Überblick
hermes secrets bezieht API-Schlüssel beim Prozessstart aus einem externen Secret-Manager, anstatt sie in ~/.hermes/.env zu speichern. Unterstützt werden Bitwarden Secrets Manager und 1Password. Details findest du in der Secrets-Anleitung.
hermes secrets {bitwarden|bw|onepassword|op|1password}
Unterbefehle
bitwarden (bw)
Verwaltet die Bitwarden Secrets Manager-Integration.
hermes secrets bitwarden setup # Interaktiver Assistent
hermes secrets bitwarden install # Pinned bws-Binary herunterladen (v2.0.0)
hermes secrets bitwarden status # Konfiguration + Token-Validierung anzeigen
hermes secrets bitwarden token # Zugriffstoken rotieren
hermes secrets bitwarden sync # Secrets jetzt abrufen
hermes secrets bitwarden disable # Integration deaktivieren
onepassword (op, 1password)
Verwaltet die 1Password-Integration über op://-Referenzen.
hermes secrets onepassword setup # op-CLI prüfen und aktivieren
hermes secrets onepassword status # Konfiguration + Referenzen anzeigen
hermes secrets onepassword token # Service-Account-Token rotieren
hermes secrets onepassword set VAR ref # Umgebungsvariable auf op://-Referenz mappen
hermes secrets onepassword remove VAR # Mapping entfernen
hermes secrets onepassword sync # Referenzen jetzt auflösen
hermes secrets onepassword disable # Integration deaktivieren
Häufige Szenarien
Bitwarden Secrets Manager nutzen
hermes secrets bitwarden setup
hermes secrets bitwarden sync
1Password-Secret mappen
hermes secrets onepassword set OPENAI_API_KEY op://vault/openai/credential
hermes secrets onepassword sync
Token rotieren
hermes secrets bitwarden token
# oder
hermes secrets onepassword token
Status prüfen
hermes secrets bw status
hermes secrets op status
Tipps
- Secrets werden beim Prozessstart aufgelöst, sodass sie nicht in
~/.hermes/.envstehen müssen. - Verwende
installodersetup, um die benötigten CLIs (bwsoderop) zu installieren. statusvalidiert das Token und zeigt, ob die Integration bereit ist.- Führe
syncaus, nachdem du Secrets im Tresor hinzugefügt oder rotiert hast.