Ir al contenido

Importar desde 1Password

kovra import copia una credencial de 1Password al vault como literal — una copia única, no un vínculo vivo. kovra lee el valor una sola vez a través del CLI op, lo sella y no mantiene ninguna relación con 1Password después. A partir de entonces el secreto queda gobernado enteramente por kovra.

Apuntar --from a una referencia de secreto de 1Password (op://<vault>/<item>/<field>). El valor se lee una sola vez y se sella; solo la dirección op:// toca argv, y el valor nunca se imprime:

zsh
~ % kovra import secret:dev/db/password --from op://Personal/db/password
Imported dev/db/password from 1Password (Medium) — value stored, not shown.

Una coordenada prod nace high, igual que cualquier otro secreto. Esto requiere el CLI op instalado y con sesión iniciada — kovra invoca op read para obtener el valor.

La importación es deliberadamente una copia: tras ejecutarse, el valor vive en el vault de kovra bajo la política de kovra, sin dependencia de que 1Password siga alcanzable o con sesión iniciada. Eso es lo opuesto a una referencia cloud, que mantiene el valor en el proveedor y lo resuelve en vivo cada vez.

Recurrir a import cuando se quiera traer un secreto existente bajo la gobernanza de kovra una vez; recurrir a una referencia cuando el gestor cloud deba seguir siendo la fuente de verdad.