Kubernetes Skill
Diagnostiziert Kubernetes-Fehlermodi, bevor gehärtete Manifeste, Helm und Kustomize generiert werden
Getestet · Funktioniert
Was es kann
Ein Workflow-Skill, der Kubernetes-Arbeiten auf sechs Fehlermodi (insecure workload defaults, resource starvation, network exposure, privilege sprawl, fragile rollouts, API drift) überprüft und eine passende Referenzdatei lädt, bevor YAML geschrieben wird. Wird ausgelöst beim Generieren, Überprüfen, Refaktorieren oder Migrieren von Manifesten, Helm-Charts, Kustomize-Overlays oder Cluster-Richtlinien, einschließlich EKS/GKE/AKS/OpenShift und GitOps oder Observability-Stacks.
Testbericht
Den Repo-Baum über die GitHub API aufgelistet: SKILL.md befindet sich im Root mit gültigem name+description Frontmatter und ~30 references/-Dateien. 3 referenzierte Dateien überprüft (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) alle HTTP 200, Kontrollpfad 404. Keine Sicherheitslücken (kein curl|sh, kein base64, kein Injection-Text); Referenzen sind substanzielle, echte k8s-Anleitungen. Output-Test: Eine Aufgabe („Deployment for an nginx web app“) entworfen und zwei Artefakte im Scratchpad erstellt. Baseline (24 Zeilen): image nginx:latest, null securityContext, keine Ressourcenlimits, keine Probes, kein PDB. Skill-Artefakt (51 Zeilen) gemäß Text: gepinntes non-root image, vollständiger pod+container securityContext (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), CPU/memory requests+limits, readiness/liveness probes, ein PodDisruptionBudget, plus explizite Validierungs- und Rollback-Hinweise. Konkretes, zitierfähiges Härtungsdelta.
Getestet am: 2026-07-31 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src mkdir -p ~/.claude/skills/kubernetes-skill cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill # SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir. # No external deps to load the skill. To actually run the validation steps it recommends, # you need kubectl and optionally kubeconform installed; not required for the skill itself. # Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).
Befehle & Beispiel-Prompts
/kubernetes-skillDiagnostiziert Kubernetes-Fehlermodi, bevor gehärtete Manifeste, Helm und Kustomize generiert werden
Skills reagieren auf normale Anfragen — keine Slash-Befehle nötig. Nach der Installation aktivieren Prompts wie diese den Skill (auf Englisch):
Review this Helm chart for insecure defaultsCheck this manifest for privilege sprawl risksFix this fragile rollout strategy on EKS