Skip to Content
TestingProměnné prostředí aplikace

Proměnné prostředí aplikace

OpenFactory umí ukládat hodnoty prostředí v rozsahu aplikace a účtu, šifrovat je v klidu a při nasazení je zapsat do kandidátní app VM. Jde o rané úložiště tajemství v souborech, ne o spravovaný vault.

Rozsah a priority

  • Hodnoty účtu jsou znovu použitelné výchozí hodnoty pro každou aplikaci daného účtu.
  • Hodnoty aplikace přepíší hodnoty účtu se stejným názvem.
  • Spravované hodnoty zapisuje nakonfigurovaný producer token a zaznamená producenta, který klíč vlastní.
  • Změněná hodnota zvýší env_version; úspěšné nasazení zaznamená aplikovanou verzi. Rozdíl znamená nutnost znovu nasadit.

Názvy musí být identifikátory prostředí psané velkými písmeny, jsou omezeny na 128 znaků a nesmí používat vyhrazenou předponu OPENFACTORY_. Uživatelské hodnoty jsou omezeny na 8 KiB a aplikace na 100 klíčů.

Postup MCP

Operace seznamu hodnoty vždy maskují. Odhalte jednu hodnotu jen když je to nutné:

set_app_env( app_id="550e8400-e29b-41d4-a716-446655440000", set={"API_BASE_URL": "https://api.example.internal"} ) list_app_env(app_id="550e8400-e29b-41d4-a716-446655440000") reveal_app_env( app_id="550e8400-e29b-41d4-a716-446655440000", name="API_BASE_URL" )

Stejný vzor je k dispozici jako set_account_env, list_account_env a reveal_account_env. Operace nastavení a mazání na úrovni aplikace vrací env_version a redeploy_hint; nastavení hodnoty nemění běžící VM.

REST rozhraní

MethodPathPurpose
GET/api/apps/{app_id}/envMaskovaný seznam klíčů aplikace a stav verze
PUT/api/apps/{app_id}/envTransakční nastavení/mazání klíčů aplikace
POST/api/apps/{app_id}/env/revealAuditované odhalení jednoho klíče aplikace v plaintextu
GET/api/account/envMaskovaný seznam klíčů účtu
PUT/api/account/envTransakční nastavení/mazání klíčů účtu
POST/api/account/env/revealAuditované odhalení jednoho klíče účtu v plaintextu
PUT/api/apps/{app_id}/env/managedNakonfigurovaný producent publikuje spravované klíče
DELETE/api/apps/{app_id}/env/managed/{name}Producent odstraní spravovaný klíč, který vlastní

Povrchy pro uživatele vynucují vyřešený kontext vlastníka. Spravované koncové body používají bearer credential ve tvaru <kid>.<secret> ze souboru producer tokenu nakonfigurovaného operátorem; bez tohoto souboru producer API vrátí unavailable.

Chování při nasazení

Při nasazení backend dešifruje hodnoty účtu, překryje hodnoty aplikace, doplní runtime pole platformy a zapíše /etc/openfactory/app.env ve VM s režimem 0600. Proces se spustí s tímto souborem jako prostředím. Když dešifrování, doručení souboru nebo start selže, kandidát se nepropaguje.

Bezpečnostní hranice

  • Uložené hodnoty používají šifrování Fernet. Operátor musí dodat a chránit OPENFACTORY_ENV_MASTER_KEY; ztráta nebo výměna znemožní dešifrování stávajících hodnot.
  • Odpovědi seznamu jsou maskované. Explicitní odhalení a mutace připojí JSONL audit event.
  • Současné úložiště a audit trail jsou lokální soubory. Neposkytují hardware-backed keys, multi-party approval, tamper-evident logging, automatic rotation ani disaster-recovery guarantee.
  • Logy aplikace a nasazení zatím neposkytují úplnou secret-redaction boundary. Proces, který vypíše prostředí, credential-bearing URL nebo tajemství v error, může je vystavit v logách a test evidence.

Z toho důvodu nepoužívejte toto náhledové úložiště pro produkční přihlašovací údaje, dokud vaše nasazení nemá nezávislé access controls, testy zálohy a obnovy, log-redaction validation, retention rules a zdokumentovaný postup key-rotation. Nikdy neumisťujte secrets do recipes, source code, commands, URLs, test descriptions ani assertion expectations.

Viz Nasazení aplikací pro postup propagace kandidáta.