Pular para o conteúdo

Como guardar as chaves dos serviços externos na aba Chaves

O Claude lista os serviços e as variáveis de cada ambiente; o admin guarda os valores, cifrados, e o benflow entrega na publicação.

Pagamento, mensageria, e-mail, mapas e os outros serviços de fora que o projeto usa precisam de uma chave em cada ambiente. A aba Chaves da Equipe IA reúne essas chaves: o Claude conectado lê o código e lista os serviços e as variáveis de ambiente de cada um, e o admin guarda os valores aqui. A aba fica ao lado de Design system e só aparece para o admin do projeto.

Levantar as chaves pelo Claude

  1. Passo 1: Abra Equipe IA e a aba Chaves.
  2. Passo 2: Clique em Levantar as chaves. Depois da primeira vez, o botão vira Levantar de novo.
  3. Passo 3: Aguarde. O aviso O Claude está lendo o código diz que leva alguns minutos e que você pode sair da tela.
  4. Passo 4: Quando terminar, cada serviço aparece num cartão com o nome, o tipo (como Pagamento, Mensageria, E-mail e Mapas), para que o projeto usa, os links Onde gerar a chave e Documentação e as variáveis que ele precisa. No topo fica a frase Levantado há quanto tempo, por qual Claude e lendo qual repositório.

O Claude procura só os nomes das variáveis no código, sem abrir arquivos .env nem outros arquivos de segredo, e não manda valor nenhum. O botão só libera com o Claude do projeto conectado e com o repositório na máquina dele; sem isso, a aba mostra o aviso com o botão Ligar o Claude. Veja como ligar o Claude.

Equipe IA, aba Chaves, com o resumo dos serviços externos, os botões Desenvolvimento, Homologação e Produção com quantas chaves faltam e o cartão do Mercado Pago com as variáveis preenchidas e o fim de cada valor
A aba Chaves no projeto de exemplo, com chaves fictícias.

A situação de cada chave por ambiente

Os botões Desenvolvimento, Homologação e Produção trocam o ambiente, cada um com quantas chaves faltam ali. O número ao lado do nome da aba Chaves soma o que falta nos três. Em cada variável:

  • Faltando: o ambiente precisa dela e ainda não tem valor. Obrigatória marca as que o projeto não funciona sem.
  • Preenchida: mostra o fim do valor (os 4 últimos caracteres), quando foi trocada e por quem.
  • Não usada aqui: o levantamento diz que este ambiente não precisa dela. Preencher mesmo assim guarda um valor do mesmo jeito.
  • Preencher de novo: o valor foi guardado com outra chave de cifra do servidor e não abre mais. Preencha outra vez.
  • Não é segredo: configuração que não é segredo, como um identificador público ou o número que envia as mensagens.

Preencher, trocar e apagar

  1. Passo 1: Escolha o ambiente e clique em Preencher na variável (ou em Trocar, quando ela já tem valor).
  2. Passo 2: Cole o valor no campo Valor. Ele fica escondido; o olho mostra para conferir. Para uma chave privada com várias linhas, clique em Valor com várias linhas (chave privada).
  3. Passo 3: Clique em Salvar. A janela fecha e a variável passa a mostrar só o fim do valor.

A lixeira ao lado de Trocar apaga o valor daquele ambiente, depois de confirmar em Apagar. Para uma chave que o levantamento não achou, use Outra variável, com o nome e o ambiente: ela aparece no cartão Outras chaves.

Entrega na publicação

Na seção Entrega na publicação, Homologação e Produção têm cada uma a sua entrega. Ligada, o workflow de deploy do projeto busca as chaves daquele ambiente com um token de entrega e grava o .env no servidor, a cada publicação. É o único caminho por onde um valor sai do cofre.

  1. Passo 1: Clique em Ligar a entrega no ambiente.
  2. Passo 2: Na janela, copie o token: ele aparece só esta vez.
  3. Passo 3: No repositório do GitHub, em Settings, Secrets and variables, Actions, crie o segredo com o nome que a janela mostra (BENFLOW_CHAVES_HOMOLOGACAO ou BENFLOW_CHAVES_PRODUCAO) e cole o token.
  4. Passo 4: Copie o passo do workflow da janela e ponha no workflow de deploy, antes de enviar para o servidor. Depois, clique em Pronto, já guardei.
Passo do workflow (exemplo de produção)
- name: Chaves do Benflow
  env:
    BENFLOW_CHAVES: ${{ secrets.BENFLOW_CHAVES_PRODUCAO }}
  run: |
    umask 077
    curl -fsS -H "Authorization: Bearer $BENFLOW_CHAVES" "https://benflow.net/api/entrega/chaves" -o .env

O cartão do ambiente mostra o fim do token, quem ligou e a última entrega, com quantas chaves foram. Trocar o token faz o atual parar de valer na hora (troque também o segredo no GitHub) e Desligar corta a entrega. Ambiente desligado em Ambientes não tem entrega e aparece como Desligada em Ambientes.

Histórico

A seção Histórico lista quem preencheu, trocou ou apagou cada chave, em qual ambiente e quando, com o fim do valor, além de cada entrega e de quem ligou ou desligou a entrega. Nenhum valor aparece. Mostrar tudo abre a lista inteira, com até as 100 mudanças mais recentes.

Quem vê a aba Chaves?
Só o admin do projeto. Para os outros membros a aba não aparece.
O Claude vê os valores?
Não. O Claude só lê o código para achar os nomes das variáveis. Os valores ficam no servidor e não vão para os trabalhos da IA.
Esqueci o valor que guardei. Como vejo?
Não dá para ver pelo benflow. Pegue a chave de novo em Onde gerar a chave e use Trocar.
Perdi o token de entrega.
Clique em Trocar o token, copie o novo e atualize o segredo no GitHub antes da próxima publicação.
Apareceu O cofre das chaves não está disponível neste servidor.
O servidor do benflow está sem a chave de cifra que protege os valores. A lista continua à vista, mas os valores só podem ser guardados depois que o administrador do benflow resolver.

Ainda com dúvida?

Fale com a equipe do benflow: conte o que aconteceu e, se puder, mande um print. Como funciona o suporte