kubeview-debug — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited kubeview-debug (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Reusable investigation playbooks for debugging Kubernetes clusters using KubeView MCP.
kube_* tools over kubectl commands.kubectl commands.kube_list, kube_get, kube_metricskube_logs (single pod), kube_log (multi-pod with filters + events)kube_net, kube_exec, kube_portsearch_tools (tools-mode), run_code (code-mode)In code-mode, tools become tools.kubernetes.* (e.g., tools.kubernetes.list).
Issue reported
│
├─ Pod not running? ──────────► Skill: Debug Pod Failures
│
├─ Service unreachable? ──────► Skill: Debug Service Connectivity
│
├─ Deployment stuck? ─────────► Skill: Debug Deployment Rollout
│
├─ Node issues? ──────────────► Skill: Node Debugging
│
└─ Performance/Resources? ────► Skill: Resource DebuggingWhen: Get high-level cluster health overview, identify problem areas.
Trigger: "cluster health", "triage the cluster", "what's wrong"
Steps:
{ "tool": "kube_list", "args": {} } { "tool": "kube_metrics", "args": { "diagnostics": true, "includeSummary": true, "topN": 5 } }CrashLoopBackOff or Pending counts { "tool": "kube_list", "args": { "namespace": "<ns>" } }When: Pod is Pending, CrashLoopBackOff, ImagePullBackOff, or OOMKilled.
Trigger: "pod won't start", "CrashLoopBackOff", "ImagePullBackOff", "OOMKilled"
Steps:
{
"tool": "kube_get",
"args": {
"resourceType": "pod",
"name": "<pod>",
"namespace": "<ns>",
"includeEvents": true,
"includeDiagnostics": true
}
} {
"tool": "kube_logs",
"args": { "podName": "<pod>", "namespace": "<ns>", "tailLines": 100, "previous": true }
}When: Deployment has 0 ready replicas or rollout not progressing.
Trigger: "deployment stuck", "rollout not progressing", "0/1 ready"
Steps:
{
"tool": "kube_get",
"args": {
"resourceType": "deployment",
"name": "<deploy>",
"namespace": "<ns>",
"includeEvents": true
}
} {
"tool": "kube_list",
"args": { "resourceType": "replicaset", "namespace": "<ns>", "labelSelector": "<k=v>" }
} {
"tool": "kube_log",
"args": {
"namespace": "<ns>",
"ownerKind": "Deployment",
"ownerName": "<deploy>",
"since": "30m",
"includeEvents": true
}
}Common issues:
When: Service has no traffic, endpoints missing, or unreachable.
Trigger: "service unreachable", "no endpoints", "can't reach service"
Steps:
{
"tool": "kube_get",
"args": { "resourceType": "endpoints", "name": "<svc>", "namespace": "<ns>" }
} {
"tool": "kube_net",
"args": {
"sourcePod": "<debug-pod>",
"namespace": "<ns>",
"targetService": "<svc>",
"runServiceConnectivityTest": true,
"runDnsTest": true
}
}When: Node-level issues causing pod failures.
Trigger: "node not ready", "node pressure", "taints blocking pods"
Steps:
{ "tool": "kube_list", "args": { "resourceType": "node" } } { "tool": "kube_get", "args": { "resourceType": "node", "name": "<node>", "includeEvents": true } }Key conditions:
TrueTrue, node is evicting podsWhen: Detecting resource bottlenecks (CPU throttling, OOM).
Trigger: "CPU throttling", "memory pressure", "high CPU/memory"
Steps:
{ "tool": "kube_metrics", "args": { "topN": 10, "includeSummary": true } }kube_get pod status for LastState: OOMKilledWhen: Complex queries requiring logic (e.g., "find all pods without resource limits").
Trigger: "bulk analysis", "find pods without limits", "code mode"
Example:
const pods = await tools.kubernetes.list({ resourceType: 'pod' });
const noLimits = pods.items.filter(p =>
p.spec.containers.some(c => !c.resources?.limits)
);
return { count: noLimits.length, names: noLimits.map(p => p.metadata.name) };For complex investigations spanning multiple steps, use plan_step to maintain clear progress tracking:
{
"tool": "plan_step",
"args": {
"step": "Triage cluster health, then drill into failing namespace workloads",
"stepNumber": 1,
"totalSteps": 4,
"nextStepNeeded": true
}
}~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.