1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | yb-k8s-operator |
| 作者/维护者 | YugabyteDB(官方组织仓库 yugabyte/yugabytedb-skills,GitHub API 已核实) |
| 来源链接 | https://github.com/yugabyte/yugabytedb-skills/tree/main/skills/yb-k8s-operator |
| 许可证 | Apache License 2.0(GitHub API 已核实) |
| GitHub Stars / Forks | 合集仓库整体 6 / 4(GitHub API 实测;本技能所属子目录本身不单独计星,详见第 7 章说明) |
| 最新版本 | 插件清单 metadata.version 标注 1.0.0,未打 Release/Tag;最近一次提交发生在昨日,为 YugabyteDB 2026.1 版本适配更新 |
| 安装方式 | npx skills add yugabyte/yugabytedb-skills -s yb-k8s-operator,或通过仓库自带的 .claude-plugin/marketplace.json 一键接入 Claude Code 插件市场 |
2. 功能介绍与亮点
yb-k8s-operator 是 YugabyteDB 官方为其 Kubernetes Operator(通过 YBUniverse、YBProvider、Release、Backup、DrConfig 等自定义资源管理数据库集群)编写的运维知识技能,核心是把分散在文档与工程实践中的 CRD 操作细节整理成可直接执行的参考手册:
- 完整 CRD 速查:覆盖十种自定义资源的字段、必填项、不可变字段与创建先后顺序,避免因依赖关系搞错顺序导致创建失败。
- 真实缺陷与规避方法:明确记录了 Operator 在某些配置下(如监听全部命名空间时)会导致 Release 下载或 PITR 配置卡死的具体故障场景,并给出可操作的绕行方案——这类细节通常只存在于工程师的踩坑经验中,不会出现在常规产品文档里。
- 反模式对照表:逐条列出常见错误操作(如把密钥内联写进 CR、备份增量链删除顺序颠倒)及其后果与正确做法。
- 配套参考文件:
references/目录按主题拆分了 CRD 示例、部署与灾备工作流、kubeconfig 密钥管理、多集群 Service Mesh 配置,SKILL.md 正文按需引用。 - 持续跟随版本演进:内容随 YugabyteDB Anywhere 版本更新同步修订(README 明确标注多处 v2026.1 新增行为),并非一次性生成后搁置。
3. 适用场景
所属分类:DevOps 与基础设施
面向在 Kubernetes 上部署和运维 YugabyteDB Anywhere(YBA)集群的 DevOps / SRE 工程师:编写或审查 YBUniverse 等自定义资源清单、规划多集群灾备(DrConfig)与备份策略、排查 Operator 在特定命名空间配置下的已知故障、或为 CRD 版本升级做前置检查。也适合对 Kubernetes Operator 模式不熟悉、需要一份系统性 CRD 依赖顺序参考的初中级用户。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持。仓库自带
.claude-plugin/marketplace.json插件清单,AGENTS.md明确写明“已发布到 Claude Plugin Marketplace”。 - Codex:✅ 兼容。技能通过通用安装器
npx skills add(skills.sh 生态)分发,该生态官方页面列出 Codex 为受支持平台之一。 - OpenClaw:❓ 未验证。仓库文档未提及。
- Hermes Agent:❓ 未验证。仓库文档未提及。
5. 推荐理由
Kubernetes Operator 管理分布式数据库本身就属于容易出错的场景——CRD 之间有严格的创建顺序与不可变字段限制,一步错就可能导致集群创建失败或数据丢失。这份技能把 YugabyteDB 官方工程师在实践中总结的依赖顺序、反模式与具体故障绕行方案整理成结构化参考,能显著减少初次接触该 Operator 的用户在字段填写、CRD 顺序、命名空间配置上的试错成本,尤其是那条“监听全部命名空间导致 Release 卡死”的坑,不看这份技能几乎不可能提前预知。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 所属合集仓库整体 6 GitHub Stars;子技能对应的 6 次提交均来自 YugabyteDB 官方工程师,仓库另有 1 个独立第三方提出的 issue(涉及同仓库另一子技能),尚未见到专门讨论本技能的第三方反馈 |
| 可用性 | 9 | 一条命令即可安装;SKILL.md 正文 464 行 + 4 篇分主题参考文档,含字段表、CRD 依赖顺序图、反模式对照表;最近一次提交为昨日,随官方版本发布同步更新;无需任何付费 API Key 即可使用技能本身 |
| 安全性 | 9 | 见下方检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | 技能本身为纯 Markdown 参考文档,不携带可执行脚本,仅在正文中建议用户自行运行 kubectl/helm 命令 |
| ② 运行时联网外发 | 无——不发起任何自动化网络请求 |
| ③ API Key / 凭据 | 技能不要求任何凭据;正文反而给出安全建议(密钥应通过 Kubernetes Secret 引用而非内联写入 CR,kubeconfig 需使用长期有效的 ServiceAccount Token) |
| ④ 可疑指令 | 未发现 prompt injection 或隐蔽指令迹象 |
| ⑤ 作者/组织信誉 | YugabyteDB 官方组织仓库,提交者为已核实的公司员工账号 |
| ⑥ License | Apache License 2.0,明确 |
| ⑦ 维护时间 | 最近一次提交为昨日,随产品版本持续更新 |
综合 = 三项均值 = 8.3
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与本技能的差异 |
|---|---|---|
kubernetes-skill(LukasNiessen 个人开发者出品) |
通用 Kubernetes manifest 生成与生产事故失效模式诊断,覆盖不安全默认值、资源饥饿、RBAC 过宽等六类通病 | 面向任意 K8s 工作负载的通用最佳实践,不了解 YugabyteDB 的 CRD 字段与依赖顺序 |
database-skills(PlanetScale 官方出品) |
MySQL / PostgreSQL / Vitess 的 schema 设计与查询调优 | 聚焦应用层数据库开发,不涉及数据库本身在 Kubernetes 上的部署运维 |
infra-postgres(ClickHouse 官方出品) |
ClickHouse 的 PostgreSQL 线协议兼容层配置 | 面向单一协议兼容特性,非 Kubernetes Operator 生命周期管理 |
本技能的差异化定位是数据库基础设施层而非应用开发层:三个对比对象要么是通用 K8s 知识、要么是数据库的 SQL 使用层技能,都不覆盖“用 Kubernetes 原生方式管理分布式数据库集群”这一具体场景。
8. 用户评价
该技能目前在第三方平台尚无独立的具名用户评价。所属合集仓库有 1 个第三方提出的 GitHub Issue,但涉及的是同仓库另一个子技能(YSQL API 参考中的示例代码),并非针对本技能。
9. 安装使用方式
- skills.sh 通用安装器:
npx skills add yugabyte/yugabytedb-skills -s yb-k8s-operator,会将技能安装到当前项目的技能目录下,无需重启 Agent,下次对话涉及 Kubernetes CRD 操作时会自动触发。 - Claude Code 插件市场:仓库自带
.claude-plugin/marketplace.json,可通过插件市场直接安装同名插件yb-k8s-operator。 - 全量安装:
npx skills add yugabyte/yugabytedb-skills(不加-s参数)会一次装入仓库内全部 6 个技能。
10. 注意事项
- 技能正文明确说明它覆盖的是商业版 YugabyteDB Anywhere(YBA)Kubernetes Operator,与开源版 YugabyteDB Operator(CRD 数量和功能更少)不完全适用;使用前应确认自己的部署形态。
- YBA 本身的具体授权与费用条款未在本次评估中获取,如需在生产环境使用应自行向 YugabyteDB 官方确认。
- 技能内文档记录的部分故障(如空字符串命名空间导致 Release 下载卡死)绑定特定版本行为,后续版本若修复,技能内容也需要相应更新才能保持准确。