Geprüft: op read "op://Employee/<item>/password" zeigt denselben
generischen full-access-Dialog wie op item get. 1Password autorisiert das
Werkzeug, nie den Zugriff — auch wenn dieser vollständig spezifiziert ist.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012aD7fG6BpN1HchyHeNXZb4
Die imperative Hälfte der Key-Architektur lag unversioniert in ~/.zshrc und
~/.local/bin, während die deklarative (.env.agents) getrackt war. Jetzt liegt
alles Agent-bezogene hier:
- agents/agent-env.zsh — SSH_AUTH_SOCK + agent-env(), gesourced von .zshrc
- agents/ensure-machine-agent — startet den Maschinen-Agent und stellt beide
Keys sicher (ersetzt load-signing-key, das nur den Signing-Key kannte,
während agent-env separat den Agent-Key lud)
- agents/README.md — Design-Doc, verschoben aus dem ai-Repo zum Code
.env.agents bleibt rein deklarativ, weil op run --env-file die Datei nur
parst und keinen Code ausführt — daher die Zweiteilung.
Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_012aD7fG6BpN1HchyHeNXZb4