Skip to content

Session Storage for Agent State and Secrets

IDsession_storage
CategoryStorage
Featuressecrets, key_value (enables Storage tab)
DependenciesNone

Two storage mechanisms scoped to the current session:

  • Key/Value store: plain-text storage for general data
  • Secret store: AES-256-GCM encrypted storage for sensitive data

Manage plain-text key/value pairs.

ParameterTypeRequiredDescription
operationenumyesset, get, delete, or list
keystringconditionalRequired for set, get, delete
valuestringconditionalRequired for set

Manage encrypted secrets. Same interface as kv_store but values are encrypted at rest.

ParameterTypeRequiredDescription
operationenumyesset, get, delete, or list
namestringconditionalRequired for set, get, delete
valuestringconditionalRequired for set
  • Data is session-scoped, no cross-session access
  • set uses upsert semantics (overwrites existing keys)
  • Secret operations require SECRETS_ENCRYPTION_KEY to be configured
  • list returns keys/names only (not values) for secrets
  • The Storage tab can create, replace, and delete values, but never reads a value back
  • A session secret is available only to that session. It does not follow an Agent Trigger that creates a session per invocation.
  • secret_store get exposes the decrypted value to the running model. Do not use session secrets for MCP tool-parameter credentials that must stay out of model context; configure those on the Agent’s Credentials tab instead.