1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | kubernetes-operator-alirezarezvani-claude-skills(SKILL.md 内部名称 kubernetes-operator) |
GitHub |
| 作者/维护者 | Alireza Rezvani(alirezarezvani/claude-skills 合集仓库维护者,柏林 CTO/AI 工程师背景) |
GitHub |
| 来源链接 | https://github.com/alirezarezvani/claude-skills/tree/main/engineering/kubernetes-operator/skills/kubernetes-operator | — |
| 许可证 | MIT | GitHub API |
| GitHub Stars/Forks | 所属合集仓库 alirezarezvani/claude-skills 整体 23,567★/3,258 forks(覆盖 300 余个技能,不代表本技能自身热度) |
GitHub API |
| 最新版本 | v2.9.0(插件清单 plugin.json 记录) |
GitHub |
| 安装方式 | /plugin marketplace add + /plugin install;或手动复制技能目录 |
GitHub README |
2. 功能介绍与亮点
该技能教 agent 正确构建 Kubernetes Operator(reconcile CRD 状态的自定义控制器),提供 3 个纯标准库 Python 静态分析工具:CRD 设计校验器、Go reconcile 循环 linter、OperatorHub 能力分级审计器;配 4 份参考文档(Operator 模式、CRD 设计、reconcile 模式、框架选型对比 controller-runtime/kubebuilder/operator-sdk/metacontroller/KOPF/java-operator-sdk)、2 份资产模板(CRD YAML、Go reconcile 骨架)与 /operator-audit 斜杠命令。
主要亮点:
- 精准聚焦 Operator 模式:SKILL.md 明确写出“何时不用”——写普通 Helm chart、常规 kubectl 操作、通用 K8s 安全审计应分别改用合集内其他子技能,不贪多求全。
- 纯本地静态分析,零外联:三个工具均只读本地 YAML/Go 源码做正则/结构分析,不执行 shell 命令、不联网、不需要任何凭据。
- 独立第三方验证:一位开发者在为“审计技能用于另一工具再分发”时专门测试了本技能的
reconcile_lint.py,在仓库 issue 中确认其能正确标记真实控制器代码中的os.Exit、panic与缺失 requeue 逻辑,评价“工作正常”;同一 issue 里,该合集另外两个技能(senior-devops、ci-cd-pipeline-builder)被同一审计者发现是复制粘贴的空壳桩代码——形成清晰对照。 - 可验证成功标准:SKILL.md 定义了具体达成指标(如“新增 CRD 100% 通过校验器才能合并”“reconcile bug 平均修复时间 <1 天”),而非停留在泛泛的最佳实践建议。
3. 适用场景
所属分类:工程效率与代码质量
面向正在用 controller-runtime / kubebuilder / operator-sdk / metacontroller / KOPF 构建 Kubernetes Operator 的 DevOps、SRE 或后端工程师,用于在代码合并前捕获 reconcile 循环的典型缺陷(漏加 finalizer、误更新 spec 而非 status、缺少 leader election 导致多副本脑裂等),也适合对已有 Operator 做能力分级审计。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | ✅ 原生支持 | SKILL.md 前置元数据 compatible_tools 列出 claude-code;支持 /plugin install 安装 |
| Codex | ✅ 原生支持 | compatible_tools 列出 codex-cli;仓库 README 提供 npx agent-skills-cli add ... --agent codex 与专用安装脚本 |
| OpenClaw | ✅ 原生支持(需装脚本) | 仓库 README“Works with”明确列出 OpenClaw,提供一条 curl|bash 安装脚本 |
| Hermes Agent | ⚠️ 需适配 | README 脚注标注 Hermes 为“BYO-sync tier”:仓库内置预生成的 .hermes/skills/ 树,但需用户本地手动运行同步脚本一次才能装进 ~/.hermes/skills/,采用同一 agentskills.io SKILL.md 标准、无需格式转换 |
5. 推荐理由
这个技能把“构建 Kubernetes Operator”从容易踩坑的隐性经验,变成合并前可跑的确定性检查清单——三个零依赖本地工具专门捕获让 Operator 在生产环境失效的那几类 bug(漏 finalizer、spec/status 混用、缺 leader election),且经独立第三方审计验证脚本确实按文档描述工作,在同一个大型技能合集里与被审计出是空壳代码的同期技能形成鲜明对比。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 6 | 作为 23,567★/3,258 forks 大型合集(获 GitHub Trending 收录,被多个第三方技能市场收录)中的单个子技能,不能直接沿用合集整体星数;改看该子技能自身的证据——一位独立开发者专门测试并在公开 issue 中确认本技能脚本“工作正常”、主动提出愿提交 PR,是真实但目前仅有的一处独立来源 |
| 可用性 | 9 | 一条插件安装命令或手动复制目录即可用;3 个工具均为标准库 Python,零第三方依赖;SKILL.md 含 Quick Start、4 份参考文档、2 份资产模板与清晰的“何时不用”边界;本技能路径最近改动于 2026-05-27,合集整体近日仍有提交 |
| 安全性 | 9 | 见下方检查清单 |
安全检查清单:①三个工具仅读取本地 YAML/Go 文件做静态分析,不执行任何 shell 命令 ②逐一检查三份脚本源码,未发现 urllib/requests/socket 等网络调用,纯本地正则与字符串分析 ③不要求任何 API key 或凭据 ④通读 SKILL.md 与全部脚本,未发现可疑指令或隐蔽外发 ⑤作者身份可查(公开 GitHub 主页与个人网站),合集获 GitHub Trending 收录;同一合集内另两个技能经独立审计发现是空壳桩代码,但本技能经同一审计者验证内容属实,不在此列 ⑥License 为 MIT,明确 ⑦本技能路径 2026-05-27 有过修改,合集整体持续推送
7. 跟同类 Skills 相比的优势
| 竞品 | 定位 | 与本技能的差异 |
|---|---|---|
| k8s-manifest-generator(wshobson/agents 合集子技能) | 从零生成生产级 K8s YAML manifest,附最佳实践清单与模板,覆盖资源限制、健康检查等常见遗漏项 | 聚焦“给普通工作负载写 Deployment/Service 等标准 YAML”,不涉及自定义控制器、CRD 设计或 reconcile 循环;两者面向的是应用部署链路上前后不同的阶段 |
| yb-k8s-operator(YugabyteDB 官方技能) | YugabyteDB 官方 Operator 运维知识库,沉淀 YBUniverse 等 CRD 的真实故障排查经验 | 深度绑定单一数据库厂商,只覆盖 YugabyteDB 自己 Operator 的运维排障;本技能是不绑定具体产品的通用“如何正确构建任意 Operator”方法论与静态检查工具集 |
| kubernetes-skill(LukasNiessen) | 用六大失效模式诊断工作流,堵住 Claude 生成 K8s manifest/Helm/Kustomize 配置时的安全默认值幻觉 | 定位是审查 AI 生成配置的安全性,作用在配置审查环节;本技能定位是从 CRD 设计到 reconcile 实现再到能力分级的完整 Operator 开发方法论,覆盖的开发阶段不同 |
8. 用户评价
一位独立开发者在为“将技能审计后用于另一工具的再分发”过程中评测了本技能:在合集仓库的公开 issue 中确认 reconcile_lint.py 能正确标记真实 Go 控制器代码中的 os.Exit、panic 用法与缺失 requeue 逻辑,评价其“工作正常”,并主动提出愿意为后续改进提交 PR。除此之外,该技能目前在第三方平台尚无其他具名用户评价。
9. 其他补充
所属合集仓库为单一开发者 Alireza Rezvani 维护的多技能产品,同时提供面向 13 种编码 agent(含 Claude Code、Codex、OpenClaw、Hermes Agent、Gemini CLI、Cursor 等)的专用安装脚本与统一转换工具 scripts/convert.sh,跨 Agent 分发是该合集本身的既定设计目标而非事后拼凑。
10. 安装使用方式
- 插件市场安装:
/plugin marketplace add alirezarezvani/claude-skills,随后/plugin install kubernetes-operator@alirezarezvani-claude-skills - 手动安装:将
engineering/kubernetes-operator/skills/kubernetes-operator/目录复制到~/.claude/skills/(Claude Code)或~/.codex/skills/(Codex) - OpenClaw:
bash <(curl -s https://raw.githubusercontent.com/alirezarezvani/claude-skills/main/scripts/openclaw-install.sh) - Hermes Agent:克隆仓库后运行
python scripts/sync-hermes-skills.py --verbose同步到~/.hermes/skills/ - 安装后注意事项:安装后通常需重新加载技能列表或重启会话才能识别;3 个 Python 工具均为标准库实现,无需额外
pip install;可在对话中提及“build an operator”/“CRD design”/“reconcile loop”等触发,或直接运行/operator-audit斜杠命令一次跑完三个工具并生成报告
11. 注意事项
reconcile_lint.py是基于正则表达式的启发式检查,仅覆盖 Go 语言 controller-runtime 风格代码,不做真正的语法解析,可能存在漏报或误报- 明确聚焦“Operator 模式”(自定义控制器 + CRD),不是通用 K8s 部署/运维技能;若只需写普通 Deployment 或做 Helm 打包,SKILL.md 自身建议改用同合集内的其他子技能
- 属于 300 余个技能的超大型合集的一部分,若通过插件市场整体安装会引入大量与本技能无关的内容,仅需该技能时建议用“手动复制目录”方式精确安装
- 同一合集内已有独立第三方审计发现另外两个子技能存在空壳桩代码问题,说明该合集整体质量参差不齐;后续若技能有版本更新,建议先用其自带的 3 个工具在样例仓库上跑一遍再决定是否升级