KubeShark : Une compétence Kubernetes pour Claude Code et Codex afin de détecter les YAML hallucinés

✍️ OpenClawRadar📅 Publié: May 18, 2026🔗 Source
KubeShark : Une compétence Kubernetes pour Claude Code et Codex afin de détecter les YAML hallucinés
Ad

Lukas Niessen a créé KubeShark, une compétence Kubernetes pour Claude Code et Codex qui résout un problème spécifique : les LLM hallucinent lorsqu'ils écrivent du YAML Kubernetes. Ils génèrent des versions d'API obsolètes, oublient les contextes de sécurité, créent des Services qui ne sélectionnent aucun pod, configurent mal les sondes, omettent les demandes de ressources et produisent des déploiements qui semblent valides mais échouent sous charge. Kubernetes est impitoyable ici : un sélecteur de Service erroné ou une sonde de vivacité cassée s'applique avec succès mais provoque des échecs silencieux ou des redémarrages de pods.

Workflow axé sur les modes de défaillance

KubeShark n'est pas un simple recueil de bonnes pratiques. Avant de générer du YAML, l'agent doit raisonner sur ce qui peut mal tourner dans six domaines de défaillance :

  • Valeurs par défaut non sécurisées des charges de travail
  • Privation de ressources
  • Exposition réseau
  • Extension des privilèges
  • Déploiements fragiles
  • Dérive des API

Ce n'est qu'après ce raisonnement qu'il produit des manifests, des chartes Helm, des overlays Kustomize, des RBAC, des NetworkPolicies ou des étapes de validation. L'idée est de rendre les détails opérationnels incontournables plutôt que facultatifs.

Erreurs spécifiques détectées

  • Sélecteur de Service ne correspondant pas aux étiquettes du Deployment
  • Ingress utilisant une version d'API supprimée dans Kubernetes moderne
  • Deployment fonctionnant en root sans contexte de sécurité
  • Sonde de vivacité pointant vers une base de données externe
  • ClusterRoleBinding alors qu'un RoleBinding suffirait
  • StatefulSet supposant que les PVC disparaissent lors de la réduction d'échelle
  • Template Helm générant un YAML valide avec une API Kubernetes erronée
  • Patch Kustomize ciblant silencieusement la mauvaise ressource
Ad

Architecture économe en tokens

Le fichier principal SKILL.md de KubeShark reste compact et procédural. Les connaissances plus approfondies résident dans des fichiers de référence ciblés, chargés uniquement lorsque cela est pertinent — par exemple, les conseils sur les sondes ne chargent pas les règles RBAC, et les tâches Helm ne chargent pas les conseils NetworkPolicy. Cela évite le gaspillage de tokens et réduit les risques que l'agent mélange des concepts non liés.

La compétence prend également en charge des contextes spécifiques à la plateforme via le Conditional Reference Retrieval. Elle détecte des signaux comme IRSA, Karpenter, Azure Workload Identity, GKE Autopilot, OpenShift Routes, ApplicationSet, HelmRelease, ServiceMonitor ou OpenTelemetry Collector, puis charge la référence correspondante. Cela permet une génération et une révision de manifests adaptées à EKS, AKS, GKE, OpenShift, GitOps ou observabilité — uniquement lorsque le contexte est pertinent.

Les valeurs par défaut penchent vers la sécurité : normes de sécurité des pods, vérifications de cohérence entre ressources, alignement étiquettes/sélecteurs/ports, évitement des API obsolètes et conseils de rollback sont intégrés.

Public cible

Ingénieurs plateforme, SRE, ingénieurs DevOps et toute personne utilisant Claude Code ou Codex pour le travail Kubernetes.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

La chute silencieuse de Claude : l'échec de la couche d'action lorsque les agents IA investissent les sites d'affaires
Tools

La chute silencieuse de Claude : l'échec de la couche d'action lorsque les agents IA investissent les sites d'affaires

Claude peut lire les sites web professionnels (tarifs, processus de réservation, formulaires) mais échoue au niveau de l'action — réservation, soumission ou routage — en raison de l'absence de points de terminaison appelables. Cela provoque une perte d'utilisateurs invisible, sans aucun signal d'analyse.

OpenClawRadar
Holaboss vise à résoudre le déploiement d'agents locaux portables.
Tools

Holaboss vise à résoudre le déploiement d'agents locaux portables.

Holaboss est un projet open-source qui traite l'agent IA comme un artefact portable avec un espace de travail par agent, des compétences/applications locales, une mémoire persistante et un runtime qui peut être empaqueté séparément de l'application de bureau. Il prend en charge des piles de modèles locales comme Ollama et nécessite Node.js 22+ sur les machines cibles.

OpenClawRadar
Développeur crée une bibliothèque de compression en Rust avec Claude Opus 4.6, interroge son utilité
Tools

Développeur crée une bibliothèque de compression en Rust avec Claude Opus 4.6, interroge son utilité

Un développeur a utilisé Claude Opus 4.6 pendant deux semaines pour créer une bibliothèque de compression Rust de 15 800 lignes avec 449 tests réussis, des liaisons Python et une couche FFI en C, mais se demande si une autre bibliothèque de compression était nécessaire.

OpenClawRadar
Claude-voice : Synthèse vocale locale avec mise en évidence des mots pour Claude Code
Tools

Claude-voice : Synthèse vocale locale avec mise en évidence des mots pour Claude Code

Claude-voice est un outil Python qui ajoute une synthèse vocale locale avec mise en évidence des mots en temps réel au mode vocal de Claude Code. Il utilise Kokoro TTS (82 millions de paramètres) fonctionnant entièrement en local sans clés API.

OpenClawRadar