Review Kubernetes Security
review_kubernetes_securityAnalyze Kubernetes manifest YAML for security hardening gaps in privileged mode, host access, Linux capabilities, service accounts, seccomp, filesystem settings, and network policy.
Instructions
Apply Kubernetes workload security rules to manifest YAML for privileged mode, host access, Linux capabilities, service accounts, seccomp, filesystem settings and network policy. Use this for security hardening; use review_kubernetes_deployment for reliability and production-readiness checks. It analyzes supplied YAML only and does not connect to a cluster.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| environment | No | Optional target environment used to contextualize security findings. | |
| manifestYaml | Yes | Raw multi-document Kubernetes YAML containing workloads and related policy objects to evaluate for security hardening. |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| findings | Yes | ||
| riskLevel | Yes | ||
| riskScore | Yes | ||
| policyPack | Yes | ||
| environment | Yes | ||
| findingCount | Yes | ||
| highFindings | Yes | ||
| workloadCount | Yes | ||
| mediumFindings | Yes | ||
| recommendedGate | Yes | ||
| criticalFindings | Yes | ||
| assessmentConfidence | Yes | ||
| networkPolicyPresent | Yes | ||
| publicExposureObjects | Yes |