Usa el CLI Shhhs sin filtrar secretos al historial de shell.
El CLI existe para que operadores y scripts creen entregas controladas sin poner secretos en historial de comandos, tickets, prompts o logs CI.
01
Preferir entrada oculta
Usa prompt oculto interactivo para envios manuales de texto. Evita pasar secretos como argumentos porque shells, terminales, listas de procesos y CI pueden registrarlos.
Prompt oculto
Sin secretos en argumentos
Sin capturas con plaintext
02
Usar fuentes seguras
Para automatizacion, preferir stdin, referencias de entorno, archivos o dotenv resueltos localmente. El CLI cifra localmente e imprime solo metadatos y links.
stdin
env:NAME
file:/path
03
Llaves API Team
Las llaves API Team autentican automatizacion y estan separadas del login humano. Guardalas en stores locales o secrets CI, no en prompts ni repos publicos.
Llaves con permisos
Mostrar una vez
Higiene de llaves
04
Salida JSON
Usa JSON para scripts, pero trata links como metadatos sensibles. Redacta links completos de logs salvo que el flujo requiera entrega a destinatario.
Legible por maquina
Reportes redactados
Sin plaintext en stdout
05
Uso en CI
CI debe usar duraciones cortas, limite de vistas y links de solicitud cuando sea posible. No pongas secretos en output, artefactos, logs fallidos o notificaciones de chat.
Duracion corta
Una vista cuando aplique
Sin filtrado a artefactos
06
Actualizacion y releases
Las actualizaciones CLI son explicitas. No hay actualizador en background. Los artefactos deben validarse por checksum y con smoke CLI antes de uso amplio.
Actualizacion explicita
Checksum
cli:test
FAQ
Esta guia puede incluir links privados?
No. Las guias publicas nunca incluyen identificadores de secreto o sala, URLs privadas completas, fragments, nombres de archivo ni texto derivado del payload.
Esto es una certificacion o auditoria?
No. Es documentacion de producto sobre limites desplegados. Auditorias, DPA, SLA y certificaciones requieren evidencia y revision separadas.
Shhhs recupera secretos?
No. Soporte puede ayudar con facturacion y soporte solo con metadatos, pero no descifrar ni recuperar secretos.