Builder · Atualizado em 06/10/2026
Como configurar variáveis sensíveis no Builder
Guarde chaves e senhas fora das mensagens do fluxo e use o nome da variável em requisições HTTP, no agente de IA e em conexões MCP.
Variáveis sensíveis guardam informações que não podem aparecer para ninguém, como uma chave de acesso a um serviço. O valor é salvo criptografado e nunca volta para a tela: o fluxo só usa o nome.
Quando usar
Use uma variável sensível sempre que uma requisição HTTP precisar de uma chave, um token ou uma senha, e sempre que o agente de IA ou uma conexão MCP precisar de credencial. Assim, quem edita o fluxo, quem vê capturas de tela e quem recebe uma cópia do fluxo nunca enxerga o segredo.
Pré-requisitos
- Permissão de edição no Builder daquele fluxo. Para ver a lista de nomes, a permissão de leitura do Builder.
- O valor da chave em mãos, copiado do sistema de origem.
Passo a passo
- Abra o fluxo na aba Builder.
- Clique em Configuração na barra de ferramentas. O painel Configurações gerais abre na aba Variáveis.
- Abra a seção VARIÁVEIS SENSÍVEIS. As seções começam fechadas.
- Clique em + Adicionar informações extras. Aparece uma linha com os campos Variável e Valor.
- Em Variável, digite o nome. Use só letras, números, "_" e ".", sem espaços nem hífen.
- Em Valor, digite ou cole o segredo. O campo esconde o que você digita.
- Clique em Salvar na própria linha. A variável é gravada na hora, sem esperar a publicação do fluxo.
- Depois de salvo, o campo passa a mostrar uma máscara. Para trocar o valor, clique no campo, digite o valor novo e clique em Salvar.
- Para apagar, clique no ícone Remover da linha.
- Use a variável em uma Requisição HTTP, escrevendo
{{secret.NomeDaVariavel}}no cabeçalho, na URL ou no corpo.
Onde cada variável é usada
| Uso | Como informar |
|---|---|
| Requisição HTTP | Escreva {{secret.Nome}} na URL, nos cabeçalhos ou no corpo. |
| Chave do agente de IA | No bloco Agente de IA, escolha o nome no campo Chave do provedor (variável sensível). O padrão é ANTHROPIC_API_KEY ou OPENAI_API_KEY. |
| Conexão MCP do agente | No campo Variável sensível de cada cabeçalho, informe só o nome. |
| Base de conhecimento | No campo Chave de embeddings (variável sensível), informe o nome. |
Exemplo na Loja Girassol
A Loja Girassol consulta pedidos em um sistema que exige uma chave.
- Em VARIÁVEIS SENSÍVEIS, cadastre
ChavePedidoscom o valor fornecido pelo sistema. - Na ação Requisição HTTP do bloco Pedidos, em Cabeçalhos, use a chave
Authorizatione o valorBearer {{secret.ChavePedidos}}. - No teste, confira o status e o corpo da resposta nas variáveis. O valor da chave não aparece em nenhum lugar.
Resultado esperado
A variável aparece na lista com o valor mascarado. A requisição HTTP que usa {{secret.Nome}} funciona no teste e o segredo não aparece nas mensagens, nas variáveis do teste nem no desenho do fluxo.
Boas práticas
- Dê nomes que digam o sistema de origem, como
ChavePedidos. - Troque o valor quando alguém que o conhecia deixar a equipe.
- Cadastre as variáveis em cada fluxo que as usa. Elas pertencem a um fluxo, não à conta.
Limitações
- O valor tem no máximo 8.192 caracteres.
- O nome aceita até 190 caracteres, com letras, números, "_" e ".". Não pode repetir dentro do mesmo fluxo.
{{secret.Nome}}só tem valor dentro de Requisição HTTP. Em qualquer outro ponto, o valor é lido como vazio.- O valor nunca é mostrado depois de salvo. Para renomear, é preciso digitar o valor de novo.
- O arquivo exportado do fluxo não leva as variáveis sensíveis.
Problemas comuns
- Aparece "Informe o valor da variável": o campo Valor está vazio. Digite o valor antes de salvar.
- Aparece "Para alterar o nome, insira o valor novamente": ao renomear, o Pipe exige o valor de novo porque ele não pode ser lido de volta.
- Aparece "Já existe uma variável sensível com esse nome neste fluxo": escolha outro nome ou edite a existente.
- A requisição responde que não autorizou: confira se o nome em
{{secret.Nome}}é idêntico ao cadastrado, incluindo maiúsculas, e se o valor está correto. Salve o valor de novo para ter certeza. - O agente de IA avisa que falta a variável: cadastre a variável com o nome exato mostrado no painel do agente.
Próximos passos
Perguntas frequentes
Onde cadastro uma variável sensível?
No Builder, em Configuração, aba Variáveis, seção VARIÁVEIS SENSÍVEIS.
Consigo ver o valor depois de salvar?
Não. O valor fica criptografado e a tela mostra apenas uma máscara. Para trocar, digite o valor de novo.
Como uso a variável?
Escreva {{secret.NomeDaVariavel}} dentro de uma requisição HTTP. Em outros lugares do fluxo, o valor lido é vazio.
Posso renomear uma variável sensível?
Sim, mas é preciso informar o valor novamente. O Pipe pede isso ao salvar.
As variáveis sensíveis vão no arquivo exportado do fluxo?
Não. O arquivo contém o desenho, as ações globais e os subfluxos. Cadastre as variáveis de novo no fluxo que receber o arquivo.
Esse artigo foi útil?
Obrigado pelo retorno!