ローカル開発で API キー等のシークレットを、AI コーディングエージェント(Claude Code など)に読ませないための手法として暫定採用しているシェル関数です。~/.bashrc に追加して使います。
通常、ローカル開発のシークレットはリポジトリ内の .env に置くことが多いですが、その場合 AI エージェントがワークツリーを読み・grep するだけでキーが目に入ってしまいます。
vats はシークレットをリポジトリの外(~/.secrets/<repo-name>/env)に隔離し、dev サーバー起動の瞬間だけ環境変数として読み込みます。これにより: