KubeShark:让 AI 写 K8s 配置不再「幻觉连篇」
KubeShark:让 AI 写 K8s 配置不再「幻觉连篇」
如果你用 Claude Code 写过 Kubernetes 配置,大概率踩过这个坑——
AI 给你生成一个 Deployment,跑了半天才发现:没加 resource limits、没有 security context、用的是 deprecated API、RBAC 全是 wildcard……
这不是你问得不够细,是大模型本身的硬伤:LLM 对 Kubernetes 的细节记忆向来不靠谱。
KubeShark 就是在解决这个问题。
这个 Skill 干了什么
KubeShark 是一个专门给 Claude Code 和 Codex 用的 Kubernetes Skill,核心目标是防止 AI 在 K8s 配置上「瞎编」。
它基于这几份硬核资料编写的:
– 官方 Kubernetes 文档
– NSA/CISA Kubernetes Hardening Guide
– OWASP Kubernetes Top 10
– CIS Kubernetes Benchmark
– Pod Security Standards
说白了,它把 K8s 里最容易出错、最容易被大模型幻觉坑到的地方,全部整理成了 AI 能调用的参考文件。
26 个参考文件,按需加载
KubeShark 包含 26 个精细化的参考文件,覆盖:
– good/bad 示例(哪些写法对、哪些是坑)
– 各类资源的 do/don’t checklist
– EKS/GKE/AKS/OpenShift/GitOps 条件分支
– Helm 和 Kustomize 专项指导
– 安全默认配置(PSS restricted profile)
关键是它按需加载——你问什么,它才调什么参考文件,不会一次性把 token 全烧光。
7 步故障模式工作流
这是 KubeShark 最有价值的设计:
每次生成 K8s 资源之前,Skill 会先执行 7 步故障模式分析,确保输出的配置满足:
- assumptions(前提假设)
- tradeoffs(取舍说明)
- rollback notes(回滚注意事项)
也就是说,AI 不只是给你一串 YAML,而是先诊断再生成,输出是带契约承诺的。
支持 Claude Code 和 Codex
Claude Code 用户:
git clone https://github.com/LukasNiessen/kubernetes-skill.git ~/.claude/skills/kubernetes-skill
或者直接用插件市场:
/plugin marketplace add LukasNiessen/kubernetes-skill
/plugin install kubernetes-skill
Codex 用户(需要放到项目里,在 AGENTS.md 里引用)。
总结一下
| 维度 | KubeShark | 不用 Skill |
|---|---|---|
| activation token | 低,按需加载 | 0 |
| 生成前诊断 | 有,7步故障模式 | 无 |
| 输出契约 | 有(假设/取舍/回滚) | 无 |
| 安全默认 | PSS restricted | 随机 |
| 合规覆盖 | NSA/CISA/OWASP/CIS | 无 |
| 幻觉预防 | 核心设计目标 | 无 |
KubeShark 把 K8s 硬核最佳实践压缩进了一个 26 文件的 Skill 里,让 AI 在生成配置时能真正「想起来」那些容易忽略的细节——而不是每次都靠猜。
GitHub:https://github.com/LukasNiessen/kubernetes-skill
评论区
登录后可评论。