# 变量机密 变量机密提供了统一的环境变量管理功能,旨在保护敏感数据并提高配置的灵活性,包含环境变量和机密。 ## 环境变量 (Environment Variables) - **全局作用域**:一旦在变量机密页面配置成功,所有的 `定时任务` 与 `命令行交互` 在运行期间均会自动注入这些环境变量。 - **变量命名规范**:建议使用大写字母加下划线的形式,例如 `DB_PASSWORD` 或 `AUTH_TOKEN`。 ## 机密 (Secrets) - **字段脱敏**:对于标记为 `Secret` 的变量,面板在浏览列表中将以星号 `*******` 显示,避免在协作或投屏场景下泄露机密信息。 - **加密存储**:数据库中的敏感字段均由系统后端进行深度加密,确保存储层的物理安全。 - **编辑权限**:某些机密字段可能在编辑后不可见其原始值,仅支持通过覆盖更新的方式进行修改。 ## 注入机制 - **任务运行时动态挂载**:在启动任务对应的进程前,主进程或 Agent 会将配置好的键值对同步至子进程的 `Environment` 参数中,确保脚本可以直接通过 `os.environ` 或 `process.env` 获取到该配置。