安全扫描
OpenClaw
安全
high confidence该技能为仅包含 Kubernetes 部署清单模板和指导的集合,其要求和指令与其声明的目的一致。
评估建议
该技能看似连贯,专注于生成 Kubernetes 部署清单。安装或使用前,请考虑:(1)不要在模板中粘贴真实凭据或明文秘密——在生产环境中使用 Sealed Secrets/Vault/External Secrets;(2)根据云/集群环境,审查和适配示例注解(例如 AWS NLB 注解、cert-manager 发行者名称、入口控制器注解);(3)示例 init/健康检查脚本引用了诸如 nc 和 curl 之类的实用工具——确保容器镜像包含所需工具或替换为适当的检查;(4)在应用到集群之前,验证和 lint 生成的清单(kubectl --dry-run、kubeval、kube-linter、kube-score)。如果需要代理修改实时集群,请确保单独的技能/工具适当处理 kubectl 凭据和 RBAC;此技能本身不请求或管理集群凭据。...详细分析 ▾
✓ 用途与能力
名称/描述与提供的内容匹配:为 Deployments、StatefulSets、CronJobs、Services、Ingresses、ConfigMaps、Secrets 和 PVC 提供模板和分步指南。没有无关的二进制文件、环境变量或请求的凭据。
✓ 指令范围
SKILL.md 和包含的文件仅提供清单示例、模板和用于生成 Kubernetes YAML 的工作流问题。指令不要求代理读取系统文件、访问外部凭据或向意外端点传输数据。一些模板片段包括旨在在容器内运行的 shell 片段(例如 nc、curl)——这些是针对容器镜像的示例,而不是代理在主机上执行的指令。
✓ 安装机制
没有捆绑安装规格或代码;这是仅指令的,因此安装期间不会下载或写入磁盘上的任何内容。这是最低风险的安装配置。
✓ 凭证需求
该技能不请求任何环境变量、秘密或配置路径。示例 Secret 清单作为模板存在(附有明确的警告,不要提交明文秘密),这对于清单生成器是合适的。
✓ 持久化与权限
always:false 和默认调用设置。该技能不请求永久存在或修改其他技能/配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/10
初始发布 — 为 DevOps 工作流准备的生产就绪 Kubernetes 部署清单生成。- 支持 Deployments、StatefulSets、CronJobs、Services、Ingresses、ConfigMaps、Secrets 和 PersistentVolumeClaims 的生成。- 内置指导,用于选择适当的工作负载/资源类型和组织(Kustomize、文件结构)。- 所有示例中包含生产环境安全(securityContext、探针、资源限制)和健康检查。- 包括内部(ClusterIP)和外部(LoadBalancer、Ingress)服务暴露的配置。- 提供清单示例、最佳实践、标签和验证步骤。
● 无害
安装命令 点击复制
官方npx clawhub@latest install kubernetes-devops
镜像加速npx clawhub@latest install kubernetes-devops --registry https://cn.clawhub-mirror.com
技能文档
概述
该技能为您提供生产级 Kubernetes 部署清单生成,支持 Deployments、StatefulSets、CronJobs、Services、Ingresses、ConfigMaps、Secrets 和 PVC,包含安全和健康检查。用法
- 创建清单:根据提示生成所需的 Kubernetes 部署清单。
- 部署容器:使用生成的清单部署容器到您的集群。
- 配置服务/入口:根据生成的清单配置服务和入口规则。
- 管理配置/秘密:使用提供的模板管理 ConfigMaps 和 Secrets。
- 设置持久存储:根据 PVC 模板设置持久存储。
- 组织多环境配置:使用 Kustomize 和文件结构组织不同环境的配置。
示例
请参阅examples 目录下的示例清单和配置。安全注意事项
- 不要提交明文秘密:在生产环境中使用 Sealed Secrets/Vault/External Secrets。
- 验证清单:在应用到集群之前,使用
kubectl --dry-run、kubeval、kube-linter和kube-score验证生成的清单。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制