| name | add |
| description | 새 API 키를 채팅에 노출하지 않고 중앙 볼트에 등록한다. 트리거 — "/tikeytaka:add", "키 등록해줘", "○○ api 키 발급받았어", "키 갱신해줘". 사용자가 키 값을 채팅에 붙여넣으면 즉시 이 절차로 유도한다. |
tikeytaka:add — 유출 없는 키 등록
코어 CLI: bash "${CLAUDE_PLUGIN_ROOT}/bin/tkt" (이하 tkt)
원칙
키 값은 절대 채팅창에 받지 않는다. 이미 붙여넣어졌다면 유출로 간주하고 재발급을 권고한 뒤, 재발급 키로 아래 절차를 진행한다.
절차
-
서비스명 결정: tkt list로 기존 항목을 확인한다. 같은 서비스가 있으면 그 이름 재사용(갱신), 없으면 <provider>-api-key 케밥케이스로 새로 만든다.
-
등록 안내: 사용자에게 별도 터미널에서 실행하도록 정확한 명령을 준다:
bash "<플러그인경로>/bin/tkt" setp <서비스명>
숨김 프롬프트가 뜨면 키를 붙여넣으면 된다. (대화창 ! 실행은 출력이 대화에 남으므로 권하지 않는다)
-
확인: 완료했다고 하면 tkt list로 존재를 확인하고, 가능하면 해당 API의 무료 검증 엔드포인트로 유효성을 실측한다. 값은 셸 변수로만 다루고 출력하지 않는다.
-
연결·전파: 이 키를 쓰는 프로젝트가 있으면:
tkt map-add '<프로젝트/.env>' <변수명> <서비스명>
tkt sync
-
다른 기기는 클라우드 동기화 후 tkt sync만 실행하면 됨을 한 줄로 알린다.