secrets-management
CI/CDパイプラインにおいて、Vault、AWS Secrets Manager、またはプラットフォームネイティブなソリューションを使用して、安全なシークレット管理を実装できます。API キー、データベース認証情報などの機密情報を扱う場合、シークレットのローテーション実行時、またはCI/CDパイプラインのセキュリティ強化が必要な場合に活用してください。
description の原文を見る
Implement secure secrets management for CI/CD pipelines using Vault, AWS Secrets Manager, or native platform solutions. Use when handling sensitive credentials, rotating secrets, or securing CI/CD ...
SKILL.md 本文
シークレット管理
Vault、AWS Secrets Manager、その他のツールを使用したCI/CDパイプラインのセキュアなシークレット管理実践です。
目的
CI/CDパイプラインで機密情報をハードコーディングせずにセキュアなシークレット管理を実装します。
このスキルを使用する場合
- APIキーと認証情報を保存する
- データベースパスワードを管理する
- TLS証明書を取り扱う
- シークレットを自動的にローテーションする
- 最小権限アクセスを実装する
このスキルを使用しない場合
- ソースコントロールにシークレットをハードコーディングする予定がある
- シークレットバックエンドへのアクセスを保護できない
- ローカル開発値のみが必要で共有の必要がない
手順
- シークレットの種類、所有者、ローテーション要件を特定します。
- シークレットバックエンドとアクセスモデルを選択します。
- 最小権限を使用してCI/CDまたはランタイム取得を統合します。
- ローテーションと監査ログを検証します。
セキュリティ
- ソースコントロールにシークレットをコミットしないでください。
- アクセスを制限し、監査用にシークレット使用をログに記録してください。
シークレット管理ツール
HashiCorp Va
...
詳細情報
- 作者
- rootcastleco
- ライセンス
- NOASSERTION
- 最終更新
- 2026/5/12
Source: https://github.com/rootcastleco/rei-skills / ライセンス: NOASSERTION
関連スキル
superpowers-streamer-cli
SuperPowers デスクトップストリーマーの npm パッケージをインストール、ログイン、実行、トラブルシューティングできます。ユーザーが npm から `superpowers-ai` をセットアップしたい場合、メールまたは電話でサインインもしくはアカウント作成を行いたい場合、ストリーマーを起動したい場合、表示されたコントロールリンクを開きたい場合、後で停止したい場合、またはソースコードへのアクセスなしに npm やランタイムの一般的な問題から復旧したい場合に使用します。
catc-client-ops
Catalyst Centerのクライアント操作・監視機能 - 有線・無線クライアントのリスト表示・フィルタリング、MACアドレスによる詳細なクライアント検索、クライアント数分析、時間軸での分析、SSIDおよび周波数帯によるフィルタリング、無線トラブルシューティング機能を提供します。MACアドレスやIPアドレスでのクライアント検索、サイト別やSSID別のクライアント数集計、無線周波数帯の分布分析、Wi-Fi信号の問題調査が必要な場合に活用できます。
ci-cd-and-automation
CI/CDパイプラインの設定を自動化します。ビルドおよびデプロイメントパイプラインの構築または変更時に使用できます。品質ゲートの自動化、CI内のテストランナー設定、またはデプロイメント戦略の確立が必要な場合に活用します。
shipping-and-launch
本番環境へのリリース準備を行います。本番環境へのデプロイ準備が必要な場合、リリース前チェックリストが必要な場合、監視機能の設定を行う場合、段階的なロールアウトを計画する場合、またはロールバック戦略が必要な場合に使用します。
linear-release-setup
Linear Releaseに向けたCI/CD設定を生成します。リリース追跡の設定、LinearのCIパイプライン構築、またはLinearリリースとのデプロイメント連携を実施する際に利用できます。GitHub Actions、GitLab CI、CircleCIなど複数のプラットフォームに対応しています。
tracking-application-response-times
API エンドポイント、データベースクエリ、サービスコール全体にわたるアプリケーションのレスポンスタイムを追跡・最適化できます。パフォーマンス監視やボトルネック特定の際に活用してください。「レスポンスタイムを追跡する」「API パフォーマンスを監視する」「遅延を分析する」といった表現で呼び出せます。