~/questoes/agentes-de-ia
Chaves de API são credenciais sensíveis que autenticam sua aplicação com serviços externos como OpenAI e Hugging Face. O LangChain segue boas práticas de segurança mantendo essas chaves fora do código-fonte, usando variáveis de ambiente para protegê-las.
Variáveis de ambiente armazenam dados sensíveis em um arquivo separado do projeto (como .env), mantendo as credenciais isoladas do código-fonte. Isso evita que chaves sejam acidentalmente commitadas no Git ou expostas em repositórios públicos.
Arquivos de texto plano na raiz do projeto são extremamente inseguros. Se você fizer commit desses arquivos no Git, as chaves ficarão permanentemente visíveis no histórico do repositório, mesmo que você as delete depois.
Compartilhar chaves em documentos públicos do GitHub é praticamente convidar hackers para usar suas credenciais. Controle de acesso no GitHub não protege dados já expostos em arquivos rastreados pelo Git.
Variáveis de ambiente são a prática recomendada. Você cria um arquivo .env local (que não é commitado) e carrega as variáveis no momento da execução. O LangChain lê automaticamente essas variáveis sem precisar que você as escreva no código.
Colocar chaves diretamente no código-fonte é o pior cenário possível. Qualquer pessoa com acesso ao repositório ou ao arquivo vê as credenciais, e elas ficam expostas no histórico do controle de versão para sempre.