Direccionar proyecto y entorno
Además de las credenciales Env (-c), la CLI direcciona los proyectos de Vault por proyecto × entorno: -p mi-app -e production — o sin flags, con un movitera.yaml en la raíz del repositorio.
Dos modelos de direccionamiento
# modelo legado (sin cambios)
$ movitera run -c mi-credencial -- npm start
# modelo nuevo: proyecto × entorno
$ movitera run -p mi-app -e production -- npm start-p/--projecty-e/--envreciben los slugs del proyecto y del entorno;-t/--teamsigue siendo opcional.- Usar
-cjunto con-p/-ees un error — los dos modelos no se mezclan en el mismo comando. -c NAME(ENV_BUNDLE) sigue funcionando para siempre; el modelo dual es deliberado.
Vincula un repositorio con `movitera setup`
$ movitera setup
# elige equipo → proyecto → entorno y escribe movitera.yaml en la raíz del repomovitera.yaml se puede commitear — guarda direcciones, nunca secretos:
# movitera.yaml
team: 6f2a…
project: mi-app
env: developmentCon el archivo en su sitio, movitera run -- npm start funciona sin flags.
Precedencia de resolución
La resolución de la dirección sigue precedencia estricta:
- 1. Flags (
-p/-e/-t). - 2. Variables de entorno (
MOVITERA_PROJECT,MOVITERA_ENV,MOVITERA_TEAM). - 3.
movitera.yaml— descubierto subiendo los directorios desde el actual. - 4. Selector interactivo, con autoselección cuando solo hay una opción.
movitera project list muestra los proyectos que alcanza tu token; movitera config también imprime la dirección resuelta y de dónde vino.
Ejecuta un proceso con `run`
$ movitera run -p mi-app -e production -- ./deploy.shLa CLI descarga el entorno completo en una llamada, inyecta las claves sobre el entorno del proceso y sustituye el proceso actual por el comando — sin shell en medio, sin archivo temporal, sin secreto en disco.
Tira secretos con `secrets pull`, `secrets list` y `secrets get`
$ movitera secrets pull -p mi-app -e staging --format env -o .env.staging
$ movitera secrets pull -p mi-app -e staging --format json | jq .- Formatos:
env(predeterminado),json,yamlydocker.-oescribe el archivo con permiso0600. dockercon valor multilínea lo rechaza el servidor, nombrando las claves; la CLI sugiereenv/json.
$ movitera secrets list -p mi-app -e production # claves + versión, nunca valores
$ movitera secrets get DATABASE_URL -p mi-app -e production # valor en bruto en stdout (auditado)get imprime el valor puro — seguro para $(…) en scripts; -o archivo mantiene el 0600. Cada lectura de valor se audita en el historial del proyecto.