Varlock
Lär Claude att aldrig upprepa hemligheter — validerar .env-variabler via Varlock CLI istället för cat/echo.
Fungerar med konfiguration
Vad den gör
Ger Claude beteenderegler och CLI-kommandon (varlock load, .env.schema @sensitive-annoteringar) för att validera och referera miljövariabler och API-nycklar utan att någonsin skriva ut råa hemliga värden i sessionen, loggar eller git-diffar. Triggas vid .env, API-nyckel, autentiseringsuppgifter eller hemlighetshanteringsförfrågningar. De maskerade valideringskommandona körs endast när den separata open-source Varlock CLI är installerad; beteendeguidningen (aldrig cat .env / aldrig echo $SECRET) gäller omedelbart utan installation.
Testrapport
Bad att lägga till och verifiera en STRIPE_SECRET_KEY utan att läcka den i chatten: både baslinje och färdighet undvek att skriva ut råvärdet, men endast färdigheten producerade de faktiska fungerande kommandona (`varlock load`, `.env.schema` @sensitive-annoteringar, maskerad ▒▒▒▒▒ output) — verklig friktion är att `varlock` är en separat CLI som du måste installera först (`curl -sSfL https://varlock.dev/install.sh | sh`), tydligt upplyst i färdighetens egen Quick Start.
Testad: 2026-07-14 · Claude Code 2.x (agent harness)
Installation
git clone https://github.com/wrsmith108/varlock-claude-skill cd varlock-claude-skill mkdir -p ~/.claude/skills cp -r skills/varlock ~/.claude/skills/varlock
Kommandon och exempelprompter
/varlockLär Claude att aldrig upprepa hemligheter — validerar .env-variabler via Varlock CLI istället för cat/echo.
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Add a new Stripe secret key to my env config without printing itCheck that STRIPE_SECRET_KEY is set correctly without leaking its valueValidate my .env variables are present without echoing any secrets