Getting it into your agent
One page per mod, every tool's command on it. A separate URL per tool would split the same page into five that compete with each other.
npx agentmods add agents/hyperledger-iroha/iroha/env_var_migration.mngit clone --depth 1 https://github.com/hyperledger-iroha/irohaWrote this? Show the measurements
A badge with what this costs and how it scanned, read live from this page, so it follows the numbers instead of freezing them. Markdown for a README, HTML for a documentation site or a project page.
[](https://agentmods.dev/agents/hyperledger-iroha/iroha/env_var_migration.mn)<a href="https://agentmods.dev/agents/hyperledger-iroha/iroha/env_var_migration.mn"><img src="https://agentmods.dev/badge/agents/hyperledger-iroha/iroha/env_var_migration.mn.svg" alt="Measured on agentmods" height="20"></a>What it costs to keep this loaded
Counted locally with the o200k_base tokenizer, which is exact for GPT models; Claude uses its own tokenizer and its counts differ. Treat this as one consistent yardstick across the catalogue rather than a bill. Prices are per million input tokens.
| Model | Per session | Once invoked |
|---|---|---|
| Fable 5 | $0.00000 | $0.02632 |
| Opus 5 | $0.00000 | $0.01316 |
| Sonnet 5 | $0.00000 | $0.00526 |
| Haiku 4.5 | $0.00000 | $0.00263 |
Grade A, and why
env_var_migration.mn scanned grade A with 0 findings against 26 rules in 11 categories — prompt injection, anti-refusal, data exfiltration, privilege escalation, supply chain, agent snooping, system-prompt leakage, SSRF and excessive agency — measured 4d ago.
A static scan of the body, not an audit. Every finding is printed with the line that produced it so you can judge whether it matters here. A mod is markdown that instructs an agent; that is exactly why what it instructs is worth reading.
Nothing flagged
None of the 26 patterns this scan looks for appear in this file: no shell pipes, no recursive deletes, no credential paths, no hidden text, no instruction-override or anti-refusal phrasing, no agent-config snooping. That is not a guarantee, it is the absence of the things that are checkable.
How it starts
The opening of the file, as written. The whole thing — 99 lines — stays where its author put it; the contents beside it link to each section on GitHub.
Env → Шилжүүлэлтийн Tracker тохируулах
Энэхүү трекер нь үйлдвэрлэлд чиглэсэн байгаль орчны хувьсагчийг товчлон харуулав
docs/source/agents/env_var_inventory.{json,md} болон төлөвлөсөн шилжих
зам iroha_config (эсвэл тодорхой хөгжүүлэлт/зөвхөн туршилтын хамрах хүрээ).
Тайлбар: ci/check_env_config_surface.sh шинэ үйлдвэрлэлийн env үед амжилтгүй болсон
ENV_CONFIG_GUARD_ALLOW=1 биш л бол AGENTS_BASE_REF-тэй харьцуулахад жийргэвчнүүд гарч ирнэ.
багц; хүчингүй болгохыг ашиглахын өмнө зориудаар оруулсан нэмэлтүүдийг энд баримтжуулна.
Шилжилт хөдөлгөөн дууссан- IVM ABI татгалзах — IVM_ALLOW_NON_V1_ABI хасагдсан; хөрвүүлэгч одоо татгалзаж байна
v1 бус ABI-уудыг болзолгүйгээр алдааны замыг хамгаалж буй нэгжийн тесттэй.
- IVM дибаг хийх баннер env shim —
IVM_SUPPRESS_BANNERenv-г хассан; баннер дарах нь программ тохируулагчаар боломжтой хэвээр байна. - IVM кэш/хэмжээ - Урсгалтай кэш/провер/GPU-ийн хэмжээг тохируулах
iroha_config(pipeline.{cache_size,ivm_cache_max_decoded_ops,ivm_cache_max_bytes,ivm_prover_threads},accel.max_gpus) ба ажиллах үеийн env жийргэвчийг устгасан. Одоо хостууд залгаж байнаivm::ivm_cache::configure_limitsбаivm::zk::set_prover_threads, туршилтын хэрэглээ env дарж бичихийн орондCacheLimitsGuard. - Дарааллын үндэсийг холбох —
connect.queue.rootнэмсэн (өгөгдмөл:~/.iroha/connect) харилцагчийн тохиргоо руу шилжүүлж, CLI болон JS оношлогоо. JS туслахууд тохиргоог (эсвэл тодорхойrootDir) шийдвэрлэх ба зөвхөнallowEnvOverride-ээр дамжуулан dev/test-дIROHA_CONNECT_QUEUE_ROOT-г хүндэтгэх; загварууд нь бариулыг баримтжуулдаг тул операторуудад env дарж бичих шаардлагагүй болсон. - Izanami сүлжээнд хамрагдах — Тодорхой
allow_netCLI/тохируулгын тугийг нэмсэн Izanami эмх замбараагүй байдлын хэрэгсэл; Одоо ажиллахадallow_net=true/--allow-netшаардлагатай ба - IVM баннер дуугаралт —
IROHA_BEEPenv шилийг тохиргоонд тулгуурлан сольсонivm.banner.{show,beep}сэлгэдэг (өгөгдмөл: үнэн/үнэн). Эхлүүлэх баннер/дуугах утас нь одоо зөвхөн үйлдвэрлэлд тохиргоог уншдаг; dev/test бүтээдэг хэвээр байна гар сэлгэхийн тулд env хүчингүй болгох. - DA дамарыг хүчингүй болгох (зөвхөн туршилтууд) —
IROHA_DA_SPOOL_DIRодоо байнаcfg(test)туслахуудын ард хашаатай; үйлдвэрлэлийн код нь үргэлж дамар эх сурвалж болдог тохиргооноос гарах зам. - Crypto intrinsics —
IROHA_DISABLE_SM_INTRINSICS-г сольсон /IROHA_ENABLE_SM_INTRINSICSтохиргооны удирдлагатайcrypto.sm_intrinsicsбодлого (auto/force-enable/force-disable) болонIROHA_SM_OPENSSL_PREVIEWхамгаалалтыг арилгасан. Хөтлөгчид бодлогыг дараах хаягаар хэрэгжүүлнэ эхлүүлэх, вандан сандал/тестүүд ньCRYPTO_SM_INTRINSICSболон OpenSSL-ээр нэвтэрч болно. Урьдчилан харах нь одоо зөвхөн тохиргооны тугийг хүндэтгэдэг. Izanami нь аль хэдийн--allow-net/байнгын тохиргоог шаарддаг бөгөөд одоо туршилтууд дээр тулгуурладаг. тухайн бариул нь орчны орчныг сэлгэхээс илүүтэй. - FastPQ GPU тааруулах —
fastpq.metal.{max_in_flight,threadgroup_width,metal_trace,metal_debug_enum,metal_debug_fused}нэмсэн тохиргооны товчлууруудыг (өгөгдмөл:None/None/false/false/false) CLI задлан шинжилгээгээр дамжуулна.FASTPQ_METAL_*/FASTPQ_DEBUG_*жийргэвчид одоо хөгжүүлэлтийн/туршилтын нөөц болон тохиргоо ачаалсны дараа (тохиргоог тохируулаагүй орхисон ч гэсэн) үл тоомсорлодог; баримт бичиг/бараа материал байсан шилжилт хөдөлгөөнийг дарцаглахын тулд шинэчлэгдсэн.【crates/iroha/src/main.rs:2609】【crates/iroha_core/src/fastpq/lane.rs:109】【crates/fastpq_prover/src/overrides.rs:11】 (IVM_DECODE_TRACE,IVM_DEBUG_WSV,IVM_DEBUG_COMPACT,IVM_DEBUG_INVALID,IVM_DEBUG_REGALLOC,IVM_DEBUG_METAL_ENUM,IVM_DEBUG_METAL_SELFTEST,IVM_FORCE_METAL_ENUM,IVM_FORCE_METAL_SELFTEST_FAIL,IVM_FORCE_CUDA_SELFTEST_FAIL,IVM_DISABLE_METAL,IVM_DISABLE_CUDA) одоо дибаг хийх/туршилтын бүтээцийг хуваалцсан холбоосоор дамжуулж байна. Туслагч тул үйлдвэрлэлийн хоёртын файлууд нь орон нутгийн оношилгооны товчлууруудыг хадгалахын зэрэгцээ тэдгээрийг үл тоомсорлодог. Env Бараа материалыг зөвхөн хөгжүүлэлт/туршилтын хамрах хүрээг тусгахын тулд шинэчилсэн.- FASTPQ бэхэлгээний шинэчлэлт —FASTPQ_UPDATE_FIXTURESодоо зөвхөн FASTPQ интеграцид харагдана. туршилтууд; үйлдвэрлэлийн эх сурвалжууд env унтраалгыг уншихаа больсон бөгөөд бараа материал нь зөвхөн туршилтыг тусгадаг хамрах хүрээ. - Бараа материалыг шинэчлэх + хамрах хүрээ илрүүлэх — Env бараа материалын хэрэгсэл нь одоо
build.rsфайлуудыг дараах байдлаар тэмдэглэдэг. хамрах хүрээг бий болгож,#[cfg(test)]/интеграцийн бэхэлгээний модулиудыг хянах боломжтой тул зөвхөн туршилтын горимд шилжих боломжтой (жишээ нь:IROHA_TEST_*,IROHA_RUN_IGNORED) болон CUDA бүтээх тугууд үйлдвэрлэлийн тооноос гадуур харагдана. Env-тохируулгын хамгаалалтын ялгааг ногоон байлгахын тулд бараа материалыг 2025 оны 12-р сарын 07-нд (518 рефс / 144 хувь) шинэчилсэн. - P2P топологийн env shim суллах хамгаалалт —
IROHA_P2P_TOPOLOGY_UPDATE_MSодоо детерминистикийг өдөөж байна Хувилбарын эхлэлийн алдаа (зөвхөн дибаг/туршилтанд анхааруулах) тул үйлдвэрлэлийн зангилаа зөвхөнnetwork.peer_gossip_period_ms. Env тооллого нь харуул, хамгаалалтыг тусгахын тулд шинэчлэгдсэн шинэчлэгдсэн ангилагч нь одооcfg!хамгаалалттай, дибаг/туршилт болгон идэвхжүүлдэг.
What this file has done since we first saw it
Hashed on every crawl. A supply-chain change to an agent config is a question of when, not whether, so the history is kept rather than the latest state alone.
- 4d ago First seen · 99 lines · 0 tokens per session scan A 79f481beea85
env_var_migration.mn is an agent published in the GitHub repository hyperledger-iroha/iroha (488 stars, last pushed today), licensed Apache-2.0. It costs nothing until one of its globs matches a file; then it loads 2,632 tokens. A static security scan graded it A with 0 findings. No closer match exists in the catalogue, so it is treated as the original; first seen 2026-09-01.
Other agents, from other repositories
devops-engineer
Implements infrastructure changes - Dockerfiles, Aspire config, CI/CD workflows, health checks, env vars. Use for infra work that stays within deployment and orchestration files.
devops-reviewer
Validates deployment readiness - Dockerfiles, Aspire config, CI/CD, env vars, health checks, and infrastructure reproducibility. Use when reviewing infra changes or before releases.
devops-infrastructure
Expert in CI/CD, Docker, Kubernetes, cloud infrastructure, and deployment automation.
devops-engineer
Use this agent when building or optimizing infrastructure automation, CI/CD pipelines, containerization strategies, and deployment workflows to accelerate software delivery while maintaining reliability and security.
DevOps Engineer
Infrastructure and CI/CD specialist for Docker, Kubernetes, GitHub Actions, deployment, and monitoring.
Deployer Agent
Owns the deployment pipeline, CI/CD setup, environment configuration, release checklists, and MCP tool connections.