做一個只能看、不能動的 Kubernetes MCP tool
限制 AI 的 SSH、Kubernetes 與 OpenTelemetry 排查能力,也讓本機 LLM 少吃一點 context。
最新文章
限制 AI 的 SSH、Kubernetes 與 OpenTelemetry 排查能力,也讓本機 LLM 少吃一點 context。
我把 GitOps repository 當成共同的工作筆記,讓 AI 能先理解現況,再協助修改、驗證與寫作。

在家用 Kubernetes 叢集上,以 Argo CD、Helm、Vault 與 External Secrets 部署 Airflow。

將公開入口與身分檢查移至 Cloudflare,再透過僅出站的 Tunnel 連到內部服務。
刪除檔案只是第一步:輪替憑證、改寫所有可達 ref、獨立驗證遠端,並防止下次外洩。
把 iOS 產品開發經驗延伸為原生 SwiftUI 系統 DNS 管理工具,支援 DoH 與 DoT。

把已加密的密鑰值保留在 Git,不讓 repository 成為密碼傾倒區。

將工作負載納入 ambient mesh,並加入服務範圍的 L7 waypoint。

為 RKE 架構的家用 Kubernetes 基礎設施建立實用的 GitOps 啟動流程。

不把密鑰值提交到 Git,將 Vault KV 資料同步為 Kubernetes Secret。
透過 Istio 管理的 Gateway 與 HTTPRoute,路由公開網域。

在 Argo CD 能安全接手 Kubernetes 叢集前,我會完成的檢查清單。

以 Docker Compose 建立接收 Kubernetes 應用程式指標、日誌與追蹤資料的可觀測性後端。

使用 Rancher Kubernetes Engine,以 Docker 元件建立可設定的 Kubernetes 叢集。

支援 DNS over HTTPS 與 DNS over TLS 的 iOS、macOS 應用程式。

用 GitHub Pages、自訂網域與 Cloudflare DNS 免費託管靜態網站。

使用 NFS provisioner 為私有 Kubernetes 叢集提供持久化儲存。

以 kubeadm 建立私有 Kubernetes 叢集的實作流程。