---
title: Примеры
path: recovery/examples
slug: /recovery/examples
pagination_next: recovery/faq
pagination_prev: recovery/scenarios
sidebar_position: 11
description: >-
  Готовые рецепты CLI и Python SDK для порогового восстановления доступа
  по схеме Шамира в репозитории примеров Пассворка.
keywords:
  - Пассворк
  - примеры
  - Шамир
  - passwork-cli
  - Python
---

## Репозиторий с примерами

Готовые к использованию рецепты собраны в репозитории на [gitVerse](https://gitverse.ru/passwork-ru/passwork-integration-examples):

```text
https://gitverse.ru/passwork-ru/passwork-integration-examples
```

## Что внутри

### CLI-рецепты (`cli/`)

| Файл | Что описывает |
|---|---|
| `shamir_split_recover.md` | Офлайн-деление и сборка секрета: `shamir split` / `shamir recover` |
| `shamir_holder_rsa.md` | Ключи держателей и шифрование долей: `rsa gen-keys`, `rsa encrypt`, `rsa decrypt` |
| `create_service_account_shamir.md` | Создание сервисного аккаунта восстановления с делением мастер-ключа |
| `recovery_grant_admin.md` | Церемония выдачи доступа: `recovery grant-admin` |
| `shamir_audit.md` | Локальный журнал восстановления, права доступа к файлам, коды завершения |

Также стоит свериться с содержимым файлов перед использованием: часть рецептов была написана до недавнего ужесточения CLI (`--token-file` вместо `--token` в `grant-admin`, выпуск API-токена сервисного аккаунта только через веб-интерфейс) — актуальное поведение флагов см. в разделах [Настройка](/recovery/setup) и [Восстановление при инциденте](/recovery/incident-recovery) этой документации.

Рецепты `shamir_split_recover.md` и `shamir_holder_rsa.md` — это офлайн-примитивы, не привязанные к сервисному аккаунту: они пригодятся и для [упрощённого варианта](/recovery/standard-edition). Остальные рецепты в этом списке (`create_service_account_shamir.md`, `recovery_grant_admin.md`, `shamir_audit.md`) специфичны для варианта на сервисном аккаунте.

### Python-рецепты (`python/`)

| Файл | Что описывает |
|---|---|
| `shamir_primitives.md` | Использование `split`, `recover` и функций RSA держателя из SDK |
| `create_service_account_shamir.md` | Создание сервисного аккаунта восстановления через `PassworkClient` |
| `recovery_grant_admin.md` | Вызов `grant_admin` из кода — восстановление доступа программно |

## Требования

- Python 3.11+ (используется зависимость `horcrux` для примитивов Шамира).
- `passwork-python` версии не ниже 0.2.0.
- Включённое клиентское шифрование на инстансе Пассворка.

## Быстрый старт

```bash
git clone https://gitverse.ru/passwork-ru/passwork-integration-examples.git
cd passwork-integration-examples

export PASSWORK_HOST="https://passwork.example.com"
```

Дальше — по конкретному рецепту из таблиц выше: офлайн-примитивы `shamir`/`rsa` не требуют `PASSWORK_HOST` и токенов, настройка сервисного аккаунта — сессии администратора, а `recovery grant-admin` — только токена сервисного аккаунта.

## Поделитесь своим рецептом

Если у вас есть удачный сценарий использования схемы Шамира в Пассворке, пришлите pull request в [passwork-integration-examples](https://gitverse.ru/passwork-ru/passwork-integration-examples) — укажем вас автором рецепта.
