O instanță HuggingChat conține conversații și uneori chei de model, deci trebuie securizată și salvată periodic.
Securizare
- HTTPS + reverse proxy: nu expune portul 3000 direct pe Internet; pune Nginx/Caddy în față, pe 443. Verifică certificatul cu testerul SSL HostX.
- Autentificare: dacă instanța nu este destinată publicului larg, adaugă o autentificare (la nivel de reverse proxy sau prin opțiunile de autentificare ale aplicației, de exemplu OpenID). La nevoie, poți restrânge accesul pe bază de IP.
- Protejează cheile modelului; folosește
--env-fileîn loc să le pui în comenzi. - Firewall: lasă deschise doar porturile 443 și SSH.
Backup
Datele importante sunt în MongoDB (conversații, asistenți, setări):
- La imaginea
chat-ui-db, salvează volumul montat (de exempluchat-ui-data). - La MongoDB extern, folosește
mongodumppentru backup.
docker exec mongo-chatui mongodump --archive=/tmp/chatui.dump
docker cp mongo-chatui:/tmp/chatui.dump ./chatui-$(date +%F).dump
Actualizarea (Docker)
docker pull ghcr.io/huggingface/chat-ui-db:latest
docker stop chat-ui && docker rm chat-ui
# repornește containerul cu aceeași comandă și același volum
După actualizare
- Deschide interfața și verifică o conversație
- Confirmă că modelul (endpointul compatibil OpenAI) răspunde
- Verifică asistenții și căutarea web, dacă le folosești
Sfat: Cu MongoDB extern, actualizarea containerului Chat UI nu îți afectează datele. Salvează totuși backup-uri periodice ale bazei de date.