Secrets
Secrets ermöglichen es, sensible Werte wie API-Schlüssel, Passwörter oder Tokens zentral im Projekt zu hinterlegen, ohne sie im Klartext in der Bot-Konfiguration einzutragen.
Ein Secret anlegen
Über den Button Secret hinzufügen öffnet sich die Maske für ein neues Secret. Jedes Secret besteht aus:
- einem Namen (zur Wiedererkennung und für den Platzhalter),
- dem eigentlichen Secret-Wert,
- einer optionalen Beschreibung.
Verwendung in Bots
Secrets werden nicht direkt eingesehen oder kopiert, sondern über einen Platzhalter referenziert (Format _SECRET_<Name>_). Dieser Platzhalter kann z. B. in Webhooks oder externen MCP-Servern eingesetzt werden, etwa um einen Autorisierungs-Header zu befüllen. Der tatsächliche Wert wird erst bei der Ausführung serverseitig eingesetzt und bleibt so vor anderen Projektmitgliedern verborgen.
Secrets stehen projektweit zur Verfügung und können von allen Bots innerhalb des Projekts verwendet werden.
Secret-Liste
Die Secret-Liste zeigt alle Secrets eines Projekts an. Ein Eintrag besteht aus:
- Name
- Beschreibung
- Zuletzt bearbeitet (wer und wann)
- Option zum endgültigen Löschen