こんにちは、UOZUです!
AppRun共用型でシークレットな環境変数が利用可能になったとのことなので、さっそく確認してみます。
https://cloud.sakura.ad.jp/news/2026/06/25/apprun-supports-secret-variable
シークレットの利用シーン
追加された機能はシンプルで、環境変数を追加する際に、「環境変数」ではなく「シークレット」として追加することで、値の入力時にブラウザ上からは「●」マスクされる仕組みになっています。

以前WordPressをAppRunで構築した際には、環境変数にWordPressのデータベース接続用のパスワードも入力していましたが、代わりにシークレットを利用することで、より安全に利用が出来そうですね。
https://www.netassist.ne.jp/sakuracloud-labo/archives/1661
シークレット利用時の注意点
ただ、あくまでもブラウザ上でのマスクとなるので、AppRun内での環境変数としては参照可能な点と、2026年6月現在では、AppRun共用型のみ利用可能な点に注意が必要そうです。
さいごまでお読みいただき、ありがとうございます!