JuliusBrussee/caveman · error

cache-replay: verifier environment variable %q is invalid or

Error message

cache-replay: verifier environment variable %q is invalid or credential-bearing

What it means

Error "cache-replay: verifier environment variable %q is invalid or credential-bearing" thrown in JuliusBrussee/caveman.

Source

Thrown at cacheengine/cmd/cache-replay/main.go:407

				return errors.New("cache-replay: Bedrock bearer token or AWS access credentials unavailable")
			}
		default:
			return fmt.Errorf("cache-replay: unsupported provider %q", provider)
		}
	}
	return nil
}

func verifierEnvironment(extra []string) ([]string, error) {
	allowed := map[string]bool{"PATH": true, "LANG": true, "LC_ALL": true, "TMPDIR": true}
	blocked := map[string]bool{
		"OPENAI_API_KEY": true, "ANTHROPIC_API_KEY": true, "GEMINI_API_KEY": true,
		"AWS_BEARER_TOKEN_BEDROCK": true, "AWS_ACCESS_KEY_ID": true, "AWS_SECRET_ACCESS_KEY": true, "AWS_SESSION_TOKEN": true,
	}
	for _, name := range extra {
		name = strings.TrimSpace(name)
		if !validEnvironmentName(name) || blocked[name] {
			return nil, fmt.Errorf("cache-replay: verifier environment variable %q is invalid or credential-bearing", name)
		}
		allowed[name] = true
	}
	names := make([]string, 0, len(allowed))
	for name := range allowed {
		names = append(names, name)
	}
	sort.Strings(names)
	result := make([]string, 0, len(names))
	for _, name := range names {
		if value, ok := os.LookupEnv(name); ok {
			result = append(result, name+"="+value)
		}
	}
	return result, nil
}

func validEnvironmentName(value string) bool {

View on GitHub (pinned to 27d5a3981a)

Solutions

  1. Remove or rename the verifier environment variable; it is invalid or credential-bearing.

When it happens

Trigger: Thrown at cacheengine/cmd/cache-replay/main.go:407 when the library encounters an invalid state.

Common situations: See trigger scenarios.


AI-assisted analysis of JuliusBrussee/caveman@27d5a3981a (2026-08-15). Data as JSON: /api/errors/60f66db093e8b84a. Report an issue: GitHub.