AI SREClickHouse Workshops

已归档:06b 使用托管 LibreChat 的 AI SRE

已归档的讲师参考资料,对应此前可选的托管 LibreChat 模块。

Your computer
macOS terminal: Run workshop commands in Terminal using zsh or bash.

已归档的模块

模块 06b 已不再属于流程安排的一部分。不要为当前课程开通 LibreChat、学员账号 或其 MCP 连接。请直接从模块 06 继续到 模块 07。 下面的笔记仅作为历史参考保留。

06b 使用托管 LibreChat 的 AI SRE 的讲师配套材料。

历史时间安排

本模块以前紧接在模块 07 之前,大约需要 15 分钟。模块 06 已经涵盖了远程 ClickStack MCP 的工作流。

历史云端预备工作

学员不得在本地部署 LibreChat 或 MongoDB。

  1. 在活动之前,使用官方的 Railway 一键部署指南 部署一个 HTTPS 的 LibreChat 实例,或使用组织批准的托管实例。
  2. 创建学员账号或配置你的身份提供方。绝不要让所有学员共用同一个默认密码。
  3. 配置一个支持工具调用的 LLM 提供方和模型,把它的 API 密钥只存放在托管部署中, 并设置本次课程的消费上限。
  4. 添加并共享以下远程 MCP 定义:
    • clickstack → https://mcp.clickhouse.cloud/clickstack,使用每用户各自的 CLICKSTACK_SERVICE_ID 和 OAuth。
    • github → https://api.githubcopilot.com/mcp/,使用每用户各自的细粒度 PAT、 只读请求头和 repository 工具集。
  5. 如果托管部署是以代码方式管理的,挂载或复制 app/librechat/librechat.yaml。 其中不含任何共享的学员令牌。
  6. 从 app/librechat/sre-agent-definition.md 创建 SRE agent,并以 Viewer 身份共享给 学员,或者让学员在练习过程中自己创建。
  7. 用一个非管理员的学员账号做测试:用配置好的模型运行一次 ClickStack MCP 查询和一次 GitHub 源码读取。两次回调都必须返回到托管的 HTTPS 域名,而不是 localhost。

LibreChat 在其 MCP 指南 和 Agents 指南 中记录了远程 MCP OAuth、 每用户凭据和 agent 共享。

讲解要点

  • 模块 06 是编辑器里的 agent;06b 则是同一条证据链,只不过发生在托管的聊天 UI 里。
  • LibreChat 是一个客户端界面。ClickStack/HyperDX 和遥测数据仍然托管在 ClickHouse Cloud;GitHub 仍然是事实来源服务。
  • 每位学员各自持有自己的 ClickHouse OAuth 会话和 GitHub PAT。

常见故障

  • 托管 URL 不可用:跳过这个已归档的模块,继续走模块 06。不要在课程进行期间临时凑一个 本地 Docker 部署。
  • OAuth 返回到了错误的主机:把 LibreChat 的公开 DOMAIN_SERVER 和 DOMAIN_CLIENT 改成 HTTPS 部署 URL,然后重新连接。
  • ClickStack 服务不对:把该学员的 CLICKSTACK_SERVICE_ID 替换成其 ClickStack 连接中的 UUID,然后重新连接。
  • GitHub 工具报错:把该学员的 PAT 换成一个限定到 ClickHouse/ClickHouse_Demos、Contents: read 的细粒度令牌。
  • 没有浏览器端的故障遥测数据:注入故障之后打开本地应用,让浏览器 SDK 记录下来。

重置步骤

  • 在托管的 LibreChat 中吊销该学员的 MCP 连接或 PAT。
  • 活动结束后,按照你的访问策略移除临时学员账号。
  • 用模块 07 的 stash-and-switch 步骤重置本地实训应用。
  • 让托管实例保持打好补丁,或在课程结束后拆掉 Railway 项目。

本页内容

ZH