KubeShark: Kubernetesスキル(Claude Code / Codex対応)による誤ったYAML検出

✍️ OpenClawRadar📅 公開日: May 18, 2026🔗 Source
KubeShark: Kubernetesスキル(Claude Code / Codex対応)による誤ったYAML検出
Ad

Lukas Niessenは、Claude CodeとCodex向けのKubernetesスキルKubeSharkを構築しました。これは特定の問題に対処します:LLMがKubernetes YAMLを記述する際に幻覚を起こすことです。非推奨のAPIバージョンを生成したり、セキュリティコンテキストを忘れたり、どのPodも選択しないServiceを作成したり、プローブを誤設定したり、リソース要求を省略したり、一見有効に見えても負荷がかかると失敗するロールアウトを生成したりします。Kubernetesはこれらに非常に厳しく、間違ったServiceセレクタや壊れたliveness probeは正常に適用されるものの、サイレント障害やPod再起動を引き起こします。

障害モード優先型ワークフロー

KubeSharkは単なるベストプラクティスの集まりではありません。YAMLを生成する前に、エージェントは6つの障害領域で何が問題になる可能性があるかを考慮する必要があります。

  • 安全でないワークロードのデフォルト設定
  • リソース枯渇
  • ネットワーク露出
  • 特権の乱用
  • 脆弱なロールアウト
  • APIの逸脱

この考慮の後でのみ、マニフェスト、Helmチャート、Kustomizeオーバーレイ、RBAC、NetworkPolicy、または検証手順を生成します。運用上の詳細を避けられないものにし、スキップされないようにするという考え方です。

キャッチする具体的なミス

  • Deploymentのラベルと一致しないServiceセレクタ
  • 最新のKubernetesで削除されたAPIバージョンを使用するIngress
  • セキュリティコンテキストなしでrootとして実行されるDeployment
  • 外部データベースをチェックするliveness probe
  • RoleBindingで十分なのにClusterRoleBindingを使用
  • スケールダウン時にPVCが消えると想定するStatefulSet
  • 誤ったKubernetes APIで有効なYAMLをレンダリングするHelmテンプレート
  • 静かに間違ったリソースをターゲットにするKustomizeパッチ
Ad

トークン効率的なアーキテクチャ

KubeSharkのメインのSKILL.mdはコンパクトで手続き的に保たれています。より深い知識は、関連する場合にのみロードされる焦点を絞った参照ファイルに格納されています。例えば、プローブのガイダンスはRBACルールをロードせず、HelmタスクはNetworkPolicyのガイダンスをロードしません。これによりトークンの浪費を防ぎ、エージェントが無関係な概念を混在させる可能性を減らします。

このスキルは、条件付き参照取得を介してプラットフォーム固有のコンテキストもサポートします。IRSA、Karpenter、Azure Workload Identity、GKE Autopilot、OpenShift Routes、ApplicationSet、HelmRelease、ServiceMonitor、OpenTelemetry Collectorなどのシグナルを検出し、一致する参照をロードします。これにより、EKS、AKS、GKE、OpenShift、GitOps、または可観測性に対応したマニフェスト生成とレビューが、コンテキストが関連する場合にのみ可能になります。

デフォルトはセキュリティ重視で、Pod Security Standards、クロスリソースの一貫性チェック、ラベル/セレクタ/ポートの整合性、非推奨APIの回避、ロールバックガイダンスが組み込まれています。

ターゲットオーディエンス

プラットフォームエンジニア、SRE、DevOpsエンジニア、およびKubernetes作業にClaude CodeやCodexを使用するすべての人。

📖 全文を読む: r/openclaw

Ad

👀 See Also

本を司書と共に:読書管理とネタバレなしのおすすめ
Tools

本を司書と共に:読書管理とネタバレなしのおすすめ

OpenClawスキルが読書生活を記録し、所有する未読本から優先的に推薦、時間と共に嗜好の変化を学習します。

OpenClawRadar
🦀
Tools

m365-mcp: Outlook、カレンダー、OneDrive、Teams、タスク用の43ツールを備えたOpenClawスキル

中途半端なM365統合にうんざりした開発者が、OpenClawスキルであるm365-mcpを自作。Outlook、Calendar、Contacts、OneDrive、Teams、Tasks向けの43のMicrosoft Graphツールを公開した。

OpenClawRadar
80行のPythonスクリプトがClaudeを使って内部リンク提案を自動生成、リンク作業時間を2時間から8分に短縮
Tools

80行のPythonスクリプトがClaudeを使って内部リンク提案を自動生成、リンク作業時間を2時間から8分に短縮

Redditユーザーが80行のPythonスクリプトを作成。記事の下書きとサイトマップをClaudeに読み込ませ、関連する内部リンク先と推奨アンカーテキストを返すようにしたところ、記事1本あたりの手動リンク作業時間が2時間から8分に短縮された。

OpenClawRadar
Rift CLI: 並列AIエージェントワークフローのためのGitワークツリー管理
Tools

Rift CLI: 並列AIエージェントワークフローのためのGitワークツリー管理

Riftは、同じリポジトリ上でClaude Codeなどの複数のAIコーディングエージェントを同時に実行するために、分離されたGitワークツリーとブランチを作成するCLIツールです。ライフサイクルフック、決定論的ポートマッピング、マルチエディタワークスペースサポートが含まれています。

OpenClawRadar