secrets-management

★ 8.5 · security

secrets-management — это скилл для Claude Code, который помогает реализовать безопасное управление секретами в CI/CD-пайплайнах без хардкода чувствительных данных. Скилл охватывает интеграцию с HashiCorp Vault (динамические секреты, аудит-логирование, kv-v2), AWS Secrets Manager (автоматическая ротация, поддержка RDS и Terraform), Azure Key Vault и Google Secret Manager. Готовые примеры включают подключение Vault через hashicorp/vault-action в GitHub Actions и GitLab CI, получение секретов из AWS с маскировкой в логах, использование переменных окружения и secrets платформы. Отдельно разобраны автоматическая ротация через AWS Lambda и принципы минимальных привилегий, сканирование утечек (GitGuardian, TruffleHog) и шифрование секретов в покое — для команд, которым нужно исключить компрометацию учётных данных в пайплайне.