01
このSkillでできること
- ✓環境変数をマスク付きで検証する
- ✓秘密情報を含まない安全な確認方法を案内する
- ✓`.env.schema`を中心に設定を管理する
- ✓秘密情報の表示や直接更新を避ける
02
使い方
01
STEP 1
秘密情報の確認では値そのものを表示しない
02
STEP 2
スキーマに変数と感度を定義する
03
STEP 3
`.env`をバージョン管理対象から除外する
04
STEP 4
認証情報の更新はユーザーが手動で行う
03
Skillのインストール
初心者におすすめ
AIにこのSkillを追加してもらう
GitHub URLごとCodexやClaude Codeへ渡し、現在の環境に合う方法を判断してもらいます。
このGitHubリポジトリにあるSkillを確認し、現在の環境に適した方法でインストールしてください。
インストール後、正常に利用できることを確認し、基本的な使い方も簡潔に説明してください。
Repository:
https://github.com/wrsmith108/varlock-claude-skill手動でインストールする
README / SKILL.mdから機械抽出できたコマンドのみ表示しています。推測したコマンドではありません。
curl -H "Authorization: Bearer sk_live_xxx" https://api.example.com
curl -H "Authorization: Bearer $API_KEY" https://api.example.comcurl -sSfL https://varlock.dev/install.sh | sh -s -- --force-no-brew
export PATH="$HOME/.varlock/bin:$PATH"
varlock --versionRUN curl -sSfL https://varlock.dev/install.sh | sh -s -- --force-no-brew \
&& ln -s /root/.varlock/bin/varlock /usr/local/bin/varlock
CMD ["varlock", "run", "--", "npm", "start"]mkdir -p ~/.claude/skills/varlock && curl -sSL https://raw.githubusercontent.com/wrsmith108/varlock-claude-skill/main/skills/varlock/SKILL.md -o ~/.claude/skills/varlock/SKILL.md04
このSkillを使うプロンプト例
Skill名を明示すると、意図したSkillを使わせやすくなります。自動発動型では必須とは限りません。
API_KEYが設定済みかを、値を表示せずに確認したい。安全な確認方法と、必要なスキーマ設定を説明して。出力例を見る
秘密値を露出させない検証手順と、`.env.schema`の設定例。05
安全性チェック
自動解析による参考情報です。Skillの安全性を保証するものではありません。
外部API通信検出あり
Shellコマンド実行明確な記述なし
ファイル読み取り検出あり
ファイル書き込み明確な記述なし
ネットワークアクセス検出あり
認証情報検出あり
検出根拠を見る
- file_read: ] Document secret rotation procedure - [ ] Never use `cat .env` or `echo $SECRET` in Claude sessions --- ## Quick Reference Card | Task | Safe Com
- file_read: | Run with env | `varlock run -- ` | | View schema | `cat .env.schema` | | Check specific var | `varlock load \| grep VAR_NAME` | | Never Do | Why |
- network: anagement for Claude Code sessions. > **Repository**: https://github.com/dmno-dev/varlock > **Documentation**: https://varlock.dev ## Core Principle: S
- network: tps://github.com/dmno-dev/varlock > **Documentation**: https://varlock.dev ## Core Principle: Secrets Never Exposed When working with Claude, secrets m
- credential: le management with Varlock. Use when handling secrets, API keys, credentials, or any sensitive configuration. Ensures secrets are never exposed in termi
- credential: s include "environment variables", "secrets", ".env", "API key", "credentials", "sensitive", "Varlock". version: 1.0.0 --- # Varlock Security Skill Se
06