KubeShark: Una habilidad de Kubernetes para Claude Code y Codex para detectar YAML alucinado

✍️ OpenClawRadar📅 Publicado: 18 de mayo de 2026🔗 Source
KubeShark: Una habilidad de Kubernetes para Claude Code y Codex para detectar YAML alucinado
Ad

Lukas Niessen creó KubeShark, una habilidad de Kubernetes para Claude Code y Codex que aborda un problema específico: los LLM alucinan al escribir YAML de Kubernetes. Generan versiones de API obsoletas, olvidan contextos de seguridad, crean Servicios que no seleccionan pods, configuran mal las sondas, omiten solicitudes de recursos y producen despliegues que parecen válidos pero fallan bajo carga. Kubernetes es implacable aquí: un selector de Servicio incorrecto o una sonda de liveness rota se aplica correctamente pero causa fallos silenciosos o reinicios de pods.

Flujo de Trabajo Centrado en Modos de Fallo

KubeShark no es un volcado de mejores prácticas. Antes de generar cualquier YAML, el agente debe razonar sobre lo que puede salir mal en seis dominios de fallo:

  • Valores predeterminados inseguros de cargas de trabajo
  • Inanición de recursos
  • Exposición de red
  • Expansión de privilegios
  • Despliegues frágiles
  • Deriva de API

Solo después de ese razonamiento produce manifiestos, charts de Helm, overlays de Kustomize, RBAC, NetworkPolicies o pasos de validación. La idea es hacer que los detalles operativos sean inevitables en lugar de omitidos.

Errores Específicos que Detecta

  • Selector de Servicio que no coincide con las etiquetas del Deployment
  • Ingress que usa una versión de API eliminada en Kubernetes moderno
  • Deployment ejecutándose como root sin contexto de seguridad
  • Sonda de liveness que verifica una base de datos externa
  • ClusterRoleBinding cuando un RoleBinding sería suficiente
  • StatefulSet que asume que los PVCs desaparecen al escalar hacia abajo
  • Plantilla de Helm que renderiza YAML válido con API de Kubernetes incorrecta
  • Parche de Kustomize que apunta silenciosamente al recurso equivocado
Ad

Arquitectura Eficiente en Tokens

El archivo principal SKILL.md de KubeShark se mantiene compacto y procesal. El conocimiento más profundo reside en archivos de referencia enfocados que se cargan solo cuando son relevantes — por ejemplo, la guía de sondas no carga reglas RBAC, y las tareas de Helm no cargan la guía de NetworkPolicy. Esto evita el desperdicio de tokens y reduce la probabilidad de que el agente mezcle conceptos no relacionados.

La habilidad también admite contextos específicos de plataforma mediante Recuperación Condicional de Referencias. Detecta señales como IRSA, Karpenter, Azure Workload Identity, GKE Autopilot, OpenShift Routes, ApplicationSet, HelmRelease, ServiceMonitor u OpenTelemetry Collector, y luego carga la referencia correspondiente. Esto permite la generación y revisión de manifiestos adaptados a EKS, AKS, GKE, OpenShift, GitOps o observabilidad — solo cuando el contexto es relevante.

Los valores predeterminados se inclinan hacia la seguridad: Estándares de Seguridad de Pods, verificaciones de consistencia entre recursos, alineación de etiquetas/selectores/puertos, evitación de API obsoletas y guía de reversión están integrados.

Público Objetivo

Ingenieros de plataforma, SREs, ingenieros DevOps y cualquier persona que use Claude Code o Codex para trabajar con Kubernetes.

📖 Leer la fuente original: r/openclaw

Ad

👀 Ver también

Claude-Powered MCP Tool Generates Interactive HTML Components Without Build Tools
Herramientas

Claude-Powered MCP Tool Generates Interactive HTML Components Without Build Tools

Un desarrollador creó daub.dev, un sistema donde Claude impulsa un servidor MCP para producir componentes de interfaz de usuario HTML estilizados e interactivos a partir de descripciones en lenguaje natural, sin necesidad de React, empaquetadores o pipelines de construcción.

OpenClawRadar
NVIDIA anuncia la plataforma de agentes NemoClaw con controles de privacidad.
Herramientas

NVIDIA anuncia la plataforma de agentes NemoClaw con controles de privacidad.

NVIDIA ha lanzado NemoClaw, una plataforma de agentes que permite a los usuarios instalar modelos Nimotron y el entorno de ejecución Open Shell con un solo comando, además de añadir controles de privacidad y seguridad para agentes autónomos.

OpenClawRadar
VTCode: Un agente de codificación TUI en Rust que recorta agresivamente el contexto con fragmentación a nivel de AST
Herramientas

VTCode: Un agente de codificación TUI en Rust que recorta agresivamente el contexto con fragmentación a nivel de AST

VTCode es un agente de codificación TUI en Rust de código abierto que recorta agresivamente el contexto usando chunking a nivel de AST mediante ripgrep y ast-grep. Admite proveedores personalizados compatibles con OpenAI, sandboxing con macOS Seatbelt y Linux Landlock, y validación tree-sitter-bash en comandos generados.

OpenClawRadar
DecisionNode: CLI y Servidor MCP para Almacenamiento de Decisiones Semánticas
Herramientas

DecisionNode: CLI y Servidor MCP para Almacenamiento de Decisiones Semánticas

DecisionNode es un servidor CLI y MCP solo local que almacena decisiones estructuradas como JSON, las incrusta como vectores para búsqueda semántica y las hace accesibles en herramientas de IA a través de MCP. Tiene licencia MIT y está diseñado para funcionar con Claude Code, Cursor, Windsurf, Antigravity y otros clientes MCP.

OpenClawRadar