Overview
En esta guía, aprenderá a realizar el primer paso del proceso de implementación: configurar los secretos para los espacios de trabajo implementados en AWS Secrets Manager. Estos secretos se utilizan para autenticarse y acceder a los recursos necesarios para la implementación en la nube.
Sintaxis y opciones secretas
Utilice la siguiente sintaxis para configurar secretos en la CLI, que los guarda en AWS Secrets Manager:
agentengine secret set NAME VALUE [--description <text>] [--sync] [--project-scope | --workspace-scope] [--org-id <id>] [--project-id <id>] [--workspace-id <id>]
La siguiente tabla enumera los valores secretos que se requieren para algunas o todas las implementaciones:
Secreto | Descripción |
|---|---|
| La cadena de conexión para su implementación de MongoDB. Esta clave es obligatoria para todas las implementaciones. |
Clave del LLM | La clave privada para sus credenciales de proveedor LLM. Las claves disponibles son |
| La clave privada para tus credenciales de Voyage AI. Esta clave es necesaria si |
| Opcional. El nombre de la base de datos MongoDB en la que escribe el servidor de memoria. Por defecto es |
Tip
Si ejecuta agentengine atlas setup, la CLI configura automáticamente los secretos MONGODB_URI y VOYAGE_API_KEY.
Si configura otros secretos, asegúrese de que los nombres de los secretos cumplan los siguientes requisitos:
Utilice únicamente letras mayúsculas, dígitos y guiones bajos.
No inicie los valores con
AGENTIC_PLATFORM_, ya que este prefijo está reservado para variables inyectadas por la plataforma.No utilice los siguientes nombres reservados:
RUNNER_MODE,APP_ID,ORG_ID,GROUP_ID,AER_ENDPOINToTOOL_ENDPOINT.Utilice un máximo de 128 caracteres
Si su archivo agent.yaml declara entradas artifact_repositories, establezca el valor secret de cada entrada utilizando agentengine secret set con las mismas reglas de nomenclatura. Para obtener más información, consulte Repositorios de artefactos privados.
Banderas de comando
Al configurar los secretos, puede utilizar las siguientes opciones:
Flag | Descripción |
|---|---|
| Descripción del secreto comprensible para el ser humano. |
| Sincroniza las claves secretas con tus implementaciones después de configurarlas. |
| Se dirige a secretos con ámbito de proyecto, compartidos entre todos los espacios de trabajo del proyecto. Esta es la opción predeterminada. |
| Se dirige a un secreto con ámbito de espacio de trabajo en lugar de a un secreto con ámbito de proyecto. |
| Se dirige directamente a un ID de organización específico. |
| Se dirige directamente a un ID de proyecto específico. |
| Se dirige directamente a un ID de espacio de trabajo específico. |
Borrar un secreto
Utilice la siguiente sintaxis para eliminar permanentemente un secreto del Administrador de secretos de AWS:
agentengine secret delete NAME [--yes] [--project-scope | --workspace-scope] [--org-id <id>] [--project-id <id>] [--workspace-id <id>]
Antes de solicitar confirmación, la interfaz de línea de comandos (CLI) busca la organización, el proyecto y, en el caso de secretos con ámbito de espacio de trabajo, el espacio de trabajo en el servidor. El mensaje de confirmación muestra sus nombres e identificadores para que vea el destino resuelto en lugar de los valores de sus archivos locales. Si falla la búsqueda del nombre, el mensaje solo muestra el identificador.
Para omitir la solicitud de confirmación en un script, utilice la bandera --yes. La interfaz de línea de comandos seguirá mostrando el objetivo. Sin la bandera --yes, el comando fallará en un entorno no interactivo en lugar de eliminar el secreto.
Advertencia
No se puede deshacer la eliminación de un secreto. Las implementaciones que leen el secreto no se realizarán correctamente hasta que se vuelva a configurar el secreto.
Límites a los secretos
La plataforma impone los siguientes límites a los secretos:
Alcance | Limit |
|---|---|
Por proyecto | 100 |
Por espacio de trabajo | 100 |
Si superas un límite secreto, la solicitud devuelve un error 400 Bad Request con un mensaje RESOURCE_LIMIT_EXCEEDED.
Para consultar todas las limitaciones que se aplican durante la versión preliminar pública, consulte Limitaciones del motor del agente de MongoDB Atlas.
Configurar el acceso a la red Atlas
Si su MONGODB_URI apunta a un clúster de Atlas, ejecute el comando agentengine atlas setup. La CLI agrega automáticamente las direcciones IP del plano de datos de Atlas Agent Engine a la lista de acceso IP del clúster para que el agente implementado pueda conectarse a su clúster.
Para obtener más información sobre la configuración de Atlas, consulte la página Configurar recursos de Atlas.
Ejemplo de configuración
El siguiente ejemplo muestra cómo configurar su URI de MongoDB, la clave API de Anthropic y la clave API de Voyage desde la CLI. Para configurar estos secretos, ejecute los siguientes comandos desde su terminal:
agentengine secret set MONGODB_URI 'mongodb+srv://example.mongodb.net' agentengine secret set ANTHROPIC_API_KEY sk-ant-api-test-key agentengine secret set VOYAGE_API_KEY sk-voy-api-test-key
A continuación, ejecute el siguiente comando para sincronizar los secretos con todas las implementaciones en ejecución:
agentengine secret sync
Como alternativa, puede configurar y sincronizar sus secretos en un solo comando utilizando la bandera --sync, como se muestra en el siguiente ejemplo:
agentengine secret set MONGODB_URI 'mongodb+srv://example.mongodb.net' --sync
Próximos pasos
Después de configurar los secretos, declare en su archivo agent.yaml a qué secretos puede acceder cada herramienta. Para obtener más información, consulte el esquema YAML del agente en la Referencia del contrato del agente.
Para preparar la implementación en la nube, cree la imagen del agente. Para obtener más información, consulte la guía «Crear la imagen del agente».