<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Agenix on PlumePHP</title><link>https://plumephp.com/tags/agenix/</link><description>Recent content in Agenix on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 28 Sep 2026 10:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/agenix/index.xml" rel="self" type="application/rss+xml"/><item><title>NixOS 密钥管理实战：sops-nix、agenix 与声明式秘钥分发</title><link>https://plumephp.com/nix-secrets-management/</link><pubDate>Mon, 28 Sep 2026 10:00:00 +0800</pubDate><guid>https://plumephp.com/nix-secrets-management/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;把数据库密码、API Key 写进 &lt;code&gt;configuration.nix&lt;/code&gt; 是最大的安全隐患——配置会进 git、会分享、会在 history 里裸奔。NixOS 生态给出&lt;strong&gt;声明式密钥管理&lt;/strong&gt;：密钥加密存储、部署时解密到内存/临时文件、可多主机分发、可轮换。本文以 &lt;strong&gt;sops-nix&lt;/strong&gt;（现代主流）为主线，对比 &lt;strong&gt;agenix&lt;/strong&gt;，讲清从加密到注入服务的完整链路。&lt;/p&gt;</description></item></channel></rss>