已归档:06b 使用托管 LibreChat 的 AI SRE
已归档的讲师参考资料,对应此前可选的托管 LibreChat 模块。
macOS terminal: Run workshop commands in Terminal using zsh or bash.
已归档的模块
模块 06b 已不再属于流程安排的一部分。不要为当前课程开通 LibreChat、学员账号 或其 MCP 连接。请直接从模块 06 继续到 模块 07。 下面的笔记仅作为历史参考保留。
06b 使用托管 LibreChat 的 AI SRE 的讲师配套材料。
历史时间安排
本模块以前紧接在模块 07 之前,大约需要 15 分钟。模块 06 已经涵盖了远程 ClickStack MCP 的工作流。
历史云端预备工作
学员不得在本地部署 LibreChat 或 MongoDB。
- 在活动之前,使用官方的 Railway 一键部署指南 部署一个 HTTPS 的 LibreChat 实例,或使用组织批准的托管实例。
- 创建学员账号或配置你的身份提供方。绝不要让所有学员共用同一个默认密码。
- 配置一个支持工具调用的 LLM 提供方和模型,把它的 API 密钥只存放在托管部署中, 并设置本次课程的消费上限。
- 添加并共享以下远程 MCP 定义:
clickstack→https://mcp.clickhouse.cloud/clickstack,使用每用户各自的CLICKSTACK_SERVICE_ID和 OAuth。github→https://api.githubcopilot.com/mcp/,使用每用户各自的细粒度 PAT、 只读请求头和 repository 工具集。
- 如果托管部署是以代码方式管理的,挂载或复制
app/librechat/librechat.yaml。 其中不含任何共享的学员令牌。 - 从
app/librechat/sre-agent-definition.md创建 SRE agent,并以 Viewer 身份共享给 学员,或者让学员在练习过程中自己创建。 - 用一个非管理员的学员账号做测试:用配置好的模型运行一次 ClickStack MCP 查询和一次
GitHub 源码读取。两次回调都必须返回到托管的 HTTPS 域名,而不是
localhost。
LibreChat 在其 MCP 指南 和 Agents 指南 中记录了远程 MCP OAuth、 每用户凭据和 agent 共享。
讲解要点
- 模块 06 是编辑器里的 agent;06b 则是同一条证据链,只不过发生在托管的聊天 UI 里。
- LibreChat 是一个客户端界面。ClickStack/HyperDX 和遥测数据仍然托管在 ClickHouse Cloud;GitHub 仍然是事实来源服务。
- 每位学员各自持有自己的 ClickHouse OAuth 会话和 GitHub PAT。
常见故障
- 托管 URL 不可用:跳过这个已归档的模块,继续走模块 06。不要在课程进行期间临时凑一个 本地 Docker 部署。
- OAuth 返回到了错误的主机:把 LibreChat 的公开
DOMAIN_SERVER和DOMAIN_CLIENT改成 HTTPS 部署 URL,然后重新连接。 - ClickStack 服务不对:把该学员的
CLICKSTACK_SERVICE_ID替换成其 ClickStack 连接中的 UUID,然后重新连接。 - GitHub 工具报错:把该学员的 PAT 换成一个限定到
ClickHouse/ClickHouse_Demos、Contents: read 的细粒度令牌。 - 没有浏览器端的故障遥测数据:注入故障之后打开本地应用,让浏览器 SDK 记录下来。
重置步骤
- 在托管的 LibreChat 中吊销该学员的 MCP 连接或 PAT。
- 活动结束后,按照你的访问策略移除临时学员账号。
- 用模块 07 的 stash-and-switch 步骤重置本地实训应用。
- 让托管实例保持打好补丁,或在课程结束后拆掉 Railway 项目。