Kubernetes Skill
Diagnostiserar Kubernetes-felmoder innan härdade manifests, Helm och Kustomize genereras
Testad · Fungerar
Vad den gör
En arbetsflödesfärdighet som inspekterar Kubernetes-arbete för sex felmoder (insecure workload defaults, resource starvation, network exposure, privilege sprawl, fragile rollouts, API drift) och laddar en matchande referensfil innan YAML skrivs. Utlöses vid generering, granskning, refaktorering eller migrering av manifests, Helm charts, Kustomize overlays, eller klusterpolicyer, inklusive EKS/GKE/AKS/OpenShift och GitOps eller observability stacks.
Testrapport
Listade repoträdet via GitHub API: SKILL.md finns i roten med giltig name+description frontmatter och ~30 references/-filer. Kontrollerade 3 refererade filer (insecure-workload-defaults.md, api-drift.md, conditional/eks-patterns.md) alla HTTP 200, kontrollväg 404. Inga säkerhetsbrister (ingen curl|sh, ingen base64, ingen injection text); referenser är substantiell verklig k8s-vägledning. Utdatatest: designade en uppgift ("Deployment for an nginx web app") och producerade två artefakter i scratchpad. Baslinje (24 rader): image nginx:latest, noll securityContext, inga resource limits, inga probes, ingen PDB. Färdighetsartefakt (51 rader) enligt kroppen: pinned non-root image, full pod+container securityContext (runAsNonRoot, drop ALL caps, readOnlyRootFilesystem + emptyDir mounts, seccomp RuntimeDefault), CPU/memory requests+limits, readiness/liveness probes, en PodDisruptionBudget, plus explicita validerings- och rollback-anteckningar. Konkret, citerbar härdningsdelta.
Testad: 2026-07-31 · Claude Code 2.x (agent harness)
Installation
git clone --depth 1 https://github.com/LukasNiessen/kubernetes-skill.git /tmp/kubernetes-skill-src mkdir -p ~/.claude/skills/kubernetes-skill cp -R /tmp/kubernetes-skill-src/. ~/.claude/skills/kubernetes-skill # SKILL.md is at the repo root; the whole repo (SKILL.md + references/) becomes the skill dir. # No external deps to load the skill. To actually run the validation steps it recommends, # you need kubectl and optionally kubeconform installed; not required for the skill itself. # Plugin-marketplace alternative: repo ships .claude-plugin/marketplace.json (name kubernetes-skill).
Kommandon och exempelprompter
/kubernetes-skillDiagnostiserar Kubernetes-felmoder innan härdade manifests, Helm och Kustomize genereras
Skills triggas av vanliga förfrågningar — inga kommandon att memorera. Efter installationen aktiverar prompter som dessa skillen (på engelska):
Review this Helm chart for insecure defaultsCheck this manifest for privilege sprawl risksFix this fragile rollout strategy on EKS