Kubernetes Skill
Diagnosticerer Kubernetes-fejltilstande, før der genereres hærdede manifests, Helm og Kustomize
Testet · Virker
Hvad det gør
En workflow-skill, der inspicerer Kubernetes-arbejde for seks fejltilstande (insecure workload defaults, resource starvation, network exposure, privilege sprawl, fragile rollouts, API drift) og indlæser en matchende referencefil, før YAML skrives. Udløses ved generering, gennemgang, refaktorering eller migrering af manifests, Helm charts, Kustomize overlays eller cluster policies, herunder EKS/GKE/AKS/OpenShift og GitOps eller observability stacks.
Testrapport
Listede repo-træet via GitHub API: SKILL.md er i roden med gyldig name+description frontmatter og ~30 references/-filer. Stikprøvekontrollerede 3 refererede filer (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) alle HTTP 200, control path 404. Ingen sikkerhedsbrister (ingen curl|sh, ingen base64, ingen injection text); referencer er substantiel reel k8s-vejledning. Output-test: designede én opgave ("Deployment for an nginx web app") og producerede to artefakter i scratchpad. Baseline (24 linjer): image nginx:latest, zero securityContext, ingen ressourcebegrænsninger, ingen probes, ingen PDB. Skill-artefakt (51 linjer) efter kroppen: pinned non-root image, fuld pod+container securityContext (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), CPU/memory requests+limits, readiness/liveness probes, en PodDisruptionBudget, plus eksplicit validering og rollback-noter. Konkret, citerbar hardening-delta.
Testet: 2026-07-31 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src mkdir -p ~/.claude/skills/kubernetes-skill cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill # SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir. # No external deps to load the skill. To actually run the validation steps it recommends, # you need kubectl and optionally kubeconform installed; not required for the skill itself. # Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).
Kommandoer og eksempelprompter
/kubernetes-skillDiagnosticerer Kubernetes-fejltilstande, før der genereres hærdede manifests, Helm og Kustomize
Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):
Review this Helm chart for insecure defaultsCheck this manifest for privilege sprawl risksFix this fragile rollout strategy on EKS