Cofre de Secrets
O Cofre de Secrets permite armazenar credenciais sensíveis — chaves API, tokens, senhas — de forma segura dentro do seu projeto. Os secrets são criptografados em repouso e nunca expostos nas respostas da API. Use-os em ferramentas e instruções de agentes via placeholders que são resolvidos no momento da execução.
Gerenciando Secrets
Navegue até Secrets no menu lateral para visualizar e gerenciar os secrets do seu projeto.
Criando um Secret
- Clique em Criar Secret
- Preencha os campos:
- Nome: Um identificador usando letras maiúsculas, dígitos e underscores (ex:
OPENAI_API_KEY,MY_TOKEN). Deve seguir o padrão^[A-Z_][A-Z0-9_]*$. - Valor: A credencial sensível. Após salvar, o valor é criptografado e não pode ser visualizado novamente — apenas uma dica (primeiros 4 e últimos 4 caracteres) é exibida.
- Descrição (opcional): Uma nota para ajudar a identificar a finalidade do secret.
- Nome: Um identificador usando letras maiúsculas, dígitos e underscores (ex:
- Clique em Salvar
Editando um Secret
Você pode atualizar o valor e a descrição de um secret a qualquer momento. O nome não pode ser alterado — exclua e recrie o secret se precisar de um nome diferente.
Excluindo um Secret
A exclusão de um secret é irreversível. Antes de excluir, verifique se nenhuma ferramenta ou instrução de agente referencia o placeholder do secret.
Clonando Secrets
Para copiar um secret para outro projeto:
- Clique no menu de ações (⋮) na linha do secret
- Selecione Clonar
- Escolha o projeto de destino
- Clique em Confirmar
O secret é duplicado com o mesmo nome e valor no projeto de destino.
Usando Secrets em Agentes
Em Ferramentas de Integração API
Ao configurar os headers de uma ferramenta API, use o placeholder para referenciar um secret:
Authorization: Bearer {{MY_API_TOKEN}}
X-Custom-Header: {{SERVICE_KEY}}O placeholder é resolvido para o valor real do secret no momento em que a ferramenta é executada. O valor bruto nunca é armazenado na configuração da ferramenta.
Em Instruções de Agentes
Você também pode usar placeholders nas instruções de agentes. O secret é resolvido antes de as instruções serem enviadas ao LLM.
WARNING
Os secrets nas instruções são resolvidos antes de serem enviados ao modelo. Certifique-se de referenciar apenas secrets que sejam seguros para o LLM ver no contexto das instruções.
Permissões
| Permissão | O que permite |
|---|---|
secrets:read | Visualizar a lista de secrets (nome, dica, descrição) |
secrets:manage | Criar, editar, excluir e clonar secrets |
Escopo de Projeto
Secrets pertencem a um projeto específico e não são compartilhados entre projetos. Use o recurso de Clonar para duplicar secrets entre projetos quando necessário.
TIP
Ao duplicar a configuração de um projeto, clone seus secrets primeiro para garantir que as ferramentas dos agentes tenham acesso às mesmas credenciais no novo projeto.
