Varlock
Bringt Claude bei, niemals Geheimnisse zu wiederholen — validiert .env-Variablen über die Varlock CLI anstelle von cat/echo.
Funktioniert mit Setup
Was es kann
Gibt Claude Verhaltensregeln und CLI-Befehle (varlock load, .env.schema @sensitive Annotationen) an die Hand, um Umgebungsvariablen und API-Schlüssel zu validieren und zu referenzieren, ohne jemals rohe Geheimniswerte in die Sitzung, Protokolle oder Git-Diffs zu drucken. Löst bei .env-, API-Schlüssel-, Anmeldeinformations- oder Geheimnisbehandlungsanfragen aus. Die maskierten Validierungsbefehle werden erst ausgeführt, wenn die separate Open-Source-Varlock-CLI installiert ist; die Verhaltensanleitung (niemals cat .env / niemals echo $SECRET) gilt sofort ohne Installation.
Testbericht
Aufgefordert, einen STRIPE_SECRET_KEY hinzuzufügen und zu verifizieren, ohne ihn in den Chat zu leaken: Sowohl Baseline als auch Skill vermieden den Druck des Rohwerts, aber nur der Skill produzierte die tatsächlich funktionierenden Befehle (`varlock load`, `.env.schema` @sensitive Annotationen, maskierte ▒▒▒▒▒ Ausgabe) — echte Reibung ist, dass `varlock` eine separate CLI ist, die man zuerst installieren muss (`curl -sSfL https://varlock.dev/install.sh | sh`), klar offengelegt im eigenen Quick Start des Skills.
Getestet am: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/wrsmith108/varlock-claude-skill cd varlock-claude-skill mkdir -p ~/.claude/skills cp -r skills/varlock ~/.claude/skills/varlock
Befehle & Beispiel-Prompts
/varlockBringt Claude bei, niemals Geheimnisse zu wiederholen — validiert .env-Variablen über die Varlock CLI anstelle von cat/echo.
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Add a new Stripe secret key to my env config without printing itCheck that STRIPE_SECRET_KEY is set correctly without leaking its valueValidate my .env variables are present without echoing any secrets