返回顶部
K

Kubernetes Security ReviewK8s安全审查

Analyzes Kubernetes YAML manifests for security misconfigurations, best practices violations, and compliance risks.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
144
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

Kubernetes Security Review

技能名称:Kubernetes安全审查

概述

Kubernetes安全审查是一款专业的安全分析工具,可扫描Kubernetes YAML清单中的漏洞、错误配置以及与行业安全最佳实践的偏差。在生产环境中使用Kubernetes的组织可利用此工具在部署前识别并修复安全漏洞。

该工具对Kubernetes资源执行全面的静态分析,检测诸如缺失安全上下文、过度宽松的RBAC配置、暴露的密钥、资源限制违规以及容器镜像最佳实践等问题。这种主动方法有助于预防常见的Kubernetes安全事件,并确保符合组织安全策略。

理想用户包括DevOps工程师、平台安全团队、Kubernetes管理员以及实施安全即代码实践的组织。该工具可无缝集成到CI/CD流水线、策略执行工作流和基础设施即代码验证流程中。

使用方法

示例请求

json
{
yaml_content: apiVersion: v1\nkind: Pod\nmetadata:\n name: web-app\n namespace: production\nspec:\n containers:\n - name: nginx\n image: nginx:latest\n ports:\n - containerPort: 80\n securityContext:\n runAsNonRoot: false\n privileged: true\n resources:\n requests:\n memory: \64Mi\\n cpu: \250m\\n volumeMounts:\n - name: config\n mountPath: /etc/config\n volumes:\n - name: config\n secret:\n secretName: db-credentials
}

示例响应

json
{
manifest_valid: true,
findings: [
{
severity: HIGH,
rule_id: K8S-001,
category: 安全上下文,
message: 容器以特权模式运行 - 存在潜在安全风险,
resource: Pod/web-app/containers/nginx,
recommendation: 设置privileged: false,并使用特定能力替代
},
{
severity: HIGH,
rule_id: K8S-002,
category: 容器镜像,
message: 在生产环境中不建议使用latest镜像标签,
resource: Pod/web-app/containers/nginx,
recommendation: 将镜像固定到特定版本标签(例如nginx:1.25.3)
},
{
severity: MEDIUM,
rule_id: K8S-003,
category: 安全上下文,
message: 容器应以非root用户运行,
resource: Pod/web-app/containers/nginx,
recommendation: 设置runAsNonRoot: true并指定非零uid
},
{
severity: MEDIUM,
rule_id: K8S-004,
category: Pod安全,
message: Pod未强制使用只读根文件系统,
resource: Pod/web-app,
recommendation: 在可能的情况下设置readOnlyRootFilesystem: true
}
],
summary: {
total_findings: 4,
high_severity: 2,
medium_severity: 2,
low_severity: 0,
compliance_score: 65
}
}

端点

POST /review-k8s

分析Kubernetes YAML清单中的安全问题、错误配置和最佳实践违规。

方法: POST

路径: /review-k8s

参数:

名称类型必填描述
yaml_content字符串完整的Kubernetes YAML清单字符串。可包含单个或多个资源(Pod、Deployment、Service、ConfigMap、Secret、RBAC定义、网络策略等)。

请求体:
json
{
yaml_content:
}

响应(200 OK):
返回全面的安全分析报告,包括:

  • - manifest_valid:布尔值,指示YAML语法是否有效
  • findings:安全发现数组,每个包含:

- severity:HIGH、MEDIUM、LOW之一
- rule_id:安全规则的唯一标识符
- category:发现类型(例如安全上下文、容器镜像、Pod安全、RBAC、密钥管理)
- message:问题的详细描述
- resource:受影响的Kubernetes资源路径
- recommendation:修复指导
  • - summary:汇总统计,包括总发现数、严重级别分布和合规评分

响应(422验证错误):
当请求负载验证失败时返回。

json
{
detail: [
{
loc: [body, yaml_content],
msg: 字段必填,
type: value_error.missing
}
]
}

定价

套餐每日调用次数每月调用次数价格
免费550免费
开发者
20 | 500 | $39/月 | | 专业版 | 200 | 5,000 | $99/月 | | 企业版 | 100,000 | 1,000,000 | $299/月 |

关于

ToolWeb.in - 200+安全API,CISSP和CISM认证,平台:按次付费、API网关、MCP服务器、OpenClaw、RapidAPI、YouTube。

参考

  • - Kong路由: https://api.mkkpro.com/security/k8s-security-review
  • API文档: https://api.mkkpro.com:8022/docs

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 k8s-security-review-1776113299 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 k8s-security-review-1776113299 技能

通过命令行安装

skillhub install k8s-security-review-1776113299

下载

⬇ 下载 Kubernetes Security Review v1.0.0(免费)

文件大小: 3.51 KB | 发布时间: 2026-4-14 09:48

v1.0.0 最新 2026-4-14 09:48
Kubernetes Security Review 1.0.0 – Initial Release

- Launch of a tool to analyze Kubernetes YAML manifests for security misconfigurations, best practices violations, and compliance risks.
- Provides static analysis for vulnerabilities such as missing security contexts, dangerous RBAC settings, exposed secrets, and improper resource limits.
- Integrates with CI/CD workflows and is suitable for DevOps, security teams, and Kubernetes administrators.
- Includes a /review-k8s POST endpoint that returns detailed findings, severity ratings, recommendations, and a compliance score.
- Offers multiple pricing tiers (Free, Developer, Professional, Enterprise) to accommodate different usage levels.

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部