مرجع الأدوات
إحدى وعشرون أداة، كل واحدة غلاف رفيع فوق أمر في الأداة. نادرًا ما تسمّيها بنفسك — الوكيل يختار — لكن معرفة ما هو موجود تخبرك بما يمكنك طلبه.
ملفات البيئة
| الأداة | ماذا تفعل |
| --- | --- |
| oneguard_env_sync | الأساسية. تسحب السر المرتبط إلى .env في المجلد، وتربطه أول مرة |
| oneguard_env_push | ترفع .env المحلي إلى السر المرتبط، وتستبدله |
| oneguard_env_status | هل المجلد مرتبط، وبماذا، وأي أسماء متغيرات يحملها .env فيه |
| oneguard_env_unlink | تزيل ملف الربط .oneguard؛ وتترك .env كما هو |
كل واحدة من هذه تأخذ project_dir مطلقًا. يعمل الخادم خارج الصدفة لديك، فمسار نسبي لن يعني شيئًا — ومسار يخرج عن حدود المجلد المُعطى يُرفض.
توليد القيم
| الأداة | ماذا تفعل |
| --- | --- |
| oneguard_generate | تولّد قيمًا محليًا وتعيدها. لا تخزّن شيئًا |
| oneguard_secrets_generate | تولّد قيمة داخل سر، بالدمج، دون كشفها |
الخزنات والأسرار
| الأداة | ماذا تفعل |
| --- | --- |
| oneguard_vault_list / _add / _rename | الخزنات |
| oneguard_secrets_list | أسرار خزنة — الأسماء وحالة الأرشفة، لا القيم أبدًا |
| oneguard_secrets_add | تنشئ سرًا من ملف .env أو زوج واحد |
| oneguard_secrets_edit | تستبدل حمولة سر كاملة |
| oneguard_secrets_archive / _delete | أرشفة أو حذف دائم |
الفريق والمؤسسة
| الأداة | ماذا تفعل |
| --- | --- |
| oneguard_teams_list / _invite / _set_role / _remove | الأعضاء والدعوات والأدوار |
| oneguard_logs_list | سجل تدقيق المؤسسة |
الجلسة
| الأداة | ماذا تفعل |
| --- | --- |
| oneguard_status | هل الأداة موجودة، والجلسة صالحة، والخادم يُستجاب له، وهل يستطيع المفتاح الكتابة |
| oneguard_init | يهيّئ الجلسة بمفتاح. نادرًا ما يُحتاج إليه — يفعله الخادم بنفسه من ONEGUARD_API_KEY |
فجوات مقصودة
أربع قدرات في الأداة بلا أداة مقابلة، عن قصد:
auth logout— لا سبب يجعل وكيلًا يسجّل خروج نفسه. امحُ~/.oneguard-mcpبدلًا من ذلك.secrets set-path— يكتب افتراضيًا عامًا مخفيًا لمكان هبوط ملفات.env. كل أداة هنا تأخذ مسارًا صريحًا؛ افتراضي مخفي قد يجعل وكيلًا يكتب في مكان لم يتوقعه أحد.secrets generate --show— الغاية من تلك الأداة أن القيمة لا تظهر أبدًا. خيار استثناء يجعل الضمان قابلًا للتفاوض.env pullلمرة واحدة — تكتبoneguard_env_syncدائمًا ملف الربط. السحب دون ربط هو الفجوة الوحيدة التي تُعد قيدًا لا خيارًا.