security_posture
Assess Kubernetes workload security with severity-rated findings: privileged containers, secrets in env, missing limits, unpinned images, and over-privileged RBAC. No secret contents are read.
Instructions
Static security findings with severity for workloads: privileged/root/host namespaces/capabilities/seccomp/rootfs, secrets in env, unpinned images, no limits, SA token automount, missing NetworkPolicy, over-privileged RBAC. No Secret contents are read.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| service | No | Workload name as you would say it: a Deployment, StatefulSet, DaemonSet, Service, or Pod name | |
| namespace | No | Kubernetes namespace (required: no default configured; see list_namespaces) | |
| min_severity | No |