Variáveis de ambiente do cofre
Um bloco no estilo .env guardado no cofre fica disponível automaticamente para o agente usar — e, por herança, em todo processo que ele iniciar. O agente lê pelo nome…
Variáveis de ambiente do cofre
Camada funcional
Um bloco no estilo .env guardado no cofre fica disponível automaticamente para o agente usar —
e, por herança, em todo processo que ele iniciar. O agente lê pelo nome da variável sem precisar de
nenhuma ferramenta, e nunca precisa ver o valor em texto numa resposta.
É o caminho para credencial que não cabe no preenchimento de formulário: comando de terminal, biblioteca que lê do ambiente, script.
O formato aceito
Deliberadamente pequeno, com o que importa para agentes:
| Forma | Comportamento |
|---|---|
NOME=valor | valor literal, com espaços das pontas removidos |
NOME="valor" | aspas duplas expandem quebra de linha, tabulação e barra invertida |
NOME='valor' | aspas simples: literal, sem expansão |
| linhas em branco e comentários | ignorados |
O que não é aceito, por decisão deliberada: substituição de variável dentro do valor e o resto
das convenções mais avançadas de um arquivo .env completo. Escopo pequeno e previsível em vez de
compatibilidade total com um formato cheio de cantos — pode crescer depois, se aparecer demanda
real.
Convenção de nomes
O nome precisa começar com letra ou sublinhado, e o resto pode ser letra, número ou sublinhado.
Nomes em minúsculas são rejeitados, por um motivo prático: a maioria das bibliotecas espera variáveis em maiúsculas, e aceitar minúscula seria fonte comum de erro silencioso — daqueles em que tudo parece certo e nada funciona.
Nomes reservados
Alguns nomes não podem ser sobrescritos pelo que você colar, porque fazem parte do que mantém o ambiente de execução funcionando. Se você usar um desses nomes, o valor da plataforma prevalece — o seu bloco não quebra o ambiente.
Como aparece para o agente
As variáveis chegam já no ambiente do agente. Ele não precisa pedir nem usar nenhuma ferramenta para alcançá-las — diferença deste tipo para os demais do cofre, que exigem um preenchimento explícito.
Em contrapartida, o valor está disponível para o que o agente executar. A proteção aqui é de outro tipo: o valor não passa pela conversa, não vai para o modelo em texto e não aparece em nenhuma resposta.
Tipos de segredo do cofre
O tipo de valor único carrega um rótulo (por exemplo, "Chave da API" ou "Token"), para o formulário de preenchimento dizer exatamente o que está sendo pedido.
Conhecimento
Bases de documentos que um agente lê e também pode escrever. Cada documento é um arquivo de texto, e o próprio nome do arquivo — incluindo a pasta em que fica — é a identidade…