Secrets
Armazene API keys, tokens e valores sensíveis — criptografados, com escopo e nunca retornados pela API
O que são secrets?
Secrets são valores sensíveis — API keys, tokens, senhas — de que seus agents e connections precisam, mas que nunca devem ser armazenados em texto puro. Gerencie-os em Settings → Secrets.
Todo secret é criptografado em repouso no vault de credentials do Studio. Uma vez armazenado, o valor de um secret nunca é retornado pela API — o Studio pode usá-lo, mas ele não pode ser lido de volta, nem mesmo por você.
Scopes
Cada secret tem um scope que controla quem pode usá-lo:
- Organization — visível para todos os membros da org. Use para credentials compartilhadas das quais os agents do seu time dependem.
- Private — visível só para você. Use para chaves pessoais que você não quer compartilhar.
Os nomes não diferenciam maiúsculas de minúsculas dentro de um scope e podem conter letras, dígitos, underscores, pontos e hífens (por exemplo, STRIPE_API_KEY).
Criando um secret
- Abra Settings → Secrets.
- Clique em New secret.
- Escolha um scope (Organization ou Private), dê a ele um name e um value e, opcionalmente, uma description do que ele serve.
- Clique em Create secret.
O valor é escrito direto no vault. Para rotacionar um secret, crie-o de novo com o mesmo nome; para parar de usar um, exclua-o.
Secrets servem para valores sensíveis arbitrários. As credentials de uma connection específica (OAuth tokens, chaves por connection) são gerenciadas onde você configura aquela connection — também criptografadas, também nunca expostas ao seu time.