Навыки mtls-configuration
📦

mtls-configuration

Ревизия содержимого r2 Высокий риск ⚙️ Внешние команды🌐 Доступ к сети

Настройка mTLS для сервисных сеток

Сервисным командам нужна безопасная коммуникация между сервисами без хрупких процессов работы с сертификатами. Этот навык предоставляет практические шаблоны mTLS, заготовки и шаги проверки для сервисных сеток Kubernetes.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "mtls-configuration" from https://skillstore.io/skills/sickn33-mtls-configuration.md and its manifest at https://skillstore.io/api/skills/sickn33-mtls-configuration/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «mtls-configuration». Мне нужно мигрировать один namespace из permissive в strict mTLS.

Ожидаемый результат:

Поэтапный план миграции с проверками зависимостей, областью действия policy, анализом telemetry, командами валидации и критериями rollback.

Использование «mtls-configuration». Наша service mesh сообщает о неудачных TLS handshakes после ротации сертификатов.

Ожидаемый результат:

Путь устранения неполадок, охватывающий срок действия, trust roots, workload identity, статус proxy, destination rules и недавние изменения конфигурации.

Использование «mtls-configuration». Нам нужны короткоживущие сервисные сертификаты для регулируемого workload.

Ожидаемый результат:

План жизненного цикла сертификатов с выбором issuer, сроками обновления, защитой secret, мониторингом и точками operational review.

Аудит безопасности

Высокий риск

Most static alerts are false positives caused by Markdown fences, example paths, placeholders, and reference links. The review confirms an all-interface bind and identifies unsafe mTLS bypass examples and insufficient CA key protection guidance.

1
Просканировано файлов
368
Проанализировано строк
1
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (2)

Высокий
mTLS Bypass Examples Lack Compensating Controls
Examples permit plaintext mesh traffic and bypass Linkerd TLS without requiring authorization, network isolation, monitoring, or a removal deadline.
The examples explicitly use PERMISSIVE, DISABLE, and skip-outbound-ports settings. These settings can allow traffic outside mutual authentication.
Высокий
CA Signing Key Protection Is Underspecified
The template places CA signing material in a standard Kubernetes Secret without guidance for encryption, strict access control, auditing, or external key storage.
The example creates a CA issuer backed by a Secret containing tls.key. Compromise of that key can undermine the mesh trust domain.
Пункты проверки возможностей (1)

Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.

Средний
Hardcoded IP address
bind_address = "0.0.0.0"
The SPIRE server example binds to 0.0.0.0, exposing the service on every interface unless external controls restrict access.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-mtls-configuration/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-mtls-configuration/security.svg)](https://skillstore.io/skills/sickn33-mtls-configuration?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-mtls-configuration?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-mtls-configuration/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-mtls-configuration.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). mtls-configuration security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-mtls-configuration/audits/6

Цитата BibTeX

@techreport{sickn33-sickn33-mtls-configuration-2026, author = {sickn33}, title = {mtls-configuration security audit report (audit version 6)}, institution = {Skillstore}, year = {2026}, number = {6}, url = {https://skillstore.io/skills/sickn33-mtls-configuration/audits/6}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "mtls-configuration security audit report (audit version 6)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-08-04" url: "https://skillstore.io/skills/sickn33-mtls-configuration/audits/6" identifiers: - type: other value: "skillstore:sickn33-mtls-configuration:audit:6" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
wshobson Рекомендуется

wshobson-mtls-configuration

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 9
Обновлено

2026-09-09

sickn33 Текущий

sickn33-mtls-configuration

Оценка Skillstore 38
Достоверность доказательств Средний
Использование в Skillstore 11
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
91
Соответствие спецификации

Что вы можете построить

Внедрить strict mTLS в сервисной сетке

Спланировать поэтапную миграцию от permissive policies к строгой аутентификации workload.

Улучшить контроль жизненного цикла сертификатов

Определить короткоживущие сертификаты workload, сроки обновления и практики ротации CA.

Расследовать сбои TLS handshake

Использовать статус mesh, срок действия сертификатов и диагностику proxy, чтобы сузить причину сбоев.

Попробуйте эти промпты

Спланировать базовый rollout mTLS
Помогите мне спланировать mTLS для [namespace]. Включите предварительные требования, этапы rollout, проверки валидации и точки rollback.
Настроить Istio Strict Mode
Создайте план Istio mTLS для [service]. Охватите PeerAuthentication, варианты DestinationRule, metrics ports и риски миграции.
Спроектировать управление сертификатами
Спроектируйте управление сертификатами для [cluster]. Включите cert-manager, область действия issuer, работу с secret, окна обновления и audit checks.
Устранить сбои доверия в mesh
Устраните сбои mTLS между [service A] и [service B]. Приоритизируйте trust roots, identity, policy, proxy logs и возраст сертификатов.

Лучшие практики

  • Начинайте миграции в permissive mode, затем переводите production workloads в strict mode после валидации.
  • Используйте короткоживущие сертификаты workload и автоматизируйте обновление до истечения срока действия.
  • Не храните CA roots, client keys и secret manifests в системе контроля версий.

Избегать

  • Отключение mTLS на production paths для обхода проблем deployment.
  • Копирование placeholder certificate paths в production без соответствующих mounts и permissions.
  • Запуск mesh debug commands для production clusters без подтверждения context и scope.

Часто задаваемые вопросы

Генерирует ли этот навык сертификаты?
Нет. Он объясняет шаблоны конфигурации и шаги валидации. Используйте утвержденный вами certificate authority или workflow cert-manager.
Какие инструменты service mesh охвачены?
Он охватывает шаблоны Istio, Linkerd, SPIFFE/SPIRE и cert-manager для mutual TLS.
Может ли он помочь с external services?
Да. Он включает шаблоны для TLS и mutual TLS, когда сервисы подключаются к external APIs.
Валидирует ли он live cluster автоматически?
Нет. Он предоставляет команды и проверки, которые операторы могут выполнить в правильной среде.
Готов ли он к использованию в production?
Используйте его как руководство. Проверяйте каждый пример с учетом вашей версии mesh, network policy и certificate controls.
Заменяет ли он compliance review?
Нет. Он поддерживает работу по реализации security, но regulated systems все равно требуют formal review.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

81e05e636292629114b76cbb3922fbe57672fc02

Актуальность поддержки

07.08.2026

Использование

8 загрузок · 103 просмотров

Структура файлов

📄 SKILL.md

Больше от sickn33

Показать все
📦

content-creator

88

Создание маркетингового контента в едином стиле бренда

Маркетинговым командам нужен контент, который остается согласованным во всех каналах. Этот навык помогает планировать, писать, анализировать и оптимизировать контент с учетом голоса бренда и SEO.

Письмо и контент Просмотр
📦

prompt-engineering-patterns

85

Улучшайте LLM-промпты с помощью проверенных паттернов

Непоследовательные промпты тратят время и снижают доверие к результатам AI. Этот навык помогает проектировать промпты с использованием переиспользуемых паттернов, примеров, этапов оценки и рабочих процессов оптимизации.

Продуктивность Просмотр
📦

senior-architect

81

Проектируйте масштабируемые архитектуры ПО

Архитектурные решения сложно сравнивать для веб-, мобильных, backend- и облачных систем. Этот навык предоставляет структурированные руководства и локальные скрипты-заготовки для отчетов, анализа зависимостей и документирования компромиссов.

Кодинг и разработка Просмотр
📦

senior-fullstack

81

Создавайте fullstack-приложения с senior-паттернами

Командам нужны единые рекомендации по настройке, архитектуре и ревью для современных веб-приложений. Этот skill предоставляет scaffolders, справочные материалы по рабочим процессам и quality prompts для проектов на React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

product-manager-toolkit

80

Приоритизируйте продуктовую работу с помощью исследовательских инсайтов

Продуктовым командам нужны более быстрые способы ранжировать функции, обобщать интервью и документировать решения. Этот навык предоставляет RICE-оценку, анализ интервью и шаблоны PRD для структурированного планирования.

Продуктивность Просмотр
Показать все
📦

linkerd-patterns

38

Настройка паттернов сервисной сетки Linkerd

от wshobson

Командам Kubernetes нужны повторяемые паттерны Linkerd для mTLS, маршрутизации, повторных попыток и наблюдаемости. Этот навык предоставляет специализированные шаблоны и команды для распространенных задач сервисной сетки Linkerd.

DevOps и инфраструктура Просмотр
📦

istio-traffic-management

78

Настройка политик трафика Istio

от wshobson

Изменения трафика Istio рискованны, когда правила маршрутизации, повторных попыток и развертывания создаются по памяти. Этот навык предоставляет практические шаблоны для контролируемого управления трафиком в service mesh.

DevOps и инфраструктура Просмотр
📦

service-mesh-observability

38

Мониторинг надежности Service Mesh

от wshobson

Командам, работающим с service mesh, нужна четкая видимость задержек, ошибок, трафика и зависимостей между сервисами. Этот skill предоставляет практические шаблоны для трассировки, метрик, дашбордов и оповещений в распространенных инструментах mesh.

DevOps и инфраструктура Просмотр