Secrets in der Benutzeroberfläche verwalten
Secrets in SupaCloud werden verschlüsselt in der Datenbank gespeichert. Jedes Secret gehört genau einem Scope an — persönlich, Workspace oder Organisation — und der Server wählt zur Laufzeit automatisch den spezifischsten Treffer aus, sodass Agenten stets die richtigen Zugangsdaten erhalten, ohne dass du sie manuell verknüpfen musst.


Wo Secrets gespeichert werden
Abschnitt betitelt „Wo Secrets gespeichert werden“| Scope | Wer hat Sicht darauf | Wer kann schreiben | Typischer Einsatz |
|---|---|---|---|
| Persönlich | Nur du | Du | Dein eigener KI-Provider-Schlüssel oder Git-Token |
| Workspace | Alle Workspace-Mitglieder | Workspace-Admins | Ein gemeinsamer API-Schlüssel für ein Projekt |
| Organisation | Alle Org-Mitglieder (nur Metadaten; Wert erst bei Verwendung) | Org-Eigentümer und Admins | Ein abrechnungsrelevanter Schlüssel, der für alle Workspaces gilt |
Vorrang: Welches Secret gewinnt
Abschnitt betitelt „Vorrang: Welches Secret gewinnt“Wenn ein Agent ein benanntes Secret auflöst, gilt folgende Regel:
persönlich → workspace → organisationDer spezifischste Treffer gewinnt. Wenn ein Workspace-Schlüssel denselben Namen wie ein Organisations-Schlüssel trägt, wird der Workspace-Schlüssel verwendet — es sei denn, der Organisations-Schlüssel ist mit dem Gesperrt-Flag versehen, das den Org-Wert für alle Mitglieder unabhängig vom Scope erzwingt.
Das bedeutet:
- Eine Entwicklerin oder ein Entwickler kann einen gemeinsamen Org-Schlüssel für den eigenen persönlichen Gebrauch überschreiben (kein Lock gesetzt).
- Ein Org-Admin kann einen Abrechnungsschlüssel fixieren, sodass ihn niemand überschatten kann (Lock gesetzt).
Ein Secret hinzufügen
Abschnitt betitelt „Ein Secret hinzufügen“- Gehe zu Einstellungen → API-Schlüssel.
- Wähle den KI-Provider aus.
- Gib optional eine Bezeichnung und den Schlüsselwert ein.
- Wähle einen Scope über den Scope-Schalter: Persönlich, Workspace oder Organisation.
- Beim Scope Workspace kannst du alle Workspaces oder einen bestimmten auswählen.
- Der Scope Organisation erfordert, dass du Org-Eigentümer oder Admin bist.
- Klicke auf Speichern.
- Gehe zu Einstellungen → Git.
- Wähle den Authentifizierungstyp — SSH-Schlüssel oder Zugriffstoken — und schränke optional auf einen Provider ein (GitHub, GitLab usw.).
- Füge den Schlüssel oder Tokenwert ein.
- Wähle einen Scope: Persönlich, Workspace oder Organisation.
- Klicke auf Speichern.
- Gehe zu Einstellungen → Umgebungsvariablen.
- Gib den Variablen-Schlüssel und den Wert ein.
- Aktiviere Secret, wenn der Wert nach dem Speichern maskiert werden soll.
- Wähle einen Scope: Persönlich, Workspace oder Organisation.
- Beim Scope Workspace kannst du ihn auf alle Workspaces oder einen bestimmten anwenden.
- Klicke auf Speichern.
Einen Provider per OAuth verbinden
Abschnitt betitelt „Einen Provider per OAuth verbinden“Manche Provider verbindest du mit einem Konto statt mit einem eingefügten Schlüssel. Wähle unter Einstellungen → API-Schlüssel den Provider und dann Verbinden, um einen OAuth-Ablauf zu starten:
- Anthropic, OpenAI und Google öffnen eine Browser-Autorisierung und liefern ein Zugriffstoken zurück (du fügst an der dafür vorgesehenen Stelle einen kurzen Code ein).
- GitHub Copilot nutzt einen Device-Code: SupaCloud zeigt in einem Dialog einen
kurzen Benutzercode und eine
github.com-URL. Öffne die URL, gib den Code ein und autorisiere – SupaCloud pollt im Hintergrund und schließt die Verbindung automatisch ab. Die Modelle des Copilot-Abonnements stehen danach für eine Aufgabe oder ein Agenten-Profil zur Verfügung.
Eine verbundene Zugangsdaten zeigt die Identität des Kontos, an das sie gebunden ist, sodass du mehrere Verbindungen desselben Providers unterscheiden kannst:
- Bei Anthropic die Konto-E-Mail (aus dem Profil-Endpunkt des Providers gelesen).
- Bei GitHub Copilot / GitHub den GitHub-Handle.
- Nicht verfügbar, wenn der Provider keines von beidem bereitstellt – die Verbindung funktioniert weiterhin; nur die Beschriftung fehlt.
Eine Organisations-Zugangsdaten sperren
Abschnitt betitelt „Eine Organisations-Zugangsdaten sperren“Das Sperren erzwingt, dass der Org-Wert unabhängig von persönlichen oder Workspace-Überschreibungen gewinnt.
- Gehe zum entsprechenden Tab (API-Schlüssel, Git oder Umgebungsvariablen).
- Suche den organisations-skopten Eintrag in der gespeicherten Liste — er trägt das Badge Organisation.
- Klicke auf Sperren. Das Badge wechselt zu Gesperrt.
- Um dies rückgängig zu machen, klicke in derselben Zeile auf Entsperren.
Einen Secret-Wert abrufen
Abschnitt betitelt „Einen Secret-Wert abrufen“Secret-Werte werden nach dem Speichern in der Liste nie angezeigt. Um einen Wert abzurufen, musst du ihn erneut eingeben — es gibt bewusst keine „Anzeigen“-Schaltfläche. Wenn du eine Zugangsdaten rotieren möchtest, lösche den vorhandenen Eintrag und füge einen neuen hinzu.
Ein Secret löschen
Abschnitt betitelt „Ein Secret löschen“Klicke in der gespeicherten Liste auf Löschen und bestätige den Vorgang. Die Löschung erfolgt sofort. Jede Agenten-Aufgabe, die denselben Namen in einem übergeordneten Scope auflöst, fällt automatisch auf diesen Wert zurück.