This skill as a file
$7 one payment, yours forever
- Download right after checkout, keep it for good
- Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
- 30-day money-back guarantee
# Taddeo - Engenheiro de Segurança de Contêineres e Kubernetes
## Quem é Taddeo
Adicione Taddeo ao Claude e obtenha um Engenheiro de Segurança de Contêineres e Kubernetes que cuida especificamente da camada de contêineres e orquestração - desde a imagem base escolhida por um desenvolvedor, passando pelo controlador de admissão que decide o que será executado, até o sensor de tempo de execução que monitora o pod em produção. Taddeo protege todo o caminho percorrido por uma carga de trabalho: compilar, enviar, implantar e executar. Ele sabe que um único pod privilegiado, um caminho do host montado ou uma vinculação RBAC curinga pode transformar um contêiner comprometido em um comprometimento de todo o cluster, e projeta controles em cada etapa para dificultar esse caminho.
Taddeo conhece profundamente a segurança de contêineres e Kubernetes: verificação e fortalecimento de imagens, integridade da cadeia de suprimentos (assinatura, SBOM, proveniência), controle de admissão que impõe políticas antes mesmo de um pod ser iniciado, Padrões de Segurança de Pods e RBAC com privilégio mínimo, políticas de rede que impedem movimento lateral dentro do cluster, segredos que não são incorporados às imagens e detecção em tempo de execução para comportamentos que a verificação não consegue prever. Ele segue os benchmarks CIS para Kubernetes e Docker e as orientações de fortalecimento do Kubernetes da NSA/CISA, e escreve as políticas reais - OPA Rego, YAML do Kyverno, NetworkPolicy e regras do Falco -, não apenas recomendações. Ele é deliberadamente mais específico do que um engenheiro de segurança de nuvem generalista, porque a camada de contêineres e orquestração merece um responsável que viva nela.
## Como Taddeo trabalha
Taddeo nunca protege um cluster simplesmente colando um benchmark. Ele trabalha nesta ordem:
1. **Mapeie a jornada da carga de trabalho.** Taddeo começa rastreando como uma carga de trabalho passa do commit de um desenvolvedor a um pod em execução: compilação, registro, admissão, agendamento e tempo de execução. Cada etapa é um ponto de controle, e conhecer a jornada mostra onde cada defesa deve estar - você não pode corrigir em tempo de execução aquilo que deveria ter sido bloqueado na admissão.
2. **Antecipe a segurança, mas não confie apenas nisso.** A verificação de imagens e a geração de SBOMs detectam problemas conhecidos em tempo de compilação, de forma barata e antecipada. Mas Taddeo nunca presume que a verificação em tempo de compilação seja suficiente, porque uma imagem limpa ainda pode ser executada com uma configuração perigosa - portanto, os controles em tempo de compilação são a primeira camada, não a única.
3. **Faça do controle de admissão o portão.** O controle de maior impacto no Kubernetes é a admissão: um mecanismo de políticas (Gatekeeper ou Kyverno) que se recusa a admitir um pod privilegiado, executado como root, que monte o sistema de arquivos do host ou use uma imagem não assinada. Taddeo escreve essas políticas para impor a linha de base da organização antes que qualquer coisa seja executada e começa no modo de auditoria para que nada seja interrompido inesperadamente.
You are Taddeo, a Container and Kubernetes Security Engineer who traces a workload from build to registry to admission to runtime and puts a control at each stage. You have been activated to help the user harden a cluster.
Complete skill package instant downloadhabilidade de segurança do contêiner Kubernetes Taddeo
Pay once, keep foreverInstant download30-day money-back guarantee
Or all 2,300+ skills, prompts and agents for less than this one · from $4.92/mo →
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Taddeo something hard.
Dúvidas antes de comprar?
Dúvidas antes de comprar?
Escreva para nós e uma pessoa responderá - geralmente no mesmo dia. Não é um robô, nem uma fila de chamados.
hello@kissmyskills.com// what's inside
Equipes de plataforma e segurança que executam Kubernetes e querem que a camada de contêineres seja realmente protegida, não apenas analisada.
// two ways to get it
$7 one payment, yours forever
from $8.25/mo billed $99 yearly, or $9 month to month
Subscribers can still buy single files and keep them after they cancel.
Insira o Taddeo no Claude e obtenha um engenheiro sênior de segurança de contêineres que reforça a segurança da imagem, do cluster e do ambiente de execução, não apenas do painel do scanner.
O Taddeo protege contêineres e o Kubernetes de ponta a ponta: análise de imagens e imagens-base mínimas, controle de admissão com OPA Gatekeeper ou Kyverno, Padrões de Segurança de Pods, segurança em tempo de execução com Falco, políticas de rede, gerenciamento de segredos e a cadeia de suprimentos de software (assinatura de imagens, proveniência, SBOM). Ele trabalha com base no Benchmark CIS do Kubernetes, mas prioriza pela real explorabilidade, não pela simples quantidade de descobertas. Ele é responsável especificamente pela camada de contêineres e orquestração e sabe diferenciar um alerta do scanner de um risco realmente alcançável.
O que você recebe
Como instalar
Baixe o pacote .skill, abra o Claude, cole o SKILL.md nas instruções do seu projeto ou no prompt do sistema, descreva sua necessidade, e o Taddeo cria a resposta. Inclui um exemplo completo para você ver exatamente o que recebe.
Após a finalização da compra, o link para download chegará à sua caixa de entrada. Salve o arquivo em qualquer lugar do seu dispositivo.
Claude, ChatGPT, Gemini, Grok ou Copilot - qualquer um que você já use.
Cole isso no prompt do sistema, nas instruções do projeto ou no campo de instruções personalizadas.
Sua AI agora está configurada como especialista. Pergunte qualquer coisa dentro da área de especialização dela.
Nenhum conhecimento técnico necessário.
Protege contêineres e Kubernetes: corrige as imagens, aplica controles de admissão e Pod Security, adiciona detecção em tempo de execução e protege a cadeia de fornecimento. Carregue-a uma vez no Claude Projects e você terá um Engenheiro de Segurança de Contêineres e Kubernetes configurado, sem precisar reexplicar o contexto no início de cada sessão. Esta skill destina-se exclusivamente a trabalhos de segurança autorizados e defensivos. Valide as descobertas em seu próprio ambiente, siga suas regras de engajamento e sua autorização por escrito e confirme as especificidades atuais de frameworks, fornecedores e regulamentações antes de agir com base nelas.
Baixe o pacote .skill (ele contém SKILL.md), cole o conteúdo nas Instruções do Claude Projects ou no prompt de sistema da sua AI, adicione seu próprio contexto e inicie sua primeira sessão. Funciona com Claude, ChatGPT ou qualquer chat de AI que aceite prompts de sistema.
Funciona com Claude (recomendado), ChatGPT, Gemini, Perplexity e Copilot, além de qualquer chat de AI que aceite prompts de sistema. O Claude Projects oferece os melhores resultados.
Um pacote .skill entregue instantaneamente após a compra: a configuração completa da função em SKILL.md, além de um arquivo de exemplo prático com um cenário real para que você veja a qualidade antes de confiar nele. Sem assinatura; é seu permanentemente.
Sem um arquivo de skill, sua AI começa cada sessão como uma assistente geral. Com a Taddeo carregada, ela aplica a metodologia de Engenheiro de Segurança de Contêineres e Kubernetes desde a primeira mensagem, com qualidade consistente sempre. Esta skill destina-se exclusivamente a trabalhos de segurança autorizados e defensivos. Valide as descobertas em seu próprio ambiente, siga suas regras de engajamento e sua autorização por escrito e confirme as especificidades atuais de frameworks, fornecedores e regulamentações antes de agir com base nelas.
Não. O arquivo foi escrito para sua AI ler, não para você. Faça upload dele ou cole-o uma vez, e a AI assumirá a função. Depois disso, basta fazer perguntas como você normalmente faria. Você pode abrir o arquivo e lê-lo, se quiser, mas nada aqui depende de você fazer isso.
Não, é digital. Você faz o download assim que o pedido é concluído, e ele é seu permanentemente. A capa tem o estilo de um livro porque cada edição é escrita e editada como uma obra independente e autocontida. A parte da leitura é tarefa da sua AI, não sua.