secrets
Installation
SKILL.md
シークレット管理
API キーやトークンは既存の 1Password Environment .env に保存し、Mac Studio では汎用サービスアカウント mac-studio-development から読み取る。
構成
- Environment ID:
~/.config/op/environment-id - サービスアカウントトークン:
~/.config/op/service-account-token - トークンファイル権限:
600 - シェル変数:
OP_ENVIRONMENT_ID、OP_SERVICE_ACCOUNT_TOKEN - vault access: なし
- Environment access:
.envの読み取り
Environment がシークレットの保管先であり、サービスアカウントは読み取り用の認証主体にすぎない。変数をサービスアカウントへ移す手順は存在しない。