KubeShark: Uma Habilidade Kubernetes para Claude Code e Codex Capturarem YAML Alucinado

✍️ OpenClawRadar📅 Publicado: May 18, 2026🔗 Source
KubeShark: Uma Habilidade Kubernetes para Claude Code e Codex Capturarem YAML Alucinado
Ad

Lukas Niessen construiu o KubeShark, uma skill Kubernetes para Claude Code e Codex que aborda um problema específico: LLMs alucinam ao escrever YAML do Kubernetes. Eles geram versões de API obsoletas, esquecem contextos de segurança, criam Services que não selecionam pods, configuram probes incorretamente, omitem requests de recursos e produzem rollouts que parecem válidos, mas falham sob carga. O Kubernetes é implacável aqui — um seletor de Service errado ou um liveness probe quebrado é aplicado com sucesso, mas causa falhas silenciosas ou reinicializações de pods.

Fluxo de Trabalho Focado em Modos de Falha

KubeShark não é uma lista de melhores práticas. Antes de gerar qualquer YAML, o agente deve raciocinar sobre o que pode dar errado em seis domínios de falha:

  • Configurações padrão inseguras para workloads
  • Falta de recursos
  • Exposição de rede
  • Excesso de privilégios
  • Rollouts frágeis
  • Deriva de API

Só após esse raciocínio ele produz manifestos, charts Helm, overlays Kustomize, RBAC, NetworkPolicies ou passos de validação. A ideia é tornar os detalhes operacionais inevitáveis, e não ignorados.

Erros Específicos que Ele Detecta

  • Service selector que não corresponde aos labels do Deployment
  • Ingress usando uma versão de API removida em versões modernas do Kubernetes
  • Deployment executando como root sem contexto de segurança
  • Liveness probe verificando um banco de dados externo
  • ClusterRoleBinding onde um RoleBinding seria suficiente
  • StatefulSet assumindo que PVCs desaparecem ao reduzir escala
  • Template Helm renderizando YAML válido com API errada do Kubernetes
  • Patch Kustomize mirando silenciosamente no recurso errado
Ad

Arquitetura Eficiente em Tokens

O SKILL.md principal do KubeShark permanece compacto e procedural. O conhecimento mais profundo reside em arquivos de referência focados, carregados apenas quando relevantes — por exemplo, orientações sobre probes não carregam regras RBAC, e tarefas Helm não carregam orientações sobre NetworkPolicy. Isso evita desperdício de tokens e reduz a chance de o agente misturar conceitos não relacionados.

A skill também suporta contextos específicos de plataforma via Carregamento Condicional de Referências. Ela detecta sinais como IRSA, Karpenter, Azure Workload Identity, GKE Autopilot, OpenShift Routes, ApplicationSet, HelmRelease, ServiceMonitor ou OpenTelemetry Collector, e então carrega a referência correspondente. Isso permite geração e revisão de manifestos com consciência de EKS, AKS, GKE, OpenShift, GitOps ou observabilidade — apenas quando o contexto é relevante.

Os padrões tendem à segurança: Padrões de Segurança de Pod, verificações de consistência entre recursos, alinhamento de labels/selectors/ports, prevenção de APIs obsoletas e orientações de rollback são incorporados.

Público-Alvo

Engenheiros de plataforma, SREs, engenheiros DevOps e qualquer pessoa que use Claude Code ou Codex para trabalho com Kubernetes.

📖 Leia a fonte original: r/openclaw

Ad

👀 See Also

Manifest Router Adiciona Suporte à Assinatura ZAI para Gerenciamento de Modelos OpenClaw
Tools

Manifest Router Adiciona Suporte à Assinatura ZAI para Gerenciamento de Modelos OpenClaw

O roteador Manifest agora suporta assinaturas ZAI, permitindo que todos os modelos ZAI apareçam nas camadas de roteamento com seleção automática de modelo por solicitação. A ferramenta está em beta, é gratuita, de código aberto e inclui um painel para rastrear custos por agente, mensagem e modelo.

OpenClawRadar
Configuração do OpenClaw Headless com Discord via Scripts Docker
Tools

Configuração do OpenClaw Headless com Discord via Scripts Docker

Um repositório no GitHub fornece scripts para executar o OpenClaw com Discord em um contêiner Docker headless, evitando a TUI/WebUI. Inclui um script de gerenciamento com comandos como claw init, start e stop, além de suporte pré-configurado para a API de Respostas da OpenAI, Chromium e várias ferramentas.

OpenClawRadar
CodeLedger: Plugin de código Claude de código aberto rastreia uso de tokens e agentes em segundo plano
Tools

CodeLedger: Plugin de código Claude de código aberto rastreia uso de tokens e agentes em segundo plano

CodeLedger é um plugin de servidor MCP de código aberto para Claude Code que rastreia automaticamente o uso de tokens em projetos, identifica agentes em segundo plano e fornece recomendações de otimização de custos com base na análise de arquivos de sessão JSONL locais.

OpenClawRadar
Tycono: Plataforma de Agentes de IA de Código Aberto com Organograma e Ciclos de Melhoria Autônoma
Tools

Tycono: Plataforma de Agentes de IA de Código Aberto com Organograma e Ciclos de Melhoria Autônoma

Tycono é um sistema de código aberto onde você define funções de agentes de IA em YAML (CTO, engenheiro, QA, etc.) e eles trabalham juntos seguindo um organograma com ciclos de melhoria autônoma. O sistema executou 17 rodadas durante a noite em uma tarefa de jogo de corrida de pixels, gerando 6.796 linhas de código em 43 commits.

OpenClawRadar