Varlock

Lär Claude att aldrig upprepa hemligheter — validerar .env-variabler via Varlock CLI istället för cat/echo.

av wrsmith108 · wrsmith108/varlock-claude-skill

Fungerar med konfiguration ★ 8.8/10

Varlock — Lär Claude att aldrig upprepa hemligheter — validerar .env-variabler via Varlock CLI istället för cat/echo.

Vad den gör

Ger Claude beteenderegler och CLI-kommandon (varlock load, .env.schema @sensitive-annoteringar) för att validera och referera miljövariabler och API-nycklar utan att någonsin skriva ut råa hemliga värden i sessionen, loggar eller git-diffar. Triggas vid .env, API-nyckel, autentiseringsuppgifter eller hemlighetshanteringsförfrågningar. De maskerade valideringskommandona körs endast när den separata open-source Varlock CLI är installerad; beteendeguidningen (aldrig cat .env / aldrig echo $SECRET) gäller omedelbart utan installation.

Testrapport

Bad att lägga till och verifiera en STRIPE_SECRET_KEY utan att läcka den i chatten: både baslinje och färdighet undvek att skriva ut råvärdet, men endast färdigheten producerade de faktiska fungerande kommandona (`varlock load`, `.env.schema` @sensitive-annoteringar, maskerad ▒▒▒▒▒ output) — verklig friktion är att `varlock` är en separat CLI som du måste installera först (`curl -sSfL https://varlock.dev/install.sh | sh`), tydligt upplyst i färdighetens egen Quick Start.

Testad: 2026-07-14 · Claude Code 2.x (agent harness)

Installation

git clone https://github.com/wrsmith108/varlock-claude-skill
cd varlock-claude-skill
mkdir -p ~/.claude/skills
cp -r skills/varlock ~/.claude/skills/varlock

Kommandon och exempelprompter

  • /varlockLär Claude att aldrig upprepa hemligheter — validerar .env-variabler via Varlock CLI istället för cat/echo.

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Add a new Stripe secret key to my env config without printing it
  • Check that STRIPE_SECRET_KEY is set correctly without leaking its value
  • Validate my .env variables are present without echoing any secrets