Zum Inhalt springen
Farbschema wählenSprache wählen

Secrets in der Benutzeroberfläche verwalten

Secrets in SupaCloud werden verschlüsselt in der Datenbank gespeichert. Jedes Secret gehört genau einem Scope an — persönlich, Workspace oder Organisation — und der Server wählt zur Laufzeit automatisch den spezifischsten Treffer aus, sodass Agenten stets die richtigen Zugangsdaten erhalten, ohne dass du sie manuell verknüpfen musst.

Der Einstellungsbereich mit Tab-Leiste (Arbeitsbereich, Anmeldedaten, Secrets, Integrationen).Der Einstellungsbereich mit Tab-Leiste (Arbeitsbereich, Anmeldedaten, Secrets, Integrationen).
Scope Wer hat Sicht darauf Wer kann schreiben Typischer Einsatz
Persönlich Nur du Du Dein eigener KI-Provider-Schlüssel oder Git-Token
Workspace Alle Workspace-Mitglieder Workspace-Admins Ein gemeinsamer API-Schlüssel für ein Projekt
Organisation Alle Org-Mitglieder (nur Metadaten; Wert erst bei Verwendung) Org-Eigentümer und Admins Ein abrechnungsrelevanter Schlüssel, der für alle Workspaces gilt

Wenn ein Agent ein benanntes Secret auflöst, gilt folgende Regel:

persönlich → workspace → organisation

Der spezifischste Treffer gewinnt. Wenn ein Workspace-Schlüssel denselben Namen wie ein Organisations-Schlüssel trägt, wird der Workspace-Schlüssel verwendet — es sei denn, der Organisations-Schlüssel ist mit dem Gesperrt-Flag versehen, das den Org-Wert für alle Mitglieder unabhängig vom Scope erzwingt.

Das bedeutet:

  • Eine Entwicklerin oder ein Entwickler kann einen gemeinsamen Org-Schlüssel für den eigenen persönlichen Gebrauch überschreiben (kein Lock gesetzt).
  • Ein Org-Admin kann einen Abrechnungsschlüssel fixieren, sodass ihn niemand überschatten kann (Lock gesetzt).
  1. Gehe zu Einstellungen → API-Schlüssel.
  2. Wähle den KI-Provider aus.
  3. Gib optional eine Bezeichnung und den Schlüsselwert ein.
  4. Wähle einen Scope über den Scope-Schalter: Persönlich, Workspace oder Organisation.
    • Beim Scope Workspace kannst du alle Workspaces oder einen bestimmten auswählen.
    • Der Scope Organisation erfordert, dass du Org-Eigentümer oder Admin bist.
  5. Klicke auf Speichern.

Manche Provider verbindest du mit einem Konto statt mit einem eingefügten Schlüssel. Wähle unter Einstellungen → API-Schlüssel den Provider und dann Verbinden, um einen OAuth-Ablauf zu starten:

  • Anthropic, OpenAI und Google öffnen eine Browser-Autorisierung und liefern ein Zugriffstoken zurück (du fügst an der dafür vorgesehenen Stelle einen kurzen Code ein).
  • GitHub Copilot nutzt einen Device-Code: SupaCloud zeigt in einem Dialog einen kurzen Benutzercode und eine github.com-URL. Öffne die URL, gib den Code ein und autorisiere – SupaCloud pollt im Hintergrund und schließt die Verbindung automatisch ab. Die Modelle des Copilot-Abonnements stehen danach für eine Aufgabe oder ein Agenten-Profil zur Verfügung.

Eine verbundene Zugangsdaten zeigt die Identität des Kontos, an das sie gebunden ist, sodass du mehrere Verbindungen desselben Providers unterscheiden kannst:

  • Bei Anthropic die Konto-E-Mail (aus dem Profil-Endpunkt des Providers gelesen).
  • Bei GitHub Copilot / GitHub den GitHub-Handle.
  • Nicht verfügbar, wenn der Provider keines von beidem bereitstellt – die Verbindung funktioniert weiterhin; nur die Beschriftung fehlt.

Das Sperren erzwingt, dass der Org-Wert unabhängig von persönlichen oder Workspace-Überschreibungen gewinnt.

  1. Gehe zum entsprechenden Tab (API-Schlüssel, Git oder Umgebungsvariablen).
  2. Suche den organisations-skopten Eintrag in der gespeicherten Liste — er trägt das Badge Organisation.
  3. Klicke auf Sperren. Das Badge wechselt zu Gesperrt.
  4. Um dies rückgängig zu machen, klicke in derselben Zeile auf Entsperren.

Secret-Werte werden nach dem Speichern in der Liste nie angezeigt. Um einen Wert abzurufen, musst du ihn erneut eingeben — es gibt bewusst keine „Anzeigen“-Schaltfläche. Wenn du eine Zugangsdaten rotieren möchtest, lösche den vorhandenen Eintrag und füge einen neuen hinzu.

Klicke in der gespeicherten Liste auf Löschen und bestätige den Vorgang. Die Löschung erfolgt sofort. Jede Agenten-Aufgabe, die denselben Namen in einem übergeordneten Scope auflöst, fällt automatisch auf diesen Wert zurück.