スキル operating-k8s-local
📦

operating-k8s-local

コンテンツリビジョン r1 中リスク ⚙️ 外部コマンド🌐 ネットワークアクセス

Lokales Kubernetes mit Minikube betreiben

Die lokale Kubernetes-Einrichtung kann langsam sein, wenn Cluster-, Image- und Service-Schritte verstreut sind. Diese Skill bietet Claude, Codex und Claude Code prägnante Workflows für Minikube und kubectl.

対応: Claude Codex Code(CC)
📊 67 十分

自分のエージェントでインストール

このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。

エージェントリクエスト
Review the Skillstore skill "operating-k8s-local" from https://skillstore.io/skills/asmayaseen-operating-k8s-local.md and its manifest at https://skillstore.io/api/skills/asmayaseen-operating-k8s-local/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。

エージェントが読めるリソース

AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。

テストする

「operating-k8s-local」を使用しています。 Ich muss meine API lokal auf Kubernetes ausführen.

期待される結果:

  • Starte Minikube mit klaren Ressourceneinstellungen.
  • Aktiviere ingress und metrics-server bei Bedarf.
  • Erstelle das lokale Image innerhalb von Minikube.
  • Stelle Manifeste bereit und verifiziere Pods, Services und Logs.

「operating-k8s-local」を使用しています。 Mein Pod startet in Minikube immer wieder neu.

期待される結果:

  • Prüfe zuerst die Pod-Ereignisse.
  • Lies die vorherigen Container-Logs.
  • Bestätige die Image-Verfügbarkeit und Pull-Policy.
  • Prüfe Ressourcennutzung und Einstellungen der Readiness-Probe.

「operating-k8s-local」を使用しています。 Ich brauche lokalen Ingress für meine App.

期待される結果:

  • Aktiviere das ingress-Add-on.
  • Bestätige den Service-Selector und den Ziel-Port.
  • Wähle eine lokale Zugriffsmethode.
  • Vermeide privilegierte Host-Datei-Änderungen, sofern sie nicht eindeutig erforderlich sind.

セキュリティ監査

中リスク

The skill is an instructional local Kubernetes guide and does not contain executable installation hooks or prompt injection. Most static findings are Markdown command examples or local Kubernetes workflows, but one sudo hosts-file edit is a real elevated-permission risk. The guide also includes literal Kubernetes Secret examples that should be made safer for users.

2
スキャンされたファイル
336
解析済み行数
1
レビュー項目
0
誤検知を無視

確認済みのセキュリティ上の懸念 (1)

中
Insecure Secret Handling Example
SKILL.md demonstrates creating Kubernetes Secrets with literal passwords in a command and manifest. Users who adapt these examples could expose credentials in shell history, logs, or source control.
The cited lines contain explicit password literals in both kubectl command arguments and Secret YAML. This is a common documentation pattern, but the exposure paths are direct if copied to real credentials.
機能レビュー項目 (1)

これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。

高
sudo privilege escalation
echo "$(minikube ip) myapp.local" | sudo tee -a /etc/hosts
The example pipes a generated hosts entry into sudo tee -a /etc/hosts, which modifies a privileged host file. In an AI-assisted workflow, this can normalize elevated host changes without a clear warning or cleanup path.
監査者: codex 監査履歴を表示 →
このレポートを共有・引用

バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。

バージョン別レポートを開く
セキュリティ評価

レポートリンクをコピー

https://skillstore.io/skills/asmayaseen-operating-k8s-local/audits/14?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdownバッジ

[![Skillstore security assessment](https://skillstore.io/badges/skills/asmayaseen-operating-k8s-local/security.svg)](https://skillstore.io/skills/asmayaseen-operating-k8s-local?utm_source=security_passport_badge)

HTMLバッジ

<a href="https://skillstore.io/skills/asmayaseen-operating-k8s-local?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/asmayaseen-operating-k8s-local/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

埋め込みカード

<iframe src="https://skillstore.io/embed/skills/asmayaseen-operating-k8s-local.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
学術引用 (APA · BibTeX · CFF)

APA形式の引用

Asmayaseen. (2026). operating-k8s-local security audit report (audit version 14) [Author version unspecified]. Skillstore. https://skillstore.io/skills/asmayaseen-operating-k8s-local/audits/14

BibTeX形式の引用

@techreport{asmayaseen-asmayaseen-operating-k8s-local-2026, author = {Asmayaseen}, title = {operating-k8s-local security audit report (audit version 14)}, institution = {Skillstore}, year = {2026}, number = {14}, url = {https://skillstore.io/skills/asmayaseen-operating-k8s-local/audits/14}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "operating-k8s-local security audit report (audit version 14)" version: "unspecified" type: report authors: - name: "Asmayaseen" date-released: "2026-07-09" url: "https://skillstore.io/skills/asmayaseen-operating-k8s-local/audits/14" identifiers: - type: other value: "skillstore:asmayaseen-operating-k8s-local:audit:14" description: "Skillstore immutable audit report identifier"

Skillstore スコア

このスコアの理由 証拠の信頼度: 高
45
アーキテクチャ
85
保守性
87
コンテンツ
70
コミュニティ
83
仕様準拠

作成できるもの

Einen lokalen Cluster einrichten

Ein Backend-Entwickler startet Minikube, aktiviert Add-ons und stellt einen Service für lokale Tests bereit.

Einen fehlerhaften Pod debuggen

Ein Plattformingenieur prüft Pod-Ereignisse, vorherige Logs, Service-DNS und Ressourcennutzung in einem lokalen Namespace.

Kubernetes-Manifeste vorbereiten

Ein DevOps-Lernender erstellt grundlegende Dateien für Deployment, Service, ConfigMap, Secret und Ingress zum Üben.

これらのプロンプトを試す

Einen Minikube-Cluster starten
Hilf mir, einen lokalen Minikube-Cluster für eine kleine Web-App zu starten. Füge Ressourceneinstellungen, nützliche Add-ons und Statusprüfungen hinzu.
Ein lokales Image bereitstellen
Führe mich durch das Erstellen eines Docker-Images in Minikube und dessen Bereitstellung mit imagePullPolicy für lokale Nutzung.
Einen lokalen Service troubleshooten
Hilf mir zu diagnostizieren, warum mein lokaler Kubernetes-Service nicht erreichbar ist. Frage nach Kontext und schlage dann kubectl- und Minikube-Prüfungen vor.
Einen lokalen Workflow überprüfen
Überprüfe meinen lokalen Kubernetes-Workflow für Minikube. Identifiziere riskante Schritte, fehlende Bereinigung und sicherere Alternativen für Secrets und Host-Änderungen.

ベストプラクティス

  • Bestätige den aktiven kubectl-Kontext, bevor du Ressourcen anwendest oder bearbeitest.
  • Verwende Platzhalter-Secrets nur in Beispielen und halte echte Zugangsdaten aus Shell-History und Versionskontrolle heraus.
  • Bevorzuge Portweiterleitung oder Minikube-Service-URLs, bevor du privilegierte Host-Dateien änderst.

回避

  • Privilegierte Host-Datei-Änderungen ausführen, ohne zu erklären, warum sie nötig sind.
  • Beispielwerte für Secret in echte Manifeste oder Repositories kopieren.
  • Manifeste auf den aktuellen Kontext anwenden, ohne zu prüfen, dass es Minikube ist.

よくある質問

Wofür ist diese Skill gedacht?
Sie hilft Claude, Codex und Claude Code dabei, lokale Kubernetes-Arbeit mit Minikube und kubectl anzuleiten.
Verwaltet sie Cloud-Cluster?
Nein. Sie konzentriert sich auf lokale Minikube-Workflows. Verwende eine Cloud-Kubernetes-Skill für verwaltete Cluster.
Kann sie bei lokalen Docker-Images helfen?
Ja. Sie erklärt, wie Images für Minikube erstellt werden und wie das Image-Pull-Verhalten für lokale Tests festgelegt wird.
Führt sie Befehle automatisch aus?
Nein. Sie bietet Befehlsanleitungen. Nutzer sollten Befehle prüfen, bevor sie sie ausführen.
Sind die Secret-Beispiele produktionsreif?
Nein. Sie sind Platzhalter. Verwende einen sicheren Secret-Workflow für echte Zugangsdaten.
Welche Tools deckt sie ab?
Sie deckt Minikube, kubectl, Docker-Image-Workflows, Kubernetes-Manifeste, Service-Zugriff und grundlegendes Debugging ab.

開発者情報

作成者

Asmayaseen

ライセンス

MIT

Skillstore リビジョン

r1

バージョンに関する注意

作者はバージョンを宣言していません。

参照

3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88

メンテナンスの新しさ

2026/7/18

利用状況

10 ダウンロード · 204 閲覧

ファイル構成

📁 scripts/

📄 verify.py

📄 SKILL.md

Asmayaseen のその他のスキル

すべて表示
すべて表示