Varlock
Učí Claude nikdy neopakovat tajemství — validuje .env proměnné přes Varlock CLI místo cat/echo.
Funguje s nastavením
Co umí
Poskytuje Claude behaviorální pravidla a příkazy CLI (varlock load, .env.schema @sensitive anotace) k validaci a odkazování na proměnné prostředí a API klíče bez toho, aby kdykoli tiskl syrové tajné hodnoty do relace, logů nebo git diffů. Spouští se na požadavky .env, API klíč, přihlašovací údaje nebo zpracování tajemství. Maskované validační příkazy se spustí až po instalaci samostatného open-source Varlock CLI; behaviorální pokyny (nikdy necat .env / nikdy neecho $SECRET) se aplikují okamžitě bez instalace.
Testovací report
Požádán o přidání a ověření STRIPE_SECRET_KEY bez jeho úniku do chatu: základní i skill verze se vyhnuly tisku syrové hodnoty, ale pouze skill vygeneroval skutečné funkční příkazy (`varlock load`, `.env.schema` @sensitive anotace, maskovaný ▒▒▒▒▒ výstup) — skutečná překážka spočívá v tom, že `varlock` je samostatné CLI, které musíte nejprve nainstalovat (`curl -sSfL https://varlock.dev/install.sh | sh`), což je jasně uvedeno v Quick Startu skillu.
Testováno: 2026-07-14 · Claude Code 2.x (agent harness)
Instalace
git clone https://github.com/wrsmith108/varlock-claude-skill cd varlock-claude-skill mkdir -p ~/.claude/skills cp -r skills/varlock ~/.claude/skills/varlock
Příkazy a ukázkové prompty
/varlockUčí Claude nikdy neopakovat tajemství — validuje .env proměnné přes Varlock CLI místo cat/echo.
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Add a new Stripe secret key to my env config without printing itCheck that STRIPE_SECRET_KEY is set correctly without leaking its valueValidate my .env variables are present without echoing any secrets