Proměnné prostředí aplikace
OpenFactory umí ukládat hodnoty prostředí v rozsahu aplikace a účtu, šifrovat je v klidu a při nasazení je zapsat do kandidátní app VM. Jde o rané úložiště tajemství v souborech, ne o spravovaný vault.
Rozsah a priority
- Hodnoty účtu jsou znovu použitelné výchozí hodnoty pro každou aplikaci daného účtu.
- Hodnoty aplikace přepíší hodnoty účtu se stejným názvem.
- Spravované hodnoty zapisuje nakonfigurovaný producer token a zaznamená producenta, který klíč vlastní.
- Změněná hodnota zvýší
env_version; úspěšné nasazení zaznamená aplikovanou verzi. Rozdíl znamená nutnost znovu nasadit.
Názvy musí být identifikátory prostředí psané velkými písmeny, jsou omezeny na 128
znaků a nesmí používat vyhrazenou předponu OPENFACTORY_. Uživatelské hodnoty jsou
omezeny na 8 KiB a aplikace na 100 klíčů.
Postup MCP
Operace seznamu hodnoty vždy maskují. Odhalte jednu hodnotu jen když je to nutné:
set_app_env(
app_id="550e8400-e29b-41d4-a716-446655440000",
set={"API_BASE_URL": "https://api.example.internal"}
)
list_app_env(app_id="550e8400-e29b-41d4-a716-446655440000")
reveal_app_env(
app_id="550e8400-e29b-41d4-a716-446655440000",
name="API_BASE_URL"
)Stejný vzor je k dispozici jako set_account_env, list_account_env a
reveal_account_env. Operace nastavení a mazání na úrovni aplikace vrací env_version
a redeploy_hint; nastavení hodnoty nemění běžící VM.
REST rozhraní
| Method | Path | Purpose |
|---|---|---|
GET | /api/apps/{app_id}/env | Maskovaný seznam klíčů aplikace a stav verze |
PUT | /api/apps/{app_id}/env | Transakční nastavení/mazání klíčů aplikace |
POST | /api/apps/{app_id}/env/reveal | Auditované odhalení jednoho klíče aplikace v plaintextu |
GET | /api/account/env | Maskovaný seznam klíčů účtu |
PUT | /api/account/env | Transakční nastavení/mazání klíčů účtu |
POST | /api/account/env/reveal | Auditované odhalení jednoho klíče účtu v plaintextu |
PUT | /api/apps/{app_id}/env/managed | Nakonfigurovaný producent publikuje spravované klíče |
DELETE | /api/apps/{app_id}/env/managed/{name} | Producent odstraní spravovaný klíč, který vlastní |
Povrchy pro uživatele vynucují vyřešený kontext vlastníka. Spravované koncové body používají
bearer credential ve tvaru <kid>.<secret> ze souboru producer tokenu nakonfigurovaného operátorem;
bez tohoto souboru producer API vrátí unavailable.
Chování při nasazení
Při nasazení backend dešifruje hodnoty účtu, překryje hodnoty aplikace, doplní
runtime pole platformy a zapíše /etc/openfactory/app.env ve VM s režimem 0600.
Proces se spustí s tímto souborem jako prostředím. Když dešifrování, doručení souboru
nebo start selže, kandidát se nepropaguje.
Bezpečnostní hranice
- Uložené hodnoty používají šifrování Fernet. Operátor musí dodat a chránit
OPENFACTORY_ENV_MASTER_KEY; ztráta nebo výměna znemožní dešifrování stávajících hodnot. - Odpovědi seznamu jsou maskované. Explicitní odhalení a mutace připojí JSONL audit event.
- Současné úložiště a audit trail jsou lokální soubory. Neposkytují hardware-backed keys, multi-party approval, tamper-evident logging, automatic rotation ani disaster-recovery guarantee.
- Logy aplikace a nasazení zatím neposkytují úplnou secret-redaction boundary. Proces, který vypíše prostředí, credential-bearing URL nebo tajemství v error, může je vystavit v logách a test evidence.
Z toho důvodu nepoužívejte toto náhledové úložiště pro produkční přihlašovací údaje, dokud vaše nasazení nemá nezávislé access controls, testy zálohy a obnovy, log-redaction validation, retention rules a zdokumentovaný postup key-rotation. Nikdy neumisťujte secrets do recipes, source code, commands, URLs, test descriptions ani assertion expectations.
Viz Nasazení aplikací pro postup propagace kandidáta.