Infisical — passo a passo

Como acessar, ler segredos e gravar valores. Atualizado em 2026-08-21.

1. Acessar a interface web

1

Abra a URL

Acesse app.infisical.com e faça login com sua conta.

2

Selecione a organização

No canto superior esquerdo, confirme que está em dandex. Se não estiver, clique e troque.

3

Escolha o projeto

Na lista lateral, clique no projeto certo. Os mais usados:

ProjetoUso típico
infraHostinger, DNS, VPS, Traefik, GitHub Actions
segundo cerebroTelegram bot, agent runtime, integrações
cerebroDatabase e backend do sistema Cérebro
catalogo-appRuntime do app Catálogo
catalogo-skillsPipeline de skills/catálogo
4

Escolha o ambiente e o path

No topo: dev para desenvolvimento, prod para produção. Na barra lateral, navegue até o path (/app, /providers/openai, etc.).

2. Ler um segredo pela interface

1

Dentro do path, os segredos aparecem como uma tabela. Clique no ícone de olho ao lado do valor para revelar.

2

Para copiar, clique no ícone de copiar ao lado do valor.

Regra de ouro: nunca cole um segredo em chat, comentário de código, ou planilha. Se precisar passar um valor pra alguém, use o Infisical diretamente ou peça pra Amary buscar via MCP (veja seção 5).

3. Inserir um segredo pela interface UI

1

Navegue até o projeto e path certos

Mesma navegação da seção 1.

2

Clique em "Add Secret"

Botão no canto superior direito da tabela de segredos.

3

Preencha os campos

  • Secret Name: nome em SNAKE_CASE_MAIÚSCULO. Ex.: OPENAI_API_KEY
  • Secret Value: o valor real. Sem espaço no começo/fim.
  • Type: deixe em shared por padrão.
4

Salve

Clique em Add. Pronto. Não precisa reiniciar nada — o valor já está disponível pra quem consome do Infisical.

Atenção: se for um segredo que já existe em .env local ou em produção, troque também no destino final. O Infisical não propaga sozinho.

4. Inserir um segredo pela CLI CLI

Quando você pedir pra Amary inserir via chat, ela roda um dos comandos abaixo por baixo dos panos. Você não precisa decorar — é só pra referência.

Via MCP do Hermes (recomendado)

Amary chama a ferramenta mcp__infisical__set_secret com:

{
  "projectId": "<id-do-projeto>",
  "env": "dev",
  "path": "/providers/openai",
  "name": "OPENAI_API_KEY",
  "value": "<valor>",
  "type": "shared"
}

Via terminal direto (você mesmo)

Se estiver com a CLI logada e quiser rodar manualmente:

infisical secrets set NOME='valor' \
  --projectId=36025dbe-fdcf-43ca-84d9-7d679c03c1d9 \
  --env=dev \
  --path=/providers/composio \
  --type=shared
Os project IDs da conta dandex estão todos catalogados na skill interna infisical-operational-manual da Amary. Ela usa esses IDs direto, sem você precisar copiar.

5. Pedir pra Amary ler ou inserir via chat

O jeito mais simples pra quem está conversando comigo é só pedir. Exemplos:

Regra de exposição: Amary nunca cola o valor do segredo na resposta, a menos que você peça explicitamente. Por padrão, ela só confirma que o segredo existe e está acessível. Se você quer ver o valor, peça pelo nome (“mostra o valor de X”).

6. Fornecer segredos pra uma aplicação

Local (desenvolvimento)

Roda o app sob o comando infisical run, que injeta as variáveis no ambiente:

# Node
infisical run --projectId=<id> --env=dev --path=/app -- npm run dev

# Python
infisical run --projectId=<id> --env=dev --path=/app -- python3 app.py

# Docker Compose
infisical run --projectId=<id> --env=dev --path=/app -- docker compose up

Exportar pra .env (uso local/dev apenas)

infisical export --projectId=<id> --env=dev --path=/app --format=dotenv > .env
Nunca commite o .env gerado. Confirme que está no .gitignore.

Servidor / CI / produção

Use machine identity (Universal Auth), não a sua conta pessoal:

  1. Crie uma machine identity no Infisical UI, escopada ao projeto + env + path exatos.
  2. Coloque client ID e secret no cofre nativo da plataforma (GitHub Actions secrets, Hostinger secrets, etc.).
  3. Em runtime, troque por um token Infisical e use infisical run ou export.
Sua sessão local (keyring) é pra uso humano. Automação de produção nunca deve rodar com ela.

7. Troubleshooting rápido

SintomaCausa provávelSolução
“Not authenticated” Sessão do CLI venceu Rode infisical login
MCP não aparece no Hermes Tools carregadas no startup Abra uma sessão nova
“Project not found” Project ID errado Peça pra Amary listar os projetos (ela tem os IDs)
“Secret already exists” Você tentou inserir duplicado Use set em vez de add ou atualize pela UI

8. Contatos rápidos