Kubernetes Skill
Diagnostica le modalità di fallimento di Kubernetes prima di generare manifest, Helm e Kustomize rafforzati.
Promosso
Cosa fa
Una skill di workflow che ispeziona il lavoro di Kubernetes per sei modalità di fallimento (default di workload insicuri, esaurimento delle risorse, esposizione di rete, proliferazione dei privilegi, rollout fragili, deriva API) e carica un file di riferimento corrispondente prima di scrivere YAML. Si attiva quando si generano, revisionano, rifattorizzano o migrano manifest, chart Helm, Kustomize overlay o policy di cluster, inclusi EKS/GKE/AKS/OpenShift e stack GitOps o di osservabilità.
Rapporto di test
Elencato l'albero del repo tramite API GitHub: SKILL.md è alla radice con frontmatter name+description valido e circa 30 file references/. Controllati a campione 3 file referenziati (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) tutti HTTP 200, percorso di controllo 404. Nessun problema di sicurezza (no curl|sh, no base64, nessun testo di iniezione); i riferimenti sono una guida k8s reale e sostanziale. Test di output: progettato un compito ("Deployment for an nginx web app") e prodotti due artefatti in scratchpad. Base (24 righe): immagine nginx:latest, zero securityContext, nessun limite di risorse, nessuna sonda, nessun PDB. Artefatto della skill (51 righe) seguendo il corpo: immagine non-root bloccata, securityContext completo per pod+container (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), richieste+limiti CPU/memoria, sonde readiness/liveness, un PodDisruptionBudget, più note esplicite di validazione e rollback. Delta di hardening concreto e citabile.
Testato il: 2026-07-31 · Claude Code 2.x (agent harness)
Installazione
git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src mkdir -p ~/.claude/skills/kubernetes-skill cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill # SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir. # No external deps to load the skill. To actually run the validation steps it recommends, # you need kubectl and optionally kubeconform installed; not required for the skill itself. # Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).
Comandi e prompt di esempio
/kubernetes-skillDiagnostica le modalità di fallimento di Kubernetes prima di generare manifest, Helm e Kustomize rafforzati.
Gli skill si attivano con richieste in linguaggio naturale, senza comandi da ricordare. Dopo l'installazione, prompt come questi lo attivano (in inglese):
Review this Helm chart for insecure defaultsCheck this manifest for privilege sprawl risksFix this fragile rollout strategy on EKS