Skip to content

ironflow secret

Manage encrypted secrets. Secrets are environment-scoped and write-only — values can be set but are never returned by the CLI or API.

List all secrets in the current environment (metadata only — values are never shown).

Terminal window
ironflow secret list [--server URL] [--env ENV]
FlagShortDescriptionDefault
--server-sServer URL$IRONFLOW_SERVER_URL or http://localhost:9123
--env-eEnvironment name$IRONFLOW_ENV or default

Create or update a secret.

Terminal window
ironflow secret set <name> <value> [--server URL] [--env ENV] [--description DESC]
FlagShortDescriptionDefault
--server-sServer URL$IRONFLOW_SERVER_URL or http://localhost:9123
--env-eEnvironment name$IRONFLOW_ENV or default
--description-dHuman-readable description(none)

Get metadata for a specific secret (value is never shown).

Terminal window
ironflow secret get <name> [--server URL] [--env ENV]
FlagShortDescriptionDefault
--server-sServer URL$IRONFLOW_SERVER_URL or http://localhost:9123
--env-eEnvironment name$IRONFLOW_ENV or default

Delete a secret.

Terminal window
ironflow secret delete <name> [--server URL] [--env ENV]
FlagShortDescriptionDefault
--server-sServer URL$IRONFLOW_SERVER_URL or http://localhost:9123
--env-eEnvironment name$IRONFLOW_ENV or default

Examples:

Terminal window
# List secrets (metadata only)
ironflow secret list
# Set a secret
ironflow secret set API_KEY sk-abc123 --description "OpenAI API key"
# Set a secret in a specific environment
ironflow secret set DB_PASSWORD mypass --env production
# Get metadata for a secret
ironflow secret get API_KEY
# Delete a secret
ironflow secret delete API_KEY