KubeShark:让 AI 写 K8s 配置不再「幻觉连篇」

KubeShark:让 AI 写 K8s 配置不再「幻觉连篇」

如果你用 Claude Code 写过 Kubernetes 配置,大概率踩过这个坑——

AI 给你生成一个 Deployment,跑了半天才发现:没加 resource limits、没有 security context、用的是 deprecated API、RBAC 全是 wildcard……

这不是你问得不够细,是大模型本身的硬伤:LLM 对 Kubernetes 的细节记忆向来不靠谱。

KubeShark 就是在解决这个问题。


这个 Skill 干了什么

KubeShark 是一个专门给 Claude Code 和 Codex 用的 Kubernetes Skill,核心目标是防止 AI 在 K8s 配置上「瞎编」

它基于这几份硬核资料编写的:
– 官方 Kubernetes 文档
– NSA/CISA Kubernetes Hardening Guide
– OWASP Kubernetes Top 10
– CIS Kubernetes Benchmark
– Pod Security Standards

说白了,它把 K8s 里最容易出错、最容易被大模型幻觉坑到的地方,全部整理成了 AI 能调用的参考文件。


26 个参考文件,按需加载

KubeShark 包含 26 个精细化的参考文件,覆盖:
– good/bad 示例(哪些写法对、哪些是坑)
– 各类资源的 do/don’t checklist
– EKS/GKE/AKS/OpenShift/GitOps 条件分支
– Helm 和 Kustomize 专项指导
– 安全默认配置(PSS restricted profile)

关键是它按需加载——你问什么,它才调什么参考文件,不会一次性把 token 全烧光。


7 步故障模式工作流

这是 KubeShark 最有价值的设计:

每次生成 K8s 资源之前,Skill 会先执行 7 步故障模式分析,确保输出的配置满足:

  • assumptions(前提假设)
  • tradeoffs(取舍说明)
  • rollback notes(回滚注意事项)

也就是说,AI 不只是给你一串 YAML,而是先诊断再生成,输出是带契约承诺的。


支持 Claude Code 和 Codex

Claude Code 用户:

git clone https://github.com/LukasNiessen/kubernetes-skill.git ~/.claude/skills/kubernetes-skill

或者直接用插件市场:

/plugin marketplace add LukasNiessen/kubernetes-skill
/plugin install kubernetes-skill

Codex 用户(需要放到项目里,在 AGENTS.md 里引用)。


总结一下

维度 KubeShark 不用 Skill
activation token 低,按需加载 0
生成前诊断 有,7步故障模式
输出契约 有(假设/取舍/回滚)
安全默认 PSS restricted 随机
合规覆盖 NSA/CISA/OWASP/CIS
幻觉预防 核心设计目标

KubeShark 把 K8s 硬核最佳实践压缩进了一个 26 文件的 Skill 里,让 AI 在生成配置时能真正「想起来」那些容易忽略的细节——而不是每次都靠猜。

GitHub:https://github.com/LukasNiessen/kubernetes-skill


GitHub: https://github.com/LukasNiessen/kubernetes-skill

评论区

0 条评论

登录后可评论。

江望 11 阅读