> ## Documentation Index
> Fetch the complete documentation index at: https://docs.seaotter.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# Secrets

> Integrations-API-Keys auf einem Agenten über den Secrets-Tab oder MCP speichern: write-only, nach dem Speichern nie wieder angezeigt.

SeaOtter-**Secrets** sind write-only Integrations-Keys für einen gehosteten Hermes Agent: einmal einfügen, SeaOtter speichert den Wert in Google Secret Manager, Hermes lädt ihn beim Start. Der Wert wird nie wieder gezeigt. Keys nicht in den Chat pasten, wenn dieser Tab reicht.

Integrations-Keys (Vertex Service-Account-JSON, OpenAI, Anthropic, Composio und ähnliche) gehören auf den Agent-Tab **Secrets**, nicht in Config, und nicht in die Chat-Historie, wenn vermeidbar. Marketplace-Default ist Vertex AI, siehe [Vertex AI](/guides/vertex-ai) (Englisch).

Hermes [empfiehlt, Provider-Keys beim Prozessstart aus einem externen Secret Manager zu laden](https://hermes-agent.nousresearch.com/docs/user-guide/secrets/) statt sie in `.env` zu speichern. SeaOtter folgt diesem Pfad: Keys, die Sie hier speichern, liegen in Google Secret Manager. Hermes lädt sie beim Start. Sie werden **nicht** in die persistente `.env` des Agenten geschrieben.

## Dashboard (empfohlen)

Die Secrets-UI ist auf Englisch.

1. Agent öffnen → **Secrets**.
2. **Add secret** (oder **Replace** auf einem vorhandenen Key).
3. Optional ein Provider-Preset wählen (`VERTEX_CREDENTIALS`, `OPENAI_API_KEY`, `ANTHROPIC_API_KEY` und andere) oder einen eigenen Key-Namen tippen. Für Vertex: Service-Account-JSON hochladen (File-Mount, kein Env-API-Key).
4. Wert einmal einfügen. Speichern.

Nach dem Speichern **zeigt SeaOtter den Wert nie wieder**. Die Liste zeigt nur Key-Namen und Status. Replace für einen neuen Wert; Delete entfernt den Key vom Agenten.

Laufende Agenten starten kurz neu, damit Hermes die neue Umgebung aufnimmt. Das Dashboard kann kurz (meist unter zwei Minuten) nicht erreichbar sein.

## Config ist nicht für Secrets

Der **Config**-Tab ist für nicht-geheime Settings (Modellnamen, Allowlists). Keys, die nach Secrets aussehen (`API_KEY`, `TOKEN`, `PASSWORD`, …), sind dort blockiert. Legen Sie sie unter Secrets ab.

## Aus dem Chat (MCP)

Mit einem SeaOtter-Access-Key (`so_…`) von [seaotter.dev/connect](https://seaotter.dev/connect) können Sie `upsert_secret` / `delete_secret` aufrufen. Für hochsensible Werte das Dashboard-Secrets-UI bevorzugen: in den Chat gepastete Werte können in der Chat-Historie bleiben.

## Verwandt

* [Connect](https://seaotter.dev/connect)
* Englischer Guide: [Secrets](/guides/secrets)
