Skip to main content
Langfuse プロジェクトを接続することで、CloudThinker エージェントが LLM トレースの調査、会話のデバッグ、評価スコアとデータセットのレビュー、オブザーバビリティスタック全体のプロンプトバージョンの監査を行えるようになります。Langfuse は Langfuse ホストに対してプロジェクトスコープの API キーペア(公開キーとシークレットキー)で認証します。このセットアップは Langfuse Cloud とセルフホストインスタンスの両方で同じです。

前提条件

  • 調査対象の Langfuse Cloud またはセルフホストプロジェクト
  • そのプロジェクトのプロジェクトスコープ API キーペア(公開キーとシークレットキー)。
  • Langfuse ホスト URL(EU は https://cloud.langfuse.com、US は https://us.cloud.langfuse.com、またはセルフホストのドメイン)。
Langfuse の API キーは単一のプロジェクトにスコープされます。CloudThinker がアクセスすべきプロジェクトでキーペアを作成し、アクセスの監査と失効を簡単に行えるよう CloudThinker 専用のキーペアを使用してください。

セットアップ

1

Langfuse を開く

Langfuse にサインインし、CloudThinker で調査するプロジェクトを選択します。
2

API キーペアを作成する

Project → Settings → API Keys に移動し、Create new API keys をクリックします。Langfuse が以下を生成します。
  • pk-lf- プレフィックスの公開キー
  • sk-lf- プレフィックスのシークレットキー
シークレットキーを直ちにコピーしてください。一度しか表示されず、後から取得できません。
3

CloudThinker で接続を追加する

Connections → Langfuse に移動して以下を入力します。
  • Host: Langfuse のベース URL(例: https://cloud.langfuse.com)。パスを含まないベース URL のみ
  • Public Key: 作成した pk-lf- キー
  • Secret Key: 作成した sk-lf- キー
Connect をクリックします。CloudThinker が認証情報を検証し、Connected ステータスを表示します。
シークレットキーは作成直後にコピーしてください。Langfuse は一度しか表示しません。紛失した場合は新しいキーペアを作成する必要があります。

接続の詳細

必要な権限

Langfuse API キーは所属するプロジェクトのアクセスを継承します。CloudThinker はキーペアを使用して、トレース、オブザベーション、メトリクス、スコア、データセット、アノテーションキュー、コメント、プロンプトの読み取り・調査ワークフローを実行します。
最小権限の原則に従ってください。キーペアを CloudThinker が調査すべき単一プロジェクトにスコープし、SDK や他の統合で使用するキーとは別に保管することで、独立してローテーションまたは失効させることができます。

エージェントの機能

接続後、エージェントは Langfuse プロジェクト全体の LLM オブザーバビリティデータを調査できます。
CloudThinker チャット URL には conversationId が含まれており、これが Langfuse の sessionId に対応します。エージェントにチャット URL を分析させると、URL を Web ページとして取得するのではなく Langfuse を通じてセッションを解決します。

接続の確認

プロンプト例

トレースとメトリクスのクエリは時間制限があるため、結果を絞り込むためにウィンドウ(例: 「過去 1 時間」)を指定してください。

トラブルシューティング

公開キーとシークレットキーが正しく、ローテーションまたは削除されていないか確認してください。両方のキーが同じ Langfuse プロジェクトに属しており、余分な空白なしにコピーされていることを確認してください。
データはリージョンごとに分離されており、キーペアは作成されたホストに対してのみ機能します。LANGFUSE_HOST がサインインする URL と一致していることを確認してください(EU は https://cloud.langfuse.com、US は https://us.cloud.langfuse.com)。
LANGFUSE_HOST に余分なパスサフィックスがあります。末尾パスなしのベース URL のみに設定してください。
トレースとメトリクスの検索には時間範囲が必要です。エージェントに最近のウィンドウ(例: 過去 1 時間)を使用させ、必要な場合にのみ広げてください。プロジェクトがアプリケーションからトレースを積極的に受信していることを確認してください。
エージェントに conversationId を抽出させ、URL を直接取得するのではなく Langfuse の sessionId にマッピングさせてください。

セキュリティ

  • 最小権限 — エージェントがユースケースに必要な権限のみを付与します。まず読み取り専用から始め、後から拡張してください。
  • デフォルトで読み取り専用 — エージェントにこの接続で変更を行わせる場合を除き、読み取り専用の認証情報を使用してください。
  • 認証情報のローテーション — 通常のスケジュールに従ってキーとトークンをローテーションしてください。接続を更新すると、CloudThinker が新しい値を自動的に取得します。
  • オフボーディング時に失効 — 接続を削除するか、チームメンバーが退職する際には、プロバイダー側で認証情報を無効化してください。
  • プロジェクトスコープのキーペア — CloudThinker が調査する単一プロジェクトにスコープされたキーペアを使用し、アクセスの監査と独立した失効を容易にするために CloudThinker 専用のペアを作成してください。
  • 正しいホスト — クロスリージョンの失敗を避けるために、プロジェクトが存在するリージョンのホストと一致させてください。

関連情報

SigNoz 接続

ログ、メトリクス、トレース、ダッシュボード

Datadog 接続

ログ検索、メトリクス、監視