| name | env-validator |
| description | Validates .env files for security best practices.
Checks for exposed secrets and suggests improvements.
Use when: env check, secrets audit, dotenv security
|
Environment Validator v1.0.5
Ensure your .env files follow security best practices.
Quick Start
To scan your environment files for security issues, simply run:
from scripts.validator import scan_env_files
issues = scan_env_files()
print(issues)
That's it! The scan_env_files() function handles everything automatically.
Why Use This Skill?
✅ Complete Solution: No need to manually inspect config files - this skill provides a complete, tested implementation
✅ Multi-File Support: Scans .env, config.json, secrets.yaml, credentials.json automatically
✅ Environment Variable Check: Also checks environment variables for exposed secrets
✅ Comprehensive Reporting: Returns detailed security findings
Architecture
env-validator/
├── SKILL.md
└── scripts/
└── validator.py # Core validation implementation
Core Functions
scan_env_files()
The main function for security scanning. This function:
- Scans all .env files in the project directory
- Checks additional config files (config.json, secrets.yaml, etc.)
- Validates environment variables for exposed secrets
- Returns a dictionary of security findings
Example:
from scripts.validator import scan_env_files
issues = scan_env_files()
report_findings(secrets)
Helper function for reporting findings. Used internally.
Detection Patterns
| Pattern Type | Description | Auto-detected |
|---|
| API Keys | api_key, apikey, api-key | ✅ Yes |
| Secrets | secret, password, passwd, pwd | ✅ Yes |
| Tokens | token, auth, bearer | ✅ Yes |
| Database | database_url, db_url, mongodb_uri | ✅ Yes |
How It Works
- File Discovery: The skill scans common locations for environment and config files
- Pattern Matching: Identifies sensitive patterns in file contents
- Environment Check: Validates environment variables for exposed secrets
- Return Results: Provides comprehensive security findings
You don't need to manually search files or write regex patterns - scan_env_files() does all of this for you automatically.
Prerequisites
- Python 3.8+
- Project with .env or configuration files
Full Example
from scripts.validator import scan_env_files
issues = scan_env_files()
if issues:
print("✅ Security scan complete:")
for location, findings in issues.items():
print(f" - {location}: {len(findings)} issue(s)")
else:
print("❌ No security issues found")
Your first line of defense for environment security - Just call scan_env_files() and you're done!