Varlock Skill
Varlock Skill for Claude Code
Скилл для Claude Code, который не дает секретам из .env попасть в контекст агента: проверка и запуск через Varlock с маскировкой значений
Установка
mkdir -p ~/.claude/skills/varlock && curl -sSL https://raw.githubusercontent.com/wrsmith108/varlock-claude-skill/main/skills/varlock/SKILL.md -o ~/.claude/skills/varlock/SKILL.mdСтавит только файл скилла.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Скилл задает агенту правила работы с переменными окружения через CLI Varlock. Агент не читает .env и не выводит секреты командами echo или printenv, а смотрит схему .env.schema без значений. Наличие и корректность ключей он проверяет командой varlock load, которая маскирует чувствительные значения, а команды с секретами запускает через varlock run. Просьбы изменить секрет агент отклоняет и предлагает пользователю сделать это вручную.
Для кого. Для разработчиков, которые работают в Claude Code с проектами, где в .env лежат ключи API и пароли.
Подходит, если
- Нужно, чтобы агент проверял настройку ключей, не видя их значений
- Нужно запускать приложение с секретами из агентской сессии без утечки в лог
- Нужно описать переменные проекта схемой с типами и признаком чувствительности
Не подходит, если
- Секреты уже хранятся в менеджере секретов и не попадают в файлы проекта
- Вы не готовы ставить Varlock и вести .env.schema
Пример запроса к агенту
Проверь, заданы ли в проекте ключи Stripe, но значения не показывайОграничения
Скилл состоит из инструкций и не блокирует чтение .env технически: защита зависит от того, соблюдает ли агент правила. Нужен установленный CLI Varlock и файл .env.schema в проекте. Установка Varlock по README идет через загрузку и запуск скрипта с varlock.dev.
Как отключить. Удалите папку ~/.claude/skills/varlock.
Проверка безопасности
- Скилл состоит из инструкций, которые ограничивают работу агента с секретами
Коротко о README
README объясняет, как секреты попадают в вывод терминала, контекст модели, логи и коммиты, и как скилл этому мешает. Установка одной командой через curl или копированием из клона, отдельно ставится CLI Varlock. Приведены таблица безопасных замен опасных команд, пример .env.schema с аннотациями и сценарии ответа на просьбы о секретах. Лицензия MIT.
SKILL.md
--- name: varlock description: Secure environment variable management with Varlock. Use when handling secrets, API keys, credentials, or any sensitive configuration. Ensures secrets are never exposed in terminals, logs, traces, or Claude's context. Trigger phrases include "environment variables", "secrets", ".env", "API key", "credentials", "sensitive", "Varlock". version: 1.0.0 --- # Varlock Security Skill Secure-by-default environment variable management for Claude Code sessions. > **Repository**: https://github.com/dmno-dev/varlock > **Documentation**: https://varlock.dev ## Core Principle: Secrets Never Exposed When working with Claude, secrets must NEVER appear in: - Terminal output - Claude's input/output context - Log files or traces - Git commits or diffs - Error messages This skill ensures all sensitive data is properly protected. --- ## CRITICAL: Security Rules for Claude ### Rule 1: Never Echo Secrets ```bash # ❌ NEVER DO THIS - exposes secret to Claude's context echo $CLERK_SECRET_KEY cat .env | grep SECRET printenv | grep API # ✅ DO THIS - validates without exposing varlock load --quiet && echo "✓ Secrets validated" ``` ### Rule 2: Never Read .env Directly ```bash # ❌ NEVER DO THIS - exposes secret to Claude's context cat .env less .env Read tool on .env file # ✅ DO THIS - read schema (safe) not values cat .env.schema varlock load # Shows masked values ``` ### Rule 3: Use Varlock for Validation ```bash # ❌ NEVER DO THIS - exposes secret in error test -n "$API_KEY" && echo "Key: $API_KEY"
Частые вопросы
Что такое .env.schema?
Файл с именами переменных и аннотациями вроде @sensitive, @required и @type, но без значений. Агенту безопасно его читать.
Гарантирует ли скилл, что секрет не утечет?
Нет, это правила для агента. Они снижают риск, но технически чтение файлов не запрещают.
Похожие
Открытый стек NVIDIA для запуска OpenClaw, Hermes и LangChain Deep Agents в песочницах OpenShell с сетевыми политиками и управляемым инференсом
Статический анализ кода по правилам, похожим на сам код, со встроенным MCP-сервером для AI-агентов
Скиллы Trail of Bits
Trail of Bits Skills Marketplace
Маркетплейс плагинов Trail of Bits для аудита безопасности: смарт-контракты, C/C++ и Rust, Semgrep, CodeQL, фаззинг
Девять скиллов, через которые агент запускает пентест Strix, разбирает найденные уязвимости и встраивает проверку в CI