首页龙虾技能列表 › Kubernetes — 完整平台代理群集

Kubernetes — 完整平台代理群集

v1.0.7

Kubernetes 和 OpenShift 平台操作的协调多代理系统,包括编排器(Jarvis)、集群操作(Atlas)、GitOps(Flow)、安全(Shield)、可观测性(Pulse)、工件(Cache)和开发者体验(Desk)。

6· 6,400·0 当前·0 累计
by @kcns008·MIT-0
下载技能包
License
MIT-0
最后更新
2026/3/30
安全扫描
VirusTotal
无害
查看报告
OpenClaw
可疑
medium confidence
该技能声称为 Kubernetes/OpenShift 代理群集,包含多个辅助脚本和文档,但包元数据、运行指令和安装行为不一致,存在供应链和操作风险,需在安装前审查。
评估建议
该包实现了所声称的多代理 Kubernetes 群集,但存在明显不一致和供应链风险,需在安装前解决:1) 不在生产环境中运行 `npx skills add`;2) 审计所有计划使用的脚本;3) 不提供所有权/根云凭证;4) 确保平台强制执行技术审批;5) 限制仓库写/提交权限;6) 验证提交签名和校验和。...
详细分析 ▾
用途与能力
技能名称/描述与脚本/文档匹配,但注册元数据声称无必需环境变量/二进制文件,而 SKILL.md 声明了 KUBECONFIG、kubectl/oc/helm/jq/curl/git 和许多可选云/API 令牌。
指令范围
SKILL.md 和每个技能的 SKILL.md 文件指示运行许多执行集群读/写操作(部署、推广、删除等)的 bash 脚本,并需要访问 KUBECONFIG 和可选云/提供商令牌。
安装机制
注册表条目中没有正式的安装规范,但 SKILL.md 和 README 指示使用 'npx skills add' 或克隆第三方 GitHub 仓库。
凭证需求
SKILL.md 中引用的环境变量和令牌与技能的声明能力成比例。
持久化与权限
代理将状态持久化到仓库文件,文档指出群集将提交这些文件的更改。
安装前注意事项
  1. 不要在生产环境中运行 `npx skills add`,而是使用手动 git 克隆并固定到已验证的提交哈希。
  2. 审计所有计划使用的脚本,特别是那些具有删除、清理、推广或部署行为的脚本,确认它们安全地处理输出和秘密。
  3. 不要提供所有权/根云凭证,创建具有最小权限的服务账户并限制 KUBECONFIG 范围。
  4. 确保您的平台强制执行技术审批机制,以对任何修改生产的操作进行审批,不依赖技能的程序警告。
  5. 限制代理的仓库写/提交权限,并在非生产环境中隔离技能进行测试。
  6. 在可能的情况下验证提交签名和校验和,并为生产环境维护离线固定副本。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.72026/3/30
● 无害

安装命令 点击复制

官方npx clawhub@latest install kubernetes
镜像加速npx clawhub@latest install kubernetes --registry https://cn.clawhub-mirror.com

技能文档

运行时要求

此技能包提供 Kubernetes/OpenShift 集群管理能力。凭证是模块化的——只需为您特定的用例配置所需内容。

始终必需

需求描述环境变量
Kubeconfig具有集群访问权限的有效 kubeconfigKUBECONFIG~/.kube/config
kubectlKubernetes CLI必须在 PATH 中

条件性 - 按需启用

平台启用条件...凭证
AWS/EKS/ROSA管理 AWS 托管的 KubernetesAWS_ACCESS_KEY_ID, AWS_SECRET_ACCESS_KEY
Azure/ARO管理 Azure 托管的 KubernetesAZURE_CLIENT_ID, AZURE_CLIENT_SECRET, AZURE_TENANT_ID
GCP/GKE管理 GCP 托管的 KubernetesGOOGLE_APPLICATION_CREDENTIALS
ArgoCD使用 GitOps 代理ARGOCD_AUTH_TOKEN, ARGOCD_SERVER
Vault使用密钥管理VAULT_TOKEN
GitHub推送到 git 仓库GITHUB_TOKEN

会话设置

在使用代理之前,您必须设置会话上下文:

# 为您的环境设置会话上下文
bash skills/orchestrator/scripts/setup-session.sh  [context-name]
# 环境:dev, qa, staging, prod
# 注意:prod 需要人工审批才能进行所有修改

安全注意事项

  • 代理默认以最小权限运行
  • 所有凭证访问都会被记录
  • 生产环境修改需要人工审批
  • 密钥永远不会记录或存储在代码中

The Swarm — 智能体名册

智能体代号会话密钥领域
OrchestratorJarvisagent:platform:orchestrator任务路由、协调、每日站会
Cluster OpsAtlasagent:platform:cluster-ops集群生命周期、节点、升级
GitOpsFlowagent:platform:gitopsArgoCD、Helm、Kustomize、部署
SecurityShieldagent:platform:securityRBAC、策略、密钥、扫描
ObservabilityPulseagent:platform:observability指标、日志、告警、事件
ArtifactsCacheagent:platform:artifacts镜像仓库、SBOM、升级、CVE
Developer ExperienceDeskagent:platform:developer-experience命名空间、入职、支持

智能体能力摘要

智能体可以做的事情

  • 读取集群状态(kubectl getkubectl describeoc get
  • 通过 GitOps 部署(argocd app sync、Flux 协调)
  • 创建文档和报告
  • 调查和分类事件
  • 置备标准资源(命名空间、配额、RBAC)
  • 运行健康检查和审计
  • 扫描镜像并生成 SBOM
  • 查询指标和日志
  • 执行预批准的操作手册

智能体不能做的事情(需要人工介入)

  • 删除生产资源(生产环境中的 kubectl delete
  • 修改集群范围的策略(NetworkPolicy、OPA、Kyverno 集群策略)
  • 在没有轮换工作流的情况下直接修改密钥
  • 修改网络路由或服务网格配置
  • 超出定义的资源限制进行扩展
  • 执行不可逆的集群升级
  • 批准生产部署(可以准备,由人工批准)
  • 在 cluster-admin 级别更改 RBAC

参考文档

有关每个代理的详细功能,请参阅各个 SKILL.md 文件:

  • skills/orchestrator/SKILL.md - 完整编排器文档
  • skills/cluster-ops/SKILL.md - 完整集群运维文档
  • skills/gitops/SKILL.md - 完整 GitOps 文档
  • skills/security/SKILL.md - 完整安全文档
  • skills/observability/SKILL.md - 完整可观测性文档
  • skills/artifacts/SKILL.md - 完整制品库文档
  • skills/developer-experience/SKILL.md - 完整开发者体验文档
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务