Check Kubernetes manifests
check_manifestsValidate Kubernetes manifests (YAML/JSON) against a Kubernetes version without a cluster. Finds deprecated APIs, invalid fields, Pod Security violations, and risks with file, line, and fix.
Instructions
Checks Kubernetes manifests (YAML/JSON, multi-document) against a Kubernetes version (default: newest): removed or deprecated APIs with replacements, unknown or wrong fields, what the API server refuses, Pod Security (baseline; restricted on request), risks. Custom resources via their CRD. Findings have file, line, fix. Render Helm/Kustomize first.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| files | Yes | ||
| pod_security | No | the level the namespace enforces; its violations become errors | |
| kubernetes_version | No | e.g. 1.30; default the newest release |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
| counts | Yes | ||
| objects | Yes | ||
| findings | Yes | ||
| kubernetes_version | Yes |