Loading...
Loading...
Use when a repo has .sops.yaml and secrets/<env>.env, or a pnpm secrets script. Covers reading and writing dev secrets, prod elevation, running with secrets, and the human key setup.
npx skill4agent add jssblck/agents using-sopssecrets/dev.envsecrets/prod.env.envpnpm secretstools/secrets.tssops| Identity | Scope | Where the private key lives | Decrypts |
|---|---|---|---|
| user-wide | | |
| user-wide | the user's password manager | every file |
| per project | that project's production platform only | |
.sops.yamlagentpersonalprodpnpm secrets show dev # everything, decrypted
pnpm secrets get dev STRIPE_KEY
pnpm secrets set dev STRIPE_KEY sk_test_1
pnpm secrets unset dev STRIPE_KEY
pnpm secrets exec dev -- node apps/worker/src/main.tsexecSOPS_AGE_KEY*prod.env.age/elevatedop read 'op://Personal/age-personal/private key' | pnpm secrets elevate.age/elevatedsecrets/<env>.envAGE-SECRET-KEY-...personalprodsopsageagentreferences/setup.mdupdatekeysexec-envreferences/sops-notes.md