callstack / callstack/agent-device
chore(worktrees): stop copying .env into agent worktrees
- Lingua principale
- TypeScript
- Stelle
- 4.7k
- Fork
- 303
- Merge medio
- 10h 42m
- PR unite (30g)
- 493
Descrizione
## Hygiene
`.worktreeinclude:2-3` copies `.env` and `.env.*` into every agent worktree; 32 copies exist on the maintainer host. No repo code reads `.env` (no dotenv, no `--env-file`); the operator recipe sources it manually (`set -a && . ./.env && set +a`). The copies are on one laptop under one user, so this is hygiene, not an exposure: the risk is an agent tarring or `cat`-ing a worktree into a transcript.
## Fix
Delete the two lines. Update the operator recipe (memory/docs) to source the main checkout's `.env` by absolute path. No guard script, no rotation unless a copy is known to have left the machine.
Land last: it touches `.worktreeinclude` after the config-drift issue does.
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia con .worktreeinclude e la recipe dell’operatore in memory/docs menzionati dall’issue. Conferma che la recipe carichi .env dal checkout principale tramite un percorso assoluto, quindi rimuovi le due righe di inclusione. Il lavoro è completato quando i nuovi worktree degli agenti non contengono più .env né .env.* e la recipe continua a caricare l’ambiente del checkout principale.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Ambito
- documentation, tooling
- Tipo di issue
- Refactoring
- Difficoltà
- 2/5
- Tempo stimato
- 1-3 ore
- Stato di attività
- Attiva
- Chiarezza
- Abbastanza chiara
- Idoneità per principianti
- 72/100