Varlock

Uczy Claude, aby nigdy nie powtarzał sekretów — waliduje zmienne .env przez Varlock CLI zamiast cat/echo.

Autor: wrsmith108 · wrsmith108/varlock-claude-skill

Działa po konfiguracji ★ 8.8/10

Varlock — Uczy Claude, aby nigdy nie powtarzał sekretów — waliduje zmienne .env przez Varlock CLI zamiast cat/echo.

Co robi ten skill

Dostarcza Claude zasady zachowania i polecenia CLI (varlock load, adnotacje @sensitive w .env.schema) do walidacji i odwoływania się do zmiennych środowiskowych i kluczy API bez drukowania surowych wartości sekretów w sesji, logach lub różnicach git. Aktywuje się na żądania dotyczące .env, kluczy API, poświadczeń lub obsługi sekretów. Maskowane polecenia walidacyjne działają tylko po zainstalowaniu oddzielnego, otwartego oprogramowania Varlock CLI; wskazówki dotyczące zachowania (nigdy nie cat .env / nigdy nie echo $SECRET) są natychmiast dostępne bez instalacji.

Raport z testu

Poproszono o dodanie i zweryfikowanie STRIPE_SECRET_KEY bez ujawniania go w czacie: zarówno baza, jak i umiejętność unikały drukowania surowej wartości, ale tylko umiejętność wygenerowała faktycznie działające polecenia (`varlock load`, adnotacje @sensitive w `.env.schema`, maskowany wynik ▒▒▒▒▒) — rzeczywiste utrudnienie polega na tym, że `varlock` to oddzielny CLI, który trzeba najpierw zainstalować (`curl -sSfL https://varlock.dev/install.sh | sh`), jasno ujawnione w sekcji 'Szybki Start' samej umiejętności.

Testowano: 2026-07-14 · Claude Code 2.x (agent harness)

Instalacja

git clone https://github.com/wrsmith108/varlock-claude-skill
cd varlock-claude-skill
mkdir -p ~/.claude/skills
cp -r skills/varlock ~/.claude/skills/varlock

Komendy i przykładowe prompty

  • /varlockUczy Claude, aby nigdy nie powtarzał sekretów — waliduje zmienne .env przez Varlock CLI zamiast cat/echo.

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Add a new Stripe secret key to my env config without printing it
  • Check that STRIPE_SECRET_KEY is set correctly without leaking its value
  • Validate my .env variables are present without echoing any secrets