Confirmación atendida
kovra confirm expone el broker de aprobación de kovra como una primitiva independiente. Le
pide a una persona que haga un bioProve de una acción descrita y sale con 0 si se aprueba, distinto de cero si
se deniega o expira — de modo que cualquier app o script de confianza puede proteger su propia acción detrás
de una persona real, igual que se protege la revelación de un secreto.
Es independiente de los secretos: no necesita vault ni master key. Simplemente abre el broker, muestra la descripción como el prompt autoritativo y reporta el veredicto a través de su exit code.
~ % kovra confirm "Promote build 1.2.3 to staging"Approval required: Promote build 1.2.3 to stagingApprove at the biometric prompt, or (file broker) run `kovra approve --list` then `kovra approve <id>` in another terminal. Waiting…Approved.PS> kovra confirm "Promote build 1.2.3 to staging"Approval required: Promote build 1.2.3 to stagingApprove at the biometric prompt, or (file broker) run `kovra approve --list` then `kovra approve <id>` in another terminal. Waiting…Approved.Proteger la propia acción
Sección titulada «Proteger la propia acción»Como el veredicto es un exit code, conectarlo a un script es una sola línea:
if kovra confirm "Deploy to production"; then ./deploy.shelse echo "Denied — not deploying."fi--ttl <seconds> acota cuánto espera antes de fallar de forma segura hacia una denegación
(120s por defecto).