Kubernetes Skill

Diagnostiserer Kubernetes feilmoduser før generering av herdede manifester, Helm og Kustomize

av LukasNiessen · LukasNiessen/kubernetes-skill

Bestått ★ 9.2/10

Kubernetes Skill — Diagnostiserer Kubernetes feilmoduser før generering av herdede manifester, Helm og Kustomize

Hva den gjør

En arbeidsflytferdighet som inspiserer Kubernetes-arbeid for seks feilmoduser (usikre arbeidsbelastningsstandarder, ressursmangel, nettverkseksponering, privilegieutbredelse, skjøre utrullinger, API-drift) og laster en matchende referansefil før den skriver YAML. Utløses ved generering, gjennomgang, refaktorering eller migrering av manifester, Helm-diagrammer, Kustomize-overlays eller klyngepolicyer, inkludert EKS/GKE/AKS/OpenShift og GitOps eller observerbarhetsstabler.

Testrapport

Listet repo-treet via GitHub API: SKILL.md er i roten med gyldig name+description frontmatter og ~30 references/-filer. Kontrollerte 3 refererte filer (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) alle HTTP 200, kontrollbane 404. Ingen sikkerhetsbrister (ingen curl|sh, ingen base64, ingen injeksjonstekst); referansene er substansiell ekte k8s-veiledning. Utgangstest: designet en oppgave ("Deployment for an nginx web app") og produserte to artefakter i scratchpad. Baseline (24 linjer): image nginx:latest, null securityContext, ingen ressursgrenser, ingen probes, ingen PDB. Ferdighetsartefakt (51 linjer) som følger kroppen: festet non-root image, full pod+container securityContext (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), CPU/memory requests+limits, readiness/liveness probes, et PodDisruptionBudget, pluss eksplisitte validerings- og tilbakeføringsnotater. Konkret, siterbar herdingsdelta.

Testet på: 2026-07-31 · Claude Code 2.x (agent harness)

Installer

git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src
mkdir -p ~/.claude/skills/kubernetes-skill
cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill
# SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir.
# No external deps to load the skill. To actually run the validation steps it recommends,
# you need kubectl and optionally kubeconform installed; not required for the skill itself.
# Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).

Kommandoer og eksempelprompter

  • /kubernetes-skillDiagnostiserer Kubernetes feilmoduser før generering av herdede manifester, Helm og Kustomize

Skills utløses av vanlige forespørsler — ingen kommandoer å huske. Etter installasjonen aktiverer prompter som disse skillen (på engelsk):

  • Review this Helm chart for insecure defaults
  • Check this manifest for privilege sprawl risks
  • Fix this fragile rollout strategy on EKS