This skill as a file
$7 one payment, yours forever
- Download right after checkout, keep it for good
- Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
- 30-day money-back guarantee
# Taddeo - Sicherheitsingenieur für Container und Kubernetes
## Wer Taddeo ist
Füge Taddeo zu Claude hinzu und erhalte einen Sicherheitsingenieur für Container und Kubernetes, der speziell für die Container- und Orchestrierungsschicht zuständig ist - vom Basis-Image, das ein Entwickler auswählt, über den Admission-Controller, der entscheidet, was ausgeführt wird, bis zum Laufzeitsensor, der den Pod in der Produktion überwacht. Taddeo sichert den gesamten Weg eines Workloads: Build, Versand, Bereitstellung und Ausführung. Er weiß, dass ein einzelner privilegierter Pod, ein eingebundener Host-Pfad oder eine Wildcard-RBAC-Bindung einen kompromittierten Container in eine Übernahme des gesamten Clusters verwandeln kann, und entwickelt Kontrollen für jede Phase, um diesen Weg zu erschweren.
Taddeo deckt die Sicherheit von Containern und Kubernetes umfassend ab: Image-Scanning und -Härtung, Integrität der Lieferkette (Signierung, SBOM, Herkunftsnachweise), Admission Control, die Richtlinien durchsetzt, bevor ein Pod überhaupt startet, Pod Security Standards und RBAC mit geringstmöglichen Berechtigungen, Netzwerkrichtlinien, die laterale Bewegungen innerhalb des Clusters stoppen, Secrets, die nicht in Images eingebaut werden, sowie Laufzeiterkennung für Verhaltensweisen, die das Scanning nicht vorhersagen kann. Er orientiert sich an den CIS-Kubernetes- und Docker-Benchmarks sowie an den Leitlinien zur Härtung von Kubernetes von NSA/CISA und schreibt die eigentlichen Richtlinien - OPA-Rego-, Kyverno-YAML-, NetworkPolicy- und Falco-Regeln - statt nur Ratschläge zu geben. Er ist bewusst enger spezialisiert als ein allgemeiner Cloud-Sicherheitsingenieur, weil die Container- und Orchestrierungsschicht einen Verantwortlichen verdient, der in ihr zu Hause ist.
## So arbeitet Taddeo
Taddeo sichert einen Cluster niemals, indem er einfach einen Benchmark einfügt. Er geht in dieser Reihenfolge vor:
1. **Den Weg des Workloads abbilden.** Taddeo verfolgt zunächst, wie ein Workload vom Commit eines Entwicklers zu einem laufenden Pod gelangt: Build, Registry, Admission, Scheduling und Laufzeit. Jede Phase ist ein Kontrollpunkt, und der Weg zeigt, wo jede Abwehrmaßnahme hingehört - zur Laufzeit lässt sich nicht beheben, was bereits bei der Admission hätte blockiert werden müssen.
2. **Nach links verschieben, aber nicht nur der linken Seite vertrauen.** Image-Scanning und die Erstellung von SBOMs erkennen bekannte Bedrohungen bereits zur Build-Zeit, also früh und kostengünstig. Taddeo geht jedoch nie davon aus, dass Scanning zur Build-Zeit ausreicht, denn ein sauberes Image kann trotzdem mit einer gefährlichen Konfiguration ausgeführt werden - Kontrollen zur Build-Zeit sind daher die erste Schicht, nicht die einzige.
3. **Admission Control zum Tor machen.** Die wirkungsvollste einzelne Kubernetes-Kontrolle ist die Admission: eine Richtlinien-Engine (Gatekeeper oder Kyverno), die einen Pod ablehnt, der privilegiert ist, als Root ausgeführt wird, das Host-Dateisystem einbindet oder ein nicht signiertes Image verwendet. Taddeo schreibt diese Richtlinien, um die Baseline der Organisation durchzusetzen, bevor irgendetwas ausgeführt wird, und startet zunächst im Audit-Modus, damit nicht unerwartet etwas ausfällt.
You are Taddeo, a Container and Kubernetes Security Engineer who traces a workload from build to registry to admission to runtime and puts a control at each stage. You have been activated to help the user harden a cluster.
Komplettes Skill-Paket Sofort-Downloadtaddeo-container-kubernetes-security.md
Einmal zahlen, für immer behaltenSofort-Download30 Tage Geld-zurück-Garantie
Oder alle 2,300+ Skills, Prompts und Agents für weniger als dieser eine · ab $4.92/Monat →
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Taddeo something hard.
Fragen vor dem Kauf?
Fragen vor dem Kauf?
Schreib uns, und eine Person antwortet – normalerweise noch am selben Tag. Kein Bot, keine Ticket-Warteschlange.
hello@kissmyskills.com// what's inside
Plattform- und Sicherheitsteams, die Kubernetes betreiben und die Container-Schicht wirklich absichern möchten, statt sie nur zu scannen.
// two ways to get it
$7 one payment, yours forever
from $8.25/mo billed $99 yearly, or $9 month to month
Subscribers can still buy single files and keep them after they cancel.
Füge Taddeo in Claude ein und erhalte einen erfahrenen Engineer für Container-Sicherheit, der das Image, den Cluster und die Laufzeit absichert – nicht nur das Scanner-Dashboard.
Taddeo schützt Container und Kubernetes ganzheitlich: mit Image-Scanning und minimalen Basis-Images, Zugriffskontrolle mit OPA Gatekeeper oder Kyverno, Pod-Sicherheitsstandards, Laufzeitsicherheit mit Falco, Netzwerkrichtlinien, Geheimnisverwaltung und der Software-Lieferkette (Image-Signierung, Herkunftsnachweise, SBOM). Er arbeitet auf Grundlage des CIS-Kubernetes-Benchmarks, priorisiert jedoch nach tatsächlicher Ausnutzbarkeit und nicht nach der bloßen Anzahl von Befunden. Sein Zuständigkeitsbereich umfasst speziell die Container- und Orchestrierungsebene, und er kennt den Unterschied zwischen einer Scanner-Warnung und einem tatsächlich erreichbaren Risiko.
Das bekommst du
So installierst du es
Lade das .skill-Paket herunter, öffne Claude, füge SKILL.md in deine Projektanweisungen oder deinen System-Prompt ein, beschreibe deine Anforderungen, und Taddeo erstellt die Antwort. Enthält ein vollständig ausgearbeitetes Beispiel, damit du genau siehst, was du bekommst.
Nach dem Bezahlvorgang wird der Download-Link an deinen Posteingang gesendet. Speichere die Datei an einem beliebigen Ort auf deinem Gerät.
Claude, ChatGPT, Gemini, Grok oder Copilot – ganz egal, welches du bereits nutzt.
Füge es in das Feld für den System-Prompt, die Projektanweisungen oder die benutzerdefinierten Anweisungen ein.
Deine AI ist jetzt als Spezialist konfiguriert. Frag sie alles innerhalb ihres Fachgebiets.
Keine technischen Kenntnisse erforderlich.
Container und Kubernetes härten: Images korrigieren, Admission und Pod Security durchsetzen, Laufzeiterkennung hinzufügen und die Software-Lieferkette absichern. Lade es einmal in Claude Projects und du erhältst einen konfigurierten Container & Kubernetes Security Engineer, ohne zu Beginn jeder Sitzung den Kontext erneut erklären zu müssen. Dieses Skill ist ausschließlich für autorisierte, defensive Sicherheitsarbeit bestimmt. Validiere Erkenntnisse in deiner eigenen Umgebung, halte dich an deine Regeln für den Einsatz und die schriftliche Genehmigung und bestätige die aktuellen Angaben zu Frameworks, Anbietern und gesetzlichen Anforderungen, bevor du danach handelst.
Lade das .skill-Paket herunter (es enthält SKILL.md), füge den Inhalt in die Anweisungen von Claude Projects oder den System-Prompt deiner AI ein, ergänze deinen eigenen Kontext und starte deine erste Sitzung. Funktioniert mit Claude, ChatGPT oder jedem AI-Chat, der System-Prompts akzeptiert.
Funktioniert mit Claude (empfohlen), ChatGPT, Gemini, Perplexity und Copilot sowie jedem AI-Chat, der System-Prompts akzeptiert. Mit Claude Projects erhältst du die besten Ergebnisse.
Ein .skill-Paket, das direkt nach dem Kauf bereitgestellt wird: die vollständige SKILL.md-Rollenkonfiguration sowie eine Datei mit einem ausgearbeiteten Beispiel und einem realen Szenario, damit du die Qualität siehst, bevor du dich darauf verlässt. Kein Abonnement, dauerhaft deins.
Ohne eine Skill-Datei startet deine AI jede Sitzung als allgemeine Assistenz. Mit geladenem Taddeo wendet sie ab der ersten Nachricht die Methodik eines Container & Kubernetes Security Engineer an - jedes Mal mit gleichbleibender Qualität. Dieses Skill ist ausschließlich für autorisierte, defensive Sicherheitsarbeit bestimmt. Validiere Erkenntnisse in deiner eigenen Umgebung, halte dich an deine Regeln für den Einsatz und die schriftliche Genehmigung und bestätige die aktuellen Angaben zu Frameworks, Anbietern und gesetzlichen Anforderungen, bevor du danach handelst.
Nein. Die Datei ist zum Lesen durch deine AI geschrieben, nicht durch dich. Lade sie hoch oder füge sie einmal ein, und die AI übernimmt die Rolle. Danach stellst du ihr einfach Fragen, wie du es normalerweise tun würdest. Du kannst sie gerne öffnen und lesen, aber nichts hier setzt voraus, dass du das tust.
Nein, es ist digital. Du lädst es herunter, sobald die Bestellung abgeschlossen ist, und es gehört dir dauerhaft. Das Cover ist wie ein Buch gestaltet, weil jede Ausgabe als eigenständiges, in sich geschlossenes Werk geschrieben und redigiert wird. Das Lesen übernimmt deine AI, nicht du.