Zum Inhalt springen

Geheimnisse & API-Schlüssel

Wozu das da ist. Zwei Sorten Secret. Geheimnisse (/secrets) ist der verschlüsselte Store: Provider-Keys, Kanal-Token, Backup-Ziele. Werte nie in Logs. API-Schlüssel (/api-keys) rufen EYAS auf, nicht Anthropic. Master-Passwort aus dem Setup verschlüsselt Payloads.

  • Karte sagt Kein API-Key.
  • Kanal-Token nicht in YAML/History.
  • CI braucht programmatischen Zugriff — Key einmal kopieren, später widerrufen.
  • Scope System / Benutzer / Agent.
  1. Geheimnisse — Scope-Tab, Geheimnis hinzufügen.
  2. API-SchlüsselAPI-Schlüssel erstellen, optionale Ablauf-Tage.
  3. Banner sofort kopieren: Jetzt kopieren. Wird nicht wieder gezeigt.
  4. Ungenutzte widerrufen.

Provider- und Kanal-Tokens landen automatisch hier. Backup-Keys als Wert oder Env-Name (BACKUP_S3_ACCESS_KEY). TOTP-Seed für 2FA ebenfalls hier (z. B. github-totp, Scope System) oder im macOS-Schlüsselbund (-s <Name> / eyas-totp-<Name>). browser_totp gibt nur den 6-stelligen Code; der geht an browser_fill. Der Seed steht nicht im Action-Cache. Browser Use.