技能说明
适用于 Kubernetes 清单生成、生产发布前审查、资源与健康检查配置、多环境管理和 GitOps 准备。边界:不会直接修改集群;真实 Secret、权限、配额和发布顺序必须结合环境核对。
关于此技能
按 Kubernetes 云原生实践编写生产级 YAML 清单,覆盖 Deployment、Service、ConfigMap、Secret、持久卷和多环境配置。
核心能力
核心资源清单
指导创建 Deployment、Service、ConfigMap、Secret 和 PersistentVolumeClaim,并统一命名、标签和配置边界。
上线安全与稳定性
强调资源请求与限制、健康检查、固定镜像标签、非 root 安全上下文和配置与代码分离。
多环境与发布准备
支持按环境组织清单,提交前做 dry-run 与校验,并衔接 Helm、Kustomize、GitOps 和持续交付。
适用场景
新建 Kubernetes 工作负载
为应用创建 Deployment、Service、配置、密钥和持久化存储清单。
生产发布前检查
检查资源限制、健康探针、镜像版本、标签、命名空间和安全上下文,减少不可预期发布。
多环境配置整理
把开发、测试和生产的清单放入版本控制,并为 Helm、Kustomize 或 GitOps 做准备。
使用步骤
- 01
第一步:明确应用与环境
说明容器端口、配置项、存储需求、命名空间、资源预算和目标环境。
- 02
第二步:生成并加固清单
补齐标签、探针、资源请求限制、固定镜像标签、Secret 边界和非 root 安全上下文。
- 03
第三步:校验后再应用
先执行 dry-run 和静态校验,确认 selector、端口、配置引用与上下文无误,再进入发布流程。
常见问题
它会直接把资源应用到集群吗?+
不会。它用于生成和审查 YAML,建议先做 dry-run 与校验;真正 apply、发布和回滚仍由维护者按环境执行。
Secret 可以直接写进仓库吗?+
不建议。应避免把真实凭据写入清单或 Git,优先使用安全的密钥管理方案,并在提交前检查是否包含敏感值。
为什么要固定镜像标签?+
避免 latest 等可变标签导致同一清单在不同时间拉到不同镜像;生产清单应明确版本,并配合扫描和回滚策略。
安装前检查
把兼容性、来源和安装入口先看清楚,再放进自己的工作流。
Codex · Claude Code · Cursor
已提供来源链接
命令可直接复制
2026/09/05
安装提醒:这项技能可能涉及网络、脚本、文件或凭据权限,安装前请先阅读 SKILL.md,并确认它需要哪些权限。
npx skills add wshobson/agents --skill k8s-manifest-generator -a claude-code -g