Toolverse
All skills

api-credentials-hygiene

by openclaw

Audits and hardens API credential handling (env vars, separation, rotation plan, least privilege, auditability). Use when integrating services or preparing production deployments where secrets must be managed safely.

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
openclaw
Category
Backend
Views
7

About this skill

Audits and hardens API credential handling (env vars, separation, rotation plan, least privilege, auditability). Use when integrating services or preparing production deployments where secrets must be managed safely.

How to use

  1. Przygotuj listę integracji i API, które używasz, wraz z informacją, gdzie aktualnie przechowywane są poświadczenia (hardkodowane w kodzie, pliki konfiguracyjne, węzły n8n itp.) i w jakim kontekście są wdrażane (dev lokalny, serwer, kontener, n8n).

  2. Zbierz opcjonalne materiały: zredagowane fragmenty plików konfiguracyjnych (.env, docker-compose, systemd, listy poświadczeń n8n) oraz wewnętrzne zasady organizacji dotyczące interwałów rotacji lub preferowanego menedżera sekretów.

  3. Uruchom skill z przygotowanymi danymi. Skill przeprowadzi inwentaryzację poświadczeń, mapując każdy serwis na zmienne środowiskowe, zakresy uprawnień, właściciela i harmonogram rotacji.

  4. Przejrzyj wygenerowaną mapę poświadczeń i checklist najmniejszych uprawnień — upewnij się, że każdy klucz ma tylko niezbędne uprawnienia do swojej funkcji.

  5. Zastosuj runbook rotacji: postępuj zgodnie z udokumentowanymi krokami rotacji kluczy z planem wycofania, aby zminimalizować przestoje. Skonfiguruj zmienne środowiskowe i szablon .env (zawierający tylko placeholdery, bez sekretów).

  6. Wdróż ścieżki audytu: upewnij się, że żadne sekrety nie są zacommitowane do repozytorium, a wszystkie dostępy do poświadczeń są logowane i śledzone zgodnie z wygenerowanym planem.

Related skills

patent-search

by RobThePCGuy

Advanced prior art search using the PatentsView API. Use this skill when users need to search for patents, perform prior art searches, analyze patent landscapes, or find patents by inventor, title, date range, or technical fields. Helps with patent research, freedom to operate

Backend
36218

gog

by openclaw

Google Workspace CLI for Gmail, Calendar, Drive, Contacts, Sheets, and Docs.

Backend
34126

postgresql-psql

by timelessco

Comprehensive guide for PostgreSQL psql - the interactive terminal client for PostgreSQL. Use when connecting to PostgreSQL databases, executing queries, managing databases/tables, configuring connection options, formatting output, writing scripts, managing transactions, and

Backend
34173

youtube-transcript

by michalparkola

Download YouTube video transcripts when user provides a YouTube URL or asks to download/get/fetch a transcript from YouTube. Also use when user wants to transcribe or get captions/subtitles from a YouTube video.

Backend
53214

effective-go

by openshift

Apply Go best practices, idioms, and conventions from golang.org/doc/effective_go. Use when writing, reviewing, or refactoring Go code to ensure idiomatic, clean, and efficient implementations.

Backend
248296

literature-review

by K-Dense-AI

Conduct comprehensive, systematic literature reviews using multiple academic databases (PubMed, arXiv, bioRxiv, Semantic Scholar, etc.). This skill should be used when conducting systematic literature reviews, meta-analyses, research synthesis, or comprehensive literature

Backend
238507