Como guardar as chaves dos serviços externos na aba Chaves
O Claude lista os serviços e as variáveis de cada ambiente; o admin guarda os valores, cifrados, e o benflow entrega na publicação.
Pagamento, mensageria, e-mail, mapas e os outros serviços de fora que o projeto usa precisam de uma chave em cada ambiente. A aba Chaves da Equipe IA reúne essas chaves: o Claude conectado lê o código e lista os serviços e as variáveis de ambiente de cada um, e o admin guarda os valores aqui. A aba fica ao lado de Design system e só aparece para o admin do projeto.
Levantar as chaves pelo Claude
- Passo 1: Abra Equipe IA e a aba Chaves.
- Passo 2: Clique em Levantar as chaves. Depois da primeira vez, o botão vira Levantar de novo.
- Passo 3: Aguarde. O aviso O Claude está lendo o código diz que leva alguns minutos e que você pode sair da tela.
- Passo 4: Quando terminar, cada serviço aparece num cartão com o nome, o tipo (como Pagamento, Mensageria, E-mail e Mapas), para que o projeto usa, os links Onde gerar a chave e Documentação e as variáveis que ele precisa. No topo fica a frase Levantado há quanto tempo, por qual Claude e lendo qual repositório.
O Claude procura só os nomes das variáveis no código, sem abrir arquivos .env nem outros arquivos de segredo, e não manda valor nenhum. O botão só libera com o Claude do projeto conectado e com o repositório na máquina dele; sem isso, a aba mostra o aviso com o botão Ligar o Claude. Veja como ligar o Claude.

A situação de cada chave por ambiente
Os botões Desenvolvimento, Homologação e Produção trocam o ambiente, cada um com quantas chaves faltam ali. O número ao lado do nome da aba Chaves soma o que falta nos três. Em cada variável:
- Faltando: o ambiente precisa dela e ainda não tem valor. Obrigatória marca as que o projeto não funciona sem.
- Preenchida: mostra o fim do valor (os 4 últimos caracteres), quando foi trocada e por quem.
- Não usada aqui: o levantamento diz que este ambiente não precisa dela. Preencher mesmo assim guarda um valor do mesmo jeito.
- Preencher de novo: o valor foi guardado com outra chave de cifra do servidor e não abre mais. Preencha outra vez.
- Não é segredo: configuração que não é segredo, como um identificador público ou o número que envia as mensagens.
Preencher, trocar e apagar
- Passo 1: Escolha o ambiente e clique em Preencher na variável (ou em Trocar, quando ela já tem valor).
- Passo 2: Cole o valor no campo Valor. Ele fica escondido; o olho mostra para conferir. Para uma chave privada com várias linhas, clique em Valor com várias linhas (chave privada).
- Passo 3: Clique em Salvar. A janela fecha e a variável passa a mostrar só o fim do valor.
A lixeira ao lado de Trocar apaga o valor daquele ambiente, depois de confirmar em Apagar. Para uma chave que o levantamento não achou, use Outra variável, com o nome e o ambiente: ela aparece no cartão Outras chaves.
Entrega na publicação
Na seção Entrega na publicação, Homologação e Produção têm cada uma a sua entrega. Ligada, o workflow de deploy do projeto busca as chaves daquele ambiente com um token de entrega e grava o .env no servidor, a cada publicação. É o único caminho por onde um valor sai do cofre.
- Passo 1: Clique em Ligar a entrega no ambiente.
- Passo 2: Na janela, copie o token: ele aparece só esta vez.
- Passo 3: No repositório do GitHub, em Settings, Secrets and variables, Actions, crie o segredo com o nome que a janela mostra (
BENFLOW_CHAVES_HOMOLOGACAOouBENFLOW_CHAVES_PRODUCAO) e cole o token. - Passo 4: Copie o passo do workflow da janela e ponha no workflow de deploy, antes de enviar para o servidor. Depois, clique em Pronto, já guardei.
- name: Chaves do Benflow
env:
BENFLOW_CHAVES: ${{ secrets.BENFLOW_CHAVES_PRODUCAO }}
run: |
umask 077
curl -fsS -H "Authorization: Bearer $BENFLOW_CHAVES" "https://benflow.net/api/entrega/chaves" -o .envO cartão do ambiente mostra o fim do token, quem ligou e a última entrega, com quantas chaves foram. Trocar o token faz o atual parar de valer na hora (troque também o segredo no GitHub) e Desligar corta a entrega. Ambiente desligado em Ambientes não tem entrega e aparece como Desligada em Ambientes.
Histórico
A seção Histórico lista quem preencheu, trocou ou apagou cada chave, em qual ambiente e quando, com o fim do valor, além de cada entrega e de quem ligou ou desligou a entrega. Nenhum valor aparece. Mostrar tudo abre a lista inteira, com até as 100 mudanças mais recentes.