Conserva la configuración. Protege las credenciales.
Los agentes de IA pueden comprometer fácilmente las claves de API y los secretos escritos directamente en el código. Adios protege tus credenciales sustituyéndolas por referencias secret:// en adios.yaml. Tu agente puede configurar las necesidades del entorno sin ver nunca los valores reales de producción.
EN LA PRÁCTICA
Configura un webhook de pago sin exponer sus claves.
Incluye en un commit las referencias a la clave de API del proveedor y al secreto de firma, resuelve los valores almacenados para la carga de trabajo y mantén ambas credenciales fuera de Git y de los manifiestos copiados.
env:
PUBLIC_APP_URL: https://dashboard.example.com
FEATURE_SEARCH: "true"
DATABASE_URL: secret://DATABASE_URL
STRIPE_SECRET_KEY: secret://STRIPE_SECRET_KEYCómo funciona
Mantén la referencia junto a la aplicación y el valor fuera de ella.
- 01
Crea o actualiza el secreto en Adios.
- 02
Haz referencia a él en adios.yaml con secret://NAME.
- 03
Despliega sin incluir valores sin proteger en tu repositorio.
POR QUÉ FORMA PARTE DE ESTO
Un contrato de despliegue que se pueda revisar no debería exponer las credenciales a las que hace referencia.
Los valores sin proteger en archivos .env, manifiestos, capturas de pantalla o comandos copiados pueden filtrarse fácilmente y son difíciles de rotar sin modificar el código fuente de la aplicación.
Mantén el contrato de despliegue disponible para revisión
Los compañeros de equipo pueden ver que la aplicación necesita DATABASE_URL sin ver su valor.
Cambiar credenciales sin reescribir el código fuente
Gestiona y rota los secretos con alcance de equipo independientemente de los commits de la aplicación.
Dar valores sólo al camino que los necesita
Mantén la configuración pública separada de las credenciales privadas del entorno de ejecución y de los flujos de trabajo.
Lo que incluye
- ✓ Referencias secret:// en la configuración de variables del entorno de ejecución
- ✓ Gestión de secretos desde la CLI y el espacio de trabajo
- ✓ Referencias a secretos del entorno de ejecución y los flujos de trabajo
- ✓ Funciona con manifiestos de aplicaciones y flujos de trabajo
Mantén visible el contrato de despliegue y privadas sus credenciales.
Referencia los valores que necesita tu aplicación, gestiónalos por separado y despliega sin copiar secretos al código fuente.
CAPACIDADES CONECTADAS
Sigue desarrollando.
Seguridad en tiempo de ejecución
Aísla el código de los agentes con puertas de enlace gestionadas, servicios internos no enrutables y límites explícitos de recursos. Adios envuelve automáticamente cada vista previa y despliegue en límites seguros del entorno de ejecución para evitar accesos salientes no autorizados.
Explorar →02 /Bases de datos gestionadas
Añade Postgres, pgvector, Redis, MongoDB, MySQL o RabbitMQ a tu stack con un clic. Adios inyecta los datos de conexión seguros en el espacio de trabajo, lo que permite a tu agente de IA utilizar de inmediato cachés, colas y almacenamiento vectorial.
Explorar →03 /Flujos de trabajo y automatización
Define integraciones de webhooks, tareas programadas y procesos de varios pasos en YAML claro y declarativo. Tu agente de IA puede crear y modificar fácilmente procesos de backend mientras inspeccionas cada ejecución, entrada y salida.
Explorar →