登录
下载
Skill UI
浏览并发现
12708+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
kubernetes
,共找到
96
条记录
默认排序
最新上传
最多下载
基础设施即代码安全扫描
implementing-infrastructure-as-code-security-scanning
mukul975/Anthropic-Cybersecurity-Skills
95
本技能指导您如何使用Checkov、tfsec等工具,为IaC模板实现自动化安全扫描。核心目标是将安全检查嵌入CI/CD流程,在Terraform、K8s等配置文件部署前,检测出云资源的配置错误和安全漏洞,从而在开发阶段就建立安全防护网,实现安全左移。
查看详情
使用OPA实现策略即代码
implementing-policy-as-code-with-open-policy-agent
mukul975/Anthropic-Cybersecurity-Skills
320
本技能详细介绍了如何使用Open Policy Agent (OPA) 和 Gatekeeper实现策略即代码 (Policy as Code) 的安全强制执行。内容涵盖编写复杂的Rego策略、将Gatekeeper部署为Kubernetes入站控制器,以及将策略评估集成到CI/CD流程中,以确保集群的安全性和合规性。
查看详情
Kubernetes 集群 RBAC 权限防护
implementing-rbac-for-kubernetes-cluster
mukul975/Anthropic-Cybersecurity-Skills
341
为多租户集群实施 Kubernetes RBAC,从角色设计、绑定、安全服务账户到 OIDC 身份整合与审计,保障权限最小化。
查看详情
加固Kubernetes RBAC访问控制
implementing-rbac-hardening-for-kubernetes
mukul975/Anthropic-Cybersecurity-Skills
71
本指南详细介绍了如何加固Kubernetes的基于角色的访问控制(RBAC)。内容涵盖了实施最小权限原则、消除集群管理员权限冗余、使用命名空间作用域的角色,以及集成外部身份提供者(OIDC),旨在有效防止权限升级和未经授权的数据访问。
查看详情
容器安全扫描与Trivy实践
performing-container-security-scanning-with-trivy
mukul975/Anthropic-Cybersecurity-Skills
421
本技能演示如何使用Trivy工具进行全面的容器安全评估。它能够扫描容器镜像、Kubernetes配置和IaC文件,查找漏洞、误配置、敏感信息和许可证合规性问题。支持生成SBOM,并可集成到CI/CD流程中,助力实现DevSecOps安全实践。
查看详情
Kubesec:Kubernetes安全配置扫描器
scanning-kubernetes-manifests-with-kubesec
mukul975/Anthropic-Cybersecurity-Skills
479
这是一个用于对Kubernetes资源清单(YAML/JSON)进行安全风险分析的专业工具。它能够自动检测出配置错误、潜在的权限提升漏洞以及与安全最佳实践的偏差。通过提供评分和可操作的加固建议,Kubesec是CI/CD流程、安全审计和自动化合规检查不可或缺的工具。
查看详情
自主DevSecOps治理编排器
aegisops-ai
sickn33/antigravity-awesome-skills
228
这是一个智能治理编排工具,深度集成AI推理能力到整个软件开发生命周期(SDLC)。它能自动审计Linux内核补丁的安全漏洞、分析Terraform计划以防范云成本超支(FinOps),并根据自然语言需求生成遵循最小权限原则的K8s安全配置。
查看详情
eBPF运行时安全监控实现
implementing-ebpf-security-monitoring
mukul975/Anthropic-Cybersecurity-Skills
408
这是一个关于使用eBPF和Cilium Tetragon实现高级安全可观测性的指南。它涵盖了在内核级别实时跟踪进程执行、网络连接和文件系统访问。学习如何编写TracingPolicy CRD,利用kprobe/tracepoint hooks进行内核内过滤,并在Linux主机或Kubernetes集群上执行运行时安全策略。
查看详情
KubeSphere持续集成/部署管理
kubesphere-devops-pipeline
kubesphere/kubesphere
249
本技能用于管理KubeSphere DevOps中的持续集成/持续部署(CI/CD)流程。它利用Kubernetes自定义资源(CRs)来定义、触发和监控复杂的构建工作流,实现云原生自动化。适用于在Kubernetes环境中自动化应用的构建、测试和部署流程。
查看详情
KubeSphere扩展组件管理
kubesphere-extension-management
kubesphere/kubesphere
154
本技能详细指导用户掌握KubeSphere扩展组件的完整生命周期管理。涵盖了扩展的发现、版本校验、依赖管理,并通过InstallPlan机制执行精确的安装、升级或卸载操作。适用于复杂的Kubernetes集群组件运维。
查看详情
WizTelemetry可观测性平台服务
whizard-telemetry
kubesphere/kubesphere
456
WizTelemetry平台服务是KubeSphere可观测性平台的通用后端服务。它为日志、审计、事件、追踪和通知等所有可观测性扩展提供统一的API服务器。用于在Kubernetes环境中实现全局监控和集中化的平台管理,是核心基础设施组件。
查看详情
多云Kubernetes环境的CAST AI部署
castai-deploy-integration
jeremylongshore/claude-code-plugins-plus-skills
304
该技能包提供了一套使用Terraform进行基础设施即代码(IaC)的解决方案,用于自动化地将CAST AI部署到多云Kubernetes集群(如EKS、GKE或AKS)。它负责配置IAM角色、节点配置和自动伸缩策略,确保跨不同云环境的部署流程标准化和可靠性。
查看详情
上一页
1
2
3
4
5
6
7
8
下一页
语言
简体中文
English