Varlock

Učí Claude nikdy neopakovat tajemství — validuje .env proměnné přes Varlock CLI místo cat/echo.

od wrsmith108 · wrsmith108/varlock-claude-skill

Funguje s nastavením ★ 8.8/10

Varlock — Učí Claude nikdy neopakovat tajemství — validuje .env proměnné přes Varlock CLI místo cat/echo.

Co umí

Poskytuje Claude behaviorální pravidla a příkazy CLI (varlock load, .env.schema @sensitive anotace) k validaci a odkazování na proměnné prostředí a API klíče bez toho, aby kdykoli tiskl syrové tajné hodnoty do relace, logů nebo git diffů. Spouští se na požadavky .env, API klíč, přihlašovací údaje nebo zpracování tajemství. Maskované validační příkazy se spustí až po instalaci samostatného open-source Varlock CLI; behaviorální pokyny (nikdy necat .env / nikdy neecho $SECRET) se aplikují okamžitě bez instalace.

Testovací report

Požádán o přidání a ověření STRIPE_SECRET_KEY bez jeho úniku do chatu: základní i skill verze se vyhnuly tisku syrové hodnoty, ale pouze skill vygeneroval skutečné funkční příkazy (`varlock load`, `.env.schema` @sensitive anotace, maskovaný ▒▒▒▒▒ výstup) — skutečná překážka spočívá v tom, že `varlock` je samostatné CLI, které musíte nejprve nainstalovat (`curl -sSfL https://varlock.dev/install.sh | sh`), což je jasně uvedeno v Quick Startu skillu.

Testováno: 2026-07-14 · Claude Code 2.x (agent harness)

Instalace

git clone https://github.com/wrsmith108/varlock-claude-skill
cd varlock-claude-skill
mkdir -p ~/.claude/skills
cp -r skills/varlock ~/.claude/skills/varlock

Příkazy a ukázkové prompty

  • /varlockUčí Claude nikdy neopakovat tajemství — validuje .env proměnné přes Varlock CLI místo cat/echo.

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Add a new Stripe secret key to my env config without printing it
  • Check that STRIPE_SECRET_KEY is set correctly without leaking its value
  • Validate my .env variables are present without echoing any secrets