Premenné prostredia aplikácie
OpenFactory vie ukladať hodnoty prostredia v rozsahu aplikácie a účtu, šifrovať ich v pokoji a pri nasadení ich zapísať do kandidátnej app VM. Ide o skoré úložisko tajomstí v súboroch, nie o spravovaný vault.
Rozsah a priorita
- Hodnoty účtu sú znovu použiteľné predvolené hodnoty pre každú aplikáciu daného účtu.
- Hodnoty aplikácie prepíšu hodnoty účtu s rovnakým názvom.
- Spravované hodnoty zapisuje nakonfigurovaný producer token a zaznamená producenta, ktorý kľúč vlastní.
- Zmenená hodnota zvýši
env_version; úspešné nasadenie zaznamená aplikovanú verziu. Rozdiel znamená nutnosť znova nasadiť.
Názvy musia byť identifikátory prostredia písané veľkými písmenami, sú obmedzené na 128
znakov a nesmú používať vyhradenú predponu OPENFACTORY_. Používateľské hodnoty sú
obmedzené na 8 KiB a aplikácia na 100 kľúčov.
Postup MCP
Operácie zoznamu hodnoty vždy maskujú. Odhaľte jednu hodnotu len keď je to nutné:
set_app_env(
app_id="550e8400-e29b-41d4-a716-446655440000",
set={"API_BASE_URL": "https://api.example.internal"}
)
list_app_env(app_id="550e8400-e29b-41d4-a716-446655440000")
reveal_app_env(
app_id="550e8400-e29b-41d4-a716-446655440000",
name="API_BASE_URL"
)Rovnaký vzor je k dispozícii ako set_account_env, list_account_env a
reveal_account_env. Operácie nastavenia a mazania na úrovni aplikácie vracajú env_version
a redeploy_hint; nastavenie hodnoty nemení bežiacu VM.
REST rozhranie
| Method | Path | Purpose |
|---|---|---|
GET | /api/apps/{app_id}/env | Maskovaný zoznam kľúčov aplikácie a stav verzie |
PUT | /api/apps/{app_id}/env | Transakčné nastavenie/mazanie kľúčov aplikácie |
POST | /api/apps/{app_id}/env/reveal | Auditované odhalenie jedného kľúča aplikácie v plaintexte |
GET | /api/account/env | Maskovaný zoznam kľúčov účtu |
PUT | /api/account/env | Transakčné nastavenie/mazanie kľúčov účtu |
POST | /api/account/env/reveal | Auditované odhalenie jedného kľúča účtu v plaintexte |
PUT | /api/apps/{app_id}/env/managed | Nakonfigurovaný producent publikuje spravované kľúče |
DELETE | /api/apps/{app_id}/env/managed/{name} | Producent odstráni spravovaný kľúč, ktorý vlastní |
Povrchy pre používateľa vynucujú vyriešený kontext vlastníka. Spravované koncové body používajú
bearer credential vo forme <kid>.<secret> zo súboru producer tokenu nakonfigurovaného operátorom;
bez tohto súboru producer API vráti unavailable.
Správanie pri nasadení
Pri nasadení backend dešifruje hodnoty účtu, prekryje hodnoty aplikácie, doplní
runtime polia platformy a zapíše /etc/openfactory/app.env vo VM s režimom 0600.
Proces sa spustí s týmto súborom ako prostredím. Keď dešifrovanie, doručenie súboru
alebo štart zlyhá, kandidát sa nepropaguje.
Bezpečnostná hranica
- Uložené hodnoty používajú šifrovanie Fernet. Operátor musí dodávať a chrániť
OPENFACTORY_ENV_MASTER_KEY; strata alebo výmena znemožní dešifrovanie existujúcich hodnôt. - Odpovede zoznamu sú maskované. Explicitné odhalenia a mutácie pripoja JSONL audit event.
- Súčasné úložisko a audit trail sú lokálne súbory. Neposkytujú hardware-backed keys, multi-party approval, tamper-evident logging, automatic rotation ani disaster-recovery guarantee.
- Logy aplikácie a nasadenia zatiaľ neposkytujú úplnú secret-redaction boundary. Proces, ktorý vypíše prostredie, credential-bearing URL alebo tajomstvo v error, môže ho vystaviť v logoch a test evidence.
Z tohto dôvodu nepoužívajte toto náhľadové úložisko pre produkčné prihlasovacie údaje, kým vaše nasadenie nemá nezávislé access controls, testy zálohy a obnovy, log-redaction validation, retention rules a zdokumentovaný postup key-rotation. Nikdy neumiestňujte secrets do recipes, source code, commands, URLs, test descriptions ani assertion expectations.
Pozrite Nasadenie aplikácií pre postup propagácie kandidáta.