Skip to content
Back to skills

Agentic Secrets Handling

ASecurity

API anahtarları, kubeconfig ve Juju credential için saklama sırası ve log maskeleme kurallarını uygularken kullan.

  • 4 stars
  • 0 votes
  • 0 copies
  • 1 view
  • Added September 12, 2026
securitygitapi

Works with

  • cli
  • api

Security analysis

A100/100

Pro scans all 2 files and shows the line behind each finding

Scanned September 12, 2026

npx -y skills add aibot88/sec_skill_store --skill agentic-secrets-handling --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Agentic Secrets Handling?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Agentic Secrets Handling
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/aibot88-agentic-secrets-handling/badge)](https://www.skillsdirectory.com/skills/aibot88-agentic-secrets-handling)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: agentic-secrets-handling
description: API anahtarları, kubeconfig ve Juju credential için saklama sırası ve log maskeleme kurallarını uygularken kullan.
---

## Amaç

Sırlar için öncelik sırası: **secret manager / vault (tercih)** > **ortam değişkeni** > **kısıtlı izinli dosya** (ör. `chmod 600`). `.env` dosyası **asla** commit edilmez; `.env.example` yalnız placeholder içerir. Log ve trajectory çıktılarında **maskeleme** zorunlu. Env isimleri `LLM_PROVIDERS.md` ile uyumlu tutulur (`SENTINEL_API_KEY`, `ANTHROPIC_API_KEY`, `SENTINEL_LOCAL_*`, vb.).

## Kapsam

### Dahil

- LLM API anahtarları, isteğe bağlı OAuth/token (ürün kararı).
- `kubeconfig`, Juju credentials, cloud config dosyaları.

### Hariç

- Vault ürününün kurulum rehberi (harici dokümantasyon).

## Kurallar

- Repo içinde gerçek anahtar tespitinde: rotate + `git history` temizliği (proje prosedürü).
- Debug log seviyesinde bile anahtar ve JWT benzeri stringler **redact**.
- CI’da fork PR’lar için secret yok varsayımı (`agentic-ci-github-actions`).

## Kontrol listesi

- [ ] `.gitignore` `.env` ve yerel credential dosyalarını kapsıyor mu?
- [ ] Uygulama başlangıcında “env’de key var mı” kontrolü kullanıcıya güvenli mesajla mı dönüyor?
- [ ] Trajectory kaydında PII/secret filtreleri tanımlı mı?

## Hata ve geri dönüş

| Tipik sorun | Kontrol | Sonraki adım |
|-------------|---------|--------------|
| Anahtar loga düştü | Log handler | Maskeleme kuralı ekle, anahtarı rotate et |
| Yanlış env okundu | Profil önceliği | `agentic-config-layers` sırasını doğrula |

## İlgili belgeler ve skill'ler

- `../documantations/LLM_PROVIDERS.md`
- `../agentic-cli-logging/SKILL.md`
- `../agentic-config-env-reference/SKILL.md`
- `../agentic-trajectory-recording/SKILL.md`

Files in this skill

  • SKILL.md1.8 KB
  • source.json667 B

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…