首页龙虾技能列表 › Kubernetes Hardening — Kubernetes 集群安全强化推荐和配置生成

Kubernetes Hardening — Kubernetes 集群安全强化推荐和配置生成

v1.0.0

根据指定的强化选项,生成 Kubernetes 集群的安全强化推荐和配置。支持 RBAC、网络策略、Pod 安全性和审计日志等多个安全强化类别,集成 CI/CD、IaC 工作流和安全合规框架,适用于 DevSecOps 团队、安全工程师和基础设施专业人士。

0· 130·1 当前·1 累计
by @krishnakumarmahadevan-cmd (ToolWeb)·MIT-0
下载技能包
License
MIT-0
最后更新
2026/3/31
安全扫描
VirusTotal
无害
查看报告
OpenClaw
安全
medium confidence
该技能的声明目的(生成 Kubernetes 强化推荐和清单)与包含的指令和 OpenAPI 规范一致;没有安装、所需凭据或访问本地机密的指令 —— 但 README 引用了外部提供商(toolweb.in)和未声明 API 密钥的定价,这可能会引起混淆,使用前应确认。
评估建议
该技能似乎仅为生成 Kubernetes 强化清单的指令生成器,内部一致。安装或使用前,请确认是否旨在调用远程 ToolWeb.in API(SKILL.md 引用该服务和定价)。如果是,请向提供商请求基 URL 和身份验证要求 —— 不要将真实集群凭据、kubeconfigs 或机密发送到未知远程端点。如果仅希望使用本地生成器,请先使用非敏感示例输入进行测试,并验证它不会尝试网络调用。如果计划在生产中使用生成的清单,请在应用于集群之前手动或在 CI 中进行审查。...
详细分析 ▾
用途与能力
名称、描述、SKILL.md 内容和 openapi.json 一致地描述了一个生成 Kubernetes 强化推荐和清单的 API。然而,SKILL.md 反复引用外部提供商(toolweb.in)和定价;如果该技能是需要身份验证的远程付费 API 的客户端,包中没有声明任何所需的凭据或端点。这是一个潜在的不匹配(文档与声明的要求),而不是明显的恶意。
指令范围
SKILL.md 包含 API 请求/响应示例和 /api/hardening/generate 的 OpenAPI 路径。它不指示代理读取文件系统路径、环境变量或其他无关的系统状态,也不发送数据到任何具体的外部 URL。指令保持在生成强化配置和推荐的声明目的范围内。
安装机制
没有安装规范和代码文件(仅指令技能)。技能本身没有写入磁盘或下载任何内容。
凭证需求
该技能没有声明所需的环境变量或凭据,如果技能仅生成本地内容,这是合理的。然而,由于 SKILL.md 引用 ToolWeb.in 和定价计划(意味着远程服务),未声明任何 API 密钥/凭据是值得注意的,使用前应澄清。
持久化与权限
always 为 false 且技能是用户可调用。它不请求持久或提升的平台权限,也不修改其他技能或系统范围的代理设置。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/3/31

Kubernetes 强化工具 API 初始发布: - 根据用户指定选项生成定制的安全强化推荐和 Kubernetes 配置。 - 支持 RBAC、网络策略、Pod 安全性和审计日志等类别。 - 与 CI/CD、IaC 工作流和安全合规框架集成。 - 提供详细 API 文档、用法示例和示例请求/响应有效负载。 - 包括面向免费、开发者、专业和企业用户的分层定价计划。

● 无害

安装命令 点击复制

官方npx clawhub@latest install toolweb-kubernetes-hardening
镜像加速npx clawhub@latest install toolweb-kubernetes-hardening --registry https://cn.clawhub-mirror.com

技能文档

Kubernetes 强化工具 - 生成基于指定强化选项的 Kubernetes 集群安全强化推荐和配置。... (中间内容与原文相同,仅示例) ...

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务