Tus secretos viven en el llavero del sistema,
no en un prompt ni en tu repositorio
AgentsRoom guarda claves de API, tokens y contraseñas de bases de datos en una bóveda local a tu máquina, cifrada por el llavero de tu sistema operativo. Tú los referencias por nombre y la app los resuelve cuando arranca un comando o un agente.
Deja de pegar un token en un prompt porque era la vía rápida para desbloquear a un agente. Nombra el secreto una vez, usa {{secret:NAME}} en todos los demás sitios y deja que el valor se quede donde le corresponde.
Cómo AgentsRoom mantiene un secreto utilizable por tus comandos e ilegible para el agente que lo pide.
Todo proyecto acaba con un puñado de valores que no se pueden compartir: una clave de pago, una contraseña de base de datos, un token de despliegue, una clave de API del entorno de staging. En cuanto entran en escena los agentes de código con IA, esos valores empiezan a moverse de la peor forma posible. Se pegan en un prompt para desbloquear a un agente, se escriben a fuego en un script que el propio agente redactó, o caen en un archivo que se commitea tres commits más tarde.
El gestor de secretos de AgentsRoom les da un único sitio donde vivir. Un secreto es un nombre y un valor: lo añades una vez y AgentsRoom lo cifra a través del llavero de tu sistema operativo antes de que llegue a tocar el disco. Toda la bóveda es un único archivo en tu carpeta personal, escrito con permisos solo para el propietario, y nunca sale de la máquina donde se creó.
A partir de ahí no vuelves a manipular el valor. Escribes {{secret:NAME}} en un comando de desarrollo o en el entorno de un agente, y AgentsRoom sustituye el valor real cuando ese comando o ese agente arranca. Tus agentes pueden listar los nombres y pedir que se inyecte uno, que es suficiente para hacer su trabajo, y nunca obtienen el valor en sí.
Una bóveda pensada para una máquina llena de agentes de IA
Cifrada por el sistema operativo, referenciada por nombre, resuelta en el último momento posible.
Cifrado por el llavero de tu sistema
Cada valor se cifra a través de Electron safeStorage, lo que significa que la clave de cifrado la guarda el llavero de tu sistema operativo y no AgentsRoom. La app almacena el texto cifrado y le pide al sistema que lo descifre, exactamente igual que las demás aplicaciones a las que ya confías tus credenciales.
Un solo archivo de bóveda, solo para el propietario
Todos tus secretos viven en una única bóveda en ~/.agentsroom/secrets.json, escrita con permisos solo para el propietario (0600) y reemplazada de forma atómica en cada cambio. Nada de archivos a medio escribir tras un cierre inesperado, y ninguna otra cuenta de usuario de la máquina puede abrirla.
Referencia por nombre, nunca por valor
Un secreto guardado se usa como {{secret:NAME}}: en la línea de comandos de una terminal de desarrollo, en el entorno que se le da a un agente, en cualquier sitio donde de otro modo habrías escrito la credencial. Lo que lees en pantalla, y lo que podrías enseñar a un compañero, es el nombre.
Resuelto al arrancar, en el proceso principal
La sustitución ocurre cuando el proceso arranca, dentro del proceso principal de Electron. El valor resuelto entra en el entorno del comando que se lanza y en ningún otro sitio: ni en un log, ni en la interfaz, ni en un archivo del disco.
Los agentes ven nombres, no valores
Un agente de IA puede listar los nombres de tus secretos y pedir que se inyecte uno en algo que está a punto de ejecutar. No existe ninguna ruta de código que devuelva un valor a un agente, a la capa de interfaz o por MCP. El agente trabaja con la referencia, la app trabaja con el secreto.
Sin llavero, sin almacenamiento
Si la máquina no puede ofrecer un llavero del sistema operativo funcional, AgentsRoom se niega a guardar el secreto en lugar de caer en texto plano. Una bóveda que degrada en silencio hasta convertirse en un archivo normal es peor que no tener bóveda, así que ese plan B sencillamente no existe.
Local a tu máquina por diseño, no por un ajuste por defecto
Tus secretos nunca se envían a los servidores de AgentsRoom. No hay ningún interruptor de sincronización que revisar, ninguna bóveda en la nube de la que salir, ni copia de tus claves en ningún sitio que no sea tu propio disco. La bóveda se crea en la máquina, se cifra con una clave que el llavero del sistema operativo guarda para esa máquina, y ahí se queda. Una copia del archivo por sí sola no es algo que otra máquina pueda abrir.
La separación entre usar un secreto y leer un secreto está impuesta en el código, no por una instrucción escrita en un prompt. La capa de interfaz, las herramientas MCP y todos los agentes hablan de los secretos por su nombre. Solo el proceso principal de Electron convierte una referencia en un valor, y únicamente mientras construye el entorno de un proceso que le pediste arrancar. Decirle a un agente que tenga cuidado con las credenciales es una esperanza. No tener una función que devuelva la credencial es una garantía.
Eso es lo que hace razonable dejar que un agente trabaje contra una API de pago o una base de datos real. El agente sabe que existe un secreto llamado STRIPE_SECRET_KEY y puede pedir que se inyecte en el comando que quiere ejecutar. No puede imprimirlo, no puede copiarlo en un archivo que esté escribiendo ni filtrarlo a una conversación guardada en otro sitio.
De un token pegado a un secreto con nombre
Tres pasos, y el valor no vuelve a aparecer.
Añade el secreto una vez
Dale un nombre y pega el valor una última vez. AgentsRoom lo cifra a través del llavero del sistema y lo escribe en la bóveda de ~/.agentsroom/secrets.json, solo para el propietario y de forma atómica. Si la máquina no tiene un llavero utilizable, la app lo dice y se niega en lugar de escribir texto plano.
Referéncialo como {{secret:NAME}}
Usa la referencia allí donde antes iba el valor: el comando que arranca tu servidor de desarrollo, o el entorno de un agente que necesita un token de API. Lo que se guarda en tus ajustes es la referencia, y se puede mirar sin ningún riesgo.
Deja que AgentsRoom lo resuelva al arrancar
Cuando el comando o el agente arranca, el proceso principal cambia la referencia por el valor real en el entorno de ese proceso. Tus herramientas obtienen lo que necesitan, y el agente que las pilota siguió conociendo solo el nombre.
Cuándo un gestor de secretos deja de ser opcional
Las situaciones en las que una credencial pegada acaba en un incidente de verdad.
Servidores de desarrollo que necesitan claves reales
Tu servidor de desarrollo no arranca sin una clave de pago y una contraseña de base de datos. Pon {{secret:NAME}} en el comando de arranque en lugar de la credencial, y el comando pasa a ser algo que puedes dejar en pantalla durante una llamada sin un momento de pánico.
Agentes que llaman a una API de pago
Un agente necesita un token para llegar a una API de terceros mientras trabaja. Añade el secreto a su entorno por nombre: el agente obtiene un entorno funcional, y el token no está en el prompt, ni en la conversación, ni en lo que el agente escriba después.
Claves que dejan de acabar en el repositorio
El accidente de siempre es una credencial escrita en un archivo de configuración que un commit posterior se lleva por delante. Referenciar los secretos por nombre significa que el archivo versionado en el repositorio contiene un nombre, así que no hay nada que filtrar cuando se sube la rama.
Una máquina, muchos proyectos
Una sola bóveda, protegida por el llavero de tu sistema y legible únicamente por tu cuenta de usuario, sirve a todos los proyectos que abres. Cada proyecto referencia los nombres que necesita y ninguno guarda su propia copia dispersa de una credencial.
¿Cómo puede un agente usar un secreto que no puede leer?
Porque usar una credencial y leer una credencial son dos operaciones distintas, y AgentsRoom solo implementa la primera para los agentes. La bóveda se expone por MCP con exactamente una herramienta, secrets_list, y lo que devuelve son nombres. A partir de ahí el agente escribe {{secret:NAME}} en el comando o el entorno que necesita, y la sustitución la ejecuta la app, no el agente.
Lo que falta a propósito es la dirección contraria. Ninguna herramienta MCP devuelve el valor de un secreto, la capa de interfaz nunca recibe uno y nada lo vuelve a mostrar en una conversación. Convertir una referencia en un valor real ocurre dentro del proceso principal de Electron, en el momento en que se lanza un proceso, y el resultado va al entorno de ese proceso y a ningún otro sitio.
El efecto práctico es que un agente puede ejecutar tu suite de tests contra una base de datos real, llamar a una API de pago o desplegar a staging sin que una sola credencial entre en su contexto. No hay nada que censurar después, porque nunca se expuso nada.
Descubrir AgentsRoom MCPFAQ
¿Dónde se guardan mis secretos?
En un único archivo de bóveda en ~/.agentsroom/secrets.json, dentro de tu carpeta personal. Cada valor se cifra a través de Electron safeStorage, así que la clave de cifrado la guarda el llavero de tu sistema operativo. El archivo se escribe con permisos solo para el propietario (0600) y se reemplaza de forma atómica, de modo que un cierre inesperado nunca lo deja a medias.
¿Puede mi agente de IA leer mis secretos?
No. Un agente puede listar los nombres de tus secretos y pedir que se inyecte uno en un comando o en un entorno, que es todo lo que necesita para trabajar. No existe ninguna ruta de código que devuelva un valor a un agente, a la capa de interfaz o por MCP. La resolución ocurre solo en el proceso principal de Electron.
¿Mis secretos se sincronizan con los servidores de AgentsRoom?
Nunca. La bóveda es local a la máquina por diseño. Los secretos no se envían a los servidores de AgentsRoom, no se copian a ninguna nube y no se retransmiten a la app móvil. Se crean en tu máquina, se cifran para tu máquina y ahí se quedan.
¿Cómo uso un secreto en un comando?
Escribe {{secret:NAME}} donde habría ido el valor: en un comando de la terminal de desarrollo o en el entorno de un agente. AgentsRoom sustituye el valor real cuando se lanza ese proceso, y lo que queda en tus ajustes es la referencia.
¿Qué pasa si mi máquina no tiene llavero del sistema?
AgentsRoom se niega a guardar el secreto. Deliberadamente no existe un plan B que escriba el valor en texto plano en el disco, porque una bóveda que degrada en silencio hasta convertirse en un archivo normal te da la confianza del cifrado sin el cifrado.
¿Esto sustituye a los archivos de entorno de mi proyecto?
Resuelve la parte del problema que duele en cuanto hay agentes de IA de por medio: mantener la credencial fuera de los archivos, de los prompts y de las conversaciones. Tu proyecto conserva lo que necesite en tiempo de ejecución, y el valor en sí vive en la bóveda y se inyecta al arrancar en lugar de quedarse en un archivo que un agente puede leer y un commit puede llevarse por delante.
Si alguien copia el archivo de la bóveda, ¿puede leerlo?
En otra máquina no. Los valores se cifran con una clave que guarda el llavero de tu sistema operativo, así que el archivo por sí solo es texto cifrado. Además, la bóveda se escribe con permisos solo para el propietario, de modo que otra cuenta de usuario de la misma máquina tampoco puede abrirla.
¿Qué herramienta MCP usan mis agentes para los secretos?
secrets_list, y es la única. Devuelve los nombres de los secretos guardados en esta máquina, así que un agente puede descubrir lo que existe y luego referenciar uno como {{secret:NAME}} en un comando de desarrollo o en el entorno de un proceso que lanza. Ninguna herramienta devuelve un valor, así que no hay nada que un agente pueda imprimir, copiar en un archivo que esté escribiendo o filtrar a una conversación. Cuando le falta un secreto que necesita, te pide que lo añadas en la app en lugar de pedirte que lo pegues en el chat.
También te puede gustar
Conexiones de base de datos
Guarda tus conexiones MySQL y MariaDB, llega a una base de datos en una subred privada a través de un túnel SSH o una sesión de AWS SSM, y deja que tus agentes de IA la consulten por MCP. Solo lectura por defecto, una sentencia por llamada, conjuntos de resultados limitados y la contraseña nunca llega al agente.
Conexiones SSH
Guarda tus conexiones SSH, abre una terminal SSH integrada y ejecuta Claude Code, Codex o Antigravity CLI directamente en tu servidor remoto o VPS. Autenticación por clave SSH o contraseña, perfiles de conexión por proyecto, sin necesidad de un cliente SSH aparte.
Terminales de desarrollo
Gestor de terminales y lanzador de procesos por proyecto. Arranca backend, frontend y workers con un clic, con tus secretos inyectados al arrancar en lugar de escritos a mano.
AgentsRoom MCP
El servidor MCP que deja a tus agentes pilotar el propio AgentsRoom: proyectos, terminales, backlog y conexiones, con las salvaguardas que lo acompañan.
Da acceso a tus agentes, no tus claves
Descarga AgentsRoom, mueve tus claves de API y contraseñas a una bóveda cifrada por el llavero de tu sistema y referéncialas por nombre en todos los demás sitios.
App complementaria: supervisa tus agentes en movimiento
Usa Claude, Codex, Antigravity CLI u otro proveedor de IA.
Envía bugs y peticiones directamente a tu backlog público.
Un vistazo a AgentsRoom en acción.