← Back to list

security-checklist
by TakumiOkayasu
dotfiles for work
⭐ 0🍴 0📅 Jan 23, 2026
SKILL.md
name: security-checklist description: ファイル編集・コミット準備時に使用。シークレット漏洩防止チェックを実施。
Security Checklist
📋 実行前チェック(必須)
このスキルを使うべきか?
- ファイルを作成・編集する?
- コミットを準備する?
- .envや認証関連コードに触れる?
- APIキー、トークン、パスワードを扱う?
前提条件
- .gitignoreを確認したか?
- 環境変数の設定を確認したか?
禁止事項の確認
- APIキー、パスワード、トークンをハードコードしようとしていないか?
- .envファイルをコミットしようとしていないか?
- デバッグ用のconsole.logを残そうとしていないか?
- 機密情報を含むファイルを誤って編集していないか?
トリガー
- ファイル作成・編集時
- コミット準備時
.envや認証関連コードに触れる時- APIキー、トークン、パスワードを扱う時
🚨 鉄則
シークレットはハードコード禁止。環境変数で管理。コミット前に必ずチェック。
コミット前チェックリスト
□ APIキー、パスワード、トークンがハードコードされていない
□ .envファイルが.gitignoreに含まれている
□ デバッグ用のconsole.log/print文が残っていない
□ 機密情報を含むファイルを誤って編集していない
□ テスト用の認証情報が本番用と分離されている
編集禁止ファイル(確認なしで触らない)
.env
.env.*
**/credentials*
**/secrets/**
**/*.pem
**/.aws/*
**/.ssh/*
シークレット検出
# コミット前に確認
git diff --staged | grep -E "(password|secret|token|api_key|apikey)"
🚫 禁止事項まとめ
- APIキー、パスワードのハードコード
- .envファイルのコミット
- デバッグコードの残存
- 機密ファイルの誤編集
Score
Total Score
50/100
Based on repository quality metrics
✓SKILL.md
SKILL.mdファイルが含まれている
+20
○LICENSE
ライセンスが設定されている
0/10
○説明文
100文字以上の説明がある
0/10
○人気
GitHub Stars 100以上
0/15
○最近の活動
3ヶ月以内に更新がある
0/10
○フォーク
10回以上フォークされている
0/5
✓Issue管理
オープンIssueが50未満
+5
✓言語
プログラミング言語が設定されている
+5
○タグ
1つ以上のタグが設定されている
0/5
Reviews
💬
Reviews coming soon