Skip to main content

Overview

LangGraph Platform integrates with LangSmith for secure secrets management. All secrets are encrypted at rest and in transit.
Never hardcode API keys in your code or commit them to git. Always use LangSmith secrets.

Quick Start

1

Set Secrets

2

Reference in Code

3

Deploy

Secrets are automatically available to your deployment.

Setting Secrets

Via CLI

Via LangSmith UI

  1. Go to smith.langchain.com
  2. Navigate to Settings → Secrets
  3. Click “Add Secret”
  4. Enter name and value
  5. Save

Viewing Secrets

Secret values are never displayed for security. You can only set or delete secrets.

Updating Secrets

Secret updates don’t require redeployment - they’re available immediately. However, redeploying ensures your application reloads the new values.

Deleting Secrets

Environment-Specific Secrets

Use different secrets for each environment:

Common Secrets

LLM API Keys

Authentication

Database & Services

Accessing Secrets in Code

Secrets are available as environment variables:

With Pydantic Settings

Best Practices

Generate cryptographically secure secrets:
Schedule secret rotation every 90 days.
Never share secrets between dev/staging/prod:
Check for required secrets at startup:

Troubleshooting

Symptom: KeyError: 'ANTHROPIC_API_KEY'Solution:
Symptom: API returns 401 UnauthorizedSolution:
Symptom: Production uses dev secretsSolution:

Security Considerations

Security Checklist:
  • ✅ Never commit secrets to git
  • ✅ Use strong, randomly generated secrets
  • ✅ Rotate secrets every 90 days
  • ✅ Use different secrets per environment
  • ✅ Never log secret values
  • ✅ Validate secrets at startup
  • ✅ Use deployment-specific secrets
  • ✅ Delete unused secrets

Next Steps

Configuration

Configure your deployment

Deploy

Deploy with secrets

Monitoring

Monitor deployments

CI/CD

Automate secret management