一键导入
sota-secrets-management
State-of-the-art secrets management for building and auditing software. Use whenever a task involves creating, storing, injecting, rotating, or scanning for credentials — or reviewing code/infrastructure for secret leaks and misuse. BUILD mode: implementing secrets handling; AUDIT mode: sweeping a repo for leaked, hardcoded, or mishandled secrets. Trigger keywords: secret, secrets management, credential, API key, token, password, private key, signing key, JWT secret, TLS key, SSH key, database password, connection string, .env, dotenv, environment variable, Vault, OpenBao, AWS Secrets Manager, GCP Secret Manager, Azure Key Vault, KMS, envelope encryption, SOPS, age, sealed-secrets, external-secrets, workload identity, OIDC federation, SPIFFE, SPIRE, IAM role, GitHub Actions OIDC, short-lived credential, rotation, revocation, key expiry, gitleaks, trufflehog, secret scanning, leaked key, hardcoded secret, committed secret, git history purge, honeytoken, pre-commit hook, kid rotation.
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。