AI SREClickHouse Workshops

Archivé : 06b SRE assistée par l’IA avec LibreChat hébergé

Référence formateur archivée pour l’ancien module facultatif consacré à LibreChat hébergé.

Votre ordinateur
Terminal macOS : Exécutez les commandes de l’atelier dans le Terminal avec zsh ou bash.

Module archivé

Le module 06b ne fait plus partie du programme. Ne provisionnez ni LibreChat, ni comptes participants, ni connexions MCP correspondantes pour l’atelier actuel. Passez directement du module 06 au module 07. Les notes ci-dessous sont conservées uniquement comme référence historique.

Document d’accompagnement du formateur pour 06b SRE assistée par l’IA avec LibreChat hébergé.

Durée historique

Ce module durait auparavant environ 15 minutes, juste avant le module 07. Le module 06 couvre déjà le flux de travail MCP distant de ClickStack.

Préparation cloud historique

Les participants ne doivent pas déployer LibreChat ni MongoDB en local.

  1. Avant l’événement, déployez une instance LibreChat HTTPS à l’aide du guide Railway en un clic officiel, ou utilisez une instance hébergée approuvée par votre organisation.
  2. Créez les comptes des participants ou configurez votre fournisseur d’identité. Ne partagez jamais un mot de passe d’atelier par défaut.
  3. Configurez un fournisseur et un modèle de LLM capables d’utiliser des outils, conservez sa clé API uniquement dans le déploiement hébergé et fixez un plafond de dépenses pour l’atelier.
  4. Ajoutez et partagez les définitions MCP distantes suivantes :
    • clickstack → https://mcp.clickhouse.cloud/clickstack avec un CLICKSTACK_SERVICE_ID propre à chaque utilisateur et OAuth.
    • github → https://api.githubcopilot.com/mcp/ avec un jeton PAT à permissions fines propre à chaque utilisateur, des en-têtes en lecture seule et l’ensemble d’outils du dépôt.
  5. Montez ou copiez app/librechat/librechat.yaml si le déploiement hébergé est géré sous forme de code. Il ne contient aucun jeton partagé entre les participants.
  6. Créez l’agent SRE à partir de app/librechat/sre-agent-definition.md et partagez-le avec les participants en tant que Viewer, ou laissez-les le créer pendant l’exercice.
  7. Effectuez un test depuis le compte non administrateur d’un participant : lancez une requête MCP ClickStack et une lecture de source GitHub avec le modèle configuré. Les deux rappels doivent revenir vers le domaine HTTPS hébergé, et non vers localhost.

LibreChat décrit OAuth pour MCP distant, les identifiants propres à chaque utilisateur et le partage d’agents dans son guide MCP et son guide Agents.

Trame d’animation

  • Le module 06 utilise un agent dans l’éditeur ; le module 06b présentait la même chaîne de preuves dans une interface de chat hébergée.
  • LibreChat est une interface cliente. ClickStack/HyperDX et la télémétrie restent gérés dans ClickHouse Cloud ; GitHub demeure le service faisant autorité pour le code source.
  • Chaque participant possède sa propre session OAuth ClickHouse et son propre jeton PAT GitHub.

Problèmes courants

  • L’URL hébergée n’est pas disponible : ignorez ce module archivé et poursuivez avec le module 06. N’improvisez pas de déploiement Docker local pendant l’atelier.
  • OAuth revient vers le mauvais hôte : corrigez les valeurs publiques DOMAIN_SERVER et DOMAIN_CLIENT de LibreChat afin qu’elles correspondent à l’URL HTTPS du déploiement, puis reconnectez-vous.
  • Mauvais service ClickStack : remplacez le CLICKSTACK_SERVICE_ID du participant par l’UUID de sa connexion ClickStack, puis reconnectez-vous.
  • Erreurs des outils GitHub : remplacez le jeton PAT du participant par un jeton à permissions fines limité à ClickHouse/ClickHouse_Demos, avec Contents: read.
  • Aucune télémétrie de panne du navigateur : ouvrez l’application locale après avoir injecté la panne afin que le SDK du navigateur l’enregistre.

Procédures de réinitialisation

  • Révoquez les connexions MCP ou le jeton PAT du participant dans LibreChat hébergé.
  • Supprimez les comptes participants temporaires après l’événement, conformément à votre politique d’accès.
  • Réinitialisez l’application locale de l’atelier en suivant la procédure de mise à l’abri et de changement de branche du module 07.
  • Maintenez l’instance hébergée à jour ou supprimez le projet Railway après l’atelier.

Sur cette page

FR