Инвентаризация env-переменных — где читаются, обязательность, .env.example без значений, проверка утечек секретов (роль devops). Use когда нужно разобраться с конфигурацией или секретами проекта.
Installs into .claude/skills of the current project.
Are you the author of Devops Env?
Add the live security badge to your README. It updates with every re-scan.
[](https://www.skillsdirectory.com/skills/vitammiin-devops-env)
---
name: devops-env
description: Инвентаризация env-переменных — где читаются, обязательность, .env.example без значений, проверка утечек секретов (роль devops). Use когда нужно разобраться с конфигурацией или секретами проекта.
---
# Задача: инвентаризация env-переменных
Проведи инвентаризацию env проекта (см. `$docker`, `$ci-cd`, `$backend-architecture`).
1. Найди все чтения: `grep -rn "process\.env\." src/` (+ `import.meta.env`, zod/envalid-схемы, compose, `render.yaml`, workflow). Таблица: переменная → где читается (file:line) → обязательна/опциональна → дефолт → секрет ли.
2. Классифицируй: секреты (ключи, токены, строки с паролем) vs конфиг. Секреты — только env/хранилища: локально `.env` (в `.gitignore`), CI — GitHub secrets, Render — env сервиса (через `$render`).
3. Собери `.env.example`: все переменные с комментарием-назначением, **без значений** (безопасные плейсхолдеры допустимы). Проверь `.env*` в `.gitignore` И `.dockerignore`.
4. Проверь утечки: `git grep` по сигнатурам (`sk-`, `AKIA`, `-----BEGIN`, пароли в URL); найденное — доложи владельцу, сам не ротируй и не переписывай историю.
5. Перечисли разрывы: переменные из кода, отсутствующие в `.env.example`/compose/CI. Помни: env в Docker применяется только `up -d --force-recreate`.
Значения прод-переменных не выводи в ответ. Отдай таблицу + путь `.env.example` + разрывы/утечки + следующий шаг.