# Plantilla de secretos. Copia a .env.local.ps1 (gitignored) y rellena. # Copy-Item .env.example .env.local.ps1 # # Nota: .env.local.ps1 es un script de PowerShell que se carga con dot-source # (`. .\.env.local.ps1`), así que cada línea va como $env:NOMBRE = "valor". # Este archivo usa formato KEY=VALUE solo como referencia de qué se necesita. # # Qué necesita cada ruta: docs/TOOL-INDEX.md # ── Proxmox: SSH ──────────────────────────────────────────────────────────── # Basta con esto para todo el trabajo por SSH (el resto son los defaults del # repo, en scripts/ProxmoxAgent.ps1). La llave del repo (keys/proxmox_ed25519) # es idéntica a C:\Users\Uriel Jareth\.ssh\coolify_key — sin passphrase. # NOTA: la ruta antigua …\.openclaw\workspace\proxmox_key_win YA NO EXISTE. PROXMOX_HOST=192.168.0.200 PROXMOX_NODE=thinkcentre PROXMOX_USER=root PROXMOX_SSH_KEY=keys/proxmox_ed25519 PROXMOX_COOLIFY_LXC=102 # ── Proxmox: API REST ─────────────────────────────────────────────────────── # Requerido por Invoke-ProxmoxApi. Sin ambos, lanza excepción. # Genera el token en la UI de Proxmox: Datacenter → Permissions → API Tokens. PROXMOX_API_BASE_URL=https://192.168.0.200:8006/api2/json PROXMOX_API_TOKEN_ID=root@pam!nombre-del-token PROXMOX_API_TOKEN_SECRET=REPLACE_WITH_TOKEN_SECRET # ── Coolify: API ──────────────────────────────────────────────────────────── # Requerido por coolify_skill/scripts/Invoke-CoolifyApi.ps1. # Instancia actual: v4.3.14 — la API está completa contra el ORIGEN # (http://:8000/api/v1); vía Cloudflare, /applications/* y # /github-apps devuelven 404 por un bloqueo del edge (no de Coolify). # Desde v4.2, los endpoints de estado exigen POST (p. ej. /deploy). COOLIFY_API_URL=https://coolify.urieljareth.org/api/v1 COOLIFY_TOKEN=REPLACE_WITH_COOLIFY_TOKEN # ── Coolify: login de la UI web ───────────────────────────────────────────── # Requerido SOLO por el flujo Playwright de deploy_skill/scripts/coolify-ui/, # que es la vía soportada para apps git build-from-source (porque la API de # /applications da 404). Son las credenciales con las que entras al dashboard. COOLIFY_EMAIL=REPLACE_WITH_COOLIFY_LOGIN_EMAIL COOLIFY_PASSWORD=REPLACE_WITH_COOLIFY_LOGIN_PASSWORD # ── Cloudflare: API ───────────────────────────────────────────────────────── # Requerido por scripts/Invoke-CloudflareApi.ps1 (túnel + DNS). # El túnel es gestionado desde el dashboard: corrige rutas ahí o por esta API, # nunca editando archivos en el host. # Genera el token en https://dash.cloudflare.com/profile/api-tokens CLOUDFLARE_API_TOKEN=REPLACE_WITH_CLOUDFLARE_API_TOKEN # ── GitHub ────────────────────────────────────────────────────────────────── # Usado por deploy_skill (New-GitHubRepo.ps1, Invoke-GitHubApi.ps1) para crear # repos vía la API REST. `git push` usa Windows Credential Manager (wincred) y # NO necesita este token en la URL. # Un PAT aquí puede caducar (el de 2026-08 lo hizo); el token vivo de wincred # se recupera con: # printf "protocol=https\nhost=github.com\n\n" | git credential fill # Genera en https://github.com/settings/tokens — scope clásico 'repo', o # fine-grained con Contents:Read+Write y Metadata:Read. GITHUB_TOKEN=REPLACE_WITH_GITHUB_PAT GITHUB_OWNER=urieljarethbusiness-cpu # ── Gitea ─────────────────────────────────────────────────────────────────── # Usado por gitea_skill (Invoke-GiteaApi.ps1, New-GiteaRepo.ps1, # Sync-GiteaRemote.ps1). Gitea self-hosted detrás del túnel de Cloudflare. # Genera un token en /user/settings/applications # Scopes: read:repository, write:repository, read:user (write:admin solo si # administras otros usuarios). `git push` usa un http.extraHeader de un solo uso # inyectado por Sync-GiteaRemote.ps1 — el token NO se persiste en .git/config. GITEA_URL=https://gitea-hjwh0svsoo9p5w5kj2j6b1bd.urieljareth.org GITEA_USER=urieljareth GITEA_TOKEN=REPLACE_WITH_GITEA_TOKEN