MCPcopy Create free account
hub / github.com/UsefulSoftwareCo/executor / resolveSecretKey

Function resolveSecretKey

apps/host-selfhost/src/config.ts:102–122  ·  view source on GitHub ↗
()

Source from the content-addressed store, hash-verified

100 * setup). Memoized so repeated per-request reads are cheap.
101 */
102export const resolveSecretKey = (): string => {
103 if (cachedSecretKey) return cachedSecretKey;
104 const fromEnv = process.env.EXECUTOR_SECRET_KEY?.trim();
105 if (fromEnv) {
106 cachedSecretKey = fromEnv;
107 return fromEnv;
108 }
109 const keyPath = join(resolveDataDir(), "secret.key");
110 if (existsSync(keyPath)) {
111 cachedSecretKey = readFileSync(keyPath, "utf8").trim();
112 return cachedSecretKey;
113 }
114 mkdirSync(resolveDataDir(), { recursive: true });
115 const generated = randomBytes(32).toString("base64");
116 writeFileSync(keyPath, generated, { mode: 0o600 });
117 console.warn(
118 `[executor] generated a secret-encryption key at ${keyPath}. Set EXECUTOR_SECRET_KEY to manage it explicitly (and to keep secrets readable across data-dir changes).`,
119 );
120 cachedSecretKey = generated;
121 return generated;
122};
123
124let cachedAuthSecret: string | undefined;
125

Callers 1

executor.config.tsFile · 0.90

Calls 3

toStringMethod · 0.80
warnMethod · 0.80
resolveDataDirFunction · 0.70

Tested by

no test coverage detected