Varlock
Lærer Claude å aldri gjengi hemmeligheter — validerer .env-variabler gjennom Varlock CLI i stedet for cat/echo.
Krever oppsett
Hva den gjør
Gir Claude atferdsregler og CLI-kommandoer (varlock load, .env.schema @sensitive annotasjoner) for å validere og referere til miljøvariabler og API-nøkler uten noensinne å skrive ut rå hemmelige verdier i sesjonen, logger eller git-diffs. Utløses av .env, API-nøkkel, legitimasjon eller hemmelighets-håndteringsforespørsler. De maskerte valideringskommandoene kjører kun når den separate åpen kildekode Varlock CLI er installert; den atferdsmessige veiledningen (aldri cat .env / aldri echo $SECRET) gjelder umiddelbart uten installasjon.
Testrapport
Ba om å legge til og verifisere en STRIPE_SECRET_KEY uten å lekke den i chat: både baseline og ferdigheten unngikk å skrive ut råverdien, men bare ferdigheten produserte de faktiske fungerende kommandoene (`varlock load`, `.env.schema` @sensitive annotasjoner, maskert ▒▒▒▒▒ utskrift) — ekte friksjon er at `varlock` er en separat CLI du må installere først (`curl -sSfL https://varlock.dev/install.sh | sh`), tydelig opplyst i ferdighetens egen Quick Start.
Testet på: 2026-07-14 · Claude Code 2.x (agent harness)
Installer
git clone https://github.com/wrsmith108/varlock-claude-skill cd varlock-claude-skill mkdir -p ~/.claude/skills cp -r skills/varlock ~/.claude/skills/varlock
Kommandoer og eksempelprompter
/varlockLærer Claude å aldri gjengi hemmeligheter — validerer .env-variabler gjennom Varlock CLI i stedet for cat/echo.
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Add a new Stripe secret key to my env config without printing itCheck that STRIPE_SECRET_KEY is set correctly without leaking its valueValidate my .env variables are present without echoing any secrets