Token导航 LogoToken导航TokenDH.com
Claude Ops Skills logo
开发工具未说明官方级别未说明来源级核验

Claude Ops Skills

MCP Server

面向DevOps工程师和SRE的只读操作技能库,提供Kubernetes集群检查、Helm图表验证、Terraform状态分析等功能。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
安全审计基础设施即代码ShellClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

seokheejang

提供方

seokheejang

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

克劳德操作技能

![License: MIT](LICENSE) ![Claude Code](https://github.com/anthropics/claude-code)

Claude Code掌握DevOps日常运营的命令技能和代理。 对于管理Kubernetes集群、Helm charts、Terraform IaC、ArgoCD GitOps和区块链基础设施的DevOps工程师和SRE来说,在不离开终端的情况下运行只读检查、安全审计和最佳实践研究。

所有操作都是 默认情况下为只读修改命令在设置级别被阻止,永远不会执行。

目录

快速开始

git clone https://github.com/seokheejang/claude-ops-skills.git
cd claude-ops-skills
make install

然后重新启动Claude Code并尝试:

/k8s-ops my-cluster          # Inspect a K8s cluster
/helm-ops my-release          # Check Helm release status
/best-practice EKS CNI choice # Research industry best practices

其他命令:

make update     # git pull + reinstall
make uninstall  # Uninstall
make test       # Run PreToolUse hook tests

技能

技能命令描述
k8s操作系统/k8s-ops K8s集群检查(获取、描述、日志、顶部)——与K8s工艺配对进行创作
k8s飞船/k8s-craft K8s清单编写和设计(工作负载、网络、存储、RBAC、NetworkPolicy、成本、运营商、网格、多集群)
k8s安全/k8s-security K8s安全审计(RBAC、网络策略、Pod安全)
ssh操作/ssh-ops SSH服务器检查
rpc健康状况/rpc-health 区块链RPC节点健康检查
rpc代理/rpc-agent RPC分析代理(块遍历、tx计数)
数据库操作/db-ops DB只读查询(仅限SELECT、SHOW)
舵手操作/helm-ops Helm图表验证、发布检查、图表创作指南
地形地貌/terraform-ops 地形状态检查、计划分析、IaC编写指南
argocd操作/argocd-ops ArgoCD应用程序状态、同步监控、漂移检测、GitOps清单编写
拉尔夫/ralph [N] 自我审查循环(迭代验证,默认5轮)
mmdraw/mmdraw 美人鱼图生成器从源代码/文档分析(→Excalidraw手动转换)
化合物`/compound [completed\paused] `工作综合-学习记录、文档生命周期、CHANGELOG更新
最佳实践/best-practice DevOps最佳实践研究,包括引文验证、人工智能内容检测、源独立性、领域感知时效性
烤我/grill-me通过无情的逐一面试对计划或设计进行压力测试,直到达成共识
写作技能/write-a-skill基于面试的新技能脚手架——强制执行描述/长度/安全约定
转移en/transfer-en 朝鲜语→ 轻松的英语会话(CEFR A2),附带随意选择+自动积累的学习笔记

代理

代理描述
k8s调试器系统k8s问题调试
k8s安全审计员全面的k8s安全审计(风险分析+补救指南)
rpc监视器rpc节点状态监视
rpc分析rpc分析引擎(块遍历、tx聚合)
舵图审计全面的舵图审计(lint、安全、最佳实践)
argocd漂移检测器跨应用程序和集群的系统argocd漂移检测

先决条件

工具必需目的
克劳德代码CLI运行时技能
make安装/更新/卸载
kubectlK8s技能K8s集群检查
helm对于Helm技能图表验证、发布检查
terraform地形技能状态检查、计划分析
argocdArgoCD技能应用程序状态,同步监控
sshSSH技能服务器检查
Claude Codemake 是必需的。其他工具只需要用于他们各自的技能。

Cluster Aliases

添加一个 aliases 领域 clusters.yaml 要为集群使用短名称,请执行以下操作:

# skills/k8s-ops/clusters.yaml (local only, .gitignore)
clusters:
  my-cluster:
    kubeconfig: "~/.kube/my_cluster_config"
    aliases: ["dev", "my dev"]     # /k8s-ops dev → my-cluster
  my-prod:
    kubeconfig: "~/.kube/my_prod_config"
    aliases: ["prod"]              # /k8s-security prod → my-prod

用途:

  • /k8s-ops dev → 匹配别名 devmy-cluster
  • /k8s-security prod → 匹配别名 prodmy-prod
  • /k8s-ops my-cluster → 精确的密钥匹配→ my-cluster

匹配优先级:精确键名>别名匹配>部分匹配(如果有多个候选,则提示选择)

clusters.yaml 被包含在 .gitignore 因此,真正的集群名称永远不会在公共仓库中公开。看 clusters.yaml.example 用于配置示例。

结构

├── skills/           # Symlinked to ~/.claude/skills/
│   ├── k8s-ops/      # K8s inspection skill + clusters.yaml (auto-generated locally)
│   │   └── references/ # Troubleshooting deep-dive
│   ├── k8s-craft/    # K8s manifest authoring & design (paired with k8s-ops)
│   │   └── references/ # 8 topics (workloads, networking, storage, ...)
│   ├── k8s-security/ # K8s security audit skill
│   ├── ssh-ops/      # SSH inspection skill
│   ├── rpc-health/   # RPC health check skill
│   ├── rpc-agent/    # RPC analytics agent entry point
│   │   └── scripts/  # Bundled analysis scripts (cosmos_total_tx.py, etc.)
│   ├── db-ops/       # DB query skill
│   ├── helm-ops/     # Helm chart inspection + authoring guide
│   │   └── references/ # Chart authoring deep-dive (structure, values, templates, hooks, testing)
│   ├── terraform-ops/ # Terraform state/plan + IaC authoring guide
│   ├── argocd-ops/   # ArgoCD monitoring + GitOps manifest authoring
│   │   └── references/ # GitOps deep-dive (ArgoCD/Flux install, AppSet, sealed secrets)
│   ├── ralph/        # Self-review loop (iterative verification)
│   │   └── references/ # Domain checklists + FAIL/NOTE judgement policy
│   ├── mmdraw/       # Mermaid diagram generator (→ Excalidraw conversion)
│   ├── compound/     # Work synthesis - learnings, doc lifecycle, CHANGELOG
│   │   └── references/ # 3 topics (work-doc, learnings, changelog)
│   ├── best-practice/ # DevOps best practice research
│   │   └── references/ # 3 topics (sources, verification, output)
│   ├── grill-me/     # Plan/design stress-test via relentless interview
│   ├── write-a-skill/ # Meta-skill: scaffold new skills with conventions
│   └── transfer-en/  # Korean → easy English translator + learning note system (local-only learning.md/pending.md)
├── agents/           # Sub-agent definitions
│   ├── k8s-debugger.md
│   ├── k8s-security-auditor.md
│   ├── rpc-analytics.md  # RPC analytics engine (EVM + Cosmos)
│   ├── rpc-monitor.md
│   ├── helm-chart-auditor.md    # Helm chart comprehensive audit
│   └── argocd-drift-detector.md # ArgoCD drift detection
├── configs/          # Configuration templates
│   ├── settings.json.template     # allow/deny rules
│   ├── claude.md.template         # CLAUDE.md merge content
│   └── settings.local.json.example
├── scripts/          # Install/management scripts
│   ├── install.sh    # Backup → symlink → merge
│   ├── uninstall.sh
│   └── update.sh
└── templates/        # Templates for new skills/agents

How Install Works

  1. 备份:将现有文件保存到 ~/.claude/backups/claude-ops-skills/{timestamp}/
  2. Symlink技能: skills/*~/.claude/skills/* (如果已链接,则跳过)
  3. 合并设置.json:向现有配置添加允许/拒绝规则(保留挂钩、重复数据消除)
  4. 合并CLAUDE.md:基于标记的块管理(# === claude-ops-skills:start/end ===)
  5. settings.local.json:从未修改

Task Complete Notification (macOS)

之后 make install止动钩 已注册,当Claude完成任务时,会发送macOS通知。如果您已经在查看VSCode或iTerm,则通知将被抑制。

要禁用,请删除 Stop 部分从 ~/.claude/settings.json:

// Delete this block in ~/.claude/settings.json → hooks → Stop
"Stop": [
  {
    "hooks": [
      {
        "type": "command",
        "command": "FRONT=$(osascript -e ...)  ..."
      }
    ]
  }
]
此功能仅适用于macOS(osascript).在Linux上,Stop钩子将无声地失败,没有副作用。

安全

  • 所有操作都是 只读 --不执行任何影响系统的命令

- K8s: get, describe, logs, top, exec (仅检查) - 赫尔姆: list, status, get, show, lint, template, history, diff (无需安装/升级/删除) - 地形: state list/show, plan, validate, fmt -check, output (无应用/销毁/初始化) - ArgoCD: app get/list/diff/logs/history, repo list, cluster list (不同步/创建/删除)

  • 修改命令被阻止 拒绝规则 在settings.json中+ 关键安全 每个SKILL.md中的部分
  • 当需要更改时,该技能会提供以下命令 仅文本指导 --永远不要执行它们
  • 图表/IaC创作用途 写入/编辑工具 在本地创建文件--不影响基础架构
  • 敏感数据(kubeconfig内容、SSH密钥)从未包含在此存储库中
  • clusters.yaml 仅限于本地-- install.sh 通过扫描自动生成 ~/.kube/ (包含在 .gitignore)

参考

DevOps技能

图表和可视化

复合工程

克劳德代码生态系统

架构与模式

目录标签

目录标签

安全审计基础设施即代码ShellClaude本地部署DevOps工具Kubernetes操作只读检查

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP