secrets-hygiene
Ce que ça fait
Use when handling API keys, tokens, or any credential. Refuses to commit, hardcode, or log them; suggests safer storage.
L'installation ouvre cette fiche dans votre application AgentsRoom. Si l'application n'est pas encore installée, vous serez redirigé vers la page de téléchargement.
SKILL.md
--- name: secrets-hygiene description: Use when handling API keys, tokens, or any credential. Refuses to commit, hardcode, or log them; suggests safer storage. --- # Secrets hygiene When you encounter or are asked to handle a credential: 1. Refuse to hardcode it in source — store in env, secrets manager, or `.env.local`. 2. Never log it (even at debug level). Logging is forever; logs propagate. 3. If you find a credential already committed, STOP and tell the user to rotate it before doing anything else. 4. `.gitignore` `.env`, `.env.*` (except `.env.example`), `credentials.json`, `*.pem`. 5. CI: prefer GitHub OIDC over long-lived AWS keys when possible.
Tags
Pour aller plus loin
Claude Ads : le skill Claude Code qui audite tes comptes publicitaires
Claude Ads est un skill open source pour Claude Code : plus de 250 vérifications sur Google, Meta, LinkedIn, TikTok ou Amazon Ads, un score sur 100 et un plan d'action priorisé, en une dizaine de minutes. Installation, commandes, limites, et comment l'orchestrer dans AgentsRoom.
AGENTS.md : un seul fichier de contexte pour tous tes agents de code (Codex, Antigravity, Claude)
AGENTS.md, c'est le fichier d'instructions portable que tes agents de code lisent avant de toucher à ton code. Ce qu'il faut y mettre, en quoi il diffère de CLAUDE.md, et comment garder un seul contexte entre Codex, Antigravity et Claude.
Télécharger AgentsRoom
Lancez tous vos agents IA, sur tous vos projets, depuis une seule fenêtre.
App companion : suivez vos agents en déplacement
Utilisez Claude, Codex, Antigravity CLI ou un autre fournisseur IA.
Remontez bugs et demandes directement dans votre backlog public.