Kubernetes Skill

Diagnostica modos de fallo de Kubernetes antes de generar manifiestos, Helm y Kustomize endurecidos

Por LukasNiessen · LukasNiessen/kubernetes-skill

Probado · Funciona ★ 9.2/10

Kubernetes Skill — Diagnostica modos de fallo de Kubernetes antes de generar manifiestos, Helm y Kustomize endurecidos

Qué hace

Una habilidad de flujo de trabajo que inspecciona el trabajo de Kubernetes en busca de seis modos de fallo (insecure workload defaults, resource starvation, network exposure, privilege sprawl, fragile rollouts, API drift) y carga un archivo de referencia coincidente antes de escribir YAML. Se activa al generar, revisar, refactorizar o migrar manifiestos, Helm charts, Kustomize overlays o políticas de clúster, incluyendo EKS/GKE/AKS/OpenShift y GitOps o pilas de observabilidad.

Informe de la prueba

Se listó el árbol del repositorio a través de la GitHub API: SKILL.md está en la raíz con un frontmatter name+description válido y ~30 archivos references/. Se verificaron 3 archivos referenciados (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) todos HTTP 200, ruta de control 404. No hay problemas de seguridad (sin curl|sh, sin base64, sin texto de inyección); las referencias son guías sustantivas reales de k8s. Prueba de salida: se diseñó una tarea ("Deployment for an nginx web app") y se produjeron dos artefactos en scratchpad. Línea base (24 líneas): imagen nginx:latest, cero securityContext, sin límites de recursos, sin sondas, sin PDB. Artefacto de habilidad (51 líneas) siguiendo el cuerpo: imagen no root fijada, securityContext completo de pod+contenedor (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), solicitudes+límites de CPU/memoria, sondas de readiness/liveness, un PodDisruptionBudget, además de notas explícitas de validación y rollback. Delta de endurecimiento concreto y citable.

Probado el: 2026-07-31 · Claude Code 2.x (agent harness)

Instalación

git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src
mkdir -p ~/.claude/skills/kubernetes-skill
cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill
# SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir.
# No external deps to load the skill. To actually run the validation steps it recommends,
# you need kubectl and optionally kubeconform installed; not required for the skill itself.
# Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).

Comandos y prompts de ejemplo

  • /kubernetes-skillDiagnostica modos de fallo de Kubernetes antes de generar manifiestos, Helm y Kustomize endurecidos

Los skills se activan con peticiones en lenguaje natural, sin comandos que memorizar. Tras instalarlo, prompts como estos lo activan (en inglés):

  • Review this Helm chart for insecure defaults
  • Check this manifest for privilege sprawl risks
  • Fix this fragile rollout strategy on EKS