Вот я могу в никсе могу описать как что-то собирать. А я могу в нем описать, как что-то запускать? Чтобы я условно сделал nix-run -A foo и запустил какой-то бинарь с нужными переменными окружения и нужными аргументами запуска?
как вариант, возможно подойдёт просто pkgs.writeScript