From nickcrew-claude-ctx-plugin
Implements Kubernetes security policies including RBAC, Pod Security Standards, and Network Policies for hardened cluster deployments. Use for enforcing security compliance and admission control.
How this skill is triggered — by the user, by Claude, or both
Slash command
/nickcrew-claude-ctx-plugin:kubernetes-security-policiesThe summary Claude sees in its skill listing — used to decide when to auto-load this skill
Comprehensive guidance for implementing security policies in Kubernetes clusters, covering Pod Security Standards, Network Policies, RBAC, Security Contexts, admission control, secrets management, and runtime security for production-grade hardened deployments.
Comprehensive guidance for implementing security policies in Kubernetes clusters, covering Pod Security Standards, Network Policies, RBAC, Security Contexts, admission control, secrets management, and runtime security for production-grade hardened deployments.
Pod Security Standards (PSS): Three progressive security levels enforced via Pod Security Admission (PSA):
Network Policies: Zero-trust micro-segmentation controlling pod-to-pod and pod-to-external traffic using label selectors and namespace isolation.
RBAC (Role-Based Access Control): Least-privilege access control using ServiceAccounts, Roles, RoleBindings for namespace-scoped permissions, and ClusterRoles for cluster-wide access.
Security Contexts: Container and pod-level security settings including user/group IDs, capabilities, seccomp profiles, and filesystem restrictions.
Admission Control: Policy enforcement at API admission time using OPA Gatekeeper (Rego) or Kyverno (YAML) to validate, mutate, or reject resources.
Secrets Management: External secret storage integration (Vault, AWS Secrets Manager, Sealed Secrets) instead of native Kubernetes secrets.
Image Security: Vulnerability scanning, signature verification, digest-based immutability, and private registry authentication.
| Task | Load reference |
|---|---|
| Pod Security Standards (PSS/PSA) | skills/kubernetes-security-policies/references/pod-security-standards.md |
| Network Policies | skills/kubernetes-security-policies/references/network-policies.md |
| RBAC (Roles, ServiceAccounts) | skills/kubernetes-security-policies/references/rbac.md |
| Security Contexts (capabilities, seccomp) | skills/kubernetes-security-policies/references/security-contexts.md |
| Admission Control (OPA, Kyverno) | skills/kubernetes-security-policies/references/admission-control.md |
| Secrets Management (Vault, ESO) | skills/kubernetes-security-policies/references/secrets-management.md |
| Image Security (scanning, signing) | skills/kubernetes-security-policies/references/image-security.md |
| Best Practices & Compliance | skills/kubernetes-security-policies/references/best-practices.md |
kubectl get pods -A --show-labelskubectl auth can-i --listautomountServiceAccountToken by defaultPod Security:
runAsNonRoot: true)readOnlyRootFilesystem: true)Network Policies:
RBAC:
* verbs or resources in RolesSecrets:
Admission Control:
Images:
latest tag (not immutable, breaks reproducibility)npx claudepluginhub nickcrew/claude-cortexImplements Kubernetes security policies including NetworkPolicy, PodSecurityPolicy, RBAC, and Pod Security Standards for production-grade cluster security.
<!-- AUTO-GENERATED by export-plugins.py — DO NOT EDIT -->
Provides Kubernetes security best practices for pod security contexts, network policies, RBAC, secrets management, and resource limits. Use when securing K8s deployments.