Skip to content

fix(litellm): CMOAgent deja de recibir la master key

isidro requested to merge fix/drop-master-key-env into main

El contenedor llevaba LITELLM_MASTER_KEY con la master real junto a su virtual key. Con el código que leía MASTER primero, todo su gasto entraba en el bucket anónimo del proxy: agent-cmoagent marcaba $0.00 de $12 mientras el agente llamaba al LLM a diario.

CMOAgent no usa ningún endpoint admin (/global/spend, /key/*, /user/*) — los únicos que exigen la master — así que no le hace falta. El compose la sigue declarando con default vacío, sin efecto.

Aplicado también en el .env local + docker compose build y up -d de app/watcher/notifier: los tres corren ya con el código nuevo y LITELLM_MASTER_KEY= vacío.

Hallazgo aparte (no tocado en este MR)

cmoagent-scheduler-1 y cmoagent-hub-1 llevan 8 días corriendo y no están definidos en docker-compose.yml ni aparecen en ningún commit del historial: se lanzaron a mano el 27-jul. El scheduler corre schedule-loop --interval 3600 con código de esa fecha y conserva la master en su entorno — es el origen de las llamadas Python que seguían sin atribuir. No los apago porque el hub sirve el Agent Hub en :8791 y podría haber consumidores; decisión de Isidro.

Test plan

  • docker compose build app watcher notifier + up -d → los tres healthy
  • docker inspect de los tres → LITELLM_MASTER_KEY= vacío, LITELLM_API_KEY = VK de CMOAgent
  • Grep: cero usos de endpoints admin en el repo

Merge request reports