#!/usr/bin/env bash
# kc-status — zeigt Zustand des Claude-Code-Keychain-Eintrags und der Auth-Env.
# mdat = letzte Änderung des Eintrags; ändert sich, wenn eine Session den Keychain beschreibt.
set -euo pipefail

echo "== Keychain-Eintrag 'Claude Code-credentials' =="
security find-generic-password -s "Claude Code-credentials" -a "$USER" 2>&1 | grep -E '"(mdat|cdat)"' || echo "kein Eintrag vorhanden"

echo "== Auth-Env dieser Shell =="
env | grep -E '^(ANTHROPIC_API_KEY|CLAUDE_CODE_OAUTH_TOKEN|CLAUDE_CONFIG_DIR)=' | sed -E 's/=(.).*/=\1…/' || echo "keine Auth-Env gesetzt"
