73 lines
4.7 KiB
Bash
73 lines
4.7 KiB
Bash
# Plantilla de secretos. Copia a .env.local.ps1 (gitignored) y rellena.
|
|
# Copy-Item .env.example .env.local.ps1
|
|
#
|
|
# Nota: .env.local.ps1 es un script de PowerShell que se carga con dot-source
|
|
# (`. .\.env.local.ps1`), así que cada línea va como $env:NOMBRE = "valor".
|
|
# Este archivo usa formato KEY=VALUE solo como referencia de qué se necesita.
|
|
#
|
|
# Qué necesita cada ruta: docs/TOOL-INDEX.md
|
|
|
|
# ── Proxmox: SSH ────────────────────────────────────────────────────────────
|
|
# Basta con esto para todo el trabajo por SSH (el resto son los defaults del
|
|
# repo, en scripts/ProxmoxAgent.ps1). La llave del repo (keys/proxmox_ed25519)
|
|
# es idéntica a C:\Users\Uriel Jareth\.ssh\coolify_key — sin passphrase.
|
|
# NOTA: la ruta antigua …\.openclaw\workspace\proxmox_key_win YA NO EXISTE.
|
|
PROXMOX_HOST=192.168.0.200
|
|
PROXMOX_NODE=thinkcentre
|
|
PROXMOX_USER=root
|
|
PROXMOX_SSH_KEY=keys/proxmox_ed25519
|
|
PROXMOX_COOLIFY_LXC=102
|
|
|
|
# ── Proxmox: API REST ───────────────────────────────────────────────────────
|
|
# Requerido por Invoke-ProxmoxApi. Sin ambos, lanza excepción.
|
|
# Genera el token en la UI de Proxmox: Datacenter → Permissions → API Tokens.
|
|
PROXMOX_API_BASE_URL=https://192.168.0.200:8006/api2/json
|
|
PROXMOX_API_TOKEN_ID=root@pam!nombre-del-token
|
|
PROXMOX_API_TOKEN_SECRET=REPLACE_WITH_TOKEN_SECRET
|
|
|
|
# ── Coolify: API ────────────────────────────────────────────────────────────
|
|
# Requerido por coolify_skill/scripts/Invoke-CoolifyApi.ps1.
|
|
# Instancia actual: v4.3.14 — la API está completa contra el ORIGEN
|
|
# (http://<COOLIFY_HOST_LAN>:8000/api/v1); vía Cloudflare, /applications/* y
|
|
# /github-apps devuelven 404 por un bloqueo del edge (no de Coolify).
|
|
# Desde v4.2, los endpoints de estado exigen POST (p. ej. /deploy).
|
|
COOLIFY_API_URL=https://coolify.urieljareth.org/api/v1
|
|
COOLIFY_TOKEN=REPLACE_WITH_COOLIFY_TOKEN
|
|
|
|
# ── Coolify: login de la UI web ─────────────────────────────────────────────
|
|
# Requerido SOLO por el flujo Playwright de deploy_skill/scripts/coolify-ui/,
|
|
# que es la vía soportada para apps git build-from-source (porque la API de
|
|
# /applications da 404). Son las credenciales con las que entras al dashboard.
|
|
COOLIFY_EMAIL=REPLACE_WITH_COOLIFY_LOGIN_EMAIL
|
|
COOLIFY_PASSWORD=REPLACE_WITH_COOLIFY_LOGIN_PASSWORD
|
|
|
|
# ── Cloudflare: API ─────────────────────────────────────────────────────────
|
|
# Requerido por scripts/Invoke-CloudflareApi.ps1 (túnel + DNS).
|
|
# El túnel es gestionado desde el dashboard: corrige rutas ahí o por esta API,
|
|
# nunca editando archivos en el host.
|
|
# Genera el token en https://dash.cloudflare.com/profile/api-tokens
|
|
CLOUDFLARE_API_TOKEN=REPLACE_WITH_CLOUDFLARE_API_TOKEN
|
|
|
|
# ── GitHub ──────────────────────────────────────────────────────────────────
|
|
# Usado por deploy_skill (New-GitHubRepo.ps1, Invoke-GitHubApi.ps1) para crear
|
|
# repos vía la API REST. `git push` usa Windows Credential Manager (wincred) y
|
|
# NO necesita este token en la URL.
|
|
# Un PAT aquí puede caducar (el de 2026-08 lo hizo); el token vivo de wincred
|
|
# se recupera con:
|
|
# printf "protocol=https\nhost=github.com\n\n" | git credential fill
|
|
# Genera en https://github.com/settings/tokens — scope clásico 'repo', o
|
|
# fine-grained con Contents:Read+Write y Metadata:Read.
|
|
GITHUB_TOKEN=REPLACE_WITH_GITHUB_PAT
|
|
GITHUB_OWNER=urieljarethbusiness-cpu
|
|
|
|
# ── Gitea ───────────────────────────────────────────────────────────────────
|
|
# Usado por gitea_skill (Invoke-GiteaApi.ps1, New-GiteaRepo.ps1,
|
|
# Sync-GiteaRemote.ps1). Gitea self-hosted detrás del túnel de Cloudflare.
|
|
# Genera un token en <GITEA_URL>/user/settings/applications
|
|
# Scopes: read:repository, write:repository, read:user (write:admin solo si
|
|
# administras otros usuarios). `git push` usa un http.extraHeader de un solo uso
|
|
# inyectado por Sync-GiteaRemote.ps1 — el token NO se persiste en .git/config.
|
|
GITEA_URL=https://gitea-hjwh0svsoo9p5w5kj2j6b1bd.urieljareth.org
|
|
GITEA_USER=urieljareth
|
|
GITEA_TOKEN=REPLACE_WITH_GITEA_TOKEN
|