Como acessar, ler segredos e gravar valores. Atualizado em 2026-08-21.
Acesse app.infisical.com e faça login com sua conta.
No canto superior esquerdo, confirme que está em dandex. Se não estiver, clique e troque.
Na lista lateral, clique no projeto certo. Os mais usados:
| Projeto | Uso típico |
|---|---|
infra | Hostinger, DNS, VPS, Traefik, GitHub Actions |
segundo cerebro | Telegram bot, agent runtime, integrações |
cerebro | Database e backend do sistema Cérebro |
catalogo-app | Runtime do app Catálogo |
catalogo-skills | Pipeline de skills/catálogo |
No topo: dev para desenvolvimento, prod para produção. Na barra lateral, navegue até o path (/app, /providers/openai, etc.).
Dentro do path, os segredos aparecem como uma tabela. Clique no ícone de olho ao lado do valor para revelar.
Para copiar, clique no ícone de copiar ao lado do valor.
Mesma navegação da seção 1.
Botão no canto superior direito da tabela de segredos.
OPENAI_API_KEYshared por padrão.Clique em Add. Pronto. Não precisa reiniciar nada — o valor já está disponível pra quem consome do Infisical.
.env local ou em produção, troque também no destino final. O Infisical não propaga sozinho.
Quando você pedir pra Amary inserir via chat, ela roda um dos comandos abaixo por baixo dos panos. Você não precisa decorar — é só pra referência.
Amary chama a ferramenta mcp__infisical__set_secret com:
{
"projectId": "<id-do-projeto>",
"env": "dev",
"path": "/providers/openai",
"name": "OPENAI_API_KEY",
"value": "<valor>",
"type": "shared"
}
Se estiver com a CLI logada e quiser rodar manualmente:
infisical secrets set NOME='valor' \
--projectId=36025dbe-fdcf-43ca-84d9-7d679c03c1d9 \
--env=dev \
--path=/providers/composio \
--type=shared
dandex estão todos catalogados na skill interna infisical-operational-manual da Amary. Ela usa esses IDs direto, sem você precisar copiar.
O jeito mais simples pra quem está conversando comigo é só pedir. Exemplos:
TELEGRAM_BOT_TOKEN em segundo cerebro / dev”OPENAI_API_KEY=sk-... em infra / dev / providers/openai”cerebro / prod / /app” (só os nomes, sem os valores)HOSTINGER_API_TOKEN em infra / dev pra esse valor novo”Roda o app sob o comando infisical run, que injeta as variáveis no ambiente:
# Node
infisical run --projectId=<id> --env=dev --path=/app -- npm run dev
# Python
infisical run --projectId=<id> --env=dev --path=/app -- python3 app.py
# Docker Compose
infisical run --projectId=<id> --env=dev --path=/app -- docker compose up
infisical export --projectId=<id> --env=dev --path=/app --format=dotenv > .env
.env gerado. Confirme que está no .gitignore.
Use machine identity (Universal Auth), não a sua conta pessoal:
infisical run ou export.| Sintoma | Causa provável | Solução |
|---|---|---|
| “Not authenticated” | Sessão do CLI venceu | Rode infisical login |
| MCP não aparece no Hermes | Tools carregadas no startup | Abra uma sessão nova |
| “Project not found” | Project ID errado | Peça pra Amary listar os projetos (ela tem os IDs) |
| “Secret already exists” | Você tentou inserir duplicado | Use set em vez de add ou atualize pela UI |
dandexaraujo-santos3280@hotmail.cominfisical 0.43.124 (auth via keyring local)infisical (4 ferramentas: login_status, list_secrets, get_secret, set_secret)