- .gitignore: Secrets (.env, *.key, *.pem) + Coverage + Temp-Verzeichnisse - .env.example: Template ohne echte Werte, mit Anleitung - scripts/token-gen.mjs: HMAC-Bearer-Token-Generator - package.json: token-gen + build:twa Scripts - docs/SECRETS.md: komplette Anleitung - Lokale Entwicklung (.env) - CI (gitea-Repository-Secrets) - age-Verschluesselung als optionale Schicht - Was NIE tun / was IMMER tun - Incident-Response bei geleaktem Secret Verifiziert: - token-gen erzeugt Token korrekt (stderr: Token gueltig...) - 122/122 Tests gruen - .env.example im Repo, .env ist gitignored
41 lines
1.4 KiB
Bash
41 lines
1.4 KiB
Bash
# Mind-o-Mat Secrets Template
|
|
#
|
|
# Diese Datei ist ein TEMPLATE und enthaelt KEINE echten Werte.
|
|
# Kopiere sie zu `.env` und fuelle die echten Werte ein.
|
|
# `.env` ist in `.gitignore` und wird NIE committed.
|
|
#
|
|
# PowerShell:
|
|
# Copy-Item .env.example .env
|
|
# notepad .env
|
|
#
|
|
# Bash:
|
|
# cp .env.example .env
|
|
# nano .env
|
|
|
|
# === Minimax API (fuer Ingest mit echter KI) ===
|
|
# Format: sk-xxxx oder ae-xxxx oder ae-xxxxx (siehe Minimax-Console)
|
|
# Hole den Key aus der Minimax-Console > API-Keys.
|
|
# WICHTIG: Setze die Env-Variable, die in 99_System/Konfig.md unter
|
|
# ki_api_key_env steht (Default: MINIMAX_API_KEY).
|
|
MINIMAX_API_KEY=sk-your-real-key-here
|
|
|
|
# === Vault-Pfad (optional) ===
|
|
# Wenn nicht gesetzt, muss --vault <pfad> uebergeben werden
|
|
# oder das aktuelle Arbeitsverzeichnis ist ein Vault.
|
|
# MINDOMAT_VAULT_PATH=C:\GitHub\Mein-Vault
|
|
|
|
# === Notes-API Auth (fuer Production-Deployment) ===
|
|
# Wenn gesetzt, verlangt die Notes-API einen Bearer-Token.
|
|
# Token-Format: <timestamp>.<hmac-sha256-hex>
|
|
# Generiere mit: mindomat-token-gen
|
|
# NOTES_API_TOKEN=your-secret-here
|
|
# NOTES_API_ALLOWED_ORIGINS=https://your-vault.example.com,https://your-app.example.com
|
|
|
|
# === gitea-Deployment ===
|
|
# Gitea-URL fuer das Vault-Repo (fuer sync)
|
|
# GITEA_REMOTE=https://git.orfel.de/Jannik/Mein-Vault.git
|
|
|
|
# === QMD (optional, normalerweise ueber CLI) ===
|
|
# QMD-Cache-Pfad (Default: 99_System/Cache)
|
|
# QMD_CACHE_PATH=99_System/Cache
|