SKILLEMALL.ai

BC Kubernetes

Отлаживает рабочие нагрузки Kubernetes и проверяет манифесты: поды, зонды, ресурсы, развертывания, службы, хранилище, RBAC. Используйте, когда под находится в состоянии Pending, CrashLoopBackOff, ImagePullBackOff, OOMKilled или завис в Terminating, когда служба или Ingress ничего не обслуживает или возвращает 502/503/504, когда DNS кластера нестабилен, развертывание зависает или незаметно выпускает неисправную версию, HPA отказывается масштабироваться, PVC остается незакрепленным, узел переходит в состояние NotReady или дренаж никогда не завершается, при написании или проверке YAML, Helm-чартов или kustomize-оверлеев, при настройке запросов, лимитов, QoS, зондов и плавного завершения работы, при блокировке RBAC, NetworkPolicy, Pod Security и Secrets, когда API-сервер дросселирует или приёмный вебхук блокирует каждое создание, когда под с ГП никогда не планируется, когда сайдкар сетки ломает Job или при планировании обновления кластера, резервного копирования или восстановления. Охватывает триаж kubectl, StatefulSets, Jobs и CronJobs, автомасштабирование, операторы, дренаж узлов и агентов DaemonSet. Не для сборки образов контейнеров — для этого есть `docker`.

машинный переводПоказать оригиналСкрыть оригинал«Debugs Kubernetes workloads and reviews manifests: pods, probes, resou…»

Debugs Kubernetes workloads and reviews manifests: pods, probes, resources, rollouts, Services, storage, RBAC. Use when a pod is Pending, CrashLoopBackOff, ImagePullBackOff, OOMKilled or stuck Terminating, when a Service or Ingress serves nothing or returns 502/503/504, when cluster DNS is flaky, a rollout hangs or silently ships a broken version, an HPA refuses to scale, a PVC stays unbound, a node goes NotReady or a drain never finishes, when writing or reviewing YAML, Helm charts or kustomize overlays, when tuning requests, limits, QoS, probes and graceful shutdown, when locking down RBAC, NetworkPolicy, Pod Security and Secrets, when the API server throttles or an admission webhook blocks every create, when a GPU pod never schedules, when a mesh sidecar breaks a Job, or when planning a cluster upgrade, a backup, or a restore. Covers kubectl triage, StatefulSets, Jobs and CronJobs, autoscaling, operators, node drains and DaemonSet agents. Not for building container images — that is `docker`.

ClawHub Agent Skills автор: Iván v1.0.5 MIT-0 30 файлов тело ≈ 7 348 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Отлаживает рабочие нагрузки Kubernetes и проверяет манифесты: поды, зонды, ресурсы, развертывания, службы, хранилище, RBAC.

Как процесс C 61/100 · Есть пробелы — слабые места: входы и предусловия, согласованность, повторный запуск

АнализаторKubernetesDockerИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
85/100
безопасность, качество, тесты
Безопасность 60%
97
Качество 40%
66
Прогон на моделях
не было
Процессный рейтинг
C
61/100
Есть пробелы
Входы и предусловия вес 11
0
Повторный запуск вес 4
30
Согласованность вес 8
40
три самых слабых из десяти параметров · все десять

Как улучшить

  1. Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
Для прогона на моделях — необязательно
  • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
  • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

Находки guard · 3

✓ Критических и высоких находок нет

Средние и низкие: 3
  • низкая Рискованное назначение intent-offensive-security security.md:18
    Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
    - Three profiles: `privileged` (no restrictions), `baseline` (blocks the known escape vectors: privileged, hostPID/IPC/Network, hostPath, most capabilities), `restricted` (baseline plus runAsNonRoot, 
  • низкая Опасные команды cmd-privilege security.md:54
    Повышение привилегий / права на запись для всех (документация security-скилла)
    | `allowPrivilegeEscalation: true` with a setuid binary | Root inside the container, the starting point for the rest |
    security-скилл

Ещё 1 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

Просканировано файлов: 30. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

По спецификации Agent Skills

  • предупреждение name-format name должен быть в kebab-case (строчные буквы, цифры, дефисы)
  • предупреждение body-long тело SKILL.md ≈ 7348 токенов (рекомендуется < 5000); вынесите детали в references/
  • заметка frontmatter-key неизвестное поле фронтматтера "slug"
  • заметка frontmatter-key неизвестное поле фронтматтера "homepage"
  • заметка frontmatter-key неизвестное поле фронтматтера "changelog"

Процессный рейтинг: все десять параметров 61/100

  • 0Входы и предусловия. Не сказано, что нужно иметь на входе
  • 30Повторный запуск. Изменяющих операций: 28, без проверки текущего состояния
  • 40Согласованность. Имя во frontmatter (Kubernetes) не совпадает с папкой (k8s)
  • 50Когда включается. Не сказано, при каком запросе скилл включается
  • 60Инструменты и файлы. Используются инструменты (node), но во frontmatter они не объявлены
  • 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
  • 70Стоимость исполнения. Тело инструкции 7348 токенов
  • 100Шаги. Шагов: 59
  • 100Ошибки и развилки. Развилок: 2, есть раздел про ошибки
  • 100Отчётность по ходу. Скилл сообщает о ходе работы
  • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
  • low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
  • low Ответ описан самодельной разметкой (5 тегов): типизированный вызов надёжнее

Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

Сигналы качества

  • +5В description нет примеров фраз, по которым скилл должен срабатывать
  • +3Длина description 1009: рекомендуется 120–800 символов
  • +4Нет примеров входа/выхода
  • +1Лицензия не указана
  • +2Инструкции на одном языке
  • +4Описание говорит, когда скилл НЕ применять
  • +4Структура: 12 заголовков
  • +3Пошаговые инструкции: 59 пунктов
  • +3Формат ответа описан явно

База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 66.

Внешние проверки

ClawHub: suspicious
This Kubernetes troubleshooting skill is not malicious, but it needs review because it combines automatic infrastructure memory with high-privilege cluster debug commands and unfiltered secret-prone output.
LLM: suspicious (high) · VirusTotal: · 10 сент. 2026 г.