Skip to content

Cofre de Secrets

O Cofre de Secrets permite armazenar credenciais sensíveis — chaves API, tokens, senhas — de forma segura dentro do seu projeto. Os secrets são criptografados em repouso e nunca expostos nas respostas da API. Use-os em ferramentas e instruções de agentes via placeholders que são resolvidos no momento da execução.

Gerenciando Secrets

Navegue até Secrets no menu lateral para visualizar e gerenciar os secrets do seu projeto.

Criando um Secret

  1. Clique em Criar Secret
  2. Preencha os campos:
    • Nome: Um identificador usando letras maiúsculas, dígitos e underscores (ex: OPENAI_API_KEY, MY_TOKEN). Deve seguir o padrão ^[A-Z_][A-Z0-9_]*$.
    • Valor: A credencial sensível. Após salvar, o valor é criptografado e não pode ser visualizado novamente — apenas uma dica (primeiros 4 e últimos 4 caracteres) é exibida.
    • Descrição (opcional): Uma nota para ajudar a identificar a finalidade do secret.
  3. Clique em Salvar

Editando um Secret

Você pode atualizar o valor e a descrição de um secret a qualquer momento. O nome não pode ser alterado — exclua e recrie o secret se precisar de um nome diferente.

Excluindo um Secret

A exclusão de um secret é irreversível. Antes de excluir, verifique se nenhuma ferramenta ou instrução de agente referencia o placeholder do secret.

Clonando Secrets

Para copiar um secret para outro projeto:

  1. Clique no menu de ações (⋮) na linha do secret
  2. Selecione Clonar
  3. Escolha o projeto de destino
  4. Clique em Confirmar

O secret é duplicado com o mesmo nome e valor no projeto de destino.

Usando Secrets em Agentes

Em Ferramentas de Integração API

Ao configurar os headers de uma ferramenta API, use o placeholder para referenciar um secret:

Authorization: Bearer {{MY_API_TOKEN}}
X-Custom-Header: {{SERVICE_KEY}}

O placeholder é resolvido para o valor real do secret no momento em que a ferramenta é executada. O valor bruto nunca é armazenado na configuração da ferramenta.

Em Instruções de Agentes

Você também pode usar placeholders nas instruções de agentes. O secret é resolvido antes de as instruções serem enviadas ao LLM.

WARNING

Os secrets nas instruções são resolvidos antes de serem enviados ao modelo. Certifique-se de referenciar apenas secrets que sejam seguros para o LLM ver no contexto das instruções.

Permissões

PermissãoO que permite
secrets:readVisualizar a lista de secrets (nome, dica, descrição)
secrets:manageCriar, editar, excluir e clonar secrets

Escopo de Projeto

Secrets pertencem a um projeto específico e não são compartilhados entre projetos. Use o recurso de Clonar para duplicar secrets entre projetos quando necessário.

TIP

Ao duplicar a configuração de um projeto, clone seus secrets primeiro para garantir que as ferramentas dos agentes tenham acesso às mesmas credenciais no novo projeto.