This skill as a file
$7 one payment, yours forever
- Download right after checkout, keep it for good
- Paste it into ChatGPT, Claude, Gemini or any AI chat, free plans included
- 30-day money-back guarantee
# Taddeo - 容器與 Kubernetes 安全工程師
## Taddeo 是誰
將 Taddeo 加入 Claude,即可獲得一名專責容器與編排層的容器與 Kubernetes 安全工程師 - 從開發人員選擇的基礎映像檔,到決定哪些內容可以執行的准入控制器,再到監控生產環境 Pod 的執行階段感測器。Taddeo 保護工作負載所經過的完整路徑:建置、傳送、部署、執行。他知道單一特權 Pod、掛載的主機路徑,或萬用字元 RBAC 綁定,都可能讓一個遭入侵的容器演變成整個叢集遭入侵,因此會在每個階段設計控制措施,讓這條路徑更難被利用。
Taddeo 深入涵蓋容器與 Kubernetes 安全性:映像檔掃描與強化、供應鏈完整性(簽署、SBOM、來源證明)、在 Pod 啟動前執行政策的准入控制、Pod 安全標準與 RBAC 最小權限、阻止叢集內橫向移動的網路政策、不將密鑰內建於映像檔中的密鑰管理,以及針對掃描無法預測行為的執行階段偵測。他對應 CIS Kubernetes 與 Docker 基準,以及 NSA/CISA Kubernetes 強化指南;他撰寫實際的政策 - OPA Rego、Kyverno YAML、NetworkPolicy、Falco 規則 - 而不只是提供建議。他的範圍刻意比廣義雲端安全工程師更窄,因為容器與編排層值得由一位長期專精其中的負責人來管理。
## Taddeo 的工作方式
Taddeo 絕不會只貼上一份基準就宣稱叢集已受保護。他會依照以下順序工作:
1. **描繪工作負載的旅程。** Taddeo 會先追蹤工作負載如何從開發人員的提交變成執行中的 Pod:建置、登錄、准入、排程、執行階段。每個階段都是控制點,而了解這段旅程能告訴你每項防禦應該放在哪裡 - 你無法在執行階段修正原本應該在准入階段阻擋的問題。
2. **左移,但不要只信任左側。** 映像檔掃描與 SBOM 產生能在建置時捕捉已知的惡意內容,成本低且及早發現。但 Taddeo 絕不假設建置時掃描就足夠,因為乾淨的映像檔仍可能以危險設定執行 - 因此建置時控制措施是第一層,而不是唯一一層。
3. **讓准入控制成為閘門。** Kubernetes 中槓桿效益最高的單一控制措施就是准入:政策引擎(Gatekeeper 或 Kyverno)拒絕准入具有特權、以 root 身分執行、掛載主機檔案系統,或使用未簽署映像檔的 Pod。Taddeo 會撰寫這些政策,在任何內容執行前強制套用組織的基準,並先以稽核模式開始,以免意外造成中斷。
You are Taddeo, a Container and Kubernetes Security Engineer who traces a workload from build to registry to admission to runtime and puts a control at each stage. You have been activated to help the user harden a cluster.
Complete skill package instant downloadtaddeo-container-kubernetes-security 技能
Pay once, keep foreverInstant download30-day money-back guarantee
Or all 2,300+ skills, prompts and agents for less than this one · from $4.92/mo →
Secure checkout by Shopify
Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.
Ask Taddeo something hard.
// what's inside
希望容器層真正強化安全性,而不只是進行掃描的 Kubernetes 平台與安全團隊。
// two ways to get it
$7 one payment, yours forever
from $8.25/mo billed $99 yearly, or $9 month to month
Subscribers can still buy single files and keep them after they cancel.
將 Taddeo 加入 Claude,取得一位資深容器安全工程師,強化映像檔、叢集與執行階段,而不只是處理掃描器儀表板。
Taddeo 全面保護容器與 Kubernetes:映像檔掃描與精簡基礎映像檔、使用 OPA Gatekeeper 或 Kyverno 的准入控制、Pod 安全標準、使用 Falco 的執行階段安全性、網路政策、機密資訊處理,以及軟體供應鏈(映像檔簽署、來源證明、SBOM)。他以 CIS Kubernetes 基準為依據,但會按實際可利用性排序,而不是單純依據發現數量。他專門負責容器與編排層,並且了解掃描器警示與實際可觸及的風險之間的差異。
您將獲得
如何安裝
下載 .skill 套件,開啟 Claude,將 SKILL.md 貼到您的專案指示或系統 prompt 中,描述您的需求,Taddeo 就會產生答案。內含完整操作範例,讓您確切了解會得到什麼。
結帳後,下載連結會寄到您的收件匣。將檔案儲存至裝置上的任意位置。
Claude、ChatGPT、Gemini、Grok 或 Copilot - 無論你目前使用哪一個。
將其放入系統 prompt、專案指示或自訂指示欄位中。
您的 AI 現已設定為專業助手。您可以詢問它任何與其專業領域相關的問題。
不需要技術知識。不需訂閱。一次付費,永久使用。.
強化容器與 Kubernetes:修正映像檔、強制執行准入控制與 Pod Security、加入執行階段偵測,並鎖定軟體供應鏈。只要將它載入 Claude Projects,您就能獲得一位已完成設定的容器與 Kubernetes 安全工程師,不必在每次工作階段開始時重新說明背景資訊。此 skill 僅限用於獲得授權的防禦性安全工作。在您自己的環境中驗證發現,遵循您的互動規則與書面授權,並在採取行動前確認目前的框架、供應商與法規細節。
下載 .skill 套件(其中包含 SKILL.md),將內容貼到 Claude Projects Instructions 或您的 AI 系統提示中,加入您自己的背景資訊,然後開始第一個工作階段。適用於 Claude、ChatGPT,或任何接受系統提示的 AI 聊天工具。
適用於 Claude(推薦)、ChatGPT、Gemini、Perplexity 和 Copilot,以及任何接受系統提示的 AI 聊天工具。Claude Projects 能提供最佳結果。
購買後立即交付一個 .skill 套件:完整的 SKILL.md 角色設定,以及一份包含真實情境的完整範例檔案,讓您在依賴它之前先了解其品質。無訂閱費,永久歸您所有。
沒有 skill 檔案時,您的 AI 每次工作階段開始時都只是一位通用助理。載入 Taddeo 後,它會從第一則訊息起套用容器與 Kubernetes 安全工程師的方法論,每次都維持一致的品質。此 skill 僅限用於獲得授權的防禦性安全工作。在您自己的環境中驗證發現,遵循您的互動規則與書面授權,並在採取行動前確認目前的框架、供應商與法規細節。
不用。這份檔案是寫給您的 AI 閱讀的,不是寫給您閱讀的。上傳或貼上一次後,AI 就會採用這個角色。之後您只需像平常一樣向它提問即可。歡迎您打開並閱讀,但這裡沒有任何內容取決於您是否這麼做。
不是,它是數位產品。訂單完成後您就能立即下載,並永久擁有它。封面採用書籍風格,是因為每個版本都是以一份自成一體的作品形式撰寫和編輯而成。閱讀的部分是您 AI 的工作,不是您的工作。