NewYour coding agent can read the release notes before it upgrades.Set up the MCP server →
npm · #3608 most downloaded on npm
a secure dotenv–from the creator of `dotenv`
Last release today
16 Sep 2026
Ships fairly regularly
a new release about every 9 days
Nearly every release is documented
notes for 60 of the last 60 stable releases
Nothing withdrawn
no release was ever pulled
3 years old
347 releases · first in 2023
see CHANGELOG
see CHANGELOG
One column per month.
@dotenvx/next-env for user convenience (#845)see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
dotenvx armor commands directly inside dotenvx (#839)
dotenvxremains local-first:armorcommands are optional under professional security section
see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
get, set, and decrypt when armor installed (#834)see CHANGELOG
see CHANGELOG
inherit for dotenvx-armor integration (#833)see CHANGELOG
see CHANGELOG
--token support for Armor ⛨ users (#831)see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
opsOff option in favor of noOps (#822)see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
--no-spinner flag passed to ops (#814)see CHANGELOG
see CHANGELOG
dotenvx and dotenvx-ops (#813)see CHANGELOG
see CHANGELOG
see CHANGELOG
replaceing duplicate keys with different values (#806)see CHANGELOG
see CHANGELOG
dotenvx armor command.
armor up armor private keyarmor down dearmor private keyarmor push push armored key (from .env.keys)armor pull pull armored key (into .env.keys)Move private keys off device and under access control with Dotenvx Ops ⛨. Learn more
see CHANGELOG
see CHANGELOG
see CHANGELOG
config({ envs }). unlocks simpler cloudflare worker integration (#803)$ dotenvx encrypt -f .env.txt
// src/index.js
import envSrc from '../.env.txt'
import dotenvx from '@dotenvx/dotenvx'
const config = dotenvx.config({ envs: [{ type: 'env', value: envSrc, privateKeyName: 'DOTENV_PRIVATE_KEY' }] })
const envx = config.parsed
export default {
async fetch(request, env, ctx) {
return new Response(`Hello ${envx.HELLO}`)
}
}
"scripts": {
"deploy": "wrangler deploy",
"dev": "wrangler dev --var $(dotenvx keypair -f .env.txt --format=colon)",
"start": "wrangler dev --var $(dotenvx keypair -f .env.txt --format=colon)",
"test": "vitest"
},
see CHANGELOG
see CHANGELOG
encrypted: (#802)see CHANGELOG
see CHANGELOG
--hostname flag to dotenvx-ops.login (#801)see CHANGELOG
see CHANGELOG
see CHANGELOG
ext precommit --install message (#797)see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
login and logout method that proxy to dotenvx-ops login/logout (#780)see CHANGELOG
see CHANGELOG
local key and armored key (for Ops stored keys) (#778)see CHANGELOG
see CHANGELOG
see CHANGELOG
injecting (run)encrypting (encrypt, set)decrypting (decrypt, get)rotating (rotate)retrieving (keypair)see CHANGELOG
see CHANGELOG
HELLO key to the kit sample to match most of our examples in the READMEsee CHANGELOG
see CHANGELOG
encrypt and set now create a .env file if one does not exist (#771)--no-create to prevent file creationsee CHANGELOG
see CHANGELOG
⟐ injecting env (N) from FILE · dotenvx@VERSION (#770)see CHANGELOG
see CHANGELOG
see CHANGELOG
curl example for install dotenvx.com/ops (#767)see CHANGELOG
see CHANGELOG
see CHANGELOG
npm audit to update package-lock.json (#763)see CHANGELOG
see CHANGELOG
improved error logs and compacted most to a single line (#755)
introduced leading log glyphs as a visual status language:
⟐ success action (injected)◈ success action (encrypted)◇ success action (set plain value, decrypted)⟳ success action (rotated)○ informational no-op (no changes)▣ success action for generated/updated support files⚠ warning☠ errorsee CHANGELOG
see CHANGELOG
see CHANGELOG
ops off flag — now respected by get, keypair, rotate, and encrypt (#750)--pp alias — added as shorthand for --pretty-print; toward sunsetting -pp (#750).env.vault files (#750)see CHANGELOG
see CHANGELOG
see CHANGELOG
ProKeypair logicsee CHANGELOG
see CHANGELOG
see CHANGELOG
radar. It has been a year since replaced by ops. (#743)see CHANGELOG
see CHANGELOG
see CHANGELOG
dotenvx-ops to better reflect its tooling as operational primitives on top of dotenvx for production use cases. (#721)see CHANGELOG
see CHANGELOG
.env.keys for dotenvx armor up. Dotenvx Armor lets you armor your private keys securely with just a single command. It's a convenient alternative to manually copy/pasting them in and out of 1Password. (#718)see CHANGELOG
see CHANGELOG
npm publish to use Dotenvx Ops' new Rotation Tokens (ROTs) (#715)This will allow us to start dogfooding our own solution for third-party API key rotation. Third-party API key rotation would drastically improve security industry wide. Please get in touch if this is interesting to you.
see CHANGELOG
see CHANGELOG
see CHANGELOG
config({opsOff: true}) options and --ops-off flag for turning off Dotenvx Ops features. (#680)see CHANGELOG
see CHANGELOG
radar (now ops) (#678)see CHANGELOG
see CHANGELOG
dotenvx ops command (#677)dotenvx ops use dotenvx across your team, infrastructure, agents, and more. _______________________________________________________________________
| |
| dotenvx-ops: production grade dotenvx–with operational primitives |
| |
| ░▒▓██████▓▒░░▒▓███████▓▒░ ░▒▓███████▓▒░ |
| ░▒▓█▓▒░░▒▓█▓▒░▒▓█▓▒░░▒▓█▓▒░▒▓█▓▒░ |
| ░▒▓█▓▒░░▒▓█▓▒░▒▓█▓▒░░▒▓█▓▒░▒▓█▓▒░ |
| ░▒▓█▓▒░░▒▓█▓▒░▒▓███████▓▒░ ░▒▓██████▓▒░ |
| ░▒▓█▓▒░░▒▓█▓▒░▒▓█▓▒░ ░▒▓█▓▒░ |
| ░▒▓█▓▒░░▒▓█▓▒░▒▓█▓▒░ ░▒▓█▓▒░ |
| ░▒▓██████▓▒░░▒▓█▓▒░ ░▒▓███████▓▒░ |
| |
| Learn more at https://dotenvx.com/ops |
|_______________________________________________________________________|
see CHANGELOG
see CHANGELOG
see CHANGELOG
see CHANGELOG
.env.x file like we do with .env.vault file. (#666)Your coding agent can read these notes before it upgrades. Set up the MCP server →