Add

새 API 키를 채팅에 노출하지 않고 중앙 볼트에 등록한다. 트리거 — "/tikeytaka:add", "키 등록해줘", "○○ api 키 발급받았어", "키 갱신해줘". 사용자가 키 값을 채팅에 붙여넣으면 즉시 이 절차로 유도한다.

fivetaku fc854b8 1.8 KB Updated

File contents

tikeytaka:add — 유출 없는 키 등록

코어 CLI: bash "${CLAUDE_PLUGIN_ROOT}/bin/tkt" (이하 tkt)

원칙

키 값은 절대 채팅창에 받지 않는다. 이미 붙여넣어졌다면 유출로 간주하고 재발급을 권고한 뒤, 재발급 키로 아래 절차를 진행한다.

절차

  1. 서비스명 결정: tkt list로 기존 항목을 확인한다. 같은 서비스가 있으면 그 이름 재사용(갱신), 없으면 <provider>-api-key 케밥케이스로 새로 만든다.

  2. 등록 안내: 사용자에게 별도 터미널에서 실행하도록 정확한 명령을 준다:

    bash "<플러그인경로>/bin/tkt" setp <서비스명>
    

    숨김 프롬프트가 뜨면 키를 붙여넣으면 된다. (대화창 ! 실행은 출력이 대화에 남으므로 권하지 않는다)

  3. 확인 (필수): 완료했다고 하면 tkt list로 존재를 확인하고, verify 스킬 레시피로 생사를 실측한다 — 401(사망)이면 tkt del로 즉시 제거하고 재발급을 안내한다(죽은 키는 볼트에 두지 않는다). 미지의 서비스는 verify 스킬의 docs-guide 절차로 공식 검증 엔드포인트를 확인해 프로브한다. 값은 셸 변수로만 다루고 출력하지 않는다.

  4. 연결·전파: 이 키를 쓰는 프로젝트가 있으면:

    tkt map-add '<프로젝트/.env>' <변수명> <서비스명>
    tkt sync
    
  5. 다른 기기는 클라우드 동기화 후 tkt sync만 실행하면 됨을 한 줄로 알린다.

fivetaku/tikeytaka/tree/main/skills/add commit fc854b8d6b

Frequently asked questions

npx skillmds@latest add fivetaku/add