克劳德操作技能
 
Claude Code掌握DevOps日常运营的命令技能和代理。 对于管理Kubernetes集群、Helm charts、Terraform IaC、ArgoCD GitOps和区块链基础设施的DevOps工程师和SRE来说,在不离开终端的情况下运行只读检查、安全审计和最佳实践研究。
所有操作都是 默认情况下为只读修改命令在设置级别被阻止,永远不会执行。
目录
快速开始
git clone https://github.com/seokheejang/claude-ops-skills.git
cd claude-ops-skills
make install然后重新启动Claude Code并尝试:
/k8s-ops my-cluster # Inspect a K8s cluster
/helm-ops my-release # Check Helm release status
/best-practice EKS CNI choice # Research industry best practices其他命令:
make update # git pull + reinstall
make uninstall # Uninstall
make test # Run PreToolUse hook tests技能
| 技能 | 命令 | 描述 | |
|---|---|---|---|
| k8s操作系统 | /k8s-ops | K8s集群检查(获取、描述、日志、顶部)——与K8s工艺配对进行创作 | |
| k8s飞船 | /k8s-craft | K8s清单编写和设计(工作负载、网络、存储、RBAC、NetworkPolicy、成本、运营商、网格、多集群) | |
| k8s安全 | /k8s-security | K8s安全审计(RBAC、网络策略、Pod安全) | |
| ssh操作 | /ssh-ops | SSH服务器检查 | |
| rpc健康状况 | /rpc-health | 区块链RPC节点健康检查 | |
| rpc代理 | /rpc-agent | RPC分析代理(块遍历、tx计数) | |
| 数据库操作 | /db-ops | DB只读查询(仅限SELECT、SHOW) | |
| 舵手操作 | /helm-ops | Helm图表验证、发布检查、图表创作指南 | |
| 地形地貌 | /terraform-ops | 地形状态检查、计划分析、IaC编写指南 | |
| argocd操作 | /argocd-ops | ArgoCD应用程序状态、同步监控、漂移检测、GitOps清单编写 | |
| 拉尔夫 | /ralph [N] | 自我审查循环(迭代验证,默认5轮) | |
| mmdraw | /mmdraw | 美人鱼图生成器从源代码/文档分析(→Excalidraw手动转换) | |
| 化合物 | `/compound [completed\ | paused] ` | 工作综合-学习记录、文档生命周期、CHANGELOG更新 |
| 最佳实践 | /best-practice | DevOps最佳实践研究,包括引文验证、人工智能内容检测、源独立性、领域感知时效性 | |
| 烤我 | /grill-me | 通过无情的逐一面试对计划或设计进行压力测试,直到达成共识 | |
| 写作技能 | /write-a-skill | 基于面试的新技能脚手架——强制执行描述/长度/安全约定 | |
| 转移en | /transfer-en | 朝鲜语→ 轻松的英语会话(CEFR A2),附带随意选择+自动积累的学习笔记 |
代理
| 代理 | 描述 |
|---|---|
| k8s调试器 | 系统k8s问题调试 |
| k8s安全审计员 | 全面的k8s安全审计(风险分析+补救指南) |
| rpc监视器 | rpc节点状态监视 |
| rpc分析 | rpc分析引擎(块遍历、tx聚合) |
| 舵图审计 | 全面的舵图审计(lint、安全、最佳实践) |
| argocd漂移检测器 | 跨应用程序和集群的系统argocd漂移检测 |
先决条件
| 工具 | 必需 | 目的 |
|---|---|---|
| 克劳德代码 | 是 | CLI运行时技能 |
make | 是 | 安装/更新/卸载 |
kubectl | K8s技能 | K8s集群检查 |
helm | 对于Helm技能 | 图表验证、发布检查 |
terraform | 地形技能 | 状态检查、计划分析 |
argocd | ArgoCD技能 | 应用程序状态,同步监控 |
ssh | SSH技能 | 服务器检查 |
仅Claude Code和make是必需的。其他工具只需要用于他们各自的技能。
Cluster Aliases
添加一个 aliases 领域 clusters.yaml 要为集群使用短名称,请执行以下操作:
# skills/k8s-ops/clusters.yaml (local only, .gitignore)
clusters:
my-cluster:
kubeconfig: "~/.kube/my_cluster_config"
aliases: ["dev", "my dev"] # /k8s-ops dev → my-cluster
my-prod:
kubeconfig: "~/.kube/my_prod_config"
aliases: ["prod"] # /k8s-security prod → my-prod用途:
/k8s-ops dev→ 匹配别名dev→my-cluster/k8s-security prod→ 匹配别名prod→my-prod/k8s-ops my-cluster→ 精确的密钥匹配→my-cluster
匹配优先级:精确键名>别名匹配>部分匹配(如果有多个候选,则提示选择)
clusters.yaml被包含在.gitignore因此,真正的集群名称永远不会在公共仓库中公开。看clusters.yaml.example用于配置示例。
结构
├── skills/ # Symlinked to ~/.claude/skills/
│ ├── k8s-ops/ # K8s inspection skill + clusters.yaml (auto-generated locally)
│ │ └── references/ # Troubleshooting deep-dive
│ ├── k8s-craft/ # K8s manifest authoring & design (paired with k8s-ops)
│ │ └── references/ # 8 topics (workloads, networking, storage, ...)
│ ├── k8s-security/ # K8s security audit skill
│ ├── ssh-ops/ # SSH inspection skill
│ ├── rpc-health/ # RPC health check skill
│ ├── rpc-agent/ # RPC analytics agent entry point
│ │ └── scripts/ # Bundled analysis scripts (cosmos_total_tx.py, etc.)
│ ├── db-ops/ # DB query skill
│ ├── helm-ops/ # Helm chart inspection + authoring guide
│ │ └── references/ # Chart authoring deep-dive (structure, values, templates, hooks, testing)
│ ├── terraform-ops/ # Terraform state/plan + IaC authoring guide
│ ├── argocd-ops/ # ArgoCD monitoring + GitOps manifest authoring
│ │ └── references/ # GitOps deep-dive (ArgoCD/Flux install, AppSet, sealed secrets)
│ ├── ralph/ # Self-review loop (iterative verification)
│ │ └── references/ # Domain checklists + FAIL/NOTE judgement policy
│ ├── mmdraw/ # Mermaid diagram generator (→ Excalidraw conversion)
│ ├── compound/ # Work synthesis - learnings, doc lifecycle, CHANGELOG
│ │ └── references/ # 3 topics (work-doc, learnings, changelog)
│ ├── best-practice/ # DevOps best practice research
│ │ └── references/ # 3 topics (sources, verification, output)
│ ├── grill-me/ # Plan/design stress-test via relentless interview
│ ├── write-a-skill/ # Meta-skill: scaffold new skills with conventions
│ └── transfer-en/ # Korean → easy English translator + learning note system (local-only learning.md/pending.md)
├── agents/ # Sub-agent definitions
│ ├── k8s-debugger.md
│ ├── k8s-security-auditor.md
│ ├── rpc-analytics.md # RPC analytics engine (EVM + Cosmos)
│ ├── rpc-monitor.md
│ ├── helm-chart-auditor.md # Helm chart comprehensive audit
│ └── argocd-drift-detector.md # ArgoCD drift detection
├── configs/ # Configuration templates
│ ├── settings.json.template # allow/deny rules
│ ├── claude.md.template # CLAUDE.md merge content
│ └── settings.local.json.example
├── scripts/ # Install/management scripts
│ ├── install.sh # Backup → symlink → merge
│ ├── uninstall.sh
│ └── update.sh
└── templates/ # Templates for new skills/agentsHow Install Works
- 备份:将现有文件保存到
~/.claude/backups/claude-ops-skills/{timestamp}/ - Symlink技能:
skills/*→~/.claude/skills/*(如果已链接,则跳过) - 合并设置.json:向现有配置添加允许/拒绝规则(保留挂钩、重复数据消除)
- 合并CLAUDE.md:基于标记的块管理(
# === claude-ops-skills:start/end ===) - settings.local.json:从未修改
Task Complete Notification (macOS)
之后 make install一 止动钩 已注册,当Claude完成任务时,会发送macOS通知。如果您已经在查看VSCode或iTerm,则通知将被抑制。
要禁用,请删除 Stop 部分从 ~/.claude/settings.json:
// Delete this block in ~/.claude/settings.json → hooks → Stop
"Stop": [
{
"hooks": [
{
"type": "command",
"command": "FRONT=$(osascript -e ...) ..."
}
]
}
]此功能仅适用于macOS(osascript).在Linux上,Stop钩子将无声地失败,没有副作用。安全
- 所有操作都是 只读 --不执行任何影响系统的命令
- K8s: get, describe, logs, top, exec (仅检查) - 赫尔姆: list, status, get, show, lint, template, history, diff (无需安装/升级/删除) - 地形: state list/show, plan, validate, fmt -check, output (无应用/销毁/初始化) - ArgoCD: app get/list/diff/logs/history, repo list, cluster list (不同步/创建/删除)
- 修改命令被阻止 拒绝规则 在settings.json中+ 关键安全 每个SKILL.md中的部分
- 当需要更改时,该技能会提供以下命令 仅文本指导 --永远不要执行它们
- 图表/IaC创作用途 写入/编辑工具 在本地创建文件--不影响基础架构
- 敏感数据(kubeconfig内容、SSH密钥)从未包含在此存储库中
clusters.yaml仅限于本地--install.sh通过扫描自动生成~/.kube/(包含在.gitignore)
参考
DevOps技能
- 安东尼巴本科/地形技能 -Terraform/OpenTofu最佳实践技能(测试、模块、CI/CD、生产模式)
- 类似ozer/cc devops技能 -31种DevOps技能(Helm/Terraform/K8s生成器+验证器对,严重性分类)
- 艾哈迈达斯马尔/德沃普斯·克劳德技能 -GitOps工作流(ArgoCD 3.x、Flux、漂移检测、应用程序集模式)
图表和可视化
- 美人鱼到excalidraw -美人鱼→ Excalidraw web转换器(与
mmdraw技能产出)
复合工程
- EveryInc/复合工程插件 -官方复合工程插件(计划→Work→审查→化合物)
- 复合工程:每个人如何与代理进行编码 -原创文章(基兰·克拉森,2025)
克劳德代码生态系统
- travisvn/出色的克劳德技巧 -整理克劳德技能、资源和工具列表
- 他真的是他/很棒的克劳德代码 -技能、钩子、斜线命令、代理编排器
- 阿里雷扎雷兹瓦尼/克劳德技能 -180多种AI编码代理的生产准备技能
架构与模式
- affaan-m/everything克劳德代码 -生产级AI线束(代理、技能、钩子、代理屏蔽、本能)
- wshobson/代理商 -Claude Code插件/代理架构
- claude代码自动批准 -PreTool使用带有复合命令解析的钩子(shfmt AST)
