KubeShark: Uma Habilidade Kubernetes para Claude Code e Codex Capturarem YAML Alucinado

Lukas Niessen construiu o KubeShark, uma skill Kubernetes para Claude Code e Codex que aborda um problema específico: LLMs alucinam ao escrever YAML do Kubernetes. Eles geram versões de API obsoletas, esquecem contextos de segurança, criam Services que não selecionam pods, configuram probes incorretamente, omitem requests de recursos e produzem rollouts que parecem válidos, mas falham sob carga. O Kubernetes é implacável aqui — um seletor de Service errado ou um liveness probe quebrado é aplicado com sucesso, mas causa falhas silenciosas ou reinicializações de pods.
Fluxo de Trabalho Focado em Modos de Falha
KubeShark não é uma lista de melhores práticas. Antes de gerar qualquer YAML, o agente deve raciocinar sobre o que pode dar errado em seis domínios de falha:
- Configurações padrão inseguras para workloads
- Falta de recursos
- Exposição de rede
- Excesso de privilégios
- Rollouts frágeis
- Deriva de API
Só após esse raciocínio ele produz manifestos, charts Helm, overlays Kustomize, RBAC, NetworkPolicies ou passos de validação. A ideia é tornar os detalhes operacionais inevitáveis, e não ignorados.
Erros Específicos que Ele Detecta
- Service selector que não corresponde aos labels do Deployment
- Ingress usando uma versão de API removida em versões modernas do Kubernetes
- Deployment executando como root sem contexto de segurança
- Liveness probe verificando um banco de dados externo
- ClusterRoleBinding onde um RoleBinding seria suficiente
- StatefulSet assumindo que PVCs desaparecem ao reduzir escala
- Template Helm renderizando YAML válido com API errada do Kubernetes
- Patch Kustomize mirando silenciosamente no recurso errado
Arquitetura Eficiente em Tokens
O SKILL.md principal do KubeShark permanece compacto e procedural. O conhecimento mais profundo reside em arquivos de referência focados, carregados apenas quando relevantes — por exemplo, orientações sobre probes não carregam regras RBAC, e tarefas Helm não carregam orientações sobre NetworkPolicy. Isso evita desperdício de tokens e reduz a chance de o agente misturar conceitos não relacionados.
A skill também suporta contextos específicos de plataforma via Carregamento Condicional de Referências. Ela detecta sinais como IRSA, Karpenter, Azure Workload Identity, GKE Autopilot, OpenShift Routes, ApplicationSet, HelmRelease, ServiceMonitor ou OpenTelemetry Collector, e então carrega a referência correspondente. Isso permite geração e revisão de manifestos com consciência de EKS, AKS, GKE, OpenShift, GitOps ou observabilidade — apenas quando o contexto é relevante.
Os padrões tendem à segurança: Padrões de Segurança de Pod, verificações de consistência entre recursos, alinhamento de labels/selectors/ports, prevenção de APIs obsoletas e orientações de rollback são incorporados.
Público-Alvo
Engenheiros de plataforma, SREs, engenheiros DevOps e qualquer pessoa que use Claude Code ou Codex para trabalho com Kubernetes.
📖 Leia a fonte original: r/openclaw
👀 See Also

Fábrica de Agentes: Sistema Autônomo Constrói Agentes de IA a Partir de Discussões de Problemas Online
A Fábrica de Agentes é um sistema autônomo que coleta dados do Reddit, HN, GitHub e Twitter em busca de problemas reais, pontua-os com base na demanda, lacuna de mercado e viabilidade, e então constrói agentes de IA independentes para ideias promissoras. O sistema utiliza um modelo mínimo do Next.js com 7 ferramentas e executa o Claude Code em modo headless por meio de um script shell.

quorum: Ferramenta de Governança de Código com IA Aplica Revisão Independente de Modelos
quorum é uma camada de governança para desenvolvimento assistido por IA que aplica um protocolo de consenso exigindo que o código seja revisado de forma independente por um modelo diferente antes de ser confirmado. Inclui três portões estruturais que bloqueiam o progresso: portões de auditoria, retrospectiva e qualidade.

XLI: Biblioteca Python de Código Aberto para UIs de Terminal no Estilo Claude Code
Construindo um agente de código? Metade do trabalho é a UX do terminal. XLI é um mecanismo de renderização Python de código aberto que replica o streaming de markdown, cartões de ferramentas, aprovações inline e comandos de barra do Claude Code, sem sequestrar o histórico do terminal.

ApexClaw: Agente de IA de Código Aberto para Telegram com Mais de 85 Ferramentas para Automação Web, Voz e E-mail
ApexClaw é um agente de IA de código aberto para Telegram escrito em Go que oferece mais de 85 ferramentas integradas, incluindo navegação na web com Chrome headless, processamento de notas de voz, integração com Gmail e execução de scripts shell. É auto-hospedado e utiliza o mecanismo z.ai para raciocínio.