event-streaming
在构建实时或近实时数据管道时使用此技能。涵盖Kafka、Flink、Spark Streaming、Snowpipe、BigQuery流处理、物化视图以及批处理与流处理的决策。常用短语:"实时管道"、"Kafka消费者"、"流处理与批处理"、"低延迟摄入"。不要用于批量集成模式(请使用data-integration)或管道编排(请使用data-pipelines)。
把 Skill 的源码、资源快照、README、包体和安装信号放进一个可搜索、可筛选的公开目录。
在构建实时或近实时数据管道时使用此技能。涵盖Kafka、Flink、Spark Streaming、Snowpipe、BigQuery流处理、物化视图以及批处理与流处理的决策。常用短语:"实时管道"、"Kafka消费者"、"流处理与批处理"、"低延迟摄入"。不要用于批量集成模式(请使用data-integration)或管道编排(请使用data-pipelines)。
管理和创建Cloudflare隧道(Argo Tunnel),将本地端口暴露到互联网。当您需要为WebChat或Nginx等本地服务设置远程访问而不想开放防火墙端口时,请使用此功能。
为任何语言或框架创建优化的多阶段Dockerfile
为由Argo CD管理的Kubernetes工作负载自动化容器镜像更新。适用于配置ArgoCD Image Updater、设置自动镜像更新、配置更新策略(如semver、digest、newest-build、按字母顺序)、实现git写回、排查镜像更新问题或处理ImageUpdater CRD时使用。涵盖安装、配置、认证以及最佳实践。
基础设施即代码(IaC)的最佳实践,适用于Terraform、Docker、Ansible和CloudFormation。涵盖了默认安全配置、多阶段构建、状态管理和模块化模式等内容。当使用.tf文件、Dockerfile、docker-compose.yml、.yaml/.yml Ansible文件、CloudFormation模板时,或者在询问有关IaC、容器或基础架构自动化的问题时,请参考这些…
Kyverno Kubernetes策略引擎,用于验证、变异和生成。在编写ClusterPolicies以强制执行安全标准、使用默认值自动变异资源、生成配套资源或验证容器镜像签名时使用。
使用Kopai从OTEL指标、日志和跟踪创建可观测性仪表板。当构建指标可视化、监控视图、KPI面板,或者用户希望在仪表板上查看其遥测数据时使用——即使他们没有明确提到“仪表板”。此外,在其他技能或工作流需要以视觉方式呈现遥测数据时也使用(例如,在根因分析之后)。
基于区域的firewalld防火墙管理和nftables —— 区域配置、丰富规则、端口转发、服务、运行时与永久规则,以及故障排除。触发条件:firewalld, firewall-cmd, nftables, nft, 区域, 丰富规则, RHEL防火墙, Fedora防火墙。
通过Jackett和qBittorrent搜索和下载电影。当用户想要从种子源下载电影或视频、搜索特定电影名称或管理电影下载时使用。
当Pod无法到达其他Pod或服务、连接超时或被拒绝、网络策略可能阻止了流量、入口未正确路由、出口到外部服务失败,或者Istio服务网格导致连接问题时使用
向现有的GitHub Actions工作流添加SLSA构建来源证明。当用户希望在GitHub Actions CI/CD流水线中的Docker容器镜像构建过程中添加工件证明、构建来源或SLSA证明时使用。
物理数据库设计工作流程,包括存储布局、分区、引擎设置以及硬件感知的性能行为。当持续的工作负载效率依赖于物理数据组织时使用;不要用于概念建模任务。
SSL证书检查器是一个用于检查SSL证书有效期的agent技能,它可以检查指定域名的SSL证书是否即将过期,返回检查结果,使用mcp-email发送即将过期的警告邮件给订阅者。
Grafana Loki日志聚合和LogQL查询。在编写用于日志分析的LogQL查询、配置Promtail抓取管道、调试日志摄入问题或创建Loki告警规则时使用。
使用OpenTelemetry SDK工具应用,并通过Kopai验证遥测数据。在设置可观测性、添加跟踪/日志/指标、测试工具化、调试缺失的遥测数据时使用,或者当设置后跟踪/日志/指标没有出现时使用。此外,当用户说“我的跟踪没有显示”、“我看不到任何数据”或“我如何为我的应用程序添加可观测性”等情况时也适用。
systemd journal (journald) 管理:日志查询、过滤、存储配置、磁盘使用量管理、日志转发及故障排除。触发条件包括:journald, journalctl, systemd journal, 系统日志, journalctl -f, 日志查询, 日志过滤, 持久化日志, 日志存储, 日志清理, 日志磁盘使用量, systemd-cat, journald.conf。
在Elestio DevOps平台上部署和管理服务。当用户希望在Elestio上部署应用程序、数据库或基础设施,管理项目、服务、CI/CD流水线、备份、域名、防火墙、卷或账单时使用。涵盖了9个云提供商的400多个开源模板。
专家指导,使用SST v3 (Ion)在AWS上构建和部署全栈应用程序。当使用`sst.config.ts`;部署Lambda函数、API、队列、存储桶、表或数据库;链接资源;管理密钥;运行`sst dev`;处理多阶段部署;加强安全/成本默认设置;解决部署/开发问题;或将项目从SST v2迁移到v3时,请参考此指南。
Docker、containerd/CRI-O和Kubernetes的取证调查,涵盖容器清单(docker和crictl)、权限检查、镜像验证、层分析(dive)、逃逸检测、eBPF运行时监控(Falco、Tetragon、Tracee)、K8s RBAC审计、etcd安全审计以及API服务器审计日志分析
GitHub Actions CI/CD工作流的最佳实践。涵盖安全性(权限、密钥)、性能(缓存、矩阵构建)、可重用工作流,以及测试、构建和部署的常见模式。在处理.github/workflows/*.yml文件、GitHub Actions,或询问CI/CD管道和自动化时使用。
生成专业的AWS账单Excel报表,包含与AWS账单页面完全匹配的详细月度成本细分,包括数据传输和所有使用类型。当用户请求AWS账单报告、成本导出、月度成本报告或提及“aws billing”、“aws费用”、“billing report”、“kolya billing”、“生成AWS账单报表”、“导出AWS费用”等关键词时使用。使用成本和使用情况报告(CUR)以获取最详细的账单数据。
Docker开发环境CLI。用于管理容器(启动/停止/重启),在服务中执行命令,查看日志,以及从kool.yml运行项目脚本。
监控个人AI基础设施仓库的更新,并为Geoffrey识别改进机会。当您希望将Geoffrey与PAI最新的模式、包或架构决策同步时使用。
WireGuard VPN — 密钥生成、对等配置、服务器和客户端设置、路由、NAT/伪装、故障排除以及wg-quick管理。触发词:wireguard, wg, wg-quick, vpn隧道, 对等配置, AllowedIPs, wireguard服务器。