Zurück zur Befehlsliste
Erweiterthermes secrets

hermes secrets Befehl — Vollständige Referenz & Beispiele

Vollständige Referenz für hermes secrets: API-Schlüssel beim Start aus Bitwarden Secrets Manager oder 1Password beziehen, statt sie in ~/.hermes/.env zu speichern.

July 27, 2026

Überblick

hermes secrets bezieht API-Schlüssel beim Prozessstart aus einem externen Secret-Manager, anstatt sie in ~/.hermes/.env zu speichern. Unterstützt werden Bitwarden Secrets Manager und 1Password. Details findest du in der Secrets-Anleitung.

hermes secrets {bitwarden|bw|onepassword|op|1password}

Unterbefehle

bitwarden (bw)

Verwaltet die Bitwarden Secrets Manager-Integration.

hermes secrets bitwarden setup      # Interaktiver Assistent
hermes secrets bitwarden install    # Pinned bws-Binary herunterladen (v2.0.0)
hermes secrets bitwarden status     # Konfiguration + Token-Validierung anzeigen
hermes secrets bitwarden token      # Zugriffstoken rotieren
hermes secrets bitwarden sync       # Secrets jetzt abrufen
hermes secrets bitwarden disable    # Integration deaktivieren

onepassword (op, 1password)

Verwaltet die 1Password-Integration über op://-Referenzen.

hermes secrets onepassword setup              # op-CLI prüfen und aktivieren
hermes secrets onepassword status             # Konfiguration + Referenzen anzeigen
hermes secrets onepassword token              # Service-Account-Token rotieren
hermes secrets onepassword set VAR ref        # Umgebungsvariable auf op://-Referenz mappen
hermes secrets onepassword remove VAR         # Mapping entfernen
hermes secrets onepassword sync               # Referenzen jetzt auflösen
hermes secrets onepassword disable            # Integration deaktivieren

Häufige Szenarien

Bitwarden Secrets Manager nutzen

hermes secrets bitwarden setup
hermes secrets bitwarden sync

1Password-Secret mappen

hermes secrets onepassword set OPENAI_API_KEY op://vault/openai/credential
hermes secrets onepassword sync

Token rotieren

hermes secrets bitwarden token
# oder
hermes secrets onepassword token

Status prüfen

hermes secrets bw status
hermes secrets op status

Tipps

  • Secrets werden beim Prozessstart aufgelöst, sodass sie nicht in ~/.hermes/.env stehen müssen.
  • Verwende install oder setup, um die benötigten CLIs (bws oder op) zu installieren.
  • status validiert das Token und zeigt, ob die Integration bereit ist.
  • Führe sync aus, nachdem du Secrets im Tresor hinzugefügt oder rotiert hast.

Explore All Commands

Browse the full command reference with search and category filters.

Zurück zur Befehlsliste