Skip to content
FunCoding

Search

Search docs, Skills and MCP

云端变量、Network secrets 与个人保险库

选择直接环境变量或代理替换凭据,并为共享环境提供各自的个人值。

This page has not been translated into English yet. The original Chinese version is shown below.

配置值放错类型会导致程序拿到占位符,或把原本只需发给服务的凭据直接交给进程。先确认程序究竟需要读取原值,还是只需在 HTTPS 请求中携带它。

两种传递方式

配置适用场景进程实际收到什么
Environment variable程序要直接读取的设置或值实际值
Network secret发往特定 HTTPS 服务的凭据占位符,由代理在允许目的地的请求中换成真实值

在环境配置里,分别通过 Environment variables 或 Network secrets 旁的 Manage 设置。Network secret 需要 Key、Value、Allowed domains,其 Key 不应与直接变量重复。

Network secret 的边界

替换仅适用于 HTTPS 的 443 端口,在 setup 和任务阶段都可使用。真实凭据不会因此写入本地进程或文件。若程序确实需要原值,应改用 Environment variable,并按该方式的暴露范围管理。

保存环境所有的 network secret 时,其目的地加入受限联网允许范围;直接变量和个人值不会自动增加目的地。因此“密钥已保存”不代表域名访问已允许。

Personal vault

共享环境可以要求每位用户提供自己的值,分享的是键的要求而不是用户凭据。被提示时通过 Add personal secrets 填写必需项并 Save and start,可选项可以留空。

预先设置:Settings > Codex Cloud > Personal vault > Add,选择类型,填 Key 与 Value,再在 Applies to 选择所有环境或特定环境。只有环境请求的值才进入任务,环境特定值优先于通用默认值。

个人 network secret 使用该环境的允许目的地和相同代理替换机制。

故障定位

先核对 Key 是否完全一致、Applies to 是否涵盖环境,再检查请求目标域名与 HTTPS 端口。私有包下载若跳转到第二个域名,也需独立核对该目标的联网和凭据要求。修正后在 setup 测试,保存并重新发布,再用新任务验证。