Ir al contenido

Confirmación atendida

kovra confirm expone el broker de aprobación de kovra como una primitiva independiente. Le pide a una persona que haga un bioProve de una acción descrita y sale con 0 si se aprueba, distinto de cero si se deniega o expira — de modo que cualquier app o script de confianza puede proteger su propia acción detrás de una persona real, igual que se protege la revelación de un secreto.

Es independiente de los secretos: no necesita vault ni master key. Simplemente abre el broker, muestra la descripción como el prompt autoritativo y reporta el veredicto a través de su exit code.

zsh
~ % kovra confirm "Promote build 1.2.3 to staging"
Approval required: Promote build 1.2.3 to staging
Approve at the biometric prompt, or (file broker) run `kovra approve --list` then `kovra approve <id>` in another terminal. Waiting…
Approved.

Como el veredicto es un exit code, conectarlo a un script es una sola línea:

Ventana de terminal
if kovra confirm "Deploy to production"; then
./deploy.sh
else
echo "Denied — not deploying."
fi

--ttl <seconds> acota cuánto espera antes de fallar de forma segura hacia una denegación (120s por defecto).