# Add

> 새 API 키를 채팅에 노출하지 않고 중앙 볼트에 등록한다. 트리거 — "/tikeytaka:add", "키 등록해줘", "○○ api 키 발급받았어", "키 갱신해줘". 사용자가 키 값을 채팅에 붙여넣으면 즉시 이 절차로 유도한다.

- Skill: `fivetaku/add` (Agent Skill)
- Install (CLI): `npx skillmds@latest add fivetaku/add`
- Raw SKILL.md: https://api.skillmd.com/api/skills/fivetaku/add/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Integrations & APIs
- Author: fivetaku (https://skillmd.com/u/fivetaku)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/fivetaku/add

---


# tikeytaka:add — 유출 없는 키 등록

코어 CLI: `bash "${CLAUDE_PLUGIN_ROOT}/bin/tkt"` (이하 `tkt`)

## 원칙
**키 값은 절대 채팅창에 받지 않는다.** 이미 붙여넣어졌다면 유출로 간주하고 재발급을 권고한 뒤, 재발급 키로 아래 절차를 진행한다.

## 절차

1. **서비스명 결정**: `tkt list`로 기존 항목을 확인한다. 같은 서비스가 있으면 그 이름 재사용(갱신), 없으면 `<provider>-api-key` 케밥케이스로 새로 만든다.

2. **등록 안내**: 사용자에게 **별도 터미널**에서 실행하도록 정확한 명령을 준다:
   ```
   bash "<플러그인경로>/bin/tkt" setp <서비스명>
   ```
   숨김 프롬프트가 뜨면 키를 붙여넣으면 된다. (대화창 `!` 실행은 출력이 대화에 남으므로 권하지 않는다)

3. **확인 (필수)**: 완료했다고 하면 `tkt list`로 존재를 확인하고, **verify 스킬 레시피로 생사를 실측한다** — 401(사망)이면 `tkt del`로 즉시 제거하고 재발급을 안내한다(죽은 키는 볼트에 두지 않는다). 미지의 서비스는 verify 스킬의 docs-guide 절차로 공식 검증 엔드포인트를 확인해 프로브한다. 값은 셸 변수로만 다루고 출력하지 않는다.

4. **연결·전파**: 이 키를 쓰는 프로젝트가 있으면:
   ```bash
   tkt map-add '<프로젝트/.env>' <변수명> <서비스명>
   tkt sync
   ```

5. 다른 기기는 클라우드 동기화 후 `tkt sync`만 실행하면 됨을 한 줄로 알린다.

