04 Sensitive Leak

Confirm that userConfig.api_secret (sensitive=true) is exposed as plain text via CLAUDE_PLUGIN_OPTION_API_SECRET in plugin-level hook env (§1.4). "sensitive" affects storage only, not runtime exposure.

kazukinagata Updated

File contents

kazukinagata/analyzing-claude-plugin/tree/main/verifier/skills/04-sensitive-leak commit 86b19b7b65

Frequently asked questions

npx skillmds@latest add kazukinagata/04-sensitive-leak