BC Kubernetes
Отлаживает рабочие нагрузки Kubernetes и проверяет манифесты: поды, зонды, ресурсы, развертывания, службы, хранилище, RBAC. Используйте, когда под находится в состоянии Pending, CrashLoopBackOff, ImagePullBackOff, OOMKilled или завис в Terminating, когда служба или Ingress ничего не обслуживает или возвращает 502/503/504, когда DNS кластера нестабилен, развертывание зависает или незаметно выпускает неисправную версию, HPA отказывается масштабироваться, PVC остается незакрепленным, узел переходит в состояние NotReady или дренаж никогда не завершается, при написании или проверке YAML, Helm-чартов или kustomize-оверлеев, при настройке запросов, лимитов, QoS, зондов и плавного завершения работы, при блокировке RBAC, NetworkPolicy, Pod Security и Secrets, когда API-сервер дросселирует или приёмный вебхук блокирует каждое создание, когда под с ГП никогда не планируется, когда сайдкар сетки ломает Job или при планировании обновления кластера, резервного копирования или восстановления. Охватывает триаж kubectl, StatefulSets, Jobs и CronJobs, автомасштабирование, операторы, дренаж узлов и агентов DaemonSet. Не для сборки образов контейнеров — для этого есть `docker`.
машинный переводПоказать оригиналСкрыть оригинал«Debugs Kubernetes workloads and reviews manifests: pods, probes, resou…»
Debugs Kubernetes workloads and reviews manifests: pods, probes, resources, rollouts, Services, storage, RBAC. Use when a pod is Pending, CrashLoopBackOff, ImagePullBackOff, OOMKilled or stuck Terminating, when a Service or Ingress serves nothing or returns 502/503/504, when cluster DNS is flaky, a rollout hangs or silently ships a broken version, an HPA refuses to scale, a PVC stays unbound, a node goes NotReady or a drain never finishes, when writing or reviewing YAML, Helm charts or kustomize overlays, when tuning requests, limits, QoS, probes and graceful shutdown, when locking down RBAC, NetworkPolicy, Pod Security and Secrets, when the API server throttles or an admission webhook blocks every create, when a GPU pod never schedules, when a mesh sidecar breaks a Job, or when planning a cluster upgrade, a backup, or a restore. Covers kubectl triage, StatefulSets, Jobs and CronJobs, autoscaling, operators, node drains and DaemonSet agents. Not for building container images — that is `docker`.
Отлаживает рабочие нагрузки Kubernetes и проверяет манифесты: поды, зонды, ресурсы, развертывания, службы, хранилище, RBAC.
Как процесс C 61/100 · Есть пробелы — слабые места: входы и предусловия, согласованность, повторный запуск
Как улучшить
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 3
✓ Критических и высоких находок нет
Средние и низкие: 3
-
низкая Рискованное назначение
intent-offensive-securitysecurity.md:18Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Three profiles: `privileged` (no restrictions), `baseline` (blocks the known escape vectors: privileged, hostPID/IPC/Network, hostPath, most capabilities), `restricted` (baseline plus runAsNonRoot,
-
низкая Опасные команды
cmd-privilegesecurity.md:54Повышение привилегий / права на запись для всех (документация security-скилла)| `allowPrivilegeEscalation: true` with a setuid binary | Root inside the container, the starting point for the rest |
security-скилл
Ещё 1 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 30. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
name-formatname должен быть в kebab-case (строчные буквы, цифры, дефисы) - предупреждение
body-longтело SKILL.md ≈ 7348 токенов (рекомендуется < 5000); вынесите детали в references/ - заметка
frontmatter-keyнеизвестное поле фронтматтера "slug" - заметка
frontmatter-keyнеизвестное поле фронтматтера "homepage" - заметка
frontmatter-keyнеизвестное поле фронтматтера "changelog"
Процессный рейтинг: все десять параметров 61/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 30Повторный запуск. Изменяющих операций: 28, без проверки текущего состояния
- 40Согласованность. Имя во frontmatter (Kubernetes) не совпадает с папкой (k8s)
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (node), но во frontmatter они не объявлены
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 70Стоимость исполнения. Тело инструкции 7348 токенов
- 100Шаги. Шагов: 59
- 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (5 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +3Длина description 1009: рекомендуется 120–800 символов
- +4Нет примеров входа/выхода
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Описание говорит, когда скилл НЕ применять
- +4Структура: 12 заголовков
- +3Пошаговые инструкции: 59 пунктов
- +3Формат ответа описан явно
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 66.