Навыки linkerd-patterns
📦

linkerd-patterns

Ревизия содержимого r1 Критично ⚙️ Внешние команды🌐 Доступ к сети

Реализация паттернов сервисной сетки Linkerd

Командам Kubernetes нужны повторяемые паттерны Linkerd для безопасного взаимодействия сервисов и управления трафиком. Этот навык предоставляет шаблоны, команды и проверки для настройки Linkerd, политик, маршрутизации и наблюдаемости.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "linkerd-patterns" from https://skillstore.io/skills/sickn33-linkerd-patterns.md and its manifest at https://skillstore.io/api/skills/sickn33-linkerd-patterns/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «linkerd-patterns». Спланируй Linkerd для нового namespace payments.

Ожидаемый результат:

  • Сначала перечислены предварительные требования и проверки кластера.
  • Namespace injection спланирован с проверкой rollout.
  • Проверки после установки охватывают состояние proxy, статус mTLS и видимость метрик.

Использование «linkerd-patterns». Создай подход к canary rollout для API-сервиса.

Ожидаемый результат:

  • Ответ разделяет stable и canary backends.
  • Он рекомендует постепенные веса трафика и пороги rollback.
  • Он включает точки мониторинга для success rate, latency и retries.

Использование «linkerd-patterns». Проверь политику авторизации Linkerd для ingress traffic.

Ожидаемый результат:

  • Ответ отмечает широкий unauthenticated access.
  • Он предлагает meshTLS identities там, где это возможно.
  • Он рекомендует узкие network sources, когда unauthenticated ingress неизбежен.

Аудит безопасности

Критично

Most static shell execution alerts are Markdown formatting false positives. The audit confirms a critical curl-to-sh installer pattern and a broad unauthenticated authorization example that need remediation.

1
Просканировано файлов
322
Проанализировано строк
2
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Критично
Pipe to shell pattern
curl --proto '=https' --tlsv1.2 -sSfL https://run.linkerd.io/install | sh
The command downloads a script from the internet and pipes it directly into sh. This is a classic pipe-to-shell pattern with remote code execution risk.
Высокий
Broad Unauthenticated Mesh Access Example
The ServerAuthorization template permits unauthenticated clients from 10.0.0.0/8. This can weaken zero-trust controls if copied without narrowing the source.
The policy explicitly sets unauthenticated access and pairs it with a broad private CIDR. The surrounding text presents it as an example for ingress without a warning.
Пункты проверки возможностей (2)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Высокий
Hardcoded URL
curl --proto '=https' --tlsv1.2 -sSfL https://run.linkerd.io/install | sh
The URL is used in a command that downloads a remote installer and pipes it to sh. Copying this pattern creates a supply-chain execution risk.
Средний
Hardcoded IP address
- cidr: 10.0.0.0/8
The private CIDR appears inside an unauthenticated ServerAuthorization example. Copying it can allow broad internal network access without mesh identity.

Обнаруженные паттерны

Pipe to shell pattern
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-linkerd-patterns/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-linkerd-patterns/security.svg)](https://skillstore.io/skills/sickn33-linkerd-patterns?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-linkerd-patterns?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-linkerd-patterns/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-linkerd-patterns.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). linkerd-patterns security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-linkerd-patterns/audits/4

Цитата BibTeX

@techreport{sickn33-sickn33-linkerd-patterns-2026, author = {sickn33}, title = {linkerd-patterns security audit report (audit version 4)}, institution = {Skillstore}, year = {2026}, number = {4}, url = {https://skillstore.io/skills/sickn33-linkerd-patterns/audits/4}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "linkerd-patterns security audit report (audit version 4)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-07" url: "https://skillstore.io/skills/sickn33-linkerd-patterns/audits/4" identifiers: - type: other value: "skillstore:sickn33-linkerd-patterns:audit:4" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Больше использования в Skillstore
wshobson Рекомендуется

wshobson-linkerd-patterns

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 12
Обновлено

2026-09-09

sickn33 Текущий

sickn33-linkerd-patterns

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 9
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Развернуть базовую конфигурацию Linkerd

Спланировать установку, namespace injection и шаги проверки для внедрения сервисной сетки Kubernetes.

Настроить поведение сервисного трафика

Спроектировать повторные попытки, тайм-ауты, canary-разделение трафика и метрики уровня маршрутов для сервисов приложения.

Проверить средства контроля доступа mesh

Подготовить политики Server и ServerAuthorization, согласованные с service identity и требованиями ingress.

Попробуйте эти промпты

Спланировать установку Linkerd
Спланируй установку Linkerd для моего кластера Kubernetes. Включи предварительные требования, проверки валидации, namespace injection и шаги проверки после установки.
Добавить service mesh injection
Покажи, как включить Linkerd injection для этого namespace или workload. Включи проверки rollout и безопасный путь rollback.
Спроектировать политику трафика
Спроектируй политику трафика Linkerd для этого сервиса. Включи метрики маршрутов, retry budgets, тайм-ауты и рекомендации по canary-маршрутизации.
Проверить mesh-политику zero-trust
Проверь этот план авторизации Linkerd на риски zero-trust. Определи чрезмерно широкий доступ, отсутствующие service identities и более безопасные альтернативы политик.

Лучшие практики

  • Запускайте pre-checks и post-install checks Linkerd перед изменением production workloads.
  • Замените каждый placeholder namespace, имя сервиса, URL и CIDR перед применением примеров.
  • Проверяйте сгенерированные manifests и security policies перед применением к кластеру.

Избегать

  • Не передавайте remote installers напрямую в shell через pipe.
  • Не разрешайте unauthenticated access из широких network ranges.
  • Не копируйте примерные traffic policies без специфичных для сервиса ограничений retries и timeouts.

Часто задаваемые вопросы

Для чего нужен этот навык?
Он помогает планировать и описывать настройку сервисной сетки Linkerd, traffic policy, authorization, monitoring и debugging patterns.
Может ли он установить Linkerd за меня?
Нет. Он предоставляет рекомендации по командам и шаблоны, но пользователи должны проверить и выполнить команды в собственной среде.
Охватывает ли он security policy?
Да. Он включает примеры Linkerd Server и ServerAuthorization, которые требуют проверки перед использованием в production.
Поддерживает ли он multicluster setups?
Да. Он включает паттерны команд multicluster и проверки service export, которые необходимо настраивать отдельно для каждого кластера.
Что нужно настроить перед использованием?
Настройте namespaces, имена сервисов, hostnames, cluster addresses, CIDRs, retry settings и authorization identities.
Какие инструменты могут использовать этот навык?
Навык заявляет поддержку Claude, Codex и Claude Code.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

816c62b2546ddb1c6a0453e7c781b5e095117819

Актуальность поддержки

18.07.2026

Использование

6 загрузок · 145 просмотров

Структура файлов

📄 SKILL.md

Больше от sickn33

Показать все
📦

content-creator

88

Создание маркетингового контента в едином стиле бренда

Маркетинговым командам нужен контент, который остается согласованным во всех каналах. Этот навык помогает планировать, писать, анализировать и оптимизировать контент с учетом голоса бренда и SEO.

Письмо и контент Просмотр
📦

prompt-engineering-patterns

85

Улучшайте LLM-промпты с помощью проверенных паттернов

Непоследовательные промпты тратят время и снижают доверие к результатам AI. Этот навык помогает проектировать промпты с использованием переиспользуемых паттернов, примеров, этапов оценки и рабочих процессов оптимизации.

Продуктивность Просмотр
📦

senior-architect

81

Проектируйте масштабируемые архитектуры ПО

Архитектурные решения сложно сравнивать для веб-, мобильных, backend- и облачных систем. Этот навык предоставляет структурированные руководства и локальные скрипты-заготовки для отчетов, анализа зависимостей и документирования компромиссов.

Кодинг и разработка Просмотр
📦

senior-fullstack

81

Создавайте fullstack-приложения с senior-паттернами

Командам нужны единые рекомендации по настройке, архитектуре и ревью для современных веб-приложений. Этот skill предоставляет scaffolders, справочные материалы по рабочим процессам и quality prompts для проектов на React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

product-manager-toolkit

80

Приоритизируйте продуктовую работу с помощью исследовательских инсайтов

Продуктовым командам нужны более быстрые способы ранжировать функции, обобщать интервью и документировать решения. Этот навык предоставляет RICE-оценку, анализ интервью и шаблоны PRD для структурированного планирования.

Продуктивность Просмотр
Показать все
📦

istio-traffic-management

78

Настройка политик трафика Istio

от wshobson

Изменения трафика Istio рискованны, когда правила маршрутизации, повторных попыток и развертывания создаются по памяти. Этот навык предоставляет практические шаблоны для контролируемого управления трафиком в service mesh.

DevOps и инфраструктура Просмотр
📦

service-mesh-observability

38

Мониторинг надежности Service Mesh

от wshobson

Командам, работающим с service mesh, нужна четкая видимость задержек, ошибок, трафика и зависимостей между сервисами. Этот skill предоставляет практические шаблоны для трассировки, метрик, дашбордов и оповещений в распространенных инструментах mesh.

DevOps и инфраструктура Просмотр
📦

helm-chart-architect

80

Проектирование архитектуры Helm Chart для production

от 92Bilal26

Команды часто копируют примеры Helm, которые не соответствуют их эксплуатационным ограничениям. Этот навык помогает проектировать архитектуру chart с учетом зависимостей, hooks, values, окружений и потребностей операторов.

DevOps и инфраструктура Просмотр
📦

infrastructure

78

Развертывание инфраструктуры узлов Guts

от AbdelStark

Развертывания узлов Guts требуют воспроизводимой инфраструктуры для локальных, тестовых и производственных целей. Этот навык предоставляет шаблоны Terraform, Docker и Kubernetes для согласованного развертывания узлов.

DevOps и инфраструктура Просмотр
📦

vm-template-creation

78

Создание шаблонов ВМ Proxmox

от DataKnifeAI

Ручная работа с шаблонами ВМ может приводить к медленным развертываниям и несогласованным образам Proxmox. Этот навык помогает создавать переиспользуемые шаблоны для Cloud-Init, Kubernetes и прикладных нагрузок.

DevOps и инфраструктура Просмотр
📦

prometheus-configuration

78

Настройка мониторинга Prometheus

от wshobson

Командам нужны надежные установки Prometheus, которые собирают полезные метрики без шумных правил и неработающих scrape-заданий. Этот навык проводит Claude, Codex и Claude Code через настройку scrape, recording rules, alert rules и шаги валидации.

DevOps и инфраструктура Просмотр