await SecretStore.create(**kwargs)
Create a new secret store.
str
required
Store name (unique per organization)
list[str] | None
Allowed egress hosts
dict
await SecretStore.list(**kwargs)
Returns: list[dict]
await SecretStore.get(store_id, **kwargs)
str
required
UUID of the secret store
dict
await SecretStore.update(store_id, **kwargs)
Partial updates — only the fields you pass are changed.
str
required
UUID of the store to update
str
New store name
list[str] | None
New allowed egress hosts
dict
await SecretStore.delete(store_id, **kwargs)
Deletes the store and all its secrets. Running sandboxes are not affected.
Returns: None
await SecretStore.set_secret(store_id, name, value, **kwargs)
Set a secret. Encrypted at rest, never returned by API.
str
required
UUID of the secret store
str
required
Secret name (env var name in sandboxes)
str
required
Secret value
list[str] | None
Restrict to specific hosts
None
await SecretStore.list_secrets(store_id, **kwargs)
Returns metadata only. Values are never exposed.
Returns: list[dict]
await SecretStore.delete_secret(store_id, name, **kwargs)
Returns: None