Kubernetes Skill

Diagnosticerer Kubernetes-fejltilstande, før der genereres hærdede manifests, Helm og Kustomize

Af LukasNiessen · LukasNiessen/kubernetes-skill

Testet · Virker ★ 9.2/10

Kubernetes Skill — Diagnosticerer Kubernetes-fejltilstande, før der genereres hærdede manifests, Helm og Kustomize

Hvad det gør

En workflow-skill, der inspicerer Kubernetes-arbejde for seks fejltilstande (insecure workload defaults, resource starvation, network exposure, privilege sprawl, fragile rollouts, API drift) og indlæser en matchende referencefil, før YAML skrives. Udløses ved generering, gennemgang, refaktorering eller migrering af manifests, Helm charts, Kustomize overlays eller cluster policies, herunder EKS/GKE/AKS/OpenShift og GitOps eller observability stacks.

Testrapport

Listede repo-træet via GitHub API: SKILL.md er i roden med gyldig name+description frontmatter og ~30 references/-filer. Stikprøvekontrollerede 3 refererede filer (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) alle HTTP 200, control path 404. Ingen sikkerhedsbrister (ingen curl|sh, ingen base64, ingen injection text); referencer er substantiel reel k8s-vejledning. Output-test: designede én opgave ("Deployment for an nginx web app") og producerede to artefakter i scratchpad. Baseline (24 linjer): image nginx:latest, zero securityContext, ingen ressourcebegrænsninger, ingen probes, ingen PDB. Skill-artefakt (51 linjer) efter kroppen: pinned non-root image, fuld pod+container securityContext (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), CPU/memory requests+limits, readiness/liveness probes, en PodDisruptionBudget, plus eksplicit validering og rollback-noter. Konkret, citerbar hardening-delta.

Testet: 2026-07-31 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src
mkdir -p ~/.claude/skills/kubernetes-skill
cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill
# SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir.
# No external deps to load the skill. To actually run the validation steps it recommends,
# you need kubectl and optionally kubeconform installed; not required for the skill itself.
# Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).

Kommandoer og eksempelprompter

  • /kubernetes-skillDiagnosticerer Kubernetes-fejltilstande, før der genereres hærdede manifests, Helm og Kustomize

Skills udløses af almindelige forespørgsler — ingen kommandoer at huske. Efter installationen aktiverer prompter som disse skillen (på engelsk):

  • Review this Helm chart for insecure defaults
  • Check this manifest for privilege sprawl risks
  • Fix this fragile rollout strategy on EKS