Skip to content

Credenciales ​

3 min de lectura

Credenciales es el almacén cifrado de secretos de la organización. Úsalo para contraseñas, claves API, cuentas, claves SSH y códigos de doble factor que los agentes necesiten utilizar.

No compartas secretos en un chat

No pegues claves ni contraseñas en mensajes a un agente. Guárdalas como credenciales para mantenerlas cifradas, asignadas y auditables.

Crear una credencial ​

Una credencial reúne los datos que un agente necesita para acceder a un mismo servicio. Por ejemplo, puedes crear una para «GitHub de producción» con un usuario y un token, o una para un servidor con su dirección, usuario, clave SSH y código de doble factor.

Identifica el acceso

Ponle un nombre que explique el servicio y su uso. Evita nombres genéricos como «token» o «cuenta nueva».

Añade solo los campos necesarios

Combina los tipos de campo que requiera ese acceso: usuario, contraseña, URL, clave API, clave SSH, código de doble factor o nota. La nota sirve para instrucciones no sensibles; los valores secretos van en sus campos específicos.

Asigna quién puede utilizarla

Un agente asignado puede usarla durante su trabajo sin que el secreto aparezca en el chat. Los miembros autorizados pueden consultar o revelar campos según sus permisos, y los administradores gestionan su configuración y asignaciones.

Las revelaciones de valores están controladas por permisos y quedan registradas en la actividad de la organización.

Claves SSH y doble factor ​

Para una clave SSH, el panel puede generar un par Ed25519: la clave privada se guarda cifrada y la pública se puede copiar al sistema de destino.

Los campos de doble factor generan el código temporal cuando se necesitan. El agente puede utilizarlo sin tener que publicar el secreto base en una conversación.

Uso en tareas programadas ​

Las tareas de script pueden recibir credenciales como variables de entorno durante la ejecución. No se escriben en el disco del agente. Cada campo utiliza su etiqueta en mayúsculas; un campo de doble factor proporciona el código temporal vigente.

Consulta Tareas programadas para configurar este tipo de automatización.

Mantenimiento ​

Las credenciales archivadas pueden recuperarse cuando las necesites. Revisa las que no tienen agentes asignados para retirar accesos que ya no sean necesarios.

Permisos ​

El acceso a las credenciales se divide para que consultar una ficha no implique necesariamente revelar su secreto. Además de estos permisos, la lista de acceso de cada credencial puede restringir qué miembros pueden revelar sus valores.

AcciónPermiso
Consultar la ficha y sus asignacionescredential.view
Crear o modificar una credencialcredential.edit
Archivar o eliminar una credencialcredential.delete
Revelar un valor secretocredential.reveal
Gestionar quién puede revelar la credencialcredential.grant