SECURITY REVIEW
Not yet assessed
Review the original instructions and requested permissions before installing.
No security review is available for this catalog entry yet.
Инвентаризация env-переменных — где читаются, обязательность, .env.example без значений, проверка утечек секретов (роль devops). Use когда нужно разобраться с конфигурацией или секретами проекта.
Review the original instructions and requested permissions before installing.
No security review is available for this catalog entry yet.
How clearly the skill guides your agent, how complete its workflow is, and how you can check the outcome.
No quality assessment is available for this catalog entry yet.
Original instructions from the publisher’s SKILL.md
# Задача: инвентаризация env-переменных Проведи инвентаризацию env проекта (см. `$docker`, `$ci-cd`, `$backend-architecture`). 1. Найди все чтения: `grep -rn "process\.env\." src/` (+ `import.meta.env`, zod/envalid-схемы, compose, `render.yaml`, workflow). Таблица: переменная → где читается (file:line) → обязательна/опциональна → дефолт → секрет ли. 2. Классифицируй: секреты (ключи, токены, строки с паролем) vs конфиг. Секреты — только env/хранилища: локально `.env` (в `.gitignore`), CI — GitHub secrets, Render — env сервиса (через `$render`). 3. Собери `.env.example`: все переменные с комментарием-назначением, **без значений** (безопасные плейсхолдеры допустимы). Проверь `.env*` в `.gitignore` И `.dockerignore`. 4. Проверь утечки: `git grep` по сигнатурам (`sk-`, `AKIA`, `-----BEGIN`, пароли в URL); найденное — доложи владельцу, сам не ротируй и не переписывай историю. 5. Перечисли разрывы: переменные из кода, отсутствующие в `.env.example`/compose/CI. Помни: env в Docker применяется только `up -d --force-recreate`. Значения прод-переменных не выводи в ответ. Отдай таблицу + путь `.env.example` + разрывы/утечки + следующий шаг.