Infisical Setup for PDD
This guide shows how to use Infisical for centralized secret management with PDD, eliminating the intermittent authentication issues.
Benefits
- Consistent Authentication: No more "API key appears too short" warnings
- Centralized Secrets: All API keys managed in one secure location
- Team Sharing: Easy to share configurations across team members
- Environment Isolation: Separate configs for dev/staging/prod
Prerequisites
Install Infisical CLI:
npm install -g @infisical/cliLogin to Infisical:
infisical login
Required Environment Variables
Store these variables in your Infisical project:
Core Authentication
ANTHROPIC_API_KEY- Claude API keyOPENAI_API_KEY- OpenAI API keyGOOGLE_API_KEY- Google API key for Vertex AIVERTEX_AI_PROJECT- Google Cloud project IDVERTEX_AI_LOCATION- Vertex AI location (e.g., us-central1)GOOGLE_APPLICATION_CREDENTIALS- Path to service account JSON
Optional API Keys
GROQ_API_KEYTOGETHER_API_KEYDEEPSEEK_API_KEYCEREBRAS_API_KEYXAI_API_KEYFIREWORKS_API_KEY
Usage Methods
Method 1: Using Scripts (Recommended)
# Build single component
./scripts/pdd_with_infisical.sh utils
# Build with flags
./scripts/pdd_with_infisical.sh utils --clean --no-log
Method 2: Using Makefile
# Build single component
make infisical-component utils
# Build with additional arguments
make infisical-component utils --clean
# Run any command with Infisical
make infisical-run COMMAND="pdd sync utils"
Method 3: Manual Environment Loading
# Load environment and run commands
source scripts/setup_env_from_infisical.sh
python Scripts/PDD_workflow.py utils
Configuration
Edit scripts/setup_env_from_infisical.sh to customize:
- Project ID
- Environment name (prod/dev/staging)
- Additional validation checks
Troubleshooting
- Login Issues: Run
infisical loginand verify access - Missing Secrets: Check your Infisical project has all required variables
- Permission Issues: Ensure script is executable:
chmod +x scripts/*.sh
Migration from .env
- Copy existing
.envvalues to Infisical - Test with:
./scripts/pdd_with_infisical.sh utils - Remove or rename
.envfile once confirmed working - Update any CI/CD pipelines to use Infisical
This setup eliminates the authentication inconsistencies and provides better security management.