> ## Documentation Index
> Fetch the complete documentation index at: https://docs.jelou.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Secrets de organização

> Administre os secrets a nível de organização (variáveis de ambiente criptografadas) que são injetadas em workflows e funções em tempo de execução.

`jelou secret` administra os secrets de organização: variáveis de ambiente
criptografadas que são injetadas em **workflows e funções** em tempo de execução.
Por padrão, `list`, `set` e `delete` operam sobre toda a organização; com
`--project` (alias `--brain`) você pode limitar qualquer um dos três a um
único projeto.

| Subcomando           | Descrição                                     |
| -------------------- | --------------------------------------------- |
| `list`               | Lista os nomes de secret da organização ativa |
| `set <NOME> [valor]` | Cria ou atualiza um secret (upsert)           |
| `delete <NOME>`      | Exclui um secret                              |

```bash theme={null}
jelou secret list --json
jelou secret set OPENAI_API_KEY                       # interativo: pede o valor
jelou secret set OPENAI_API_KEY sk-proj-abc123        # inline
echo "$GITHUB_TOKEN" | jelou secret set GITHUB_TOKEN --from-stdin
jelou secret delete OPENAI_API_KEY --yes
jelou secret list --project 01H2XCEJQTG2H5V5NKCYW3J7Z2  # somente os secrets desse projeto
```

| Flag                        | Descrição                                                                    |
| --------------------------- | ---------------------------------------------------------------------------- |
| `--from-stdin`              | Lê o valor a partir do stdin (ideal para CI)                                 |
| `--yes`, `-y`               | Pula a confirmação ao excluir                                                |
| `--project`, `--brain <id>` | Limita `list`/`set`/`delete` a um único projeto em vez de toda a organização |

Os nomes devem ser `UPPER_SNAKE_CASE` (ex. `MY_API_KEY`) e diferenciam
maiúsculas/minúsculas.

<Warning>
  `secret list` retorna nomes e metadata mas **nunca o valor**. `set` é um
  upsert sem diff: ao sobrescrever, o valor anterior se perde sem recuperação.
  Ao excluir um secret, os workflows e funções que o leem recebem `undefined`
  na próxima execução — costuma causar degradação silenciosa, não erros.
  Revise os consumidores conhecidos antes de excluir.
</Warning>

<Note>
  Se você precisar de secrets por função (não de toda a organização), use
  `jelou functions secrets set <slug>` — veja a
  [CLI de Functions](/pt/guias/funcoes/cli).
</Note>
