add_credential
Add a named system credential with encrypted fields. Use env:VAR references for sensitive values to avoid exposing secrets in conversation.
Instructions
添加一个系统凭据(名称唯一)。敏感字段值支持 'env:VAR_NAME' 形式——写入时从服务进程环境变量读取实际值,推荐这种方式以避免密钥经过对话内容。所有字段以 AES-256-GCM 加密后落盘。
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| name | Yes | 唯一名称,如 github-prod | |
| tags | No | ||
| fields | Yes | 凭据字段。常用键名: username 与 password(basic、oauth-password 流程)、clientId 与 clientSecret(client-credentials 流程)、apiKey、token、key(静态密钥)。值为 'env:VAR' 时从环境变量解析。允许任意自定义字段。 | |
| system | No | 所属系统/平台标识,如 github、内部 API 网关 | |
| authType | Yes | basic — 用户名和密码(HTTP Basic);可配置令牌端点换取访问令牌;api-key — 静态访问密钥(API Key / Bearer Token);oauth-password — OAuth2 资源所有者口令流程;oauth-client-credentials — OAuth2 客户端凭据流程;custom — 自定义令牌端点(body 模板用 {{field}} 引用凭据字段) | |
| endpoints | No | 可选端点配置。仅允许公网 http/https 地址(环回/私有/保留网段默认拒绝,防 SSRF;可信内网目标需用户在插件设置中开启 allowPrivateEndpoints) | |
| ttlSeconds | No | 令牌有效期(秒);端点未返回 expires_in 时使用,默认 3600 | |
| description | No | 用途说明(给人和 AI 看) |