Kubernetes Skill

Diagnozuje tryby awarii Kubernetes przed generowaniem wzmocnionych manifestów, Helm i Kustomize

Autor: LukasNiessen · LukasNiessen/kubernetes-skill

Testowano · Działa ★ 9.2/10

Kubernetes Skill — Diagnozuje tryby awarii Kubernetes przed generowaniem wzmocnionych manifestów, Helm i Kustomize

Co robi ten skill

Umiejętność workflow, która sprawdza pracę Kubernetes pod kątem sześciu trybów awarii (insecure workload defaults, resource starvation, network exposure, privilege sprawl, fragile rollouts, API drift) i ładuje pasujący plik referencyjny przed zapisaniem YAML. Uruchamia się podczas generowania, przeglądania, refaktoryzacji lub migracji manifestów, Helm charts, Kustomize overlays lub polityk klastra, w tym EKS/GKE/AKS/OpenShift oraz GitOps lub stosów observability.

Raport z testu

Wylistowano drzewo repozytorium przez GitHub API: SKILL.md znajduje się w katalogu głównym z prawidłowym frontmatter name+description i ~30 plikami references/. Sprawdzono 3 pliki referencyjne (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) wszystkie HTTP 200, ścieżka kontrolna 404. Brak zagrożeń bezpieczeństwa (brak curl|sh, base64, tekstu iniekcji); referencje to merytoryczne, prawdziwe wskazówki k8s. Test wyjściowy: zaprojektowano jedno zadanie ("Deployment for an nginx web app") i wyprodukowano dwa artefakty w scratchpad. Bazowy (24 linie): image nginx:latest, zero securityContext, brak limitów zasobów, brak sond, brak PDB. Artefakt umiejętności (51 linii) zgodny z treścią: przypięty obraz non-root, pełny securityContext pod+kontenera (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), żądania+limity CPU/pamięci, sondy readiness/liveness, PodDisruptionBudget, plus jawne notatki walidacyjne i rollback. Konkretna, cytowalna różnica w utwardzaniu.

Testowano: 2026-07-31 · Claude Code 2.x (agent harness)

Instalacja

git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src
mkdir -p ~/.claude/skills/kubernetes-skill
cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill
# SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir.
# No external deps to load the skill. To actually run the validation steps it recommends,
# you need kubectl and optionally kubeconform installed; not required for the skill itself.
# Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).

Komendy i przykładowe prompty

  • /kubernetes-skillDiagnozuje tryby awarii Kubernetes przed generowaniem wzmocnionych manifestów, Helm i Kustomize

Skille uruchamiają się na zwykłe polecenia — bez komend do zapamiętania. Po instalacji aktywują go prompty takie jak te (po angielsku):

  • Review this Helm chart for insecure defaults
  • Check this manifest for privilege sprawl risks
  • Fix this fragile rollout strategy on EKS