Skip to content
Back to skills

Devops Env

ASecurity

Инвентаризация env-переменных — где читаются, обязательность, .env.example без значений, проверка утечек секретов (роль devops). Use когда нужно разобраться с конфигурацией или секретами проекта.

  • 2 stars
  • 0 votes
  • 0 copies
  • 0 views
  • Added September 11, 2026
devopsdockergitbackenddevops

Security analysis

A100/100

Scanned September 11, 2026

npx -y skills add Vitammiin/agent-vorcl-flow --skill devops-env --agent claude-code

Installs into .claude/skills of the current project.

Are you the author of Devops Env?

Add the live security badge to your README. It updates with every re-scan.

Security grade badge for Devops Env
[![Security: A — Skills Directory](https://www.skillsdirectory.com/api/skills/vitammiin-devops-env/badge)](https://www.skillsdirectory.com/skills/vitammiin-devops-env)

More formats (shields.io, HTML) on the badges page. Keep it an A: scan every change in CI with Pro.

Download with Pro
SKILL.md
---
name: devops-env
description: Инвентаризация env-переменных — где читаются, обязательность, .env.example без значений, проверка утечек секретов (роль devops). Use когда нужно разобраться с конфигурацией или секретами проекта.
---

# Задача: инвентаризация env-переменных

Проведи инвентаризацию env проекта (см. `$docker`, `$ci-cd`, `$backend-architecture`).

1. Найди все чтения: `grep -rn "process\.env\." src/` (+ `import.meta.env`, zod/envalid-схемы, compose, `render.yaml`, workflow). Таблица: переменная → где читается (file:line) → обязательна/опциональна → дефолт → секрет ли.
2. Классифицируй: секреты (ключи, токены, строки с паролем) vs конфиг. Секреты — только env/хранилища: локально `.env` (в `.gitignore`), CI — GitHub secrets, Render — env сервиса (через `$render`).
3. Собери `.env.example`: все переменные с комментарием-назначением, **без значений** (безопасные плейсхолдеры допустимы). Проверь `.env*` в `.gitignore` И `.dockerignore`.
4. Проверь утечки: `git grep` по сигнатурам (`sk-`, `AKIA`, `-----BEGIN`, пароли в URL); найденное — доложи владельцу, сам не ротируй и не переписывай историю.
5. Перечисли разрывы: переменные из кода, отсутствующие в `.env.example`/compose/CI. Помни: env в Docker применяется только `up -d --force-recreate`.

Значения прод-переменных не выводи в ответ. Отдай таблицу + путь `.env.example` + разрывы/утечки + следующий шаг.

Attribution

Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.

Comments

Loading comments…