الخطوات الأولى
هذه جولة على شكل المنتج كاملًا: الخزنة تحمل الأسرار، والسر يحمل متغيرات البيئة، ومجلد على جهازك يُربط بأحدها.
كل ما يلي يفترض أنك ثبّت الأداة وسجّلت الدخول بمفتاح كتابة.
1. أنشئ خزنة
الخزنة هي الحاوية التي تعيش فيها أسرارك — عادةً واحدة لكل مشروع أو فريق.
oneguard vault add --name "My API"
Vault created successfully with ID: 429110bc-d560-4f2d-9e03-9f35c7c1bd32
اسردها في أي وقت:
oneguard vault list
Your vaults:
ID: 429110bc | Name: My API
2. ضع متغيراتك في سر
إذا كان لديك ملف .env جاهز، ارفعه كما هو:
oneguard secrets add --project 429110bc --name "production" --file .env
يُشفَّر الملف على جهازك قبل إرساله. وإلا، ابدأ بزوج واحد:
oneguard secrets add --project 429110bc --name "production" \
--key DATABASE_URL --value postgres://localhost/app
3. اربط مجلدًا وزامنه
داخل مجلد مشروعك:
oneguard env sync
يسأل التشغيل الأول عن الخزنة والسر، ويحفظ الإجابة في ملف .oneguard بجانب .env. كل تشغيل بعده فوري:
Successfully synced environment variables into .env
هذا هو الأمر الذي ستستخدمه يوميًا. زميلك الذي يستنسخ المستودع يشغّل الأمر نفسه oneguard env sync ويحصل على القيم الحالية.
4. ولّد كلمة مرور حقيقية
بدلًا من اختراع واحدة، دع OneGuard يولّدها ويخزّنها دون أن يطبعها أبدًا:
oneguard secrets generate --project 429110bc --id <secret> --key DB_PASSWORD --length 32
Added "DB_PASSWORD" in secret "production" (4 variables total).
ثم اسحبها إلى ملفك:
oneguard env sync
5. أشرك فريقك
oneguard teams invite --email dev@example.com --role member
يقبلون الدعوة المرسلة بالبريد، يثبّتون الأداة، ويشغّلون oneguard env sync في المشروع — دون إرسال أي سر عبر محادثة.
إلى أين بعد ذلك
- الأسرار وملفات env — دفع التغييرات مرة أخرى، وما يستبدل ماذا
- توليد القيم — تدوير بيانات اعتماد دون رؤيتها أبدًا
- خادم MCP — العمليات نفسها، من وكيل ذكاء اصطناعي