OneGuard

مرجع الأدوات

إحدى وعشرون أداة، كل واحدة غلاف رفيع فوق أمر في الأداة. نادرًا ما تسمّيها بنفسك — الوكيل يختار — لكن معرفة ما هو موجود تخبرك بما يمكنك طلبه.

ملفات البيئة

| الأداة | ماذا تفعل | | --- | --- | | oneguard_env_sync | الأساسية. تسحب السر المرتبط إلى .env في المجلد، وتربطه أول مرة | | oneguard_env_push | ترفع .env المحلي إلى السر المرتبط، وتستبدله | | oneguard_env_status | هل المجلد مرتبط، وبماذا، وأي أسماء متغيرات يحملها .env فيه | | oneguard_env_unlink | تزيل ملف الربط .oneguard؛ وتترك .env كما هو |

كل واحدة من هذه تأخذ project_dir مطلقًا. يعمل الخادم خارج الصدفة لديك، فمسار نسبي لن يعني شيئًا — ومسار يخرج عن حدود المجلد المُعطى يُرفض.

توليد القيم

| الأداة | ماذا تفعل | | --- | --- | | oneguard_generate | تولّد قيمًا محليًا وتعيدها. لا تخزّن شيئًا | | oneguard_secrets_generate | تولّد قيمة داخل سر، بالدمج، دون كشفها |

الخزنات والأسرار

| الأداة | ماذا تفعل | | --- | --- | | oneguard_vault_list / _add / _rename | الخزنات | | oneguard_secrets_list | أسرار خزنة — الأسماء وحالة الأرشفة، لا القيم أبدًا | | oneguard_secrets_add | تنشئ سرًا من ملف .env أو زوج واحد | | oneguard_secrets_edit | تستبدل حمولة سر كاملة | | oneguard_secrets_archive / _delete | أرشفة أو حذف دائم |

الفريق والمؤسسة

| الأداة | ماذا تفعل | | --- | --- | | oneguard_teams_list / _invite / _set_role / _remove | الأعضاء والدعوات والأدوار | | oneguard_logs_list | سجل تدقيق المؤسسة |

الجلسة

| الأداة | ماذا تفعل | | --- | --- | | oneguard_status | هل الأداة موجودة، والجلسة صالحة، والخادم يُستجاب له، وهل يستطيع المفتاح الكتابة | | oneguard_init | يهيّئ الجلسة بمفتاح. نادرًا ما يُحتاج إليه — يفعله الخادم بنفسه من ONEGUARD_API_KEY |

فجوات مقصودة

أربع قدرات في الأداة بلا أداة مقابلة، عن قصد:

  • auth logout — لا سبب يجعل وكيلًا يسجّل خروج نفسه. امحُ ~/.oneguard-mcp بدلًا من ذلك.
  • secrets set-path — يكتب افتراضيًا عامًا مخفيًا لمكان هبوط ملفات .env. كل أداة هنا تأخذ مسارًا صريحًا؛ افتراضي مخفي قد يجعل وكيلًا يكتب في مكان لم يتوقعه أحد.
  • secrets generate --show — الغاية من تلك الأداة أن القيمة لا تظهر أبدًا. خيار استثناء يجعل الضمان قابلًا للتفاوض.
  • env pull لمرة واحدة — تكتب oneguard_env_sync دائمًا ملف الربط. السحب دون ربط هو الفجوة الوحيدة التي تُعد قيدًا لا خيارًا.