secrets-run · git:20260911.3a0a7c8 · 2026-09-11 · sha256 843afef7b66539fd
secrets-run git:20260911.3a0a7c8A
Immutable. This exact content is served forever at /api/v1/blob/843afef7b66539fd.
---
name: "secrets-run"
description: "Run with Secrets - Execute a command with project secrets injected as environment variables. Secrets never appear in CLI arguments, logs, or output."
---
<!-- GENERATED by claude-power-pack - scripts/codex-skill-sync.py; edit .claude/commands/secrets/run.md instead -->
# Run with Secrets
Execute a command with project secrets injected as environment variables.
Secrets never appear in CLI arguments, logs, or output.
## Arguments
- `COMMAND` (required): The command to run (after --)
## Instructions
When the user invokes `/secrets-run -- COMMAND`, run:
```bash
PYTHONPATH="${HOME}/Projects/claude-power-pack:${PYTHONPATH}" uv run --project "${HOME}/Projects/claude-power-pack" python -m lib.creds run -- $COMMAND
```
With provider override:
```bash
PYTHONPATH="${HOME}/Projects/claude-power-pack:${PYTHONPATH}" uv run --project "${HOME}/Projects/claude-power-pack" python -m lib.creds run --provider aws -- $COMMAND
```
**IMPORTANT:**
- Never display secret values in output
- Secrets are injected as environment variables in the subprocess only
- The parent process environment is not modified
Report the command exit code.