Kubernetes Skill

Diagnostique les modes de défaillance de Kubernetes avant de générer des manifestes, Helm et Kustomize renforcés

par LukasNiessen · LukasNiessen/kubernetes-skill

Testé · Fonctionne ★ 9.2/10

Kubernetes Skill — Diagnostique les modes de défaillance de Kubernetes avant de générer des manifestes, Helm et Kustomize renforcés

Ce que fait

Une compétence de workflow qui inspecte le travail Kubernetes pour six modes de défaillance (insecure workload defaults, resource starvation, network exposure, privilege sprawl, fragile rollouts, API drift) et charge un fichier de référence correspondant avant d'écrire du YAML. Se déclenche lors de la génération, de la révision, du refactoring ou de la migration de manifestes, de charts Helm, d'overlays Kustomize, ou de politiques de cluster, y compris EKS/GKE/AKS/OpenShift et les piles GitOps ou d'observabilité.

Rapport de test

Arborescence du dépôt listée via l'API GitHub : SKILL.md est à la racine avec un frontmatter name+description valide et ~30 fichiers references/. Vérification ponctuelle de 3 fichiers référencés (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) tous HTTP 200, chemin de contrôle 404. Aucune faille de sécurité (pas de curl|sh, pas de base64, pas de texte d'injection) ; les références sont des conseils k8s réels et substantiels. Test de sortie : une tâche conçue ("Deployment for an nginx web app") et deux artefacts produits dans scratchpad. Référence (24 lignes) : image nginx:latest, zéro securityContext, pas de limites de ressources, pas de sondes, pas de PDB. Artefact de compétence (51 lignes) suivant le corps : image non-root épinglée, securityContext complet pod+conteneur (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), requêtes+limites CPU/mémoire, sondes readiness/liveness, un PodDisruptionBudget, plus des notes explicites de validation et de rollback. Delta de durcissement concret et citable.

Testé le: 2026-07-31 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src
mkdir -p ~/.claude/skills/kubernetes-skill
cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill
# SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir.
# No external deps to load the skill. To actually run the validation steps it recommends,
# you need kubectl and optionally kubeconform installed; not required for the skill itself.
# Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).

Commandes et exemples de prompts

  • /kubernetes-skillDiagnostique les modes de défaillance de Kubernetes avant de générer des manifestes, Helm et Kustomize renforcés

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • Review this Helm chart for insecure defaults
  • Check this manifest for privilege sprawl risks
  • Fix this fragile rollout strategy on EKS