Credenciales
3 min de lectura
Credenciales es el almacén cifrado de secretos de la organización. Úsalo para contraseñas, claves API, cuentas, claves SSH y códigos de doble factor que los agentes necesiten utilizar.
No compartas secretos en un chat
No pegues claves ni contraseñas en mensajes a un agente. Guárdalas como credenciales para mantenerlas cifradas, asignadas y auditables.
Crear una credencial
Una credencial reúne los datos que un agente necesita para acceder a un mismo servicio. Por ejemplo, puedes crear una para «GitHub de producción» con un usuario y un token, o una para un servidor con su dirección, usuario, clave SSH y código de doble factor.
Identifica el acceso
Ponle un nombre que explique el servicio y su uso. Evita nombres genéricos como «token» o «cuenta nueva».
Añade solo los campos necesarios
Combina los tipos de campo que requiera ese acceso: usuario, contraseña, URL, clave API, clave SSH, código de doble factor o nota. La nota sirve para instrucciones no sensibles; los valores secretos van en sus campos específicos.
Asigna quién puede utilizarla
Un agente asignado puede usarla durante su trabajo sin que el secreto aparezca en el chat. Los miembros autorizados pueden consultar o revelar campos según sus permisos, y los administradores gestionan su configuración y asignaciones.
Las revelaciones de valores están controladas por permisos y quedan registradas en la actividad de la organización.
Claves SSH y doble factor
Para una clave SSH, el panel puede generar un par Ed25519: la clave privada se guarda cifrada y la pública se puede copiar al sistema de destino.
Los campos de doble factor generan el código temporal cuando se necesitan. El agente puede utilizarlo sin tener que publicar el secreto base en una conversación.
Uso en tareas programadas
Las tareas de script pueden recibir credenciales como variables de entorno durante la ejecución. No se escriben en el disco del agente. Cada campo utiliza su etiqueta en mayúsculas; un campo de doble factor proporciona el código temporal vigente.
Consulta Tareas programadas para configurar este tipo de automatización.
Mantenimiento
Las credenciales archivadas pueden recuperarse cuando las necesites. Revisa las que no tienen agentes asignados para retirar accesos que ya no sean necesarios.
Permisos
El acceso a las credenciales se divide para que consultar una ficha no implique necesariamente revelar su secreto. Además de estos permisos, la lista de acceso de cada credencial puede restringir qué miembros pueden revelar sus valores.
| Acción | Permiso |
|---|---|
| Consultar la ficha y sus asignaciones | credential.view |
| Crear o modificar una credencial | credential.edit |
| Archivar o eliminar una credencial | credential.delete |
| Revelar un valor secreto | credential.reveal |
| Gestionar quién puede revelar la credencial | credential.grant |