#!/usr/bin/env bash
# kc-backup — sichert das Secret des Claude-Code-Keychain-Eintrags in eine Datei.
# Ablage außerhalb des Git-Repos (Default: ~/.ssh), damit das Secret nie committet wird.
# Usage: kc-backup [zieldatei]
set -euo pipefail

dest=${1:-$HOME/.ssh/claude-keychain-backup.json}
security find-generic-password -s "Claude Code-credentials" -a "$USER" -w > "$dest"
chmod 600 "$dest"
echo "Keychain-Secret gesichert nach: $dest ($(wc -c < "$dest" | tr -d ' ') Bytes)"
