Kubernetes Skill

Diagnostikuje režimy selhání Kubernetes před generováním zabezpečených manifestů, Helm a Kustomize

od LukasNiessen · LukasNiessen/kubernetes-skill

Otestováno · Funguje ★ 9.2/10

Kubernetes Skill — Diagnostikuje režimy selhání Kubernetes před generováním zabezpečených manifestů, Helm a Kustomize

Co umí

Dovednost workflow, která kontroluje práci Kubernetes na šest režimů selhání (insecure workload defaults, resource starvation, network exposure, privilege sprawl, fragile rollouts, API drift) a načte odpovídající referenční soubor před zápisem YAML. Spouští se při generování, revizi, refaktorování nebo migraci manifestů, Helm chartů, Kustomize overlayů nebo cluster politik, včetně EKS/GKE/AKS/OpenShift a GitOps nebo observability stacků.

Testovací report

Vypsán strom repozitáře přes GitHub API: SKILL.md je v kořeni s platným name+description frontmatter a ~30 references/ soubory. Zkontrolovány 3 odkazované soubory (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) všechny HTTP 200, kontrolní cesta 404. Žádné bezpečnostní problémy (žádné curl|sh, žádné base64, žádný injekční text); reference jsou podstatné skutečné k8s pokyny. Test výstupu: navržen jeden úkol ("Deployment for an nginx web app") a vytvořeny dva artefakty v scratchpadu. Základní verze (24 řádků): image nginx:latest, nulový securityContext, žádné resource limits, žádné probes, žádné PDB. Artefakt dovednosti (51 řádků) podle těla: připnutý non-root image, plný pod+container securityContext (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), CPU/memory requests+limits, readiness/liveness probes, a PodDisruptionBudget, plus explicitní validační a rollback poznámky. Konkrétní, citovatelný delta zabezpečení.

Testováno: 2026-07-31 · Claude Code 2.x (agent harness)

Instalace

git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src
mkdir -p ~/.claude/skills/kubernetes-skill
cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill
# SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir.
# No external deps to load the skill. To actually run the validation steps it recommends,
# you need kubectl and optionally kubeconform installed; not required for the skill itself.
# Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).

Příkazy a ukázkové prompty

  • /kubernetes-skillDiagnostikuje režimy selhání Kubernetes před generováním zabezpečených manifestů, Helm a Kustomize

Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):

  • Review this Helm chart for insecure defaults
  • Check this manifest for privilege sprawl risks
  • Fix this fragile rollout strategy on EKS