Kubernetes Skill
Diagnosticeert Kubernetes faalmodi voordat geharde manifests, Helm en Kustomize worden gegenereerd
Getest · Werkt
Wat het doet
Een workflow skill die Kubernetes werk inspecteert op zes faalmodi (onveilige workload defaults, resource starvation, network exposure, privilege sprawl, fragile rollouts, API drift) en een overeenkomstig referentiebestand laadt voordat YAML wordt geschreven. Activeert bij het genereren, beoordelen, refactoren of migreren van manifests, Helm charts, Kustomize overlays, of cluster policies, inclusief EKS/GKE/AKS/OpenShift en GitOps of observability stacks.
Testrapport
De repo-boom via GitHub API opgevraagd: SKILL.md bevindt zich in de root met geldige name+description frontmatter en ~30 references/ bestanden. Drie gerefereerde bestanden (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) steekproefsgewijs gecontroleerd, allemaal HTTP 200, controlepad 404. Geen beveiligingsrisico's (geen curl|sh, geen base64, geen injectietekst); referenties zijn substantiële, echte k8s-richtlijnen. Outputtest: één taak ontworpen ("Deployment for an nginx web app") en twee artefacten geproduceerd in scratchpad. Baseline (24 regels): image nginx:latest, nul securityContext, geen resource limits, geen probes, geen PDB. Skill-artefact (51 regels) volgens de body: gepinde non-root image, volledige pod+container securityContext (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), CPU/memory requests+limits, readiness/liveness probes, een PodDisruptionBudget, plus expliciete validatie- en rollback-notities. Concreet, citeerbaar verhardingsdelta.
Getest op: 2026-07-31 · Claude Code 2.x (agent harness)
Installatie
git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src mkdir -p ~/.claude/skills/kubernetes-skill cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill # SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir. # No external deps to load the skill. To actually run the validation steps it recommends, # you need kubectl and optionally kubeconform installed; not required for the skill itself. # Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).
Commando's en voorbeeldprompts
/kubernetes-skillDiagnosticeert Kubernetes faalmodi voordat geharde manifests, Helm en Kustomize worden gegenereerd
Skills reageren op gewone verzoeken — geen commando's om te onthouden. Na installatie activeren prompts zoals deze de skill (in het Engels):
Review this Helm chart for insecure defaultsCheck this manifest for privilege sprawl risksFix this fragile rollout strategy on EKS