OneGuard

الأسرار وملفات البيئة

السر هو مجموعة أزواج KEY=VALUE مخزَّنة داخل خزنة. كل شيء يُشفَّر على جهازك قبل إرساله، فيخزّن الخادم نصًا مشفّرًا لا يقدر على قراءته.

أوامر env تنقل سرًا بين OneGuard وملف على القرص. أوامر secrets تدير ما هو مخزَّن.

أوامر البيئة

sync

الأمر الذي ستستخدمه يوميًا.

oneguard env sync

يسأل التشغيل الأول في مجلد عن الخزنة والسر، ويحفظ الإجابة في ملف .oneguard محلي. كل تشغيل بعده يجلب أحدث القيم مباشرة إلى .env.

sync --push

يعكس الاتجاه: يرفع ملف .env المحلي إلى السر المرتبط.

oneguard env sync --push
oneguard env sync --push --path .env.staging

يشترك الاتجاهان في الرابط نفسه، فيُعدّ المجلد مرة واحدة ثم يسحب أو يدفع دون أي وسيطة إضافية.

sync --reset

ينسى إلى أي سر يزامن هذا المجلد. ملف .env على القرص يبقى كما هو.

oneguard env sync --reset

resync

يمسح الرابط ويعيد تشغيل الاختيار من جديد — لتوجيه مجلد إلى سر مختلف.

oneguard env resync
oneguard env resync --push   # أعد الربط، ثم ارفع

pull

جلب لمرة واحدة لا يربط المجلد.

oneguard env pull --id <secret> [--project <vault>] [--path <path>]

| الخيار | | | | --- | --- | --- | | --id | مطلوب | معرّف السر أو مقطعه المكوّن من 8 أحرف | | --project | اختياري | معرّف الخزنة. إذا حُذف، تبحث الأداة في كل خزنات المؤسسة | | --path | اختياري | مكان الكتابة. الافتراضي .env، أو القيمة التي حدَّدها secrets set-path |

أوامر الأسرار

list

oneguard secrets list --project <vault>
ID: 3cb0cce2 | Name: production | Archived: false

الأسماء وحالة الأرشفة فقط — لا يطبع أي أمر في الأداة قيمة مخزَّنة على الطرفية.

add

أنشئ سرًا من زوج واحد أو من ملف كامل.

# من زوج مفتاح/قيمة واحد
oneguard secrets add --project <vault> --name "production" \
  --key DB_PASSWORD --value supersecret

# من ملف .env موجود
oneguard secrets add --project <vault> --name "production" --file .env.prod

| الخيار | | | | --- | --- | --- | | --project | مطلوب | معرّف الخزنة | | -n, --name | مطلوب | اسم السر | | -k, --key / -v, --value | | زوج واحد | | -f, --file | | مسار ملف .env لرفعه |

edit

استبدل محتوى سر مخزَّن.

oneguard secrets edit --project <vault> --id <secret> \
  --name "production" --file .env.prod

archive

حذف ناعم. يتوقف السر عن الظهور في القوائم دون أن يُزال.

oneguard secrets archive --project <vault> --id <secret>

delete

دائم، ولا يمكن التراجع عنه من الأداة.

oneguard secrets delete --project <vault> --id <secret>

set-path

يحدّد المسار الافتراضي الذي يكتب إليه env pull عند حذف --path.

oneguard secrets set-path --path /path/to/.env