Personliga dotfiles för Omarchy, hanterade med chezmoi.
Repot är publikt och ska aldrig innehålla hemligheter eller lokal kontodata.
Bitwarden är avsedd lagringsplats om framtida mallar behöver hemligheter och
SSH-nycklar. Den GitHub-e-postadress som används av mallarna finns i
.chezmoidata.toml under github.noreply_email.
Installera chezmoi:
omarchy pkg add chezmoiHämta repot, applicera konfigurationen och installera hanterade applikationer:
chezmoi init --apply BogstagVilka applikationer som installeras finns i
run_once_after_10-install-applications.sh. Codex-skills för Tailscale och
chezmoi installeras globalt av run_once_after_20-install-codex-skills.sh.
Skill-installationen kräver Node.js och npx.
Logga därefter in i Bitwarden CLI:
bw login
bw statusInloggningen är lokal för datorn och lagras inte i dotfiles-repot. Den nuvarande konfigurationen innehåller inga mallar som läser hemligheter från Bitwarden.
Konfigurera GitHub CLI om maskinen även ska kunna pusha ändringar:
gh auth login
gh auth statusBitwarden Desktop ska ha SSH-agenten aktiverad. Mallen för ~/.ssh/config
ansluter GitHub till den lokala socketen ~/.bitwarden-ssh-agent.sock; privata
nycklar lämnar därför aldrig Bitwarden. Git väljer den agentnyckel vars
kommentar är GithubSigningKey för SSH-signering och använder en lokalt
renderad wrapper så att Bitwardens socket fungerar även när SSH_AUTH_SOCK
inte redan är satt i skalet.
Efter att Bitwarden är upplåst och chezmoi apply har körts, autentisera om
GitHub CLI (den sparade inloggningen är maskinlokal) och publicera den publika
signeringsnyckeln:
gh auth login --git-protocol ssh
SSH_AUTH_SOCK="$HOME/.bitwarden-ssh-agent.sock" ssh-add -L \
| awk '$3 == "GithubSigningKey" { print; exit }' \
| gh ssh-key add - --type signing --title "$(hostname)-GitHub-signing"Kommandot skickar endast den publika nyckeln till GitHub. Kontrollera först med
ssh-add -l att GithubSigningKey är den avsedda nyckeln.
Visa hanterade ändringar:
chezmoi status
chezmoi diffApplicera repots version på datorn:
chezmoi applyLägg till en ny fil:
chezmoi add ~/.config/program/configSynka en fil som redigerats direkt i hemkatalogen tillbaka till chezmoi:
chezmoi re-add ~/.config/program/configRedigera en hanterad fil genom chezmoi:
chezmoi edit ~/.config/program/config
chezmoi diff
chezmoi applyHämta senaste versionen från GitHub och applicera den:
chezmoi updateÖppna ett shell i repots lokala arbetskopia:
chezmoi cdFrån chezmoi cd:
git status
git diff
git add <filer>
git commit -m "Beskriv ändringen"
git pushKontrollera alltid chezmoi diff och git diff --cached före commit, särskilt eftersom repot är publikt.
Bootstrap-scriptet är ett run_once-script och körs därför automatiskt en gång
per dator. Ändringar i scriptet gör inte att det körs igen. Det kan köras
manuellt från terminalen och är säkert att upprepa:
bash "$(chezmoi source-path)/run_once_after_10-install-applications.sh"Tailscale behöver därefter aktiveras och godkännas en gång per dator:
omarchy install service tailscaleKommandot startar tjänsten, öppnar inloggningen, aktiverar Taildrop-mottagning och lägger till Tailscale i panelen. Tailscales maskinidentitet och autentisering är lokala och sparas inte i dotfiles.
Bitwardens lokala appdata, Bitwarden CLI-sessioner, Steam-spel, cache och kontodata hanteras inte av chezmoi.
Globala Codex-skills installeras från sina upstream-repon med
skills. Se
run_once_after_20-install-codex-skills.sh för vilka skills som installeras.
run_onchange_after_30-update-codex-skills.sh uppdaterar globala skills när
scriptet installeras eller ändras. Det körs alltså inte efter varje
chezmoi apply. Uppdatera manuellt med samma kommando som scriptet använder:
npx --yes skills update --global --yes~/.codex/config.toml är avsiktligt inte en helt hanterad chezmoi-fil:
Codex ändrar lokal appstatus och modellval i den. Modifieraren
private_dot_codex/modify_private_config.toml.tmpl säkerställer däremot vid varje
chezmoi apply att Aperture-providern och dess MCP-server är konfigurerade.
Övriga inställningar bevaras.