# Secrets Access Map

> Описать владельцев учётных данных, ссылки на хранилища, потребителей и процедуры доступа или ротации без раскрытия значений. Использовать для карт учётных данных и подключения доступа, а не получения секретов для несвязанной задачи.

- Skill: `fbakiyev/secrets-access-map` (Agent Skill)
- Install (CLI): `npx skillmds@latest add fbakiyev/secrets-access-map`
- Raw SKILL.md: https://api.skillmd.com/api/skills/fbakiyev/secrets-access-map/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: fbakiyev (https://skillmd.com/u/fbakiyev)
- Updated: 2026-09-21
- Page: https://skillmd.com/skills/fbakiyev/secrets-access-map

---


# Карта секретов и доступа

## Опиши идентичность и использование

- Зафиксируй разрешённую ссылку на хранилище, являющееся источником истины для секрета, владельца, назначение, среду и потребителя в работающей системе. Развёрнутая копия и её источник истины являются отдельными звеньями потока.
- Различай идентичность учётных данных, предполагаемые права, наблюдаемый фактический доступ и неизвестные разрешения. Метка read-only или admin не доказывает текущие возможности.
- До предложения доступа определи необходимые действия и охват ресурсов. Где разрешено, используй подходящий существующий доступ. Не создавай более широкие учётные данные, чтобы избежать разбора неуспешного запроса.

## Определи жизненный цикл и проверку

1. Опиши механизм доставки и идентичность, которая может читать, обновлять или использовать учётные данные. Проверь, обновляет ли изменение источника потребителя автоматически.
2. Зафиксируй срок действия, ответственного за ротацию, зависимости и переход с предыдущей версии. Отличай замену секрета от отзыва старых учётных данных или сессий.
3. Выбери проверку, подтверждающую необходимый доступ без вывода значений. Чтение метаданных не доказывает право записи или доступ к другому ресурсу.
4. Отделяй проверенные возможности от изучения политик. Где достаточно, используй разрешённые проверки только на чтение. Если необходимое право записи нельзя подтвердить безопасно, сообщи о пробеле, не испытывай его на рабочих данных.
5. Описывай запрос, отзыв и аварийный доступ только в известном объёме. Место хранения и видимость карты определяются политикой проекта, поскольку сами ссылки могут быть чувствительными.

## Результат и исключения

Верни карту связи учётных данных с потребителями, доказательства фактического доступа, ответственность за жизненный цикл и неразрешённые пробелы. Используй `templates/access-map.yaml`, если он доступен и подходит задаче.

Никогда не включай открытые пароли, токены, API-ключи, приватные ключи, учётные данные kubeconfig, заполненные файлы окружения или закодированные значения секретов в карту, команды, логи или результаты проверки. Кодирование не удаляет чувствительные данные.

