get_secret(project?, env?, service, key, confirm?, key_echo?) | Metadata by default. To reveal the cleartext value, pass confirm: true and key_echo equal to the key name. Always rejected in production and unless your grant allows reveal. |
set_config(project?, env?, service, key, value, description?) | Create or update a config (value is any JSON). Creating a new key needs your grant’s create permission, updating an existing one needs write. Always rejected in production. |
delete_config(project?, env?, service, key, confirm) | Delete a config; requires confirm: true. Only allowed in your personal dev environment - rejected on shared envs and in production. |
set_flag(project?, env?, service, key, is_enabled, name?, description?) | Create or update a feature flag (name / description / enabled only). Create needs create permission, update needs write. Scheduling, rollout %, and targeting are preserved untouched - those stay admin-UI only. Always rejected in production. |
delete_flag(project?, env?, service, key, confirm) | Delete a feature flag; requires confirm: true. Only allowed in your personal dev environment - rejected on shared envs and in production. |
set_secret(project?, env?, service, key, value, type?, description?) | Create or update a secret value (new version). Create needs create permission, update needs write. Always rejected in production. |
delete_secret(project?, env?, service, key, confirm) | Delete a secret; requires confirm: true. Only allowed in your personal dev environment - rejected on shared envs and in production. |