#!/bin/sh set -eu script_dir=$(CDPATH= cd -- "$(dirname -- "$0")" && pwd) repository_dir=$(CDPATH= cd -- "$script_dir/../.." && pwd) secret_dir="$repository_dir/secrets" state_dir="$repository_dir/runtime-data" umask 077 mkdir -p "$secret_dir" mkdir -p "$state_dir" mkdir -p "$state_dir/uploads" for name in gitea_webhook_secret image_admin_secret image_sync_core_secret image_sync_core2026_secret image_upload_core_secret image_upload_core2026_secret; do path="$secret_dir/$name" if [ ! -e "$path" ]; then openssl rand -hex 32 > "$path" fi chmod 600 "$path" done chmod 700 "$state_dir" chmod 755 "$state_dir/uploads" echo "Secret files are ready in $secret_dir (values not printed)."