LibreChat: operar una interfaz compartida de IA
Opere LibreChat con límites de red y ejecución explícitos
Revise exposición de servicios, cabeceras de proxy y plugins antes de habilitar capacidades con más permisos.
Qué aprenderás
- Superficie alcanzable
- Cabeceras confiables
- Ejecución opcional
Antes de empezar
- Lectura básica de comandos y configuración
- Entorno de ensayo desechable y autorizado
Construya un monitor de solo lectura que diferencie proceso accesible, aplicación lista y conversación de modelo completada.
Conclusiones clave
- El panel necesita revisión propia.
- La confianza depende del proxy real.
- Los hooks requieren otra decisión de permisos.
Superficie alcanzable
Examine puertos publicados y redes permitidas. MongoDB sin autenticación y credenciales vectoriales de muestra requieren decisiones explícitas. Colocar datos en una red interna reduce exposición, pero no sustituye la política de autenticación.
El panel administrativo es otro servicio público en el ejemplo. Configure secreto de sesión y cookies para el entorno real. No suponga que el login del chat protege automáticamente toda superficie administrativa.
Cabeceras confiables
El servidor usa TRUST_PROXY y advierte que TRUST_TENANT_HEADER requiere que el proxy elimine y establezca X-Tenant-Id. Un cliente no confiable no debe suministrar directamente la identidad autoritativa del tenant.
Son supuestos de despliegue observados, no una demostración integral de aislamiento. Pruebe caminos directos y comportamiento del proxy antes de activar confianza. Excluya claves y registros privados de los artefactos públicos.
Ejecución opcional
Los comentarios requieren opt-in del operador para hooks de plugins. Revise contenido y permisos antes de habilitarlos. Un documento subido o una respuesta del modelo no concede por sí mismo autorización para herramientas.
Ante problemas, detenga nuevas admisiones, conserve evidencia saneada y revoque credenciales afectadas con sus propietarios. Restaure datos mediante un procedimiento revisado. Esta revisión de fuentes no es una prueba de penetración.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Inventaríe exposición de API, panel y bases.
- 2
Verifique limpieza de cabeceras antes de confiar.
- 3
Revise hooks y practique contención.
Ejemplo para copiar
{
"policyExample": true,
"publicDatabase": false,
"trustTenantHeader": false,
"pluginHooksEnabled": false,
"logsContainSecrets": false,
"penetrationTestExecuted": false
}Preguntas frecuentes
¿Una base interna no necesita revisión?
También necesita política de autenticación, red y copias.
¿Confío en cualquier X-Tenant-Id?
No. El código exige un proxy autorizado que lo elimine y establezca.
Fuentes
- LibreChat / docker-compose.ymlFuente verificada 2026-09-18
- LibreChat / api/server/index.jsFuente verificada 2026-09-18