Feature request: Sync repo/org secrets to local .env for local development
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 35/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Tranquilla
- Stack tecnologico
- github, github-actions, typescript, vscode
- Ambito
- authentication, devtools, security
Direzione di ricerca
Non vengono indicati file o test. Inizia tracciando le viste esistenti di Secrets e Variables e il flusso di accesso a GitHub, quindi verifica se il recupero proposto dei valori dei secret è supportato in modo sicuro. Il lavoro è completato quando il comando mostra in anteprima i nomi dei secret nell’ambito, chiede conferma prima di scrivere il file .env nella root del workspace e lo aggiunge a .gitignore se non è presente.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Problem
Developers working locally must manually copy secrets into .env. Error-prone. Painful at scale. Drift between CI and local dev.
Extension already lists secret names in "Secrets" and "Variables" views. Cannot bridge to local env.
Proposed solution
Add command: "GitHub Actions: Pull Secrets to .env"
- Authenticate via existing GitHub login
- Fetch secret names for current repo + environments (same scope as Secrets view)
- Preview available secrets (names only)
- On confirm, fetch decrypted values (workflow-execution approach or new API endpoint)
- Write
.envat workspace root (configurable)
Alternatives
| Option | Gap |
|---|---|
Manual .env |
Current flow — time-consuming, drift-prone |
act + secret file |
Need values already local. No help sourcing |
| GitHub Codespaces | Auto-injects. But only for Codespaces, not local |
gh extension |
Separate tool, extra auth context |
Constraints
- GitHub API does not expose secret plaintext (encrypted at rest by design)
- Needs either: new API endpoint OR one-time workflow that echoes base64-encoded secret values
- Solution parallel to how Codespaces injects secrets into the environment
Prior art
- Codespaces: already auto-injects secrets into dev environment. This request brings parity to local dev.
- #222 (500+ reactions): clear demand for improved secrets UX in extension
Success criteria
- Open local repo in VS Code → run "Pull Secrets to .env"
- GitHub auth (once) → see available secrets by scope
- Confirm →
.envwritten at workspace root .envauto-.gitignore-d if absent
- Lingua principale
- TypeScript
- Stelle
- 661
- Fork
- 214
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di github/vscode-github-actions
-
enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
github/vscode-github-actions#627 · 1 reazione ·
-
long work Aperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
github/vscode-github-actions#628 ·
-
bug
Difficoltà 3/5 1-2 giorni Idoneità per principianti 55/100
github/vscode-github-actions#625 ·
-
bug
Difficoltà 3/5 1-2 giorni Idoneità per principianti 64/100
github/vscode-github-actions#621 · 3 commenti ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 50/100
github/vscode-github-actions#619 ·
Tutte le issue di github/vscode-github-actions
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
safetrustcr/dApp-SafeTrust#426 ·
-
area:workflow bug ready-for-agent
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
fil-donadoni/tolaria#4409 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
Fission-AI/OpenSpec#1960 ·
-
Add dependabot Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
corsairdev/corsair#1764 ·