Hindsight: qué puede conservar un agente entre sesiones
Desplegar Hindsight: almacenamiento, secretos y acceso a la red
Compara la prueba integrada, PostgreSQL externo y la opción gestionada según su recuperación.
Qué aprenderás
- Elegir primero dónde viven los datos
- Tratar la credencial del modelo como secreto
- Exponer solo lo necesario
Antes de empezar
- Uso básico del cliente Python
- Un caso de prueba sintético y un límite de despliegue
Guarda correcciones, recuperaciones erróneas y costes para repetir la prueba.
Conclusiones clave
- El almacenamiento cambia el trabajo de recuperación.
- Un modelo alojado puede recibir datos fuera del servidor.
- MCP requiere una revisión de acceso propia.
Elegir primero dónde viven los datos
El ejemplo Docker monta un directorio de datos integrado. El README también muestra compose con PostgreSQL externo y un chart de Helm. Un volumen integrado facilita una prueba pequeña, pero cualquier base elegida necesita procedimientos de copia, restauración y actualización.
Registra juntos la versión de base de datos, la revisión de Hindsight y el plan de migración. Después de cambiar el esquema, volver al código anterior puede ser peligroso. Ensaya la restauración con registros no sensibles antes de prometer disponibilidad.
Tratar la credencial del modelo como secreto
El comando Docker del proyecto pasa HINDSIGHT_API_LLM_API_KEY al contenedor. En un despliegue real, usa el almacén de secretos de la plataforma y evita imprimir el valor en registros o diferencias de configuración. El proveedor del modelo podría recibir contenido de memoria.
Alojar la base de datos por cuenta propia no implica que todo el procesamiento sea local. Antes de conservar datos personales, documenta proveedor, destino, región y condiciones de retención. Esta revisión no verifica la seguridad de cada opción de modelo.
Exponer solo lo necesario
El servicio documentado tiene puertos de API e interfaz, además de un endpoint MCP por banco. Restringe la red y revisa la autenticación antes de conectar clientes remotos. Una instancia de prueba sin auditar no debe quedar abierta a Internet.
Una comprobación de publicación debería incluir escritura, búsqueda y restauración tras reiniciar. Esta serie no ejecutó ese ensayo; indica lo que el operador debe verificar en su propia plataforma.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Documenta la elección de almacenamiento.
- 2
Usa un almacén de secretos y restringe ambos puertos.
- 3
Ensaya reinicio y restauración con datos sintéticos.
Ejemplo para copiar
deployment:
revision: a921929a0e0ea82fb49da1daa0ca3e152e41fcc1
storage: choose-and-document
llm_secret: platform-secret-store
api_access: restricted
restore_test: pendingPreguntas frecuentes
¿Basta el volumen integrado para producción?
Es una ruta documentada; su idoneidad depende de los requisitos de recuperación y disponibilidad.
¿Puedo publicar directamente el comando del README?
Primero limita la escucha y comprueba autenticación, secretos y copias de seguridad.
Fuentes
- Hindsight / README.mdFuente verificada 2026-09-26