agents: document single-line requirement for caller-skill secrets #67

Merged
ffaerber merged 1 commits from docs/caller-skills-singleline-secrets into main 2026-07-05 17:11:56 +02:00
Owner

toJSON(secrets) leaks multiline secret values (escaped newlines miss the log mask). Documents in install-caller-skills.sh that caller-skill secrets via SECRETS_JSON must be single-line (base64-encode keys). Doc-only.

`toJSON(secrets)` leaks multiline secret values (escaped newlines miss the log mask). Documents in `install-caller-skills.sh` that caller-skill secrets via `SECRETS_JSON` must be single-line (base64-encode keys). Doc-only.
ffaerber added 1 commit 2026-07-05 17:11:38 +02:00
toJSON(secrets) leaks multiline secret values (their newlines are escaped, so the
runner's log mask misses them). Note in install-caller-skills.sh that caller-skill
secrets exposed via SECRETS_JSON must be single-line (base64-encode keys/multiline).

Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
ffaerber merged commit baccb09df1 into main 2026-07-05 17:11:56 +02:00
ffaerber deleted branch docs/caller-skills-singleline-secrets 2026-07-05 17:11:56 +02:00
Sign in to join this conversation.
No Reviewers
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: gitea/agents#67