Кобра каталог сценариев
Выпуск #14 · Устройство Кобры
Обложка: папка с сейфом, Терминалка берёт ключ
← Все выпуски
Сценарий использования №14 · приквел к #1

Дело о сейфе
в папке

Вторая часть устройства Кобры: у каждой папки есть сейф — прикреплённые env-файлы с паролями, ключами и доступами. В этом выпуске Саша К. собирает проект с нуля: папка → групповой чат → сейф → ключ Терминалке. И с этого момента можно просто попросить: «покажи логи».

Это тот самый вечер, без которого не случился бы выпуск #1: там Терминалка чинит сервер за 14 минут — здесь ей выдают ключи. ↓

Действующие лица
Саша К.
Саша К.
Главный разработчик. Раздаёт доступы так, чтобы потом не было мучительно больно.
Чувствует: профессиональную паранойю — «пароль в чате — это пароль в интернете».
Страница героя: Саша К. →
Терминалка
Терминалка
Исполнитель с руками. Получает ключ, но не видит его: берёт из сейфа в момент работы.
Чувствует: ничего. Но ключи не теряет никогда.
Выпуски: #1 · #10 · #14
Гриф
Гриф
Страж доступов. Решает, кто из агентов и людей может открыть сейф — и что при этом увидит.
Чувствует: служебный долг — «покажите, кому и зачем».
Страница: Гриф →
Кобра
Кобра
Сервис-штаб. Папка, чат, сейф — всё это её внутреннее устройство.
Чувствует: ответственность — «мне доверили ключи. Это надолго».
Страница: Кобра →
Сцена: полчаса настройки, которая окупится годами
Новый клиент. Пустая папка — первый кирпич проекта.
Саша создаёт папку и кладёт в неё групповой чат
Папка!
Шаг 1

Папка и чат в ней

Саша создаёт в Кобре папку проекта и кладёт в неё групповой чат с клиентом. Теперь у переписки есть дом: рядом с чатом будут жить документация, артефакты и досье участников (выпуск #13).

Правило: сначала папка, потом всё остальное. Проект, у которого нет дома, живёт в чьей-то личке.
Самое интересное — ящик с замком.
В папку встраивается сейф с секретами
Щёлк!
Шаг 2

Сейф: env-файлы прямо в папке

К папке прикрепляется env-файл — тот самый, из которого приложения обычно читают секреты. Внутрь складывается всё чувствительное по проекту: доступ к серверу, ключи API, токены интеграций, пароли к панелям, строка подключения к базе.

Лежит это не в переписке и не в заметках, а в сейфе папки: значения зашифрованы, в интерфейсе показываются точками, в логи и в ответы агентов не попадают. Кто может открыть — решает Гриф.

Конец эпохи «скинь пароль в чат, только потом удали»: секрет живёт там же, где проект.
Ключ выдаётся не человеку — процессу.
Саша передаёт ключ Терминалке, кабель идёт к серверу
Доступ!
Шаг 3

Терминалка получает доступ к серверу

Саша запускает в папке Терминалку и связывает её с сейфом. Она не «знает» пароли — она берёт их из сейфа в момент работы и возвращает обратно: в переписку, в отчёты и в свою память ключи не утекают.

Настраивается и граница: к каким серверам можно ходить, какие команды разрешены без спроса, а какие — только после кнопки владельца (как в выпуске #1).

Принцип: доступ выдаётся процессу, а не человеку — и отзывается одним движением.
И теперь сервер отвечает прямо в чате.
Терминалка достаёт логи с сервера и приносит сводку в чат
СашаТерминалка, покажи логи за последний час.
Шаг 4 · Ради чего всё это

«Покажи логи» вместо ssh

С этого момента не нужно открывать терминал, искать нужный ключ и вспоминать адрес сервера. Достаточно попросить словами прямо в чате проекта: «покажи логи за час», «что с очередью», «перезапусти контейнер и проверь». Терминалка берёт ключ из сейфа, ходит на сервер и возвращается со сводкой.

Ровно эта настройка сделала возможным выпуск #1: там Терминалка чинит распознавание за 14 минут — потому что ключи у неё уже были.

→ Что было дальше: выпуск #1 «Дело о зависших накладных»

За кадром: как устроен сейф
Что внутри

env-файлы папки

  • Доступы к серверам, ключи API, токены интеграций, пароли панелей, строки подключения.
  • Формат обычный — env, как в любом проекте: переносится и читается без магии.
Хранение

Зашифровано и скрыто

  • Значения шифруются; в интерфейсе видно имя переменной, а не содержимое.
  • Секреты не попадают в переписку, отчёты агентов и логи — маскируются на выходе.
Доступ

Права от Грифа

  • Кто из людей и какие агенты могут использовать сейф — настраивается по ролям.
  • Каждое использование фиксируется: кто, когда, для какой операции.
Работа

Терминалка и границы

  • Ключ берётся в момент выполнения и не сохраняется в памяти агента.
  • Белый список серверов и команд; опасное — только после согласования кнопкой.
  • Ушёл подрядчик — отозвали ключ в сейфе, и доступ закрыт везде сразу.