SKILLEMALL.ai

AB eks-workload-best-practice-assessment

Используйте при оценке или проверке рабочих нагрузок Kubernetes, работающих на Amazon EKS, на соответствие лучшим практикам, включая конфигурацию пода, состояние безопасности, наблюдаемость, сетевые возможности, хранилище, безопасность образов и практики CI/CD. Требует доступа kubectl и awscli к целевому кластеру. Активируется по запросам «assess my EKS workloads», «check k8s best practices», «assess container workloads», «evaluate pod security», «workload compliance check», «EKS workload assessment», «检查 K8s 工作负载», «评估容器最佳实践», «审计 EKS 应用», «检查 Pod 配置», «容器安全评估», «工作负载合规检查».

машинный переводПоказать оригиналСкрыть оригинал«Use when assessing or reviewing Kubernetes workloads running on Amazon…»

Use when assessing or reviewing Kubernetes workloads running on Amazon EKS for best practice compliance, including pod configuration, security posture, observability, networking, storage, image security, and CI/CD practices. Requires kubectl and awscli access to the target cluster. Triggers on "assess my EKS workloads", "check k8s best practices", "assess container workloads", "evaluate pod security", "workload compliance check", "EKS workload assessment", "检查 K8s 工作负载", "评估容器最佳实践", "审计 EKS 应用", "检查 Pod 配置", "容器安全评估", "工作负载合规检查".

ClawHub Agent Skills автор: panlm v1.0.0 MIT-0 9 файлов тело ≈ 2 540 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Используйте при оценке или проверке рабочих нагрузок Kubernetes, работающих на Amazon EKS, на соответствие лучшим практикам, включая конфигурацию пода…

Как процесс B 67/100 · Почти готов — слабые места: результат и критерий готовности, повторный запуск, отчётность по ходу

АнализаторKubernetesAWSИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
96/100
безопасность, качество, тесты
Безопасность 60%
98
Качество 40%
93
Прогон на моделях
не было
Процессный рейтинг
B
67/100
Почти готов
Результат и критерий готовности вес 14
0
Отчётность по ходу вес 2
0
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 2

    ✓ Критических и высоких находок нет

    Средние и низкие: 2
    • низкая Рискованное назначение intent-offensive-security references/check-dimensions.md:45
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)
      | SEC-03-hi | **runAsNonRoot enforced** | All containers should set `securityContext.runAsNonRoot: true`. Running as root inside containers is a privilege escalation risk. | High | |
    • низкая Рискованное назначение intent-offensive-security references/check-dimensions.md:53
      Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)
      | SEC-11-md | **NetworkPolicy exists** | Every namespace should have at least a default-deny ingress/egress NetworkPolicy. Open network is a lateral movement risk. | Medium | |
      детектор

    Просканировано файлов: 9. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 67/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 30Повторный запуск. Изменяющих операций: 5, без проверки текущего состояния
    • 60Инструменты и файлы. Используются инструменты (bash, write, node), но во frontmatter они не объявлены
    • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
    • 70Входы и предусловия. Входные данные и предусловия перечислены
    • 100Шаги. Шагов: 66
    • 100Ошибки и развилки. Развилок: 5, есть раздел про ошибки
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 2540 токенов
    • medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Формат ответа не описан: модель каждый раз решает сама
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +5В description 12 примера фраз-триггеров в кавычках
    • +3Длина description 535 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 13 заголовков
    • +3Пошаговые инструкции: 66 пунктов
    • +4Есть примеры (4 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (4 из 4)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 93.

    Внешние проверки

    ClawHub: suspicious
    The skill is a coherent EKS assessment tool, but it needs review because its docs suggest broad cluster-wide collection and admin-level EKS access setup that exceed read-only assessment needs.
    LLM: suspicious (medium) · VirusTotal: · 29 мая 2026 г.