الأسرار وملفات البيئة
السر هو مجموعة أزواج KEY=VALUE مخزَّنة داخل خزنة. كل شيء يُشفَّر على جهازك قبل إرساله، فيخزّن الخادم نصًا مشفّرًا لا يقدر على قراءته.
أوامر env تنقل سرًا بين OneGuard وملف على القرص. أوامر secrets تدير ما هو مخزَّن.
أوامر البيئة
sync
الأمر الذي ستستخدمه يوميًا.
oneguard env sync
يسأل التشغيل الأول في مجلد عن الخزنة والسر، ويحفظ الإجابة في ملف .oneguard محلي. كل تشغيل بعده يجلب أحدث القيم مباشرة إلى .env.
sync --push
يعكس الاتجاه: يرفع ملف .env المحلي إلى السر المرتبط.
oneguard env sync --push
oneguard env sync --push --path .env.staging
يشترك الاتجاهان في الرابط نفسه، فيُعدّ المجلد مرة واحدة ثم يسحب أو يدفع دون أي وسيطة إضافية.
sync --reset
ينسى إلى أي سر يزامن هذا المجلد. ملف .env على القرص يبقى كما هو.
oneguard env sync --reset
resync
يمسح الرابط ويعيد تشغيل الاختيار من جديد — لتوجيه مجلد إلى سر مختلف.
oneguard env resync
oneguard env resync --push # أعد الربط، ثم ارفع
pull
جلب لمرة واحدة لا يربط المجلد.
oneguard env pull --id <secret> [--project <vault>] [--path <path>]
| الخيار | | |
| --- | --- | --- |
| --id | مطلوب | معرّف السر أو مقطعه المكوّن من 8 أحرف |
| --project | اختياري | معرّف الخزنة. إذا حُذف، تبحث الأداة في كل خزنات المؤسسة |
| --path | اختياري | مكان الكتابة. الافتراضي .env، أو القيمة التي حدَّدها secrets set-path |
أوامر الأسرار
list
oneguard secrets list --project <vault>
ID: 3cb0cce2 | Name: production | Archived: false
الأسماء وحالة الأرشفة فقط — لا يطبع أي أمر في الأداة قيمة مخزَّنة على الطرفية.
add
أنشئ سرًا من زوج واحد أو من ملف كامل.
# من زوج مفتاح/قيمة واحد
oneguard secrets add --project <vault> --name "production" \
--key DB_PASSWORD --value supersecret
# من ملف .env موجود
oneguard secrets add --project <vault> --name "production" --file .env.prod
| الخيار | | |
| --- | --- | --- |
| --project | مطلوب | معرّف الخزنة |
| -n, --name | مطلوب | اسم السر |
| -k, --key / -v, --value | | زوج واحد |
| -f, --file | | مسار ملف .env لرفعه |
edit
استبدل محتوى سر مخزَّن.
oneguard secrets edit --project <vault> --id <secret> \
--name "production" --file .env.prod
archive
حذف ناعم. يتوقف السر عن الظهور في القوائم دون أن يُزال.
oneguard secrets archive --project <vault> --id <secret>
delete
دائم، ولا يمكن التراجع عنه من الأداة.
oneguard secrets delete --project <vault> --id <secret>
set-path
يحدّد المسار الافتراضي الذي يكتب إليه env pull عند حذف --path.
oneguard secrets set-path --path /path/to/.env