Kubernetes Skill

Diagnostiserar Kubernetes-felmoder innan härdade manifests, Helm och Kustomize genereras

av LukasNiessen · LukasNiessen/kubernetes-skill

Testad · Fungerar ★ 9.2/10

Kubernetes Skill — Diagnostiserar Kubernetes-felmoder innan härdade manifests, Helm och Kustomize genereras

Vad den gör

En arbetsflödesfärdighet som inspekterar Kubernetes-arbete för sex felmoder (insecure workload defaults, resource starvation, network exposure, privilege sprawl, fragile rollouts, API drift) och laddar en matchande referensfil innan YAML skrivs. Utlöses vid generering, granskning, refaktorering eller migrering av manifests, Helm charts, Kustomize overlays, eller klusterpolicyer, inklusive EKS/GKE/AKS/OpenShift och GitOps eller observability stacks.

Testrapport

Listade repoträdet via GitHub API: SKILL.md finns i roten med giltig name+description frontmatter och ~30 references/-filer. Kontrollerade 3 refererade filer (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) alla HTTP 200, kontrollväg 404. Inga säkerhetsbrister (ingen curl|sh, ingen base64, ingen injection text); referenser är substantiell verklig k8s-vägledning. Utdatatest: designade en uppgift ("Deployment for an nginx web app") och producerade två artefakter i scratchpad. Baslinje (24 rader): image nginx:latest, noll securityContext, inga resource limits, inga probes, ingen PDB. Färdighetsartefakt (51 rader) enligt kroppen: pinned non-root image, full pod+container securityContext (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), CPU/memory requests+limits, readiness/liveness probes, en PodDisruptionBudget, plus explicita validerings- och rollback-anteckningar. Konkret, citerbar härdningsdelta.

Testad: 2026-07-31 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src
mkdir -p ~/.claude/skills/kubernetes-skill
cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill
# SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir.
# No external deps to load the skill. To actually run the validation steps it recommends,
# you need kubectl and optionally kubeconform installed; not required for the skill itself.
# Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).

Kommandon och exempelprompter

  • /kubernetes-skillDiagnostiserar Kubernetes-felmoder innan härdade manifests, Helm och Kustomize genereras

Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):

  • Review this Helm chart for insecure defaults
  • Check this manifest for privilege sprawl risks
  • Fix this fragile rollout strategy on EKS