New:Microsoft Teams Notifications Are Now Available in Socket.Learn more
Get Started

@egulatee/sops-secrets

Package Overview
Dependencies
Maintainers
1
Versions
1
Alerts
File Explorer

Advanced tools

Socket logo

Install Socket

Detect and block malicious and high-risk dependencies

Install

@egulatee/sops-secrets

Load SOPS-encrypted secrets for use in Pulumi TypeScript projects

latest
Source
npmnpm
Version
0.1.0
Version published
Maintainers
1
Created
Source

@egulatee/sops-secrets

Load SOPS-encrypted secrets for use in Pulumi TypeScript projects.

Install

npm install @egulatee/sops-secrets

Usage

import { loadSecrets } from "@egulatee/sops-secrets";

// Decrypt any SOPS-encrypted file from kubernetes-architecture/secrets/
const s = loadSecrets("cloudflared");
s.cloudflare.account_id
s.cloudflare.zone_id
s.cloudflare.tunnel_token

// Kubeconfig follows the same pattern
const kubeconfig = loadSecrets("kubeconfig").kubeconfig;

Environment Variables

VariableRequiredDescription
SOPS_SECRETS_DIRCI onlyAbsolute path to secrets/ directory. Defaults to ../kubernetes-architecture/secrets relative to cwd.
SOPS_AGE_KEYCI onlyAge private key for decryption. Locally, SOPS reads ~/.config/sops/age/keys.txt automatically.

How it works

  • loadSecrets(name) calls sops -d --output-type json secrets/<name>.enc.yaml
  • Returns the parsed JSON object
  • Plaintext values only exist in memory during pulumi up — never written to disk

Requirements

  • sops must be installed and on PATH
  • An Age key must be available (local keyfile or SOPS_AGE_KEY env var)

Keywords

pulumi

FAQs

Package last updated on 22 Feb 2026

Related posts