replit-security-basics
Apply Replit security best practices for secrets and access control.\nUse when securing API keys, implementing least privilege access,\nor auditing Replit security configuration.\nTrigger with phrases like \
Installation
Pick a client and clone the repository into its skills directory.
Installation
About this skill
Apply Replit security best practices for secrets and access control.\nUse when securing API keys, implementing least privilege access,\nor auditing Replit security configuration.\nTrigger with phrases like \
How to use
Zainstaluj umiejętność w swoim środowisku Claude'a lub Copilota, wskazując repozytorium jeremylongshore/claude-code-plugins-plus-skills i ścieżkę do folderu replit-security-basics.
Wyzwól umiejętność, pisząc do Claude'a frazę taką jak "replit security", "replit secrets", "secure replit" lub "replit identity token" — Claude automatycznie zaproponuje kroki bezpieczeństwa.
Przejdź do kroku zarządzania tajnymi zmiennymi: otwórz kartę Secrets w panelu bocznym Replit (ikona kłódki), dodaj wszystkie wymagane klucze API i dane dostępowe jako zmienne środowiskowe. Umiejętność podpowie Ci, które zmienne są obowiązkowe dla Twojej aplikacji.
Zweryfikuj kod startowy aplikacji — umiejętność sprawdzi, czy wszystkie wymagane sekrety są załadowane przy uruchomieniu. Jeśli brakuje jakichś zmiennych, aplikacja powinna się zatrzymać z komunikatem o błędzie zamiast działać z niekompletnymi danymi.
Jeśli Replit wyświetli ostrzeżenie Secret Scanner (gdy spróbujesz wkleić klucz API bezpośrednio w kod), nigdy go nie ignoruj — przenieś ten klucz do karty Secrets natychmiast.
Sprawdź widoczność projektu: jeśli Twój Repl jest publiczny (domyślnie na planach darmowych), upewnij się, że kod źródłowy nie zawiera żadnych zahardkodowanych kluczy, tokenów ani haseł — wszystkie wrażliwe dane powinny być przechowywane wyłącznie w Secrets.