Files

73 lines
4.7 KiB
Bash

# Plantilla de secretos. Copia a .env.local.ps1 (gitignored) y rellena.
# Copy-Item .env.example .env.local.ps1
#
# Nota: .env.local.ps1 es un script de PowerShell que se carga con dot-source
# (`. .\.env.local.ps1`), así que cada línea va como $env:NOMBRE = "valor".
# Este archivo usa formato KEY=VALUE solo como referencia de qué se necesita.
#
# Qué necesita cada ruta: docs/TOOL-INDEX.md
# ── Proxmox: SSH ────────────────────────────────────────────────────────────
# Basta con esto para todo el trabajo por SSH (el resto son los defaults del
# repo, en scripts/ProxmoxAgent.ps1). La llave del repo (keys/proxmox_ed25519)
# es idéntica a C:\Users\Uriel Jareth\.ssh\coolify_key — sin passphrase.
# NOTA: la ruta antigua …\.openclaw\workspace\proxmox_key_win YA NO EXISTE.
PROXMOX_HOST=192.168.0.200
PROXMOX_NODE=thinkcentre
PROXMOX_USER=root
PROXMOX_SSH_KEY=keys/proxmox_ed25519
PROXMOX_COOLIFY_LXC=102
# ── Proxmox: API REST ───────────────────────────────────────────────────────
# Requerido por Invoke-ProxmoxApi. Sin ambos, lanza excepción.
# Genera el token en la UI de Proxmox: Datacenter → Permissions → API Tokens.
PROXMOX_API_BASE_URL=https://192.168.0.200:8006/api2/json
PROXMOX_API_TOKEN_ID=root@pam!nombre-del-token
PROXMOX_API_TOKEN_SECRET=REPLACE_WITH_TOKEN_SECRET
# ── Coolify: API ────────────────────────────────────────────────────────────
# Requerido por coolify_skill/scripts/Invoke-CoolifyApi.ps1.
# Instancia actual: v4.3.14 — la API está completa contra el ORIGEN
# (http://<COOLIFY_HOST_LAN>:8000/api/v1); vía Cloudflare, /applications/* y
# /github-apps devuelven 404 por un bloqueo del edge (no de Coolify).
# Desde v4.2, los endpoints de estado exigen POST (p. ej. /deploy).
COOLIFY_API_URL=https://coolify.urieljareth.org/api/v1
COOLIFY_TOKEN=REPLACE_WITH_COOLIFY_TOKEN
# ── Coolify: login de la UI web ─────────────────────────────────────────────
# Requerido SOLO por el flujo Playwright de deploy_skill/scripts/coolify-ui/,
# que es la vía soportada para apps git build-from-source (porque la API de
# /applications da 404). Son las credenciales con las que entras al dashboard.
COOLIFY_EMAIL=REPLACE_WITH_COOLIFY_LOGIN_EMAIL
COOLIFY_PASSWORD=REPLACE_WITH_COOLIFY_LOGIN_PASSWORD
# ── Cloudflare: API ─────────────────────────────────────────────────────────
# Requerido por scripts/Invoke-CloudflareApi.ps1 (túnel + DNS).
# El túnel es gestionado desde el dashboard: corrige rutas ahí o por esta API,
# nunca editando archivos en el host.
# Genera el token en https://dash.cloudflare.com/profile/api-tokens
CLOUDFLARE_API_TOKEN=REPLACE_WITH_CLOUDFLARE_API_TOKEN
# ── GitHub ──────────────────────────────────────────────────────────────────
# Usado por deploy_skill (New-GitHubRepo.ps1, Invoke-GitHubApi.ps1) para crear
# repos vía la API REST. `git push` usa Windows Credential Manager (wincred) y
# NO necesita este token en la URL.
# Un PAT aquí puede caducar (el de 2026-08 lo hizo); el token vivo de wincred
# se recupera con:
# printf "protocol=https\nhost=github.com\n\n" | git credential fill
# Genera en https://github.com/settings/tokens — scope clásico 'repo', o
# fine-grained con Contents:Read+Write y Metadata:Read.
GITHUB_TOKEN=REPLACE_WITH_GITHUB_PAT
GITHUB_OWNER=urieljarethbusiness-cpu
# ── Gitea ───────────────────────────────────────────────────────────────────
# Usado por gitea_skill (Invoke-GiteaApi.ps1, New-GiteaRepo.ps1,
# Sync-GiteaRemote.ps1). Gitea self-hosted detrás del túnel de Cloudflare.
# Genera un token en <GITEA_URL>/user/settings/applications
# Scopes: read:repository, write:repository, read:user (write:admin solo si
# administras otros usuarios). `git push` usa un http.extraHeader de un solo uso
# inyectado por Sync-GiteaRemote.ps1 — el token NO se persiste en .git/config.
GITEA_URL=https://gitea-hjwh0svsoo9p5w5kj2j6b1bd.urieljareth.org
GITEA_USER=urieljareth
GITEA_TOKEN=REPLACE_WITH_GITEA_TOKEN