KubeShark: Uma Habilidade Kubernetes para Claude Code e Codex Capturarem YAML Alucinado

✍️ OpenClawRadar📅 Publicado: May 18, 2026🔗 Source
KubeShark: Uma Habilidade Kubernetes para Claude Code e Codex Capturarem YAML Alucinado
Ad

Lukas Niessen construiu o KubeShark, uma skill Kubernetes para Claude Code e Codex que aborda um problema específico: LLMs alucinam ao escrever YAML do Kubernetes. Eles geram versões de API obsoletas, esquecem contextos de segurança, criam Services que não selecionam pods, configuram probes incorretamente, omitem requests de recursos e produzem rollouts que parecem válidos, mas falham sob carga. O Kubernetes é implacável aqui — um seletor de Service errado ou um liveness probe quebrado é aplicado com sucesso, mas causa falhas silenciosas ou reinicializações de pods.

Fluxo de Trabalho Focado em Modos de Falha

KubeShark não é uma lista de melhores práticas. Antes de gerar qualquer YAML, o agente deve raciocinar sobre o que pode dar errado em seis domínios de falha:

  • Configurações padrão inseguras para workloads
  • Falta de recursos
  • Exposição de rede
  • Excesso de privilégios
  • Rollouts frágeis
  • Deriva de API

Só após esse raciocínio ele produz manifestos, charts Helm, overlays Kustomize, RBAC, NetworkPolicies ou passos de validação. A ideia é tornar os detalhes operacionais inevitáveis, e não ignorados.

Erros Específicos que Ele Detecta

  • Service selector que não corresponde aos labels do Deployment
  • Ingress usando uma versão de API removida em versões modernas do Kubernetes
  • Deployment executando como root sem contexto de segurança
  • Liveness probe verificando um banco de dados externo
  • ClusterRoleBinding onde um RoleBinding seria suficiente
  • StatefulSet assumindo que PVCs desaparecem ao reduzir escala
  • Template Helm renderizando YAML válido com API errada do Kubernetes
  • Patch Kustomize mirando silenciosamente no recurso errado
Ad

Arquitetura Eficiente em Tokens

O SKILL.md principal do KubeShark permanece compacto e procedural. O conhecimento mais profundo reside em arquivos de referência focados, carregados apenas quando relevantes — por exemplo, orientações sobre probes não carregam regras RBAC, e tarefas Helm não carregam orientações sobre NetworkPolicy. Isso evita desperdício de tokens e reduz a chance de o agente misturar conceitos não relacionados.

A skill também suporta contextos específicos de plataforma via Carregamento Condicional de Referências. Ela detecta sinais como IRSA, Karpenter, Azure Workload Identity, GKE Autopilot, OpenShift Routes, ApplicationSet, HelmRelease, ServiceMonitor ou OpenTelemetry Collector, e então carrega a referência correspondente. Isso permite geração e revisão de manifestos com consciência de EKS, AKS, GKE, OpenShift, GitOps ou observabilidade — apenas quando o contexto é relevante.

Os padrões tendem à segurança: Padrões de Segurança de Pod, verificações de consistência entre recursos, alinhamento de labels/selectors/ports, prevenção de APIs obsoletas e orientações de rollback são incorporados.

Público-Alvo

Engenheiros de plataforma, SREs, engenheiros DevOps e qualquer pessoa que use Claude Code ou Codex para trabalho com Kubernetes.

📖 Leia a fonte original: r/openclaw

Ad

👀 See Also

Weejur: Uma Interface Simples para Publicação no GitHub Pages
Tools

Weejur: Uma Interface Simples para Publicação no GitHub Pages

Weejur é uma ferramenta gratuita que fornece uma interface simplificada para publicar sites via GitHub Pages, permitindo que os usuários colem HTML ou façam upload de arquivos após o login OAuth.

OpenClawRadar
Jobly: Mercado de Contratos com Resolução de Disputas Baseada em IA e Votação da Comunidade
Tools

Jobly: Mercado de Contratos com Resolução de Disputas Baseada em IA e Votação da Comunidade

Jobly é um mercado de contratos construído com Next.js 14, TypeScript e Supabase, apresentando um sistema de garantia com títulos de 10% dos provedores nas propostas e um pipeline de disputas que começa com avaliação de IA usando Claude, permitindo depois apelações para votação comunitária com participação financeira.

OpenClawRadar
Claude-rank: Plugin Claude Code para Auditorias de Visibilidade em Buscas de IA
Tools

Claude-rank: Plugin Claude Code para Auditorias de Visibilidade em Buscas de IA

Claude-rank é um plugin gratuito do Claude Code e CLI que audita os fundamentos técnicos para visibilidade em buscas de IA, lidando com SEO técnico, pontuação de citabilidade de IA, verificações de rastreabilidade para bots de IA e correções automatizadas para problemas de descoberta.

OpenClawRadar
ThumbGate Implementa o Padrão de Controle de Agente de Linguagem Natural da Tsinghua para Segurança de IA
Tools

ThumbGate Implementa o Padrão de Controle de Agente de Linguagem Natural da Tsinghua para Segurança de IA

A ferramenta de código aberto ThumbGate implementa o padrão Natural-Language Agent Harness do artigo NLAH da Tsinghua, mapeando quatro componentes: contratos para regras de prevenção a partir de feedback negativo, portas de verificação para ganchos PreToolUse, estado durável para banco de dados de lições SQLite+FTS5 e adaptadores para adaptadores de servidor MCP para múltiplos agentes de codificação de IA.

OpenClawRadar