Voltar aos Comandos
Avançadohermes secrets

Comando hermes secrets — Referência Completa e Exemplos

Referência completa do hermes secrets: obtenha chaves de API do Bitwarden Secrets Manager ou 1Password na inicialização, em vez de armazená-las em ~/.hermes/.env.

July 27, 2026

Visão geral

hermes secrets busca chaves de API em um gerenciador de segredos externo na inicialização do processo, em vez de armazená-las em ~/.hermes/.env. Suporta Bitwarden Secrets Manager e 1Password. Consulte o guia de segredos para mais detalhes.

hermes secrets {bitwarden|bw|onepassword|op|1password}

Subcomandos

bitwarden (bw)

Gerencia a integração com o Bitwarden Secrets Manager.

hermes secrets bitwarden setup      # Assistente interativo
hermes secrets bitwarden install    # Baixa o binário fixo do bws (v2.0.0)
hermes secrets bitwarden status     # Exibe configuração e validação do token
hermes secrets bitwarden token      # Rotaciona o token de acesso
hermes secrets bitwarden sync       # Busca os segredos agora
hermes secrets bitwarden disable    # Desativa a integração

onepassword (op, 1password)

Gerencia a integração com 1Password por meio de referências op://.

hermes secrets onepassword setup              # Verifica a CLI op e habilita
hermes secrets onepassword status             # Exibe configuração e referências
hermes secrets onepassword token              # Rotaciona o token de conta de serviço
hermes secrets onepassword set VAR ref        # Mapeia uma variável de ambiente para uma referência op://
hermes secrets onepassword remove VAR         # Remove um mapeamento
hermes secrets onepassword sync               # Resolve as referências agora
hermes secrets onepassword disable            # Desativa a integração

Cenários comuns

Usar o Bitwarden Secrets Manager

hermes secrets bitwarden setup
hermes secrets bitwarden sync

Mapear um segredo do 1Password

hermes secrets onepassword set OPENAI_API_KEY op://vault/openai/credential
hermes secrets onepassword sync

Rotacionar um token

hermes secrets bitwarden token
# ou
hermes secrets onepassword token

Verificar o status

hermes secrets bw status
hermes secrets op status

Dicas

  • Os segredos são resolvidos na inicialização do processo, então não é necessário armazená-los em ~/.hermes/.env.
  • Use os subcomandos install ou setup do provedor para instalar os CLIs necessários (bws ou op).
  • status valida o token e mostra se a integração está pronta.
  • Execute sync após adicionar ou rotacionar segredos no cofre.

Explore All Commands

Browse the full command reference with search and category filters.

Voltar aos Comandos