Kubernetes Skill
Diagnozuje tryby awarii Kubernetes przed generowaniem wzmocnionych manifestów, Helm i Kustomize
Testowano · Działa
Co robi ten skill
Umiejętność workflow, która sprawdza pracę Kubernetes pod kątem sześciu trybów awarii (insecure workload defaults, resource starvation, network exposure, privilege sprawl, fragile rollouts, API drift) i ładuje pasujący plik referencyjny przed zapisaniem YAML. Uruchamia się podczas generowania, przeglądania, refaktoryzacji lub migracji manifestów, Helm charts, Kustomize overlays lub polityk klastra, w tym EKS/GKE/AKS/OpenShift oraz GitOps lub stosów observability.
Raport z testu
Wylistowano drzewo repozytorium przez GitHub API: SKILL.md znajduje się w katalogu głównym z prawidłowym frontmatter name+description i ~30 plikami references/. Sprawdzono 3 pliki referencyjne (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) wszystkie HTTP 200, ścieżka kontrolna 404. Brak zagrożeń bezpieczeństwa (brak curl|sh, base64, tekstu iniekcji); referencje to merytoryczne, prawdziwe wskazówki k8s. Test wyjściowy: zaprojektowano jedno zadanie ("Deployment for an nginx web app") i wyprodukowano dwa artefakty w scratchpad. Bazowy (24 linie): image nginx:latest, zero securityContext, brak limitów zasobów, brak sond, brak PDB. Artefakt umiejętności (51 linii) zgodny z treścią: przypięty obraz non-root, pełny securityContext pod+kontenera (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), żądania+limity CPU/pamięci, sondy readiness/liveness, PodDisruptionBudget, plus jawne notatki walidacyjne i rollback. Konkretna, cytowalna różnica w utwardzaniu.
Testowano: 2026-07-31 · Claude Code 2.x (agent harness)
Instalacja
git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src mkdir -p ~/.claude/skills/kubernetes-skill cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill # SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir. # No external deps to load the skill. To actually run the validation steps it recommends, # you need kubectl and optionally kubeconform installed; not required for the skill itself. # Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).
Komendy i przykładowe prompty
/kubernetes-skillDiagnozuje tryby awarii Kubernetes przed generowaniem wzmocnionych manifestów, Helm i Kustomize
Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):
Review this Helm chart for insecure defaultsCheck this manifest for privilege sprawl risksFix this fragile rollout strategy on EKS