每日 Harness 开源 · Source
返回本期 · Back to 2026-08-23

开源 / 项目 · Projects2026-08-23 · Sunday, August 23, 2026

k8s-audit

github.com原文 ↗

k8s-audit
这个只读 shell 工具把 Kubernetes 安全检查收敛成约 16 个高信号项,涵盖 privileged、hostPath、默认 ServiceAccount、过宽 RBAC、缺少 NetworkPolicy、资源限制和 `:latest` 镜像。它只依赖 kubectl+jq、可按命名空间运行并输出 JSON;FAIL 返回非零码,使“先做一次可操作的暴露面盘点”能直接嵌入 CI。
浏览

评论 · Comments