Adios
← PLATAFORMA / Secretos y variables de entorno

Conserva la configuración. Protege las credenciales.

Los agentes de IA pueden comprometer fácilmente las claves de API y los secretos escritos directamente en el código. Adios protege tus credenciales sustituyéndolas por referencias secret:// en adios.yaml. Tu agente puede configurar las necesidades del entorno sin ver nunca los valores reales de producción.

EN LA PRÁCTICA

Configura un webhook de pago sin exponer sus claves.

Incluye en un commit las referencias a la clave de API del proveedor y al secreto de firma, resuelve los valores almacenados para la carga de trabajo y mantén ambas credenciales fuera de Git y de los manifiestos copiados.

Fragmento de adios.yaml
env:
  PUBLIC_APP_URL: https://dashboard.example.com
  FEATURE_SEARCH: "true"
  DATABASE_URL: secret://DATABASE_URL
  STRIPE_SECRET_KEY: secret://STRIPE_SECRET_KEY

Cómo funciona

Mantén la referencia junto a la aplicación y el valor fuera de ella.

Leer la guía ↗
  1. 01

    Crea o actualiza el secreto en Adios.

  2. 02

    Haz referencia a él en adios.yaml con secret://NAME.

  3. 03

    Despliega sin incluir valores sin proteger en tu repositorio.

POR QUÉ FORMA PARTE DE ESTO

Un contrato de despliegue que se pueda revisar no debería exponer las credenciales a las que hace referencia.

Los valores sin proteger en archivos .env, manifiestos, capturas de pantalla o comandos copiados pueden filtrarse fácilmente y son difíciles de rotar sin modificar el código fuente de la aplicación.

Mantén el contrato de despliegue disponible para revisión

Los compañeros de equipo pueden ver que la aplicación necesita DATABASE_URL sin ver su valor.

Cambiar credenciales sin reescribir el código fuente

Gestiona y rota los secretos con alcance de equipo independientemente de los commits de la aplicación.

Dar valores sólo al camino que los necesita

Mantén la configuración pública separada de las credenciales privadas del entorno de ejecución y de los flujos de trabajo.

Lo que incluye
  • ✓ Referencias secret:// en la configuración de variables del entorno de ejecución
  • ✓ Gestión de secretos desde la CLI y el espacio de trabajo
  • ✓ Referencias a secretos del entorno de ejecución y los flujos de trabajo
  • ✓ Funciona con manifiestos de aplicaciones y flujos de trabajo

Mantén visible el contrato de despliegue y privadas sus credenciales.

Referencia los valores que necesita tu aplicación, gestiónalos por separado y despliega sin copiar secretos al código fuente.

Añadir secretos a una aplicación ↗

CAPACIDADES CONECTADAS

Sigue desarrollando.

Todas las funciones ↗