O instanță LibreChat în producție trebuie securizată, iar datele (conturi, conversații) salvate periodic. Iată aspectele esențiale.
Securizare
- HTTPS + reverse proxy: nu expune portul 3080 direct; pune Nginx/Caddy în față, pe 443. Verifică certificatul SSL cu testerul SSL HostX.
- Dezactivează înregistrarea liberă (
ALLOW_REGISTRATION=false) după ce ai creat conturile necesare, pentru o instanță privată. - Secrete puternice: setează valori sigure pentru cheile de sesiune/JWT din
.envși nu folosi valorile implicite. - Protejează cheile API ale furnizorilor și limitează modelele disponibile.
- Firewall: lasă deschise doar porturile 443 și SSH.
Backup
Salvează periodic:
- Baza de date MongoDB (conturi, conversații, preseturi, agenți).
- Volumele cu fișierele încărcate și baza vectorială (RAG).
- Fișierele
.envșilibrechat.yaml.
Actualizarea
cd LibreChat
git pull
docker compose pull
docker compose up -d
După actualizare
- Autentifică-te și verifică o conversație
- Confirmă că furnizorii de modele apar corect
- Testează încărcarea unui document (RAG), dacă îl folosești
Sfat: Actualizează întotdeauna numai după un backup complet (MongoDB + volume + fișiere de configurare). Citește notele de versiune pentru schimbări importante.