Ir al contenido

Secretos y claves de API

Para qué sirve. Dos tipos. Secretos (/secrets) es el almacén cifrado: claves de proveedor, tokens de canal, destinos de backup. Los valores nunca salen en logs. Claves de API (/api-keys) llaman a EYAS, no a Anthropic. La contraseña maestra del setup cifra los payloads.

  • La tarjeta dice Sin clave API.
  • Un token de canal no debe vivir en YAML ni en el historial del shell.
  • CI necesita acceso programático — copia la clave una vez, revócala después.
  • Ámbito Sistema / Usuario / Agente.
  1. Secretos — pestaña de ámbito, Añadir secreto.
  2. Claves de APICrear clave de API, caducidad opcional.
  3. Copia el banner de inmediato.
  4. Revocar las no usadas.

Las claves de Proveedores y Canales aterrizan aquí. Las de backup pueden ser un valor o un nombre de env (BACKUP_S3_ACCESS_KEY). La semilla TOTP de 2FA también (p. ej. github-totp, ámbito System) o el Llavero de macOS (-s <nombre> / eyas-totp-<nombre>). browser_totp solo devuelve el código de 6 dígitos; va a browser_fill. La semilla no entra en la caché de acciones. Browser Use.