Guia segura de CLI

Usa el CLI Shhhs sin filtrar secretos al historial de shell.

El CLI existe para que operadores y scripts creen entregas controladas sin poner secretos en historial de comandos, tickets, prompts o logs CI.

01

Preferir entrada oculta

Usa prompt oculto interactivo para envios manuales de texto. Evita pasar secretos como argumentos porque shells, terminales, listas de procesos y CI pueden registrarlos.

  • Prompt oculto
  • Sin secretos en argumentos
  • Sin capturas con plaintext

02

Usar fuentes seguras

Para automatizacion, preferir stdin, referencias de entorno, archivos o dotenv resueltos localmente. El CLI cifra localmente e imprime solo metadatos y links.

  • stdin
  • env:NAME
  • file:/path

03

Llaves API Team

Las llaves API Team autentican automatizacion y estan separadas del login humano. Guardalas en stores locales o secrets CI, no en prompts ni repos publicos.

  • Llaves con permisos
  • Mostrar una vez
  • Higiene de llaves

04

Salida JSON

Usa JSON para scripts, pero trata links como metadatos sensibles. Redacta links completos de logs salvo que el flujo requiera entrega a destinatario.

  • Legible por maquina
  • Reportes redactados
  • Sin plaintext en stdout

05

Uso en CI

CI debe usar duraciones cortas, limite de vistas y links de solicitud cuando sea posible. No pongas secretos en output, artefactos, logs fallidos o notificaciones de chat.

  • Duracion corta
  • Una vista cuando aplique
  • Sin filtrado a artefactos

06

Actualizacion y releases

Las actualizaciones CLI son explicitas. No hay actualizador en background. Los artefactos deben validarse por checksum y con smoke CLI antes de uso amplio.

  • Actualizacion explicita
  • Checksum
  • cli:test

FAQ

Esta guia puede incluir links privados?

No. Las guias publicas nunca incluyen identificadores de secreto o sala, URLs privadas completas, fragments, nombres de archivo ni texto derivado del payload.

Esto es una certificacion o auditoria?

No. Es documentacion de producto sobre limites desplegados. Auditorias, DPA, SLA y certificaciones requieren evidencia y revision separadas.

Shhhs recupera secretos?

No. Soporte puede ayudar con facturacion y soporte solo con metadatos, pero no descifrar ni recuperar secretos.