Token导航 LogoToken导航TokenDH.com
前端设计需要联网github未标认证来源可访问许可证需确认审计通过

promovaweb-devops-review-kestra-stackpromovaweb devops 审查 kestra 堆栈

Agent Skill

用于辅助云资源、部署、容器、基础设施和运维自动化任务。它适合让 Agent 检查配置、整理部署步骤、分析资源状态、生成排障思路或辅助云服务接入。使用时需要明确目标环境、账号权限、区域和资源组,区分本地测试与生产操作;涉及删除资源、重启服务、修改网络或权限配置时,应先确认影响范围。

总安装

186

周安装

8

GitHub Stars

4

下载量

65
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:promovaweb-devops-review-kestra-stack(promovaweb devops 审查 kestra 堆栈)
来源仓库:https://github.com/promovaweb/skills-devops
仓库路径:skills/promovaweb-devops-review-kestra-stack
安装命令:
npx skills add https://github.com/promovaweb/skills-devops --skill promovaweb-devops-review-kestra-stack
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/promovaweb/skills-devops --skill promovaweb-devops-review-kestra-stack

简介

用于辅助云资源、部署、容器、基础设施和运维自动化任务。

  • 适合让 Agent 检查配置、整理部署步骤、分析资源状态或生成排障思路。
  • 通过安装命令添加,需明确目标环境、账号权限和资源组。
  • 涉及删除资源或修改网络配置时,应先确认影响范围。
  • promovaweb-devops-review-kestra-stack 属于前端设计类 Skill,可作为该场景下的辅助能力补充。

SKILL.md

Review Kestra Stack

Executa uma auditoria completa do arquivo kestra.yaml e reporta conformidade, problemas e sugestões.

Instruções de Execução

Quando esta skill for invocada, siga exatamente este roteiro:

Passo 1 — Ler o arquivo

Leia o arquivo kestra.yaml completo.

Passo 2 — Executar todos os checks abaixo

Execute cada bloco de verificação e registre os resultados (✅ OK / ⚠️ Atenção / ❌ Erro).

Passo 3 — Gravar o resultado

Grave o relatório completo em um arquivo chamado kestra.audit.md.


Checks de Verificação

1. Configuração YAML Obrigatória

O Kestra usa um bloco YAML embutido (KESTRA_CONFIGURATION) como variável de ambiente. Verifique o anchor x-kestra-config:

Banco de dados PostgreSQL:

  • datasources.postgres.url — deve ser jdbc:postgresql://postgres:5432/kestra (ou URL válida)
  • datasources.postgres.driver-class-name — deve ser org.postgresql.Driver
  • datasources.postgres.username — deve ser definido
  • datasources.postgres.password — deve existir e não deve ser o placeholder SENHA, compare com a senha definida em postgres.yaml

Kestra Server:

  • kestra.ai.providers — verificar se o provedor gemini está configurado corretamente (modelo gemini-2.5-flash) e se a api-key não é o placeholder YOUR_GEMINI_API_KEY
  • kestra.server.basic-auth.enabled — verificar se autenticação está habilitada (recomendado em produção)
  • kestra.server.basic-auth.username — se habilitado, não deve ser o padrão admin@kestra.io
  • kestra.server.basic-auth.password — se habilitado deve ter no múnimo 10 caracteres entre letras, números e um caracter especial como. ou /, não deve ser o padrão kestra ou Kwesstsra5039

Repositório e Fila:

  • kestra.repository.type — deve ser postgres
  • kestra.queue.type — deve ser postgres

Storage:

  • kestra.storage.type — verificar se é local ou outro backend (S3, GCS, etc.)
  • kestra.storage.local.base-path — deve ser /app/storage (ou caminho válido do volume)

Tasks:

  • kestra.tasks.tmp-dir.path — deve ser /tmp/kestra-wd/tmp (ou caminho válido do volume)

2. Serviços Obrigatórios

Verifique se todos estes serviços estão presentes:

ServiçoObrigatório
kestra-schedulerSim
kestra-workerSim
kestra-executorSim
kestra-webserverSim

3. Comandos dos Containers

Verifique o comando (command) de cada serviço:

ServiçoComando Esperado
kestra-schedulerserver scheduler
kestra-workerserver worker
kestra-executorserver executor
kestra-webserverserver webserver

4. Replicas dos Serviços

Verifique a quantidade de réplicas de cada serviço:

ServiçoRéplicas MínimasObservação
kestra-scheduler1Múltiplas réplicas aumentam disponibilidade
kestra-worker1Pode escalar para mais workers
kestra-executor1Pode escalar para mais executors
kestra-webserver1Interface web, geralmente 1 réplica

Verificar se réplicas de scheduler e executor são adequadas para a carga esperada.


5. Variável de Ambiente KESTRA_URL

Verificar no serviço kestra-webserver:

  • KESTRA_URL — deve começar com https:// e terminar com /
  • O domínio deve ser válido (não seudominio.com.br placeholder)
  • Deve corresponder à regra Traefik configurada

6. Rotas Traefik

Para o serviço kestra-webserver, verifique:

Âncora de endereço (x-kestra-app-url):

  • A âncora x-kestra-app-url deve existir e conter um domínio válido (não placeholder como seudominio.com.br)
  • O domínio na âncora deve ser idêntico ao domínio dentro de Host(...) na label traefik.http.routers.kestra.rule
  • Se não forem iguais, reportar como ❌ Erro: inconsistência entre x-kestra-app-url e a regra Traefik
  • O domínio na âncora deve coincidir também com o domínio em KESTRA_URL (sem o https:// e sem a barra final)

Labels obrigatórias:

  • traefik.enable=true
  • traefik.swarm.network=network_swarm_public
  • traefik.http.routers.kestra.rule — deve conter Host(...) com domínio válido e coincidir com x-kestra-app-url
  • traefik.http.routers.kestra.entrypoints=websecure
  • traefik.http.routers.kestra.tls=true
  • traefik.http.routers.kestra.tls.certresolver=letsencryptresolver
  • traefik.http.routers.kestra.service=kestra
  • traefik.http.services.kestra.loadbalancer.server.port=8080
  • traefik.http.services.kestra.loadbalancer.passHostHeader=true

Regras:

  • kestra-scheduler, kestra-worker, kestra-executor não devem ter labels Traefik (serviços internos)
  • O domínio na regra Traefik deve corresponder ao x-kestra-app-url e ao KESTRA_URL

7. Volumes

Verifique se os volumes estão corretamente configurados:

  • kestra_data — deve ser external: true e montado em todos os serviços em /app/storage
  • kestra_wd — deve ser external: true e montado em todos os serviços em /tmp/kestra-wd
  • /var/run/docker.sock — montado em todos os serviços (necessário para execução de tasks Docker)

Alertar se algum serviço não compartilhar os volumes kestra_data e kestra_wd.


8. Usuário dos Containers

Verificar que todos os serviços têm user: "root":

  • Necessário para acesso ao Docker socket
  • Alertar se algum serviço não tiver user: "root" definido

9. Recursos dos Containers

Para cada serviço, verifique os limites de recursos:

ServiçoCPU MínimoMemória MínimaMemória Máxima
kestra-scheduler"1"512M1024M
kestra-worker"1"512M1024M
kestra-executor"1"512M1024M
kestra-webserver"1"512M1024M

Alertar se algum serviço não tiver resources.limits definido.


10. Configuração de Deploy

Para cada serviço, verifique:

  • mode: replicated — todos devem ser replicated
  • placement.constraints — deve incluir node.role == manager
  • Verificar se há update_config com order: start-first e failure_action: rollback (recomendado)

11. Redes e Imagens

Redes:

  • Todos os serviços devem estar na rede network_swarm_public
  • A rede deve ser declarada como external: true na seção networks:

Imagens:

  • Todos os serviços devem usar *kestra-image (anchor)
  • Verificar se a imagem usa tag específica de versão em vez de latest (recomendado em produção)

12. Segurança

  • datasources.postgres.password não deve ser SENHA (placeholder)
  • kestra.ai.providers.gemini.configuration.api-key não deve ser YOUR_GEMINI_API_KEY
  • kestra.server.basic-auth.enabled: false — alertar como risco de segurança (qualquer um pode acessar a UI)
  • kestra.server.basic-auth.username não deve ser admin@kestra.io (padrão)
  • kestra.server.basic-auth.password não deve ser kestra ou Kwesstsra5039 (padrão)
  • KESTRA_URL não deve conter seudominio.com.br (placeholder)

Formato do Relatório de Saída

Ao final, produza um relatório estruturado:

# Relatório de Auditoria — kestra.yaml
Data: <data atual>

## Resumo
- Total de checks: X
- ✅ OK: X
- ⚠️ Atenções: X
- ❌ Erros: X

## Resultados por Categoria

### 1. Configuração YAML
✅ datasources.postgres.url: definido corretamente
❌ datasources.postgres.password: usando placeholder SENHA — troque antes do deploy
...

### 2. Serviços
✅ kestra-scheduler: presente
✅ kestra-worker: presente
✅ kestra-executor: presente
✅ kestra-webserver: presente

### 3. Comandos
✅ kestra-scheduler: comando `server scheduler` correto
✅ kestra-worker: comando `server worker` correto
...

### 4. Replicas
✅ kestra-worker: 2 réplicas
✅ kestra-executor: 2 réplicas
...

### 5. KESTRA_URL
❌ KESTRA_URL: contém placeholder `seudominio.com.br` — configure o domínio real
...

### 6. Rotas Traefik
❌ kestra-webserver: domínio placeholder `kestra.seudominio.com.br` na regra Traefik
...

### 7. Volumes
✅ kestra_data: compartilhado entre todos os serviços
✅ kestra_wd: compartilhado entre todos os serviços
✅ docker.sock: montado em todos os serviços
...

### 8. Usuário
✅ Todos os serviços com user: root
...

### 9. Recursos
✅ Todos os serviços com limits definidos
...

### 10. Deploy
⚠️ update_config não definido — recomendado configurar start-first e rollback
...

### 11. Redes e Imagens
⚠️ Imagem usando `latest` — considere fixar uma versão em produção
...

### 12. Segurança
❌ basic-auth desabilitado — qualquer usuário pode acessar a interface web
❌ datasources.postgres.password: placeholder SENHA detectado
⚠️ kestra.server.basic-auth.password: usando valor padrão `Kwesstsra5039` — troque em produção
⚠️ kestra.ai.providers.gemini.api-key: usando placeholder `YOUR_GEMINI_API_KEY`
...

## Ações Recomendadas (por prioridade)

### Crítico (fazer antes do deploy)
1. ...

### Recomendado
1. ...

### Opcional
1. ...

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

34.1%
按下载量换算22

Claude

30.73%
按下载量换算20

Cursor

17.38%
按下载量换算11

Gemini CLI

8.19%
按下载量换算5

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills