[axe-8] am secret (keyring OS) + injection --env #36

Closed
opened 2026-08-16 23:19:37 -04:00 by bruno · 0 comments
Owner

Objectif : gerer les secrets sans les ecrire en clair dans la configuration.

Specification :

  • am secret set --agent : stockage dans le trousseau du systeme (crate keyring)
  • injection automatique dans l'environnement de l'agent au start/run (jamais affiche ni journalise)
  • am secret list (noms seulement) / am secret unset
  • fallback clair quand aucun trousseau n'est disponible

Criteres d'acceptation :

  • un secret positionne est injecte a l'agent sans apparaitre dans le log
  • env_keys du journal contient le nom, jamais la valeur
  • tests avec un backend mock

Reference : ROADMAP.md axe 8.

Objectif : gerer les secrets sans les ecrire en clair dans la configuration. Specification : - am secret set <NOM> --agent <agent> : stockage dans le trousseau du systeme (crate keyring) - injection automatique dans l'environnement de l'agent au start/run (jamais affiche ni journalise) - am secret list (noms seulement) / am secret unset - fallback clair quand aucun trousseau n'est disponible Criteres d'acceptation : - [ ] un secret positionne est injecte a l'agent sans apparaitre dans le log - [ ] env_keys du journal contient le nom, jamais la valeur - [ ] tests avec un backend mock Reference : ROADMAP.md axe 8.
bruno added this to the v0.4.0 milestone 2026-08-16 23:19:37 -04:00
bruno added the P1axe-8M labels 2026-08-16 23:19:37 -04:00
bruno added this to the Phase 1 project 2026-08-17 07:58:47 -04:00
bruno closed this issue 2026-08-17 09:09:16 -04:00
bruno moved this to Livré in Phase 1 on 2026-08-17 10:31:38 -04:00
Sign in to join this conversation.