Secretos y claves de API
Para qué sirve. Dos tipos. Secretos (/secrets) es el almacén cifrado: claves de proveedor, tokens de canal, destinos de backup. Los valores nunca salen en logs. Claves de API (/api-keys) llaman a EYAS, no a Anthropic. La contraseña maestra del setup cifra los payloads.
Cuándo usarlo
Sección titulada «Cuándo usarlo»- La tarjeta dice Sin clave API.
- Un token de canal no debe vivir en YAML ni en el historial del shell.
- CI necesita acceso programático — copia la clave una vez, revócala después.
- Ámbito Sistema / Usuario / Agente.
Flujo típico
Sección titulada «Flujo típico»- Secretos — pestaña de ámbito, Añadir secreto.
- Claves de API — Crear clave de API, caducidad opcional.
- Copia el banner de inmediato.
- Revocar las no usadas.
Las claves de Proveedores y Canales aterrizan aquí. Las de backup pueden ser un valor o un nombre de env (BACKUP_S3_ACCESS_KEY). La semilla TOTP de 2FA también (p. ej. github-totp, ámbito System) o el Llavero de macOS (-s <nombre> / eyas-totp-<nombre>). browser_totp solo devuelve el código de 6 dígitos; va a browser_fill. La semilla no entra en la caché de acciones. Browser Use.
Relacionado
Sección titulada «Relacionado»- Setup — contraseña maestra
- Proveedores
- Copia de seguridad
- Canales
- Browser Use (
browser_totp)