LibreChat: operar una interfaz compartida de IA
Despliegue LibreChat con imágenes revisadas y datos recuperables
Revise el ejemplo de Compose antes de hacerlo público: versiones, secretos, redes y restauración forman parte del lanzamiento.
Qué aprenderás
- Revise imágenes y puertos
- Los ejemplos no son secretos de producción
- Pruebe recuperación antes de actualizar
Antes de empezar
- Lectura básica de comandos y configuración
- Entorno de ensayo desechable y autorizado
Construya un monitor de solo lectura que diferencie proceso accesible, aplicación lista y conversación de modelo completada.
Conclusiones clave
- Un commit no fija latest.
- El ejemplo necesita revisión antes de publicarse.
- La reversión incluye compatibilidad de datos.
Revise imágenes y puertos
El Compose usa etiquetas de desarrollo latest para la aplicación y RAG. Sustitúyalas por versiones o digests revisados para repetir el despliegue. Fijar el commit no fija automáticamente las imágenes descargadas.
API y panel administrativo publican puertos. Determine interfaces y redes permitidas, y coloque el acceso público detrás de TLS y autenticación aprobados. Mantenga los servicios de datos en una red restringida.
Los ejemplos no son secretos de producción
MongoDB arranca con --noauth y la base vectorial contiene credenciales literales de muestra. No exponga esos servicios ni describa ese archivo como una configuración pública segura. Revise autenticación, alcance de red y gestión de secretos.
El panel necesita ADMIN_PANEL_SESSION_SECRET y su opción de cookie segura aparece desactivada por defecto. Ajústela al despliegue HTTPS real. Una contraseña de ejemplo no debe convertirse en secreto del servicio público.
Pruebe recuperación antes de actualizar
Inventaríe bases, subidas, imágenes, búsqueda y volumen de datos de aplicación. Pruebe restauración aislada. Volver a una imagen anterior puede no deshacer una migración ni recuperar un archivo perdido.
Use /readyz para admitir tráfico y conserve el conjunto anterior de imágenes. Si falla la actualización, preserve diagnósticos y siga una reversión compatible con los datos. No ejecutamos migraciones ni restauraciones para este artículo.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Fije imágenes y limite puertos.
- 2
Reemplace secretos de ejemplo y revise autenticación.
- 3
Pruebe restauración y readiness.
Ejemplo para copiar
{
"deploymentProposal": true,
"imageDigests": [],
"databasePublic": false,
"restoreTested": false,
"readinessPath": "/readyz"
}Preguntas frecuentes
¿Puedo publicar Compose sin cambios?
Contiene etiquetas de desarrollo y ajustes de seguridad pendientes.
¿Basta con revertir la imagen?
No si los datos o migraciones cambiaron de forma incompatible.
Fuentes
- LibreChat / docker-compose.ymlFuente verificada 2026-09-18
- LibreChat / api/server/index.jsFuente verificada 2026-09-18