env_var_migration.mn

env_var_migration.mn is an agent for coding agents from hyperledger-iroha/iroha. It costs 0 tokens per session (2,632 once invoked), scanned A, original, Apache-2.0.

A project tracker for moving production settings from environment variables into a typed configuration system, with completed migrations and safeguards for new variables.

In plain words
What is it for?
Use it to review configuration migrations, document intentional environment variables, and check that code and CI follow the new configuration path.
Why use it?
It helps prevent configuration changes from being added inconsistently or without documentation. It also records which old settings and compatibility layers have been removed.

Agent

Install

Getting it into your agent

One page per mod, every tool's command on it. A separate URL per tool would split the same page into five that compete with each other.

agentmods
npx agentmods add agents/hyperledger-iroha/iroha/env_var_migration.mn
Clone the repo
git clone --depth 1 https://github.com/hyperledger-iroha/iroha

Wrote this? Show the measurements

A badge with what this costs and how it scanned, read live from this page, so it follows the numbers instead of freezing them. Markdown for a README, HTML for a documentation site or a project page.

agentmods badge for env_var_migration.mn

README.md
[![agentmods](https://agentmods.dev/badge/agents/hyperledger-iroha/iroha/env_var_migration.mn.svg)](https://agentmods.dev/agents/hyperledger-iroha/iroha/env_var_migration.mn)
Your own site
<a href="https://agentmods.dev/agents/hyperledger-iroha/iroha/env_var_migration.mn"><img src="https://agentmods.dev/badge/agents/hyperledger-iroha/iroha/env_var_migration.mn.svg" alt="Measured on agentmods" height="20"></a>
Per session 0 Only the description is in the session, so the agent can decide to use it. The body loads when it is invoked.
When invoked 2,632 The whole file, excluding the scripts and references it only reads on demand.
Security scan A 0 findings. Scan, not verified.
Origin original No closer match found in the catalogue.
Token cost

What it costs to keep this loaded

Counted locally with the o200k_base tokenizer, which is exact for GPT models; Claude uses its own tokenizer and its counts differ. Treat this as one consistent yardstick across the catalogue rather than a bill. Prices are per million input tokens.

ModelPer sessionOnce invoked
Fable 5 $0.00000 $0.02632
Opus 5 $0.00000 $0.01316
Sonnet 5 $0.00000 $0.00526
Haiku 4.5 $0.00000 $0.00263

Measured 4d ago against content hash 79f481beea85, method: parsed. Prices are Anthropic first-party input rates as of 2026-08-30, from the pricing page.

Security

Grade A, and why

env_var_migration.mn scanned grade A with 0 findings against 26 rules in 11 categories — prompt injection, anti-refusal, data exfiltration, privilege escalation, supply chain, agent snooping, system-prompt leakage, SSRF and excessive agency — measured 4d ago.

A static scan of the body, not an audit. Every finding is printed with the line that produced it so you can judge whether it matters here. A mod is markdown that instructs an agent; that is exactly why what it instructs is worth reading.

Nothing flagged

None of the 26 patterns this scan looks for appear in this file: no shell pipes, no recursive deletes, no credential paths, no hidden text, no instruction-override or anti-refusal phrasing, no agent-config snooping. That is not a guarantee, it is the absence of the things that are checkable.

docs/source/agents/env_var_migration.mn.md · 99 lines

How it starts

The opening of the file, as written. The whole thing — 99 lines — stays where its author put it; the contents beside it link to each section on GitHub.

Env → Шилжүүлэлтийн Tracker тохируулах

Энэхүү трекер нь үйлдвэрлэлд чиглэсэн байгаль орчны хувьсагчийг товчлон харуулав docs/source/agents/env_var_inventory.{json,md} болон төлөвлөсөн шилжих зам iroha_config (эсвэл тодорхой хөгжүүлэлт/зөвхөн туршилтын хамрах хүрээ).

Тайлбар: ci/check_env_config_surface.sh шинэ үйлдвэрлэлийн env үед амжилтгүй болсон ENV_CONFIG_GUARD_ALLOW=1 биш л бол AGENTS_BASE_REF-тэй харьцуулахад жийргэвчнүүд гарч ирнэ. багц; хүчингүй болгохыг ашиглахын өмнө зориудаар оруулсан нэмэлтүүдийг энд баримтжуулна.

Шилжилт хөдөлгөөн дууссан- IVM ABI татгалзахIVM_ALLOW_NON_V1_ABI хасагдсан; хөрвүүлэгч одоо татгалзаж байна

v1 бус ABI-уудыг болзолгүйгээр алдааны замыг хамгаалж буй нэгжийн тесттэй.

  • IVM дибаг хийх баннер env shimIVM_SUPPRESS_BANNER env-г хассан; баннер дарах нь программ тохируулагчаар боломжтой хэвээр байна.
  • IVM кэш/хэмжээ - Урсгалтай кэш/провер/GPU-ийн хэмжээг тохируулах iroha_config (pipeline.{cache_size,ivm_cache_max_decoded_ops,ivm_cache_max_bytes,ivm_prover_threads}, accel.max_gpus) ба ажиллах үеийн env жийргэвчийг устгасан. Одоо хостууд залгаж байна ivm::ivm_cache::configure_limits ба ivm::zk::set_prover_threads, туршилтын хэрэглээ env дарж бичихийн оронд CacheLimitsGuard.
  • Дарааллын үндэсийг холбохconnect.queue.root нэмсэн (өгөгдмөл: ~/.iroha/connect) харилцагчийн тохиргоо руу шилжүүлж, CLI болон JS оношлогоо. JS туслахууд тохиргоог (эсвэл тодорхой rootDir) шийдвэрлэх ба зөвхөн allowEnvOverride-ээр дамжуулан dev/test-д IROHA_CONNECT_QUEUE_ROOT-г хүндэтгэх; загварууд нь бариулыг баримтжуулдаг тул операторуудад env дарж бичих шаардлагагүй болсон.
  • Izanami сүлжээнд хамрагдах — Тодорхой allow_net CLI/тохируулгын тугийг нэмсэн Izanami эмх замбараагүй байдлын хэрэгсэл; Одоо ажиллахад allow_net=true/--allow-net шаардлагатай ба
  • IVM баннер дуугаралтIROHA_BEEP env шилийг тохиргоонд тулгуурлан сольсон ivm.banner.{show,beep} сэлгэдэг (өгөгдмөл: үнэн/үнэн). Эхлүүлэх баннер/дуугах утас нь одоо зөвхөн үйлдвэрлэлд тохиргоог уншдаг; dev/test бүтээдэг хэвээр байна гар сэлгэхийн тулд env хүчингүй болгох.
  • DA дамарыг хүчингүй болгох (зөвхөн туршилтууд)IROHA_DA_SPOOL_DIR одоо байна cfg(test) туслахуудын ард хашаатай; үйлдвэрлэлийн код нь үргэлж дамар эх сурвалж болдог тохиргооноос гарах зам.
  • Crypto intrinsicsIROHA_DISABLE_SM_INTRINSICS-г сольсон / IROHA_ENABLE_SM_INTRINSICS тохиргооны удирдлагатай crypto.sm_intrinsics бодлого (auto/force-enable/force-disable) болон IROHA_SM_OPENSSL_PREVIEW хамгаалалтыг арилгасан. Хөтлөгчид бодлогыг дараах хаягаар хэрэгжүүлнэ эхлүүлэх, вандан сандал/тестүүд нь CRYPTO_SM_INTRINSICS болон OpenSSL-ээр нэвтэрч болно. Урьдчилан харах нь одоо зөвхөн тохиргооны тугийг хүндэтгэдэг. Izanami нь аль хэдийн --allow-net/байнгын тохиргоог шаарддаг бөгөөд одоо туршилтууд дээр тулгуурладаг. тухайн бариул нь орчны орчныг сэлгэхээс илүүтэй.
  • FastPQ GPU тааруулахfastpq.metal.{max_in_flight,threadgroup_width,metal_trace,metal_debug_enum,metal_debug_fused} нэмсэн тохиргооны товчлууруудыг (өгөгдмөл: None/None/false/false/false) CLI задлан шинжилгээгээр дамжуулна. FASTPQ_METAL_* / FASTPQ_DEBUG_* жийргэвчид одоо хөгжүүлэлтийн/туршилтын нөөц болон тохиргоо ачаалсны дараа (тохиргоог тохируулаагүй орхисон ч гэсэн) үл тоомсорлодог; баримт бичиг/бараа материал байсан шилжилт хөдөлгөөнийг дарцаглахын тулд шинэчлэгдсэн.【crates/iroha/src/main.rs:2609】【crates/iroha_core/src/fastpq/lane.rs:109】【crates/fastpq_prover/src/overrides.rs:11】 (IVM_DECODE_TRACE, IVM_DEBUG_WSV, IVM_DEBUG_COMPACT, IVM_DEBUG_INVALID, IVM_DEBUG_REGALLOC, IVM_DEBUG_METAL_ENUM, IVM_DEBUG_METAL_SELFTEST, IVM_FORCE_METAL_ENUM, IVM_FORCE_METAL_SELFTEST_FAIL, IVM_FORCE_CUDA_SELFTEST_FAIL, IVM_DISABLE_METAL, IVM_DISABLE_CUDA) одоо дибаг хийх/туршилтын бүтээцийг хуваалцсан холбоосоор дамжуулж байна. Туслагч тул үйлдвэрлэлийн хоёртын файлууд нь орон нутгийн оношилгооны товчлууруудыг хадгалахын зэрэгцээ тэдгээрийг үл тоомсорлодог. Env Бараа материалыг зөвхөн хөгжүүлэлт/туршилтын хамрах хүрээг тусгахын тулд шинэчилсэн.- FASTPQ бэхэлгээний шинэчлэлтFASTPQ_UPDATE_FIXTURES одоо зөвхөн FASTPQ интеграцид харагдана. туршилтууд; үйлдвэрлэлийн эх сурвалжууд env унтраалгыг уншихаа больсон бөгөөд бараа материал нь зөвхөн туршилтыг тусгадаг хамрах хүрээ.
  • Бараа материалыг шинэчлэх + хамрах хүрээ илрүүлэх — Env бараа материалын хэрэгсэл нь одоо build.rs файлуудыг дараах байдлаар тэмдэглэдэг. хамрах хүрээг бий болгож, #[cfg(test)]/интеграцийн бэхэлгээний модулиудыг хянах боломжтой тул зөвхөн туршилтын горимд шилжих боломжтой (жишээ нь: IROHA_TEST_*, IROHA_RUN_IGNORED) болон CUDA бүтээх тугууд үйлдвэрлэлийн тооноос гадуур харагдана. Env-тохируулгын хамгаалалтын ялгааг ногоон байлгахын тулд бараа материалыг 2025 оны 12-р сарын 07-нд (518 рефс / 144 хувь) шинэчилсэн.
  • P2P топологийн env shim суллах хамгаалалтIROHA_P2P_TOPOLOGY_UPDATE_MS одоо детерминистикийг өдөөж байна Хувилбарын эхлэлийн алдаа (зөвхөн дибаг/туршилтанд анхааруулах) тул үйлдвэрлэлийн зангилаа зөвхөн network.peer_gossip_period_ms. Env тооллого нь харуул, хамгаалалтыг тусгахын тулд шинэчлэгдсэн шинэчлэгдсэн ангилагч нь одоо cfg! хамгаалалттай, дибаг/туршилт болгон идэвхжүүлдэг.

Read the full file on GitHub · 99 lines

Changes

What this file has done since we first saw it

Hashed on every crawl. A supply-chain change to an agent config is a question of when, not whether, so the history is kept rather than the latest state alone.

  1. 4d ago First seen · 99 lines · 0 tokens per session scan A 79f481beea85

Subscribe to this mod's changes

env_var_migration.mn is an agent published in the GitHub repository hyperledger-iroha/iroha (488 stars, last pushed today), licensed Apache-2.0. It costs nothing until one of its globs matches a file; then it loads 2,632 tokens. A static security scan graded it A with 0 findings. No closer match exists in the catalogue, so it is treated as the original; first seen 2026-09-01.