Varlock

Insegna a Claude a non ripetere mai segreti -- valida le variabili .env tramite la CLI Varlock invece di cat/echo.

di wrsmith108 · wrsmith108/varlock-claude-skill

Richiede configurazione ★ 8.8/10

Varlock — Insegna a Claude a non ripetere mai segreti -- valida le variabili .env tramite la CLI Varlock invece di cat/echo.

Cosa fa

Fornisce a Claude regole comportamentali e comandi CLI (varlock load, annotazioni @sensitive .env.schema) per validare e fare riferimento a variabili d'ambiente e chiavi API senza mai stampare valori segreti grezzi nella sessione, nei log o nei diff git. Si attiva su richieste relative a .env, chiavi API, credenziali o gestione di segreti. I comandi di validazione mascherata vengono eseguiti solo una volta installata la CLI open-source Varlock separata; la guida comportamentale (mai cat .env / mai echo $SECRET) si applica immediatamente senza alcuna installazione.

Rapporto di test

Chiesto di aggiungere e verificare una STRIPE_SECRET_KEY senza divulgarla in chat: sia il baseline che la skill hanno evitato di stampare il valore grezzo, ma solo la skill ha prodotto i comandi effettivi funzionanti (`varlock load`, annotazioni @sensitive .env.schema, output mascherato ▒▒▒▒▒) -- il vero attrito è che `varlock` è una CLI separata che devi installare prima (`curl -sSfL https://varlock.dev/install.sh | sh`), chiaramente dichiarata nel Quick Start della skill stessa.

Testato il: 2026-07-14 · Claude Code 2.x (agent harness)

Installazione

git clone https://github.com/wrsmith108/varlock-claude-skill
cd varlock-claude-skill
mkdir -p ~/.claude/skills
cp -r skills/varlock ~/.claude/skills/varlock

Comandi e prompt di esempio

  • /varlockInsegna a Claude a non ripetere mai segreti -- valida le variabili .env tramite la CLI Varlock invece di cat/echo.

Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):

  • Add a new Stripe secret key to my env config without printing it
  • Check that STRIPE_SECRET_KEY is set correctly without leaking its value
  • Validate my .env variables are present without echoing any secrets