Volver a Comandos
Avanzadohermes secrets

Comando hermes secrets — Referencia Completa y Ejemplos

Referencia completa de hermes secrets: obtén claves API de Bitwarden Secrets Manager o 1Password al iniciar, sin guardarlas en ~/.hermes/.env.

July 27, 2026

Descripción general

hermes secrets obtiene claves API desde un gestor de secretos externo al iniciar el proceso, en lugar de almacenarlas en ~/.hermes/.env. Soporta Bitwarden Secrets Manager y 1Password. Consulta la guía de secretos para más detalles.

hermes secrets {bitwarden|bw|onepassword|op|1password}

Subcomandos

bitwarden (bw)

Gestiona la integración con Bitwarden Secrets Manager.

hermes secrets bitwarden setup      # Asistente interactivo
hermes secrets bitwarden install    # Descarga el binario bws fijado (v2.0.0)
hermes secrets bitwarden status     # Muestra configuración y validación del token
hermes secrets bitwarden token      # Rota el token de acceso
hermes secrets bitwarden sync       # Obtiene los secretos ahora
hermes secrets bitwarden disable    # Desactiva la integración

onepassword (op, 1password)

Gestiona la integración con 1Password mediante referencias op://.

hermes secrets onepassword setup              # Verifica el CLI de op y habilita
hermes secrets onepassword status             # Muestra configuración y referencias
hermes secrets onepassword token              # Rota el token de cuenta de servicio
hermes secrets onepassword set VAR ref        # Asigna una variable de entorno a una referencia op://
hermes secrets onepassword remove VAR         # Elimina una asignación
hermes secrets onepassword sync               # Resuelve las referencias ahora
hermes secrets onepassword disable            # Desactiva la integración

Escenarios comunes

Usar Bitwarden Secrets Manager

hermes secrets bitwarden setup
hermes secrets bitwarden sync

Mapear un secreto de 1Password

hermes secrets onepassword set OPENAI_API_KEY op://vault/openai/credential
hermes secrets onepassword sync

Rotar un token

hermes secrets bitwarden token
# o
hermes secrets onepassword token

Verificar el estado

hermes secrets bw status
hermes secrets op status

Consejos

  • Los secretos se resuelven al iniciar el proceso, por lo que no es necesario guardarlos en ~/.hermes/.env.
  • Usa los subcomandos install o setup del proveedor para instalar los CLIs necesarios (bws u op).
  • status valida el token e indica si la integración está lista.
  • Ejecuta sync después de agregar o rotar secretos en el almacén.

Explore All Commands

Browse the full command reference with search and category filters.

Volver a Comandos