Varlock Skill

Varlock Skill for Claude Code

Скилл для Claude Code, который не дает секретам из .env попасть в контекст агента: проверка и запуск через Varlock с маскировкой значений

СкиллНизкий риск

wrsmith108/varlock-claude-skill

Установка

mkdir -p ~/.claude/skills/varlock && curl -sSL https://raw.githubusercontent.com/wrsmith108/varlock-claude-skill/main/skills/varlock/SKILL.md -o ~/.claude/skills/varlock/SKILL.md

Ставит только файл скилла.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Скилл задает агенту правила работы с переменными окружения через CLI Varlock. Агент не читает .env и не выводит секреты командами echo или printenv, а смотрит схему .env.schema без значений. Наличие и корректность ключей он проверяет командой varlock load, которая маскирует чувствительные значения, а команды с секретами запускает через varlock run. Просьбы изменить секрет агент отклоняет и предлагает пользователю сделать это вручную.

Для кого. Для разработчиков, которые работают в Claude Code с проектами, где в .env лежат ключи API и пароли.

Подходит, если

  • Нужно, чтобы агент проверял настройку ключей, не видя их значений
  • Нужно запускать приложение с секретами из агентской сессии без утечки в лог
  • Нужно описать переменные проекта схемой с типами и признаком чувствительности

Не подходит, если

  • Секреты уже хранятся в менеджере секретов и не попадают в файлы проекта
  • Вы не готовы ставить Varlock и вести .env.schema

Пример запроса к агенту

Проверь, заданы ли в проекте ключи Stripe, но значения не показывай

Ограничения

Скилл состоит из инструкций и не блокирует чтение .env технически: защита зависит от того, соблюдает ли агент правила. Нужен установленный CLI Varlock и файл .env.schema в проекте. Установка Varlock по README идет через загрузку и запуск скрипта с varlock.dev.

Как отключить. Удалите папку ~/.claude/skills/varlock.

Проверка безопасности

  • Скилл состоит из инструкций, которые ограничивают работу агента с секретами

Коротко о README

README объясняет, как секреты попадают в вывод терминала, контекст модели, логи и коммиты, и как скилл этому мешает. Установка одной командой через curl или копированием из клона, отдельно ставится CLI Varlock. Приведены таблица безопасных замен опасных команд, пример .env.schema с аннотациями и сценарии ответа на просьбы о секретах. Лицензия MIT.

SKILL.md

---
name: varlock
description: Secure environment variable management with Varlock. Use when handling secrets, API keys, credentials, or any sensitive configuration. Ensures secrets are never exposed in terminals, logs, traces, or Claude's context. Trigger phrases include "environment variables", "secrets", ".env", "API key", "credentials", "sensitive", "Varlock".
version: 1.0.0
---

# Varlock Security Skill

Secure-by-default environment variable management for Claude Code sessions.

> **Repository**: https://github.com/dmno-dev/varlock
> **Documentation**: https://varlock.dev

## Core Principle: Secrets Never Exposed

When working with Claude, secrets must NEVER appear in:
- Terminal output
- Claude's input/output context
- Log files or traces
- Git commits or diffs
- Error messages

This skill ensures all sensitive data is properly protected.

---

## CRITICAL: Security Rules for Claude

### Rule 1: Never Echo Secrets

```bash
# ❌ NEVER DO THIS - exposes secret to Claude's context
echo $CLERK_SECRET_KEY
cat .env | grep SECRET
printenv | grep API

# ✅ DO THIS - validates without exposing
varlock load --quiet && echo "✓ Secrets validated"
```

### Rule 2: Never Read .env Directly

```bash
# ❌ NEVER DO THIS - exposes secret to Claude's context
cat .env
less .env
Read tool on .env file

# ✅ DO THIS - read schema (safe) not values
cat .env.schema
varlock load  # Shows masked values
```

### Rule 3: Use Varlock for Validation

```bash
# ❌ NEVER DO THIS - exposes secret in error
test -n "$API_KEY" && echo "Key: $API_KEY"

Частые вопросы

Что такое .env.schema?

Файл с именами переменных и аннотациями вроде @sensitive, @required и @type, но без значений. Агенту безопасно его читать.

Гарантирует ли скилл, что секрет не утечет?

Нет, это правила для агента. Они снижают риск, но технически чтение файлов не запрещают.

Выбор редакции

Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом

CLIВысокий риск22,5 тыс.
Выбор редакции

Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов

CLIСредний риск16,6 тыс.

Скиллы Trail of Bits

Trail of Bits Skills Marketplace

Выбор редакции

Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг

ПлагинСредний риск7,1 тыс.

Девять скиллов, через которые агент запускает пентест Strix, разбирает найденные уязвимости и встраивает проверку в CI

СкиллВысокий риск62,5 тыс.