popeyescanlisted
Install: claude install-skill SoluDevTech/ai-driven
# Popeye — Scan & Analyse
## Ce que fait cette skill
Lance Popeye sur un cluster K3s/Kubernetes, interprète la sortie, filtre le bruit des faux positifs K3s, et produit un plan d'action priorisé.
---
## Étape 1 — Lancer le scan
**Toujours scanner tous les namespaces.** Sans `-A`, Popeye ne scanne que `default` et rate tous les workloads.
```bash
# Scan complet — tous les namespaces
popeye -A
# Avec contexte explicite (K3s = "default")
popeye -A --context default
# Sauvegarder en JSON pour analyse programmatique
popeye -A --out json --save --output-file /tmp/popeye-report.json
# Sauvegarder en HTML
popeye -A --out html --save --output-file /tmp/popeye-report.html
```
---
## Étape 2 — Légende des sévérités
| Icon | Code | Signification |
|------|------|---------------|
| 💥 | FATAL | Ressource cassée — service sans pods, ingress sans backend |
| 😱 | ERROR | Problème sérieux — pas de limits, restarts, root user, pas de probes |
| 🔊 | WARN | Bonne pratique — ports non nommés, numéros de port dans ingress |
| ✅ | OK | Propre |
---
## Étape 3 — Filtrer le bruit (faux positifs K3s)
### Ignorer systématiquement
| Code | Ressource | Raison |
|------|-----------|--------|
| POP-400 | `sh.helm.release.v1.*` secrets | Métadonnées Helm internes, pas des secrets applicatifs |
| POP-1109 | Tous les services | Normal pour déploiements single-replica |
| POP-1204 | Tous les pods | Attendu sur cluster dev/staging sans NetworkPolicies |
| POP-106/107 | flannel, cert-manager