Hacktoberfest 2026 : les issues que les mainteneurs ont marquées pour octobre, ouvertes et accessibles aux débutants. Parcourir les issues Hacktoberfest

Feature request: Sync repo/org secrets to local .env for local development

Ouverte
#598 0 commentaires 1 réaction 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Évaluation

Difficulté
5/5
Temps estimé
Plus d'une semaine
Accessibilité débutants
35/100
Type d'issue
Fonctionnalité
Clarté
Plutôt claire
Activité
Calme
Stack technique
github, github-actions, typescript, vscode

Piste de recherche

Aucun fichier ni test n’est nommé. Commencez par suivre les vues existantes de Secrets et Variables ainsi que le flux de connexion à GitHub, puis vérifiez si la récupération proposée des valeurs de secrets est prise en charge de manière sûre. Le travail est terminé lorsque la commande prévisualise les noms des secrets concernés, demande une confirmation avant d’écrire le fichier .env à la racine du workspace et l’ajoute à .gitignore s’il n’y est pas déjà.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Description

enhancement

Problem

Developers working locally must manually copy secrets into .env. Error-prone. Painful at scale. Drift between CI and local dev.

Extension already lists secret names in "Secrets" and "Variables" views. Cannot bridge to local env.

Proposed solution

Add command: "GitHub Actions: Pull Secrets to .env"

  1. Authenticate via existing GitHub login
  2. Fetch secret names for current repo + environments (same scope as Secrets view)
  3. Preview available secrets (names only)
  4. On confirm, fetch decrypted values (workflow-execution approach or new API endpoint)
  5. Write .env at workspace root (configurable)

Alternatives

Option Gap
Manual .env Current flow — time-consuming, drift-prone
act + secret file Need values already local. No help sourcing
GitHub Codespaces Auto-injects. But only for Codespaces, not local
gh extension Separate tool, extra auth context

Constraints

  • GitHub API does not expose secret plaintext (encrypted at rest by design)
  • Needs either: new API endpoint OR one-time workflow that echoes base64-encoded secret values
  • Solution parallel to how Codespaces injects secrets into the environment

Prior art

  • Codespaces: already auto-injects secrets into dev environment. This request brings parity to local dev.
  • #222 (500+ reactions): clear demand for improved secrets UX in extension

Success criteria

  • Open local repo in VS Code → run "Pull Secrets to .env"
  • GitHub auth (once) → see available secrets by scope
  • Confirm → .env written at workspace root
  • .env auto-.gitignore-d if absent
Langage dominant
TypeScript
Étoiles
661
Forks
214
Métriques de merge des PR
Aucune PR mergée en 30 j

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Autres issues de github/vscode-github-actions

Toutes les issues de github/vscode-github-actions

Issues similaires

Plus d'issues TypeScript

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.