KubeShark: Claude Code 및 Codex를 위한 쿠버네티스 스킬, 환각 YAML 탐지

Lukas Niessen이 KubeShark를 만들었습니다. 이는 Claude Code와 Codex를 위한 Kubernetes 스킬로, 특정 문제를 해결합니다: LLM이 Kubernetes YAML을 작성할 때 환각을 일으킨다는 점입니다. Deprecated API 버전을 생성하고, 보안 컨텍스트를 잊어버리며, 선택한 파드가 없는 Service를 만들고, 프로브를 잘못 구성하고, 리소스 요청을 생략하며, 유효해 보이지만 부하에서 실패하는 롤아웃을 생성합니다. Kubernetes는 이러한 실수에 관대하지 않습니다. 잘못된 Service 셀렉터나 깨진 활성 프로브는 성공적으로 적용되지만 무음 실패나 파드 재시작을 유발합니다.
장애 모드 우선 워크플로우
KubeShark는 모범 사례 모음이 아닙니다. YAML을 생성하기 전에 에이전트는 6가지 장애 영역에서 무엇이 잘못될 수 있는지 추론해야 합니다:
- 안전하지 않은 워크로드 기본값
- 리소스 부족
- 네트워크 노출
- 권한 확장
- 취약한 롤아웃
- API 드리프트
이러한 추론 후에야 매니페스트, Helm 차트, Kustomize 오버레이, RBAC, 네트워크 정책 또는 검증 단계를 생성합니다. 아이디어는 운영 세부 사항을 생략할 수 없게 만드는 것입니다.
잡아내는 특정 실수
- Deployment 레이블과 일치하지 않는 Service 셀렉터
- 최신 Kubernetes에서 제거된 API 버전을 사용하는 Ingress
- 보안 컨텍스트 없이 root로 실행되는 Deployment
- 외부 데이터베이스를 확인하는 활성 프로브
- RoleBinding으로 충분한데 ClusterRoleBinding 사용
- 스케일 다운 시 PVC가 사라진다고 가정하는 StatefulSet
- 잘못된 Kubernetes API로 유효한 YAML을 렌더링하는 Helm 템플릿
- 잘못된 리소스를 조용히 대상으로 하는 Kustomize 패치
토큰 효율적인 아키텍처
KubeShark의 메인 SKILL.md는 간결하고 절차적입니다. 더 깊은 지식은 관련 참조 파일에 저장되어 관련이 있을 때만 로드됩니다. 예를 들어, 프로브 지침은 RBAC 규칙을 로드하지 않고, Helm 작업은 네트워크 정책 지침을 로드하지 않습니다. 이는 토큰 낭비를 방지하고 에이전트가 관련 없는 개념을 혼합할 가능성을 줄입니다.
또한 스킬은 조건부 참조 검색을 통해 플랫폼별 컨텍스트를 지원합니다. IRSA, Karpenter, Azure Workload Identity, GKE Autopilot, OpenShift Routes, ApplicationSet, HelmRelease, ServiceMonitor 또는 OpenTelemetry Collector와 같은 신호를 감지한 다음 일치하는 참조를 로드합니다. 이를 통해 컨텍스트가 관련 있을 때만 EKS 인식, AKS 인식, GKE 인식, OpenShift 인식, GitOps 인식 또는 관찰 가능성 인식 매니페스트 생성 및 검토가 가능합니다.
기본값은 보안 쪽으로 치우쳐 있습니다: 파드 보안 표준, 리소스 간 일관성 검사, 레이블/셀렉터/포트 정렬, Deprecated API 방지 및 롤백 지침이 내장되어 있습니다.
대상 청중
플랫폼 엔지니어, SRE, DevOps 엔지니어 및 Kubernetes 작업에 Claude Code 또는 Codex를 사용하는 모든 사람.
📖 전체 소스 읽기: r/openclaw
👀 See Also

Agentlint: 모든 PR에서 CLAUDE.md 모순과 깨진 포인터를 잡아내는 GitHub 앱
Agentlint은 모든 PR에서 전체 에이전트 규칙 표면(CLAUDE.md, AGENTS.md, skills, hooks)을 감사하고 모순, 끊어진 경로, 지원되지 않는 하네스 기능에 대해 인라인 댓글을 게시하는 GitHub 앱입니다. 퍼블릭 리포지토리에서 무료입니다.

Ouroboros 0.26.0-beta, Claude와 Codex를 MCP 서버를 통해 결합합니다
Ouroboros 0.26.0-beta는 Claude와 Codex를 동시에 실행하는 하네스를 도입하여, Claude는 사용자 의도를 명확히 하고 Codex는 MCP 서버 아키텍처를 통해 명확히 정의된 작업을 실행하도록 역할을 분담합니다.

Tredict MCP 서버는 Claude가 스포츠 워치에 훈련 계획을 생성하고 푸시할 수 있도록 합니다
한 개발자가 Claude.ai와 Claude Code용 Tredict MCP 서버를 구축했습니다. 이 서버는 프롬프트를 통해 복잡한 지구력 훈련 계획을 생성하고 구조화된 운동을 Garmin, Coros, Suunto, Wahoo 시계에 자동으로 업로드합니다. 서버에는 Claude 채팅 내에서 시각적 피드백을 제공하는 MCP 앱이 포함되어 있습니다.

MephisQuiz: 엔지니어링 역할 평가를 위한 무료 시나리오 기반 퀴즈 플랫폼
SRE 전문가가 MephisQuiz를 개발했습니다. 이는 4가지 엔지니어링 역할 트랙에 걸쳐 860개 이상의 시나리오 기반 질문을 제공하는 무료 퀴즈 플랫폼입니다. 이 플랫폼은 적응형 난이도 시스템을 사용하며, 주제별 분석을 제공하고, Claude AI를 페어 프로그래머로 활용하여 개발되었습니다.