Configuración y autenticación
La configuración es global por defecto y por repositorio con --local, donde gana la local. Los tokens viven aparte, en un fichero propio con permisos restrictivos.
Configuración
torii config set user.name "Alice"
torii config set user.name "Alice" --local
torii config get user.name
torii config list [--local]
torii config edit
torii config reset
torii config check-ssh| Clave | Qué hace |
|---|---|
| user.name user.email | la identidad que se escribe en un commit |
| user.editor | el editor que se abre para un mensaje o un rebase interactivo |
| git.default_branch | la rama que crea torii init |
| git.sign_commits | firmar cada commit con GPG (alias: commit.gpgsign) |
| git.gpg_key | con qué clave firmar (alias: user.signingkey) |
| git.pull_rebase | rebasar en vez de fusionar al integrar |
| mirror.default_protocol | ssh o https para los mirrors nuevos |
| mirror.autofetch_enabled | traer del primario en segundo plano |
| snapshot.auto_enabled | tomar snapshots por reloj |
| snapshot.auto_interval_minutes | cada cuánto, cuando está activado |
| worktree.base_dir | dónde se crea un worktree nuevo, por defecto .. |
| worktree.inherit_paths | rutas separadas por comas que se copian a un worktree nuevo |
| ui.colors ui.emoji ui.verbose | estilo de la salida |
| ui.date_format | cómo se imprimen las fechas |
Se aceptan las grafias del propio Git como alias, así que un repositorio que ya fija commit.gpgsign no necesita migración.
Firmar
torii config set git.sign_commits true
torii config set git.gpg_key <key-id>
torii sign # re-sign existing history
torii log --signatures # a verdict columnLa firma se respeta en todos los sitios que crean un commit — save, cherry-pick, revert, merge y las reescrituras de historia. Las etiquetas anotadas se siguen creando sin firmar.
Tokens de plataforma
torii auth set github
torii auth set gitlab | codeberg | gitea | forgejo | bitbucket | sourcehut | azure
torii auth status
torii auth logoutSe guardan en ~/.config/torii/auth.toml, permisos 600. Las variables de entorno sustituyen al fichero para un solo proceso, que es lo que debería usar la CI.
| Plataforma | Flujo |
|---|---|
| GitHub, GitLab, Codeberg | flujo de dispositivo OAuth, con tokens de refresco |
| Bitbucket | código de autorización con PKCE; un token con : se trata como user:app_password |
| Gitea, Forgejo | token de acceso personal; los tres nombres de la familia Gitea comparten cliente |
| Sourcehut, Radicle, Azure DevOps | token de acceso personal, o la herramienta propia de la plataforma |
SSH y HTTPS
Los transportes son Rust puro: rustls para HTTPS, russh para SSH. La cadena de autenticación SSH es agente, luego ed25519, luego RSA. Las claves de host se verifican contra known_hosts, con confianza al primer uso para un host desconocido.
Dos límites actuales: una clave privada cifrada necesita un agente, porque aún no hay pregunta de passphrase, y los alias de ~/.ssh/config no se parsean — usa el nombre de host real.
La clave de cloud
torii auth login se refiere a una clave de API de gitorii.com. Ese servicio no está aceptando claves ahora mismo: el área de cuenta se retiró mientras se rehace, y nada del CLI necesita una. Todos los comandos documentados en este sitio funcionan sin ella.