Builder · Atualizado em 06/10/2026

Como configurar variáveis sensíveis no Builder

Guarde chaves e senhas fora das mensagens do fluxo e use o nome da variável em requisições HTTP, no agente de IA e em conexões MCP.

Variáveis sensíveis guardam informações que não podem aparecer para ninguém, como uma chave de acesso a um serviço. O valor é salvo criptografado e nunca volta para a tela: o fluxo só usa o nome.

Quando usar

Use uma variável sensível sempre que uma requisição HTTP precisar de uma chave, um token ou uma senha, e sempre que o agente de IA ou uma conexão MCP precisar de credencial. Assim, quem edita o fluxo, quem vê capturas de tela e quem recebe uma cópia do fluxo nunca enxerga o segredo.

Pré-requisitos

  • Permissão de edição no Builder daquele fluxo. Para ver a lista de nomes, a permissão de leitura do Builder.
  • O valor da chave em mãos, copiado do sistema de origem.

Passo a passo

  1. Abra o fluxo na aba Builder.
  2. Clique em Configuração na barra de ferramentas. O painel Configurações gerais abre na aba Variáveis.
  3. Abra a seção VARIÁVEIS SENSÍVEIS. As seções começam fechadas.
  4. Clique em + Adicionar informações extras. Aparece uma linha com os campos Variável e Valor.
  5. Em Variável, digite o nome. Use só letras, números, "_" e ".", sem espaços nem hífen.
  6. Em Valor, digite ou cole o segredo. O campo esconde o que você digita.
  7. Clique em Salvar na própria linha. A variável é gravada na hora, sem esperar a publicação do fluxo.
  8. Depois de salvo, o campo passa a mostrar uma máscara. Para trocar o valor, clique no campo, digite o valor novo e clique em Salvar.
  9. Para apagar, clique no ícone Remover da linha.
  10. Use a variável em uma Requisição HTTP, escrevendo {{secret.NomeDaVariavel}} no cabeçalho, na URL ou no corpo.
Aba Variáveis da Configuração do Builder

Onde cada variável é usada

UsoComo informar
Requisição HTTPEscreva {{secret.Nome}} na URL, nos cabeçalhos ou no corpo.
Chave do agente de IANo bloco Agente de IA, escolha o nome no campo Chave do provedor (variável sensível). O padrão é ANTHROPIC_API_KEY ou OPENAI_API_KEY.
Conexão MCP do agenteNo campo Variável sensível de cada cabeçalho, informe só o nome.
Base de conhecimentoNo campo Chave de embeddings (variável sensível), informe o nome.

Exemplo na Loja Girassol

A Loja Girassol consulta pedidos em um sistema que exige uma chave.

  1. Em VARIÁVEIS SENSÍVEIS, cadastre ChavePedidos com o valor fornecido pelo sistema.
  2. Na ação Requisição HTTP do bloco Pedidos, em Cabeçalhos, use a chave Authorization e o valor Bearer {{secret.ChavePedidos}}.
  3. No teste, confira o status e o corpo da resposta nas variáveis. O valor da chave não aparece em nenhum lugar.

Resultado esperado

A variável aparece na lista com o valor mascarado. A requisição HTTP que usa {{secret.Nome}} funciona no teste e o segredo não aparece nas mensagens, nas variáveis do teste nem no desenho do fluxo.

Boas práticas

  • Dê nomes que digam o sistema de origem, como ChavePedidos.
  • Troque o valor quando alguém que o conhecia deixar a equipe.
  • Cadastre as variáveis em cada fluxo que as usa. Elas pertencem a um fluxo, não à conta.

Limitações

  • O valor tem no máximo 8.192 caracteres.
  • O nome aceita até 190 caracteres, com letras, números, "_" e ".". Não pode repetir dentro do mesmo fluxo.
  • {{secret.Nome}} só tem valor dentro de Requisição HTTP. Em qualquer outro ponto, o valor é lido como vazio.
  • O valor nunca é mostrado depois de salvo. Para renomear, é preciso digitar o valor de novo.
  • O arquivo exportado do fluxo não leva as variáveis sensíveis.

Problemas comuns

  • Aparece "Informe o valor da variável": o campo Valor está vazio. Digite o valor antes de salvar.
  • Aparece "Para alterar o nome, insira o valor novamente": ao renomear, o Pipe exige o valor de novo porque ele não pode ser lido de volta.
  • Aparece "Já existe uma variável sensível com esse nome neste fluxo": escolha outro nome ou edite a existente.
  • A requisição responde que não autorizou: confira se o nome em {{secret.Nome}} é idêntico ao cadastrado, incluindo maiúsculas, e se o valor está correto. Salve o valor de novo para ter certeza.
  • O agente de IA avisa que falta a variável: cadastre a variável com o nome exato mostrado no painel do agente.

Próximos passos

Perguntas frequentes

Onde cadastro uma variável sensível?

No Builder, em Configuração, aba Variáveis, seção VARIÁVEIS SENSÍVEIS.

Consigo ver o valor depois de salvar?

Não. O valor fica criptografado e a tela mostra apenas uma máscara. Para trocar, digite o valor de novo.

Como uso a variável?

Escreva {{secret.NomeDaVariavel}} dentro de uma requisição HTTP. Em outros lugares do fluxo, o valor lido é vazio.

Posso renomear uma variável sensível?

Sim, mas é preciso informar o valor novamente. O Pipe pede isso ao salvar.

As variáveis sensíveis vão no arquivo exportado do fluxo?

Não. O arquivo contém o desenho, as ações globais e os subfluxos. Cadastre as variáveis de novo no fluxo que receber o arquivo.