Varlock
Insegna a Claude a non ripetere mai segreti -- valida le variabili .env tramite la CLI Varlock invece di cat/echo.
Richiede configurazione
Cosa fa
Fornisce a Claude regole comportamentali e comandi CLI (varlock load, annotazioni @sensitive .env.schema) per validare e fare riferimento a variabili d'ambiente e chiavi API senza mai stampare valori segreti grezzi nella sessione, nei log o nei diff git. Si attiva su richieste relative a .env, chiavi API, credenziali o gestione di segreti. I comandi di validazione mascherata vengono eseguiti solo una volta installata la CLI open-source Varlock separata; la guida comportamentale (mai cat .env / mai echo $SECRET) si applica immediatamente senza alcuna installazione.
Rapporto di test
Chiesto di aggiungere e verificare una STRIPE_SECRET_KEY senza divulgarla in chat: sia il baseline che la skill hanno evitato di stampare il valore grezzo, ma solo la skill ha prodotto i comandi effettivi funzionanti (`varlock load`, annotazioni @sensitive .env.schema, output mascherato ▒▒▒▒▒) -- il vero attrito è che `varlock` è una CLI separata che devi installare prima (`curl -sSfL https://varlock.dev/install.sh | sh`), chiaramente dichiarata nel Quick Start della skill stessa.
Testato il: 2026-07-14 · Claude Code 2.x (agent harness)
Installazione
git clone https://github.com/wrsmith108/varlock-claude-skill cd varlock-claude-skill mkdir -p ~/.claude/skills cp -r skills/varlock ~/.claude/skills/varlock
Comandi e prompt di esempio
/varlockInsegna a Claude a non ripetere mai segreti -- valida le variabili .env tramite la CLI Varlock invece di cat/echo.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Add a new Stripe secret key to my env config without printing itCheck that STRIPE_SECRET_KEY is set correctly without leaking its valueValidate my .env variables are present without echoing any secrets