Feature request: Sync repo/org secrets to local .env for local development
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Accessibilité débutants
- 35/100
- Type d'issue
- Fonctionnalité
- Clarté
- Plutôt claire
- Activité
- Calme
- Stack technique
- github, github-actions, typescript, vscode
- Domaine
- authentication, devtools, security
Piste de recherche
Aucun fichier ni test n’est nommé. Commencez par suivre les vues existantes de Secrets et Variables ainsi que le flux de connexion à GitHub, puis vérifiez si la récupération proposée des valeurs de secrets est prise en charge de manière sûre. Le travail est terminé lorsque la commande prévisualise les noms des secrets concernés, demande une confirmation avant d’écrire le fichier .env à la racine du workspace et l’ajoute à .gitignore s’il n’y est pas déjà.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Problem
Developers working locally must manually copy secrets into .env. Error-prone. Painful at scale. Drift between CI and local dev.
Extension already lists secret names in "Secrets" and "Variables" views. Cannot bridge to local env.
Proposed solution
Add command: "GitHub Actions: Pull Secrets to .env"
- Authenticate via existing GitHub login
- Fetch secret names for current repo + environments (same scope as Secrets view)
- Preview available secrets (names only)
- On confirm, fetch decrypted values (workflow-execution approach or new API endpoint)
- Write
.envat workspace root (configurable)
Alternatives
| Option | Gap |
|---|---|
Manual .env |
Current flow — time-consuming, drift-prone |
act + secret file |
Need values already local. No help sourcing |
| GitHub Codespaces | Auto-injects. But only for Codespaces, not local |
gh extension |
Separate tool, extra auth context |
Constraints
- GitHub API does not expose secret plaintext (encrypted at rest by design)
- Needs either: new API endpoint OR one-time workflow that echoes base64-encoded secret values
- Solution parallel to how Codespaces injects secrets into the environment
Prior art
- Codespaces: already auto-injects secrets into dev environment. This request brings parity to local dev.
- #222 (500+ reactions): clear demand for improved secrets UX in extension
Success criteria
- Open local repo in VS Code → run "Pull Secrets to .env"
- GitHub auth (once) → see available secrets by scope
- Confirm →
.envwritten at workspace root .envauto-.gitignore-d if absent
- Langage dominant
- TypeScript
- Étoiles
- 661
- Forks
- 214
- Métriques de merge des PR
- Aucune PR mergée en 30 j
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de github/vscode-github-actions
-
enhancement
Difficulté 2/5 1-3 heures Accessibilité débutants 76/100
github/vscode-github-actions#627 · 1 réaction ·
-
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 20/100
github/vscode-github-actions#630 ·
-
long work Ouverte
Difficulté 4/5 3-5 jours Accessibilité débutants 25/100
github/vscode-github-actions#628 ·
-
bug
Difficulté 3/5 1-2 jours Accessibilité débutants 55/100
github/vscode-github-actions#625 ·
-
bug
Difficulté 3/5 1-2 jours Accessibilité débutants 64/100
github/vscode-github-actions#621 · 3 commentaires ·
Toutes les issues de github/vscode-github-actions
Issues similaires
-
Difficulté 2/5 1-3 heures Accessibilité débutants 65/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
-
bug v2
Difficulté 2/5 1-3 heures Accessibilité débutants 75/100
modelcontextprotocol/inspector#2458 · 1 commentaire ·
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 75/100
railmapgen/rmp-gallery#4068 ·
-
Mend: dependency security vulnerability status: needs triage 🕵️♀️
Difficulté 2/5 1-3 heures Accessibilité débutants 70/100
carbon-design-system/ibm-products#9907 ·