoartele importante. Citește notele de versiune înainte de actualizări majore.