Geheimnisse & API-Schlüssel
Wozu das da ist. Zwei Sorten Secret. Geheimnisse (/secrets) ist der verschlüsselte Store: Provider-Keys, Kanal-Token, Backup-Ziele. Werte nie in Logs. API-Schlüssel (/api-keys) rufen EYAS auf, nicht Anthropic. Master-Passwort aus dem Setup verschlüsselt Payloads.
Wann du es brauchst
Abschnitt betitelt „Wann du es brauchst“- Karte sagt Kein API-Key.
- Kanal-Token nicht in YAML/History.
- CI braucht programmatischen Zugriff — Key einmal kopieren, später widerrufen.
- Scope System / Benutzer / Agent.
Typischer Ablauf
Abschnitt betitelt „Typischer Ablauf“- Geheimnisse — Scope-Tab, Geheimnis hinzufügen.
- API-Schlüssel — API-Schlüssel erstellen, optionale Ablauf-Tage.
- Banner sofort kopieren: Jetzt kopieren. Wird nicht wieder gezeigt.
- Ungenutzte widerrufen.
Provider- und Kanal-Tokens landen automatisch hier. Backup-Keys als Wert oder Env-Name (BACKUP_S3_ACCESS_KEY). TOTP-Seed für 2FA ebenfalls hier (z. B. github-totp, Scope System) oder im macOS-Schlüsselbund (-s <Name> / eyas-totp-<Name>). browser_totp gibt nur den 6-stelligen Code; der geht an browser_fill. Der Seed steht nicht im Action-Cache. Browser Use.
Verwandt
Abschnitt betitelt „Verwandt“- Setup — Master-Passwort
- Anbieter
- Sicherung
- Kanäle
- Browser Use (
browser_totp)