Feature request: Sync repo/org secrets to local .env for local development
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Bastante claro
- Estado de actividad
- Tranquilo
- Stack tecnológico
- github, github-actions, typescript, vscode
- Área
- authentication, devtools, security
Línea de trabajo
No se nombran archivos ni pruebas. Empieza siguiendo las vistas existentes de Secrets y Variables y el flujo de inicio de sesión de GitHub; después, verifica si la recuperación propuesta de valores de secretos es compatible de forma segura. Se considera terminado cuando el comando muestra en una vista previa los nombres de los secretos dentro del ámbito, solicita confirmación antes de escribir el archivo .env en la raíz del workspace y lo añade a .gitignore si no está presente.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Problem
Developers working locally must manually copy secrets into .env. Error-prone. Painful at scale. Drift between CI and local dev.
Extension already lists secret names in "Secrets" and "Variables" views. Cannot bridge to local env.
Proposed solution
Add command: "GitHub Actions: Pull Secrets to .env"
- Authenticate via existing GitHub login
- Fetch secret names for current repo + environments (same scope as Secrets view)
- Preview available secrets (names only)
- On confirm, fetch decrypted values (workflow-execution approach or new API endpoint)
- Write
.envat workspace root (configurable)
Alternatives
| Option | Gap |
|---|---|
Manual .env |
Current flow — time-consuming, drift-prone |
act + secret file |
Need values already local. No help sourcing |
| GitHub Codespaces | Auto-injects. But only for Codespaces, not local |
gh extension |
Separate tool, extra auth context |
Constraints
- GitHub API does not expose secret plaintext (encrypted at rest by design)
- Needs either: new API endpoint OR one-time workflow that echoes base64-encoded secret values
- Solution parallel to how Codespaces injects secrets into the environment
Prior art
- Codespaces: already auto-injects secrets into dev environment. This request brings parity to local dev.
- #222 (500+ reactions): clear demand for improved secrets UX in extension
Success criteria
- Open local repo in VS Code → run "Pull Secrets to .env"
- GitHub auth (once) → see available secrets by scope
- Confirm →
.envwritten at workspace root .envauto-.gitignore-d if absent
- Lenguaje dominante
- TypeScript
- Estrellas
- 661
- Forks
- 214
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de github/vscode-github-actions
-
enhancement
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
github/vscode-github-actions#627 ·
-
bug
Dificultad 3/5 1-2 días Aptitud para principiantes 55/100
github/vscode-github-actions#625 ·
-
bug
Dificultad 3/5 1-2 días Aptitud para principiantes 64/100
github/vscode-github-actions#621 · 3 comentarios ·
-
Dificultad 3/5 1-2 días Aptitud para principiantes 50/100
github/vscode-github-actions#619 ·
-
bug
Dificultad 3/5 1-2 días Aptitud para principiantes 63/100
github/vscode-github-actions#618 · 2 comentarios ·
Todos los issues de github/vscode-github-actions
Issues similares
-
bug
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
-
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
-
Add: Star Sports 2 Telugu HD Abiertocheck:passed streams:add
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 76/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 68/100