API anahtarları, kubeconfig ve Juju credential için saklama sırası ve log maskeleme kurallarını uygularken kullan.
Scanned 9/12/2026
Install to Claude Code
npx -y skills add aibot88/sec_skill_store --skill agentic-secrets-handling --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of Agentic Secrets Handling?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/aibot88-agentic-secrets-handling)More formats (shields.io, HTML) on the badges page.
---
name: agentic-secrets-handling
description: API anahtarları, kubeconfig ve Juju credential için saklama sırası ve log maskeleme kurallarını uygularken kullan.
---
## Amaç
Sırlar için öncelik sırası: **secret manager / vault (tercih)** > **ortam değişkeni** > **kısıtlı izinli dosya** (ör. `chmod 600`). `.env` dosyası **asla** commit edilmez; `.env.example` yalnız placeholder içerir. Log ve trajectory çıktılarında **maskeleme** zorunlu. Env isimleri `LLM_PROVIDERS.md` ile uyumlu tutulur (`SENTINEL_API_KEY`, `ANTHROPIC_API_KEY`, `SENTINEL_LOCAL_*`, vb.).
## Kapsam
### Dahil
- LLM API anahtarları, isteğe bağlı OAuth/token (ürün kararı).
- `kubeconfig`, Juju credentials, cloud config dosyaları.
### Hariç
- Vault ürününün kurulum rehberi (harici dokümantasyon).
## Kurallar
- Repo içinde gerçek anahtar tespitinde: rotate + `git history` temizliği (proje prosedürü).
- Debug log seviyesinde bile anahtar ve JWT benzeri stringler **redact**.
- CI’da fork PR’lar için secret yok varsayımı (`agentic-ci-github-actions`).
## Kontrol listesi
- [ ] `.gitignore` `.env` ve yerel credential dosyalarını kapsıyor mu?
- [ ] Uygulama başlangıcında “env’de key var mı” kontrolü kullanıcıya güvenli mesajla mı dönüyor?
- [ ] Trajectory kaydında PII/secret filtreleri tanımlı mı?
## Hata ve geri dönüş
| Tipik sorun | Kontrol | Sonraki adım |
|-------------|---------|--------------|
| Anahtar loga düştü | Log handler | Maskeleme kuralı ekle, anahtarı rotate et |
| Yanlış env okundu | Profil önceliği | `agentic-config-layers` sırasını doğrula |
## İlgili belgeler ve skill'ler
- `../documantations/LLM_PROVIDERS.md`
- `../agentic-cli-logging/SKILL.md`
- `../agentic-config-env-reference/SKILL.md`
- `../agentic-trajectory-recording/SKILL.md`
Is this your skill, or is something wrong with this listing? . Author removals are honored within 72 hours.
No comments yet. Be the first to comment!