paperclipai/paperclip · error

Secret value is required. Pass --value or --value-env.

Error message

Secret value is required. Pass --value or --value-env.

What it means

readValueFromOptions got neither --value nor --value-env, so there is no secret value to create or rotate with; a required-input guard.

Solutions

  1. Pass the secret value via --value or --value-env.
Defensive patterns

Strategy: validation

When it happens

Trigger: Thrown at cli/src/commands/client/secrets.ts:204 when the library encounters an invalid state.

Common situations: See trigger scenarios.


AI-assisted analysis of paperclipai/paperclip@120ae5428f (2026-08-18). Data as JSON: /api/errors/dea3eedeb63b40d5. Report an issue: GitHub.

Appendix: source

Thrown at cli/src/commands/client/secrets.ts:204

  return next;
}

function asRecord(value: unknown): Record<string, unknown> | null {
  if (typeof value !== "object" || value === null || Array.isArray(value)) return null;
  return value as Record<string, unknown>;
}

function readValueFromOptions(opts: { value?: string; valueEnv?: string }): string {
  if (opts.value !== undefined && opts.valueEnv !== undefined) {
    throw new Error("Use only one of --value or --value-env.");
  }
  if (opts.valueEnv !== undefined) {
    const value = process.env[opts.valueEnv];
    if (!value) throw new Error(`Environment variable ${opts.valueEnv} is empty or unset.`);
    return value;
  }
  if (opts.value !== undefined) return opts.value;
  throw new Error("Secret value is required. Pass --value or --value-env.");
}

function renderDeclaration(input: CompanyPortabilityEnvInput): Record<string, unknown> {
  const scope = input.agentSlug
    ? `agent:${input.agentSlug}`
    : input.projectSlug
      ? `project:${input.projectSlug}`
      : "company";
  return {
    key: input.key,
    scope,
    kind: input.kind,
    requirement: input.requirement,
    portability: input.portability,
    hasDefault: input.defaultValue !== null && input.defaultValue.length > 0,
    description: input.description,
  };
}

View on GitHub (pinned to 120ae5428f)