#!/usr/bin/env bash
# kc-restore — spielt das mit kc-backup gesicherte Secret in den Keychain zurück.
# -U aktualisiert einen ggf. vorhandenen Eintrag statt zu scheitern.
# Usage: kc-restore [backupdatei]
set -euo pipefail

src=${1:-$HOME/.ssh/claude-keychain-backup.json}
security add-generic-password -U -s "Claude Code-credentials" -a "$USER" -w "$(cat "$src")"
echo "Keychain-Eintrag aus $src wiederhergestellt."
