create_secret
Create an encrypted tenant secret stored in the vault with AES-256-GCM. Save the plaintext before creation, as it won't be returned; use the secret name as a reference in API or connection config.
Instructions
Cria um novo secret criptografado para o tenant. O valor é criptografado com AES-256-GCM e armazenado no vault. IMPORTANTE: O valor plaintext não será retornado após criação — salve-o antes.
Após criar, use o "name" como:
secret_ref em api_config auth (ex: "ZIGMA_API_KEY")
vault_secret_id em connection_config (ex: "DB_PASSWORD_PROD")
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| name | Yes | Nome do secret (ex: "ZIGMA_API_KEY", "DB_PASSWORD_PROD"). Deve ser único por tenant. | |
| value | Yes | Valor plaintext a ser criptografado (ex: a API key, senha do banco) | |
| category | No | Categoria do secret | api |
| usage_hint | No | Dica de uso para desenvolvedores. Valores recomendados: "bearer_token", "api_key", "password", "connection_string", "oauth_client". Puramente informativo — não afeta comportamento. | |
| description | No | Descrição do uso do secret |