Skip to content

[secrets]

API keys are never stored in config.toml. This section controls how Skald finds secrets at runtime.

[secrets]
mode = "auto"
openrouter_env_var = "OPENROUTER_API_KEY"
allow_insecure_file_fallback = false
insecure_file_path = "~/.config/skald/secrets.toml"
OptionTypeDefaultDescription
modestring"auto"Reserved for future explicit lookup modes. v1 always uses the lookup order below when resolving keys.
openrouter_env_varstring"OPENROUTER_API_KEY"Environment variable name for the OpenRouter API key.
allow_insecure_file_fallbackbooleanfalseWhen true, allow reading keys from insecure_file_path if keyring and env are unavailable. Not recommended for normal use.
insecure_file_pathstring"~/.config/skald/secrets.toml"TOML file used only when allow_insecure_file_fallback = true. File must be mode 0600 on Unix.
  1. System keyring — set with skald secrets set openrouter
  2. Environment — variable named by openrouter_env_var
  3. File fallback — only if allow_insecure_file_fallback = true
Terminal window
skald secrets set openrouter
skald secrets clear openrouter
skald secrets status

Only used when explicitly enabled:

openrouter = "sk-or-..."
  • skald doctor reports keyring availability and whether OpenRouter is configured.
  • Cleanup and template snippets that call OpenRouter require a configured key.