Kubernetes Skill
Diagnostiserer Kubernetes feilmoduser før generering av herdede manifester, Helm og Kustomize
Bestått
Hva den gjør
En arbeidsflytferdighet som inspiserer Kubernetes-arbeid for seks feilmoduser (usikre arbeidsbelastningsstandarder, ressursmangel, nettverkseksponering, privilegieutbredelse, skjøre utrullinger, API-drift) og laster en matchende referansefil før den skriver YAML. Utløses ved generering, gjennomgang, refaktorering eller migrering av manifester, Helm-diagrammer, Kustomize-overlays eller klyngepolicyer, inkludert EKS/GKE/AKS/OpenShift og GitOps eller observerbarhetsstabler.
Testrapport
Listet repo-treet via GitHub API: SKILL.md er i roten med gyldig name+description frontmatter og ~30 references/-filer. Kontrollerte 3 refererte filer (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) alle HTTP 200, kontrollbane 404. Ingen sikkerhetsbrister (ingen curl|sh, ingen base64, ingen injeksjonstekst); referansene er substansiell ekte k8s-veiledning. Utgangstest: designet en oppgave ("Deployment for an nginx web app") og produserte to artefakter i scratchpad. Baseline (24 linjer): image nginx:latest, null securityContext, ingen ressursgrenser, ingen probes, ingen PDB. Ferdighetsartefakt (51 linjer) som følger kroppen: festet non-root image, full pod+container securityContext (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), CPU/memory requests+limits, readiness/liveness probes, et PodDisruptionBudget, pluss eksplisitte validerings- og tilbakeføringsnotater. Konkret, siterbar herdingsdelta.
Testet på: 2026-07-31 · Claude Code 2.x (agent harness)
Installer
git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src mkdir -p ~/.claude/skills/kubernetes-skill cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill # SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir. # No external deps to load the skill. To actually run the validation steps it recommends, # you need kubectl and optionally kubeconform installed; not required for the skill itself. # Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).
Kommandoer og eksempelprompter
/kubernetes-skillDiagnostiserer Kubernetes feilmoduser før generering av herdede manifester, Helm og Kustomize
Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):
Review this Helm chart for insecure defaultsCheck this manifest for privilege sprawl risksFix this fragile rollout strategy on EKS