Kubernetes Skill
Diagnostikuje režimy selhání Kubernetes před generováním zabezpečených manifestů, Helm a Kustomize
Otestováno · Funguje
Co umí
Dovednost workflow, která kontroluje práci Kubernetes na šest režimů selhání (insecure workload defaults, resource starvation, network exposure, privilege sprawl, fragile rollouts, API drift) a načte odpovídající referenční soubor před zápisem YAML. Spouští se při generování, revizi, refaktorování nebo migraci manifestů, Helm chartů, Kustomize overlayů nebo cluster politik, včetně EKS/GKE/AKS/OpenShift a GitOps nebo observability stacků.
Testovací report
Vypsán strom repozitáře přes GitHub API: SKILL.md je v kořeni s platným name+description frontmatter a ~30 references/ soubory. Zkontrolovány 3 odkazované soubory (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) všechny HTTP 200, kontrolní cesta 404. Žádné bezpečnostní problémy (žádné curl|sh, žádné base64, žádný injekční text); reference jsou podstatné skutečné k8s pokyny. Test výstupu: navržen jeden úkol ("Deployment for an nginx web app") a vytvořeny dva artefakty v scratchpadu. Základní verze (24 řádků): image nginx:latest, nulový securityContext, žádné resource limits, žádné probes, žádné PDB. Artefakt dovednosti (51 řádků) podle těla: připnutý non-root image, plný pod+container securityContext (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), CPU/memory requests+limits, readiness/liveness probes, a PodDisruptionBudget, plus explicitní validační a rollback poznámky. Konkrétní, citovatelný delta zabezpečení.
Testováno: 2026-07-31 · Claude Code 2.x (agent harness)
Instalace
git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src mkdir -p ~/.claude/skills/kubernetes-skill cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill # SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir. # No external deps to load the skill. To actually run the validation steps it recommends, # you need kubectl and optionally kubeconform installed; not required for the skill itself. # Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).
Příkazy a ukázkové prompty
/kubernetes-skillDiagnostikuje režimy selhání Kubernetes před generováním zabezpečených manifestů, Helm a Kustomize
Skilly se spouštějí běžnými požadavky — žádné příkazy k zapamatování. Po instalaci ho aktivují prompty jako tyto (anglicky):
Review this Helm chart for insecure defaultsCheck this manifest for privilege sprawl risksFix this fragile rollout strategy on EKS