.env zu speichern. SeaOtter folgt diesem Pfad: Keys, die Sie hier speichern, liegen in Google Secret Manager. Hermes lädt sie beim Start. Sie werden nicht in die persistente .env des Agenten geschrieben.
Dashboard (empfohlen)
Die Secrets-UI ist auf Englisch.- Agent öffnen → Secrets.
- Add secret (oder Replace auf einem vorhandenen Key).
- Optional ein Provider-Preset wählen (
VERTEX_CREDENTIALS,OPENAI_API_KEY,ANTHROPIC_API_KEYund andere) oder einen eigenen Key-Namen tippen. Für Vertex: Service-Account-JSON hochladen (File-Mount, kein Env-API-Key). - Wert einmal einfügen. Speichern.
Config ist nicht für Secrets
Der Config-Tab ist für nicht-geheime Settings (Modellnamen, Allowlists). Keys, die nach Secrets aussehen (API_KEY, TOKEN, PASSWORD, …), sind dort blockiert. Legen Sie sie unter Secrets ab.
Aus dem Chat (MCP)
Mit einem SeaOtter-Access-Key (so_…) von seaotter.dev/connect können Sie upsert_secret / delete_secret aufrufen. Für hochsensible Werte das Dashboard-Secrets-UI bevorzugen: in den Chat gepastete Werte können in der Chat-Historie bleiben.

