varlock

Varlock

環境変数、APIキー、認証情報などの秘密を、端末出力やログ、エージェントの文脈に露出させない管理手順を支援します。

AIスキル大辞典による日本語要約
品質評価97/100評価確度:十分
人気度(GitHub Star) 52発掘スコア 94
01

このSkillでできること

  • 環境変数をマスク付きで検証する
  • 秘密情報を含まない安全な確認方法を案内する
  • `.env.schema`を中心に設定を管理する
  • 秘密情報の表示や直接更新を避ける
02

使い方

01
STEP 1

秘密情報の確認では値そのものを表示しない

02
STEP 2

スキーマに変数と感度を定義する

03
STEP 3

`.env`をバージョン管理対象から除外する

04
STEP 4

認証情報の更新はユーザーが手動で行う

03

Skillのインストール

このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。

Repository:
https://github.com/wrsmith108/varlock-claude-skill
手動でインストールする

README / SKILL.mdから機械抽出できたコマンドのみ表示しています。推測したコマンドではありません。

curl -H "Authorization: Bearer sk_live_xxx" https://api.example.com
curl -H "Authorization: Bearer $API_KEY" https://api.example.com
curl -sSfL https://varlock.dev/install.sh | sh -s -- --force-no-brew
export PATH="$HOME/.varlock/bin:$PATH"
varlock --version
RUN curl -sSfL https://varlock.dev/install.sh | sh -s -- --force-no-brew \
&& ln -s /root/.varlock/bin/varlock /usr/local/bin/varlock
CMD ["varlock", "run", "--", "npm", "start"]
mkdir -p ~/.claude/skills/varlock && curl -sSL https://raw.githubusercontent.com/wrsmith108/varlock-claude-skill/main/skills/varlock/SKILL.md -o ~/.claude/skills/varlock/SKILL.md
04

このSkillを使うプロンプト例

Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。

API_KEYが設定済みかを、値を表示せずに確認したい。安全な確認方法と、必要なスキーマ設定を説明して。
出力例を見る
秘密値を露出させない検証手順と、`.env.schema`の設定例。
05

安全性チェック

自動解析による参考情報です。Skillの安全性を保証するものではありません。

外部API通信検出あり
Shellコマンド実行明確な記述なし
ファイル読み取り検出あり
ファイル書き込み明確な記述なし
ネットワークアクセス検出あり
認証情報検出あり
検出根拠を見る
  • file_read: ] Document secret rotation procedure - [ ] Never use `cat .env` or `echo $SECRET` in Claude sessions --- ## Quick Reference Card | Task | Safe Com
  • file_read: | Run with env | `varlock run -- ` | | View schema | `cat .env.schema` | | Check specific var | `varlock load \| grep VAR_NAME` | | Never Do | Why |
  • network: anagement for Claude Code sessions. > **Repository**: https://github.com/dmno-dev/varlock > **Documentation**: https://varlock.dev ## Core Principle: S
  • network: tps://github.com/dmno-dev/varlock > **Documentation**: https://varlock.dev ## Core Principle: Secrets Never Exposed When working with Claude, secrets m
  • credential: le management with Varlock. Use when handling secrets, API keys, credentials, or any sensitive configuration. Ensures secrets are never exposed in termi
  • credential: s include "environment variables", "secrets", ".env", "API key", "credentials", "sensitive", "Varlock". version: 1.0.0 --- # Varlock Security Skill Se
06

関連Skill