mirror of
https://github.com/open-webui/helm-charts.git
synced 2026-07-22 09:55:25 -04:00
Closed
opened 2026-02-15 19:16:20 -05:00 by yindo
·
4 comments
No Branch/Tag Specified
main
gh-pages
feat-oikb
feat-release-v0.10.2
automation/open-webui-0.10.2
feat-release-v0.10.1
automation/open-webui-0.10.1
feat-release-v0.10.0
automation/open-webui-0.10.0
feat-terminals-security
fix-openai-base-urls
v6.0.0
revert-196-issue-184/add-milvus
release-pipelines-v0.1.0
open-webui-15.2.1-dev.94.1
open-webui-15.2.1-dev.93.1
open-webui-15.2.1-dev.92.1
open-webui-15.2.1-dev.88.1
open-webui-15.2.1-dev.89.1
open-webui-15.2.1-dev.90.1
open-webui-15.2.1-dev.91.1
open-webui-15.2.1-dev.87.1
open-webui-15.2.1-dev.85.1
open-webui-15.2.1-dev.86.1
open-webui-15.2.1-dev.84.1
open-webui-15.2.1-dev.69.1
open-webui-15.2.1-dev.70.1
open-webui-15.2.1-dev.71.1
open-webui-15.2.1-dev.72.1
open-webui-15.2.1-dev.73.1
open-webui-15.2.1-dev.74.1
open-webui-15.2.1-dev.75.1
open-webui-15.2.1-dev.76.1
open-webui-15.2.1-dev.77.1
open-webui-15.2.1-dev.78.1
open-webui-15.2.1-dev.79.1
open-webui-15.2.1-dev.80.1
open-webui-15.2.1-dev.81.1
open-webui-15.2.1-dev.82.1
open-webui-15.2.1-dev.83.1
open-webui-15.2.1-dev.66.1
open-webui-15.2.1-dev.67.1
open-webui-15.2.1-dev.68.1
open-webui-15.2.1-dev.55.1
open-webui-15.2.1-dev.56.1
open-webui-15.2.1-dev.57.1
open-webui-15.2.1-dev.58.1
open-webui-15.2.1-dev.59.1
open-webui-15.2.1-dev.60.1
open-webui-15.2.1-dev.61.1
open-webui-15.2.1-dev.62.1
open-webui-15.2.1-dev.63.1
open-webui-15.2.1-dev.64.1
open-webui-15.2.1-dev.65.1
open-webui-15.2.1-dev.49.1
open-webui-15.2.1-dev.50.1
open-webui-15.2.1-dev.51.1
open-webui-15.2.1-dev.52.1
open-webui-15.2.1-dev.53.1
open-webui-15.2.1-dev.54.1
open-webui-15.2.1-dev.39.1
open-webui-15.2.1-dev.40.1
open-webui-15.2.1-dev.41.1
open-webui-15.2.1-dev.42.1
open-webui-15.2.1-dev.43.1
open-webui-15.2.1-dev.44.1
open-webui-15.2.1-dev.45.1
open-webui-15.2.1-dev.46.1
open-webui-15.2.1-dev.47.1
open-webui-15.2.1-dev.48.1
open-webui-15.2.1-dev.26.1
open-webui-15.2.1-dev.27.1
open-webui-15.2.1-dev.28.1
open-webui-15.2.1-dev.29.1
open-webui-15.2.1-dev.30.1
open-webui-15.2.1-dev.31.1
open-webui-15.2.1-dev.32.1
open-webui-15.2.1-dev.33.1
open-webui-15.2.1-dev.35.1
open-webui-15.2.1-dev.36.1
open-webui-15.2.1-dev.37.1
open-webui-15.2.1-dev.38.1
open-webui-15.2.1-dev.34.1
open-webui-15.2.1-dev.24.1
open-webui-15.2.1-dev.25.1
open-webui-15.2.1-dev.22.1
open-webui-15.2.1-dev.23.1
open-webui-15.2.1-dev.20.1
open-webui-15.2.1-dev.21.1
open-webui-15.2.1-dev.18.1
open-webui-15.2.1-dev.17.1
open-webui-15.2.1-dev.19.1
open-webui-15.2.1-dev.16.1
open-webui-15.2.0
open-webui-15.1.1-dev.15.1
open-webui-15.1.1-dev.14.1
open-webui-15.1.1-dev.13.1
open-webui-15.1.1-dev.12.1
open-webui-15.1.1-dev.11.1
open-webui-15.1.1-dev.10.1
open-webui-15.1.1-dev.7.1
open-webui-15.1.1-dev.6.1
open-webui-15.1.1-dev.9.1
open-webui-15.1.1-dev.8.1
open-webui-15.1.0
open-webui-15.0.0
terminals-0.5.0
open-webui-14.11.0
open-webui-14.10.0
pipelines-0.12.0
open-webui-14.9.0
open-webui-14.8.0
open-webui-14.7.0
terminals-0.4.0
open-webui-14.6.0
open-webui-14.5.0
open-webui-14.4.0
open-webui-14.3.0
terminals-0.3.0
open-webui-14.2.0
open-webui-14.1.0
open-webui-14.0.0
open-webui-13.3.1
open-webui-13.3.0
open-webui-13.2.1
open-webui-13.2.0
open-webui-13.1.2
open-webui-13.1.1
open-webui-13.1.0
open-webui-13.0.1
terminals-0.2.0
open-webui-13.0.0
terminals-0.1.0
open-webui-12.13.0
open-webui-12.12.0
open-webui-12.11.0
open-webui-12.10.0
open-webui-12.9.0
open-webui-12.8.1
open-webui-12.8.0
pipelines-0.11.0
open-webui-12.7.0
open-webui-12.6.0
open-webui-12.5.0
open-webui-12.4.0
open-webui-12.3.0
open-webui-12.2.0
open-webui-12.1.1
open-webui-12.1.0
open-webui-12.0.1
pipelines-0.10.1
open-webui-12.0.0
open-webui-11.1.0
open-webui-11.0.0
open-webui-10.2.1
open-webui-10.2.0
open-webui-10.1.0
open-webui-10.0.0
open-webui-9.0.0
open-webui-8.22.1
open-webui-8.22.0
open-webui-8.21.0
open-webui-8.20.0
open-webui-8.19.0
open-webui-8.18.0
open-webui-8.17.0
open-webui-8.16.0
open-webui-8.15.0
open-webui-8.14.0
open-webui-8.13.0
open-webui-8.12.3
open-webui-8.12.2
pipelines-0.10.0
open-webui-8.12.1
open-webui-8.12.0
open-webui-8.11.0
open-webui-8.10.0
open-webui-8.9.0
open-webui-8.8.0
open-webui-8.7.0
open-webui-8.6.0
open-webui-8.5.0
open-webui-8.4.0
open-webui-8.3.0
open-webui-8.2.0
pipelines-0.9.0
pipelines-0.8.0
open-webui-8.1.0
open-webui-8.0.0
open-webui-7.7.0
open-webui-7.6.0
open-webui-7.5.0
open-webui-7.4.0
open-webui-7.3.0
open-webui-7.2.0
open-webui-7.1.0
open-webui-7.0.1
open-webui-7.0.0
open-webui-6.29.0
open-webui-6.28.0
open-webui-6.27.0
open-webui-6.26.0
open-webui-6.25.0
open-webui-6.24.0
open-webui-6.23.0
open-webui-6.22.0
open-webui-6.21.0
open-webui-6.20.0
open-webui-6.19.0
open-webui-6.18.0
open-webui-6.17.0
pipelines-0.7.0
open-webui-6.16.0
open-webui-6.15.0
open-webui-6.14.0
open-webui-6.13.0
open-webui-6.12.0
open-webui-6.11.0
open-webui-6.10.0
pipelines-0.6.0
open-webui-6.9.0
open-webui-6.8.0
open-webui-6.7.0
open-webui-6.6.0
open-webui-6.5.0
open-webui-6.4.0
open-webui-6.3.0
open-webui-6.2.0
open-webui-6.1.0
open-webui-6.0.0
open-webui-5.26.0
open-webui-5.25.0
open-webui-5.24.0
open-webui-5.23.0
pipelines-0.5.0
open-webui-5.22.0
open-webui-5.21.0
open-webui-5.20.0
open-webui-5.19.0
pipelines-0.4.0
open-webui-5.18.0
open-webui-5.17.0
pipelines-0.3.0
open-webui-5.16.1
open-webui-5.16.0
pipelines-0.2.0
open-webui-5.15.0
open-webui-5.14.0
open-webui-5.13.0
open-webui-5.12.0
open-webui-5.11.0
open-webui-5.10.1
open-webui-5.10.0
open-webui-5.4.0
open-webui-5.3.0
pipelines-0.1.0
open-webui-5.2.0
open-webui-5.1.1
open-webui-5.1.0
open-webui-5.0.1
open-webui-5.0.0
open-webui-4.1.0
open-webui-4.0.7
pipelines-0.0.6
open-webui-4.0.6
pipelines-0.0.5
open-webui-4.0.5
open-webui-4.0.4
open-webui-4.0.3
open-webui-4.0.2
open-webui-4.0.1
v3.8.0
open-webui-3.8.0
open-webui-4.0.0
v3.7.0
v3.6.0
v1.0.0
open-webui-3.6.0
open-webui-3.5.1
open-webui-3.5.0
open-webui-3.4.3
open-webui-3.4.0
open-webui-3.3.2
open-webui-3.3.1
open-webui-3.3.0
open-webui-3.2.0
open-webui-3.1.19
open-webui-3.1.18
open-webui-3.1.17
open-webui-3.1.16
open-webui-3.1.15
open-webui-3.1.14
open-webui-3.1.13
open-webui-3.1.12
open-webui-3.1.11
open-webui-3.1.10
open-webui-3.1.9
open-webui-3.1.8
open-webui-3.1.7
open-webui-3.1.6
pipelines-0.0.4
open-webui-3.1.5
open-webui-3.1.4
open-webui-3.1.3
open-webui-3.1.2
open-webui-3.1.1
open-webui-3.1.0
open-webui-3.0.10
open-webui-3.0.9
open-webui-3.0.8
open-webui-3.0.7
open-webui-3.0.6
open-webui-3.0.5
open-webui-3.0.4
open-webui-3.0.3
open-webui-3.0.2
pipelines-0.0.3
open-webui-3.0.1
pipelines-0.0.2
open-webui-3.0.0
pipelines-0.0.1
open-webui-2.1.0
open-webui-2.0.2
open-webui-2.0.1
open-webui-1.0.1
open-webui-1.0.0
No Label
Milestone
No items
No Milestone
Projects
Clear projects
No project
Notifications
Due Date
No due date set.
Dependencies
No dependencies set.
Reference: open-webui/helm-charts#107
Reference in New Issue
Block a user
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Originally created by @mirco-bozzolini on GitHub (Oct 23, 2025).
Hello everyone,
I think that the pull request #304 introduces a breaking change on how the env var
OPENAI_API_KEYis added to the workload.In the default values there's a safe example on how to inject that variable through secrets:
With tools like External Secret Operator you can safely add that env var to the container without hardcoding it within values.
Also THIS IS the best practice in production environments.
I also aknowledge that if you just want to try-out the service a simple attribute in the values is easier to use.
The problem I have is that with these lines of code in the template
workload-manager.yamlOPENAI_API_KEYgets written always in theenvfield:This produce the following result if you had previously followed the best practices:
That result in an error since there could not be duplicated env vars.
I tried on using the
extraEnvFromlike so:But still the
OPENAI_API_KEYwritten by the template in theenvfield takes precedence.I think this is the wrong approach.
My proposed solution is to check whether the value of
openaiApiKeyis empty and set it in the templates only if it not, so this change is not breaking if someone wants to follow security best practices or not.If you give me a go for this solution I can make the change myself in no time.
@westbrook-ai commented on GitHub (Oct 23, 2025):
Hey @mirco-bozzolini, thanks for the report. I am starting to lean towards reverting PR #304 since there have been a handful of issues associated with it. I'll do a more detailed dive on this today, but I should have caught that the OpenAI key is explicitly set in env, as the intent is not to force people into bad secret management practices through the patterns in this chart.
@mirco-bozzolini commented on GitHub (Oct 23, 2025):
Thanks for reaching out to me @0xThresh. An alternative to the revert would be to set the values of the introduced attributes to empty and write them to the workload only if the user has provided values for them.
@westbrook-ai commented on GitHub (Oct 28, 2025):
@this-is-tobi are you willing to evaluate/ help implement mirco's suggested fix on this one? The issue appears to be valid and we can't easily revert your PR since other PRs have been merged since. Otherwise I'll work on manually reverting it.
@this-is-tobi commented on GitHub (Nov 2, 2025):
Hey, sorry for the late answer!
I'm not sure I fully understand the issue, @mirco-bozzolini. You said:
However, Kubernetes can handle multiple definitions of the same
envvariable, and the last one takes precedence, as mentioned in the Kubernetes documentation:So it should handle variable precedence as follows:
envFrom(ConfigMap/Secret) and inenvenvvalue winsenvFrom(e.g. multiple ConfigMaps/Secrets)envFromsource winsenvenventry winsKubernetes env var precedence tests
The documentation is not very explicit, but we can confirm the precedence behavior by running the following tests:
Expected Results:
value-from-envenvbeatsenvFromfrom-secret-2envFromwinsthirdenventry winsfrom-env-finalenvbeats both secretspostgres://localhost/dbsecond-customenventry winsPossible Explanation
If you're having trouble even using
extraEnvVars, it might be because of thepipelines.enabledvalue. Whenpipelines.enabledistrue(which is the default), there are 2 URLs (one for OpenAI and one for the pipeline service), so the variable to use should beOPENAI_API_KEYS(plural) with 2 keys inside (comma-separated) instead ofOPENAI_API_KEY(singular).You are probably using
extraEnvVarsas a list which overrode the previous default value with your list, so the final result was only your secret and it worked correctly before. I wanted to keep the default value, so I defined it inopenaiApiKeyandopenaiApiKeys, but now they are not overridden by anyextraEnvVarsanymore (I think I did a bad choice on this).However, I agree that in the current version it is impossible to override the
OPENAI_API_KEYandOPENAI_API_KEYSvalues using theenvFromsecret reference because the variables are always defined in the templateenvsection with a default value even withopenaiApiKeys: []oropenaiApiKey: "".Need More Information?
If I've misunderstood your issue, could you please provide a complete example of your setup (including your
values.yamlconfiguration and how you're managing your secrets)? This would help me reproduce the exact problem you're experiencing and ensure I'm addressing the right concern.Proposed Fix
I just created a PR to fix this behavior and it should now work as before. Just let me know if everything sounds good to you!