Varlock
Uczy Claude, aby nigdy nie powtarzał sekretów — waliduje zmienne .env przez Varlock CLI zamiast cat/echo.
Działa po konfiguracji
Co robi ten skill
Dostarcza Claude zasady zachowania i polecenia CLI (varlock load, adnotacje @sensitive w .env.schema) do walidacji i odwoływania się do zmiennych środowiskowych i kluczy API bez drukowania surowych wartości sekretów w sesji, logach lub różnicach git. Aktywuje się na żądania dotyczące .env, kluczy API, poświadczeń lub obsługi sekretów. Maskowane polecenia walidacyjne działają tylko po zainstalowaniu oddzielnego, otwartego oprogramowania Varlock CLI; wskazówki dotyczące zachowania (nigdy nie cat .env / nigdy nie echo $SECRET) są natychmiast dostępne bez instalacji.
Raport z testu
Poproszono o dodanie i zweryfikowanie STRIPE_SECRET_KEY bez ujawniania go w czacie: zarówno baza, jak i umiejętność unikały drukowania surowej wartości, ale tylko umiejętność wygenerowała faktycznie działające polecenia (`varlock load`, adnotacje @sensitive w `.env.schema`, maskowany wynik ▒▒▒▒▒) — rzeczywiste utrudnienie polega na tym, że `varlock` to oddzielny CLI, który trzeba najpierw zainstalować (`curl -sSfL https://varlock.dev/install.sh | sh`), jasno ujawnione w sekcji 'Szybki Start' samej umiejętności.
Testowano: 2026-07-14 · Claude Code 2.x (agent harness)
Instalacja
git clone https://github.com/wrsmith108/varlock-claude-skill cd varlock-claude-skill mkdir -p ~/.claude/skills cp -r skills/varlock ~/.claude/skills/varlock
Komendy i przykładowe prompty
/varlockUczy Claude, aby nigdy nie powtarzał sekretów — waliduje zmienne .env przez Varlock CLI zamiast cat/echo.
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Add a new Stripe secret key to my env config without printing itCheck that STRIPE_SECRET_KEY is set correctly without leaking its valueValidate my .env variables are present without echoing any secrets