kubectl-ai
kubectl-ai (Google) è un agente conversazionale: gli fai domande in linguaggio naturale, lui esegue comandi kubectl e interpreta l’output. Chiede conferma prima di comandi che modificano il cluster.
Installazione
Sezione intitolata “Installazione”curl -sSL https://raw.githubusercontent.com/GoogleCloudPlatform/kubectl-ai/main/install.sh | bashIn alternativa come plugin krew:
kubectl krew install aikubectl-ai versionUso con Ollama
Sezione intitolata “Uso con Ollama”export OLLAMA_HOST=http://localhost:11434Sessione interattiva:
kubectl-ai --llm-provider ollama --model qwen2.5:14b-instruct --enable-tool-use-shimDomanda singola, non interattiva:
kubectl-ai --llm-provider ollama --model qwen2.5:14b-instruct --enable-tool-use-shim --quiet "why is worker in namespace shop-demo not starting?"--enable-tool-use-shim serve con modelli che non gestiscono nativamente il formato di tool calling atteso; se il modello lo supporta bene, prova anche senza.
Domande di test
Sezione intitolata “Domande di test”kubectl-ai --llm-provider ollama --model qwen2.5:14b-instruct --enable-tool-use-shim --quiet "list pods in shop-demo that are not ready and explain why"kubectl-ai --llm-provider ollama --model qwen2.5:14b-instruct --enable-tool-use-shim --quiet "which PVCs are pending in shop-demo and what storage classes exist?"kubectl-ai --llm-provider ollama --model qwen2.5:14b-instruct --enable-tool-use-shim --quiet "compare the selector of service checkout-svc with the labels of pods in shop-demo"Sicurezza
Sezione intitolata “Sicurezza”kubectl-ai usa il kubeconfig corrente con i tuoi permessi. In ambienti condivisi usa un contesto dedicato con permessi read-only:
kubectl config get-contextskubectl auth can-i --list --as=system:serviceaccount:ai-tools:ai-readonly | head -20Il ServiceAccount read-only è definito in RBAC e sicurezza.