Varlock
Lærer Claude at aldrig ekko hemmeligheder — validerer .env variabler gennem Varlock CLI i stedet for cat/echo.
Virker med opsætning
Hvad det gør
Giver Claude adfærdsregler og CLI-kommandoer (varlock load, .env.schema @sensitive annotationer) til at validere og referere miljøvariabler og API-nøgler uden nogensinde at printe rå hemmelige værdier ind i sessionen, logs eller git diffs. Udløses ved .env, API-nøgle, credential eller hemmeligheds-håndteringsanmodninger. De maskerede valideringskommandoer kører kun, når den separate open-source Varlock CLI er installeret; den adfærdsmæssige vejledning (aldrig cat .env / aldrig echo $SECRET) gælder øjeblikkeligt uden installation.
Testrapport
Bad om at tilføje og verificere en STRIPE_SECRET_KEY uden at lække den i chat: både baseline og færdighed undgik at printe den rå værdi, men kun færdigheden producerede de faktiske fungerende kommandoer (`varlock load`, `.env.schema` @sensitive annotationer, maskeret ▒▒▒▒▒ output) — reel friktion er, at `varlock` er en separat CLI, du skal installere først (`curl -sSfL https://varlock.dev/install.sh | sh`), tydeligt oplyst i færdighedens egen Quick Start.
Testet: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/wrsmith108/varlock-claude-skill cd varlock-claude-skill mkdir -p ~/.claude/skills cp -r skills/varlock ~/.claude/skills/varlock
Kommandoer og eksempelprompter
/varlockLærer Claude at aldrig ekko hemmeligheder — validerer .env variabler gennem Varlock CLI i stedet for cat/echo.
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Add a new Stripe secret key to my env config without printing itCheck that STRIPE_SECRET_KEY is set correctly without leaking its valueValidate my .env variables are present without echoing any secrets