# Agent-Sessions (Claude, OpenCode): Secrets aus 1Password und SSH-Identität # des Agent-Users. Wird von dotfiles/.zshrc gesourced. # Architektur und Begründungen: agents/README.md. # Git-Signing und ssh-add greifen über SSH_AUTH_SOCK auf den geteilten # Maschinen-Agent zu — interaktiv wie in Agent-Sessions. Fürs interaktive SSH # ist die Variable irrelevant, weil ~/.ssh/config IdentityAgent explizit setzt # (Haupt-Key via 1Password, Agent-User via diesem Socket). export SSH_AUTH_SOCK="$HOME/.ssh/isac-agent.sock" agent-env() { # Agent + beide Maschinen-Keys sicherstellen; der op-read darin teilt sich # die 1Password-Autorisierung mit dem op-run unten, also ein Prompt. ensure-machine-agent || return 1 op run --account WHZOJQOJPZHTFPJC6JZAOCUCBI \ --env-file ~/.env.agents --no-masking -- "$@" }