fix(litellm): CMOAgent deja de recibir la master key
El contenedor llevaba LITELLM_MASTER_KEY con la master real junto a su virtual key. Con el código que leía MASTER primero, todo su gasto entraba en el bucket anónimo del proxy: agent-cmoagent marcaba $0.00 de $12 mientras el agente llamaba al LLM a diario.
CMOAgent no usa ningún endpoint admin (/global/spend, /key/*, /user/*) — los únicos que exigen la master — así que no le hace falta. El compose la sigue declarando con default vacío, sin efecto.
Aplicado también en el .env local + docker compose build y up -d de app/watcher/notifier: los tres corren ya con el código nuevo y LITELLM_MASTER_KEY= vacío.
Hallazgo aparte (no tocado en este MR)
cmoagent-scheduler-1 y cmoagent-hub-1 llevan 8 días corriendo y no están definidos en docker-compose.yml ni aparecen en ningún commit del historial: se lanzaron a mano el 27-jul. El scheduler corre schedule-loop --interval 3600 con código de esa fecha y conserva la master en su entorno — es el origen de las llamadas Python que seguían sin atribuir. No los apago porque el hub sirve el Agent Hub en :8791 y podría haber consumidores; decisión de Isidro.
Test plan
-
docker compose build app watcher notifier+up -d→ los treshealthy -
docker inspectde los tres →LITELLM_MASTER_KEY=vacío,LITELLM_API_KEY= VK de CMOAgent -
Grep: cero usos de endpoints admin en el repo