Varlock

Bringt Claude bei, niemals Geheimnisse zu wiederholen — validiert .env-Variablen über die Varlock CLI anstelle von cat/echo.

von wrsmith108 · wrsmith108/varlock-claude-skill

Funktioniert mit Setup ★ 8.8/10

Varlock — Bringt Claude bei, niemals Geheimnisse zu wiederholen — validiert .env-Variablen über die Varlock CLI anstelle von cat/echo.

Was es kann

Gibt Claude Verhaltensregeln und CLI-Befehle (varlock load, .env.schema @sensitive Annotationen) an die Hand, um Umgebungsvariablen und API-Schlüssel zu validieren und zu referenzieren, ohne jemals rohe Geheimniswerte in die Sitzung, Protokolle oder Git-Diffs zu drucken. Löst bei .env-, API-Schlüssel-, Anmeldeinformations- oder Geheimnisbehandlungsanfragen aus. Die maskierten Validierungsbefehle werden erst ausgeführt, wenn die separate Open-Source-Varlock-CLI installiert ist; die Verhaltensanleitung (niemals cat .env / niemals echo $SECRET) gilt sofort ohne Installation.

Testbericht

Aufgefordert, einen STRIPE_SECRET_KEY hinzuzufügen und zu verifizieren, ohne ihn in den Chat zu leaken: Sowohl Baseline als auch Skill vermieden den Druck des Rohwerts, aber nur der Skill produzierte die tatsächlich funktionierenden Befehle (`varlock load`, `.env.schema` @sensitive Annotationen, maskierte ▒▒▒▒▒ Ausgabe) — echte Reibung ist, dass `varlock` eine separate CLI ist, die man zuerst installieren muss (`curl -sSfL https://varlock.dev/install.sh | sh`), klar offengelegt im eigenen Quick Start des Skills.

Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/wrsmith108/varlock-claude-skill
cd varlock-claude-skill
mkdir -p ~/.claude/skills
cp -r skills/varlock ~/.claude/skills/varlock

Befehle & Beispiel-Prompts

  • /varlockBringt Claude bei, niemals Geheimnisse zu wiederholen — validiert .env-Variablen über die Varlock CLI anstelle von cat/echo.

Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):

  • Add a new Stripe secret key to my env config without printing it
  • Check that STRIPE_SECRET_KEY is set correctly without leaking its value
  • Validate my .env variables are present without echoing any secrets