getsops/sops · error
Found key %q in encrypted data, which is a reserved key used
Error message
Found key %q in encrypted data, which is a reserved key used for SOPS metadata
What it means
Error "Found key %q in encrypted data, which is a reserved key used for SOPS metadata" thrown in getsops/sops.
Source
Thrown at stores/metadata.go:313
md = sops.TreeBranch{
sops.TreeItem{
Key: SopsMetadataKey,
Value: md,
},
}
}
var result sops.TreeBranches
for _, branch := range data.Branches {
newBranch := make(sops.TreeBranch, 0, len(branch)+len(md))
for _, item := range branch {
if key, ok := item.Key.(string); ok {
if opts.Flatten == MetadataFlattenFull {
if strings.HasPrefix(key, SopsPrefix) {
return nil, fmt.Errorf("Found key %q in encrypted data, which starts with the reserved key prefix %q for SOPS metadata", key, SopsPrefix)
}
} else {
if key == SopsMetadataKey {
return nil, fmt.Errorf("Found key %q in encrypted data, which is a reserved key used for SOPS metadata", key)
}
}
}
newBranch = append(newBranch, item)
}
for _, item := range md {
newBranch = append(newBranch, item)
}
result = append(result, newBranch)
}
return result, nil
}
View on GitHub (pinned to 13442bb981)
When it happens
Trigger: Thrown at stores/metadata.go:313 when the library encounters an invalid state.
Common situations: See trigger scenarios.
AI-assisted analysis of getsops/sops@13442bb981 (2026-09-01).
Data as JSON: /api/errors/bfe77f6a678c2b50.
Report an issue: GitHub.