能接 Kubernetes 的 AI agent(2026)
截至 2026 年 9 月 10 日,KanonAgent 库内有 10 个 AI agent 被判定能接 Kubernetes,本页按真实热度收录其中 8 个(8 个附原文引文)。判定只认原文,厂商自述的「支持 100+ 集成」不算数;读不出即留空,不替它猜。
接上 Kubernetes 后,agent 可直接调用集群资源完成自动扩缩容、事件监控与 IaC 部署,减少人工写 YAML 和排查集群故障的环节。目前多家 agent 已通过原生 client 或 MCP server 实现对 K8s 事件的实时读取与修复动作。
更新 2026-09-10 · 8 个产品 · 数据来自 KanonAgent
1. substrate640 upvotes
substrate 构建自主代理运行时,利用 Kubernetes 完成基础设施自动制备,省去手动配置节点与网络的工作
原文:“leverages Kubernetes for the infrastructure provisioning”
2. AgentNest, self-hosted sandboxes for AI agents11 upvotes
AgentNest 在自托管沙箱内运行 agent,支持直接对接 Kubernetes 后端,避免生产环境失控风险
原文:“your Docker or Kubernetes; third-party backends via entry points”
3. Archwise2 upvotes
Archwise 把产品想法转为含 Kubernetes 的多云架构,省去前期手动画架构图与选型评估
原文:“AWS, Azure, GCP, and Kubernetes”
4. TellIaC (Human Infrastructure as Code)2 upvotes
TellIaC 用自然语言生成并部署到 Kubernetes 的 IaC,省去手写 Terraform HCL 代码
原文:“provisions it across AWS, Azure, GCP, and Kubernetes”
5. Cynative – build your own security agents2 upvotes
Cynative 构建安全 agent 时可直接读取 Kubernetes 事件与配置,实现集群内安全响应自动化
原文:“reasoning through GitHub, GitLab, AWS, GCP, Azure and Kubernetes”
Arness 从想法到 infra 一键部署到 Kubernetes,省去手动配置环境与 CI/CD 流水线
原文:“ai-workflows,claude-code,claude-code-plugin,cli-tool,developer-tools,infrastructure-as-code,kubernetes,mcp,mit-license,open-source,plugin-marketplace,”
7. Skyportal1 upvotes
Skyportal 监控 Kubernetes events 与日志,崩溃时自动定位根因并给出可验证修复方案
原文:“watches your deployments, Kubernetes events, GPU metrics and logs”
MaskShift 通过 Kubernetes 容器执行代码任务,省去本地环境搭建与依赖管理
原文:“Git worktrees and checkpoints, LSP, browsers over CDP, containers and Kubernetes, SSH and rsync”
这批 agent 的事实面
以下数字由代码从库里算出,分母是本页的 8 个产品;判定字段读不出就留空,不推测(判定方法论)。
自主度L3 × 2 · L2 × 2 (4/8 有判定)
前置条件开源 × 5 · 可自托管 × 3
常见集成Kubernetes × 8 · AWS × 3 · Azure × 3 · Google Cloud × 3 · MCP(模型上下文协议) × 2
收录时间2026-07-17 — 2026-09-09
本页排名来自库内真实热度,不接受付费收录;判定字段一律要求原文引文,读不出就留空。完整判据、阈值与已知局限见判定方法论。
接之前核什么
优先看 agent 是否原生使用 Kubernetes client 或通过 MCP server 暴露权限,而不是仅在文档里提到支持。检查授权范围是否包含命名空间级读写,避免全集群权限带来的安全风险。注意各 agent 对 API 限流和事件订阅的处理方式,通常在高频部署或大规模集群下最先出现超时或权限不足。实际使用前建议先在非生产命名空间验证事件订阅与修复动作的准确性。
常见问题
接 Kubernetes 后,agent 需要哪些最小 RBAC 权限才能安全运行?
多数 agent 仅需对目标命名空间的 get/list/watch 和有限的 create/patch 权限,建议先用只读 ServiceAccount 测试。
Skyportal 或 substrate 在 K8s 集群崩溃时具体能自动修复哪些问题?
目前主要是基于 events 和日志定位 Deployment/Pod 异常,并生成修复 YAML 或重启命令,需人工确认后执行。
这些 agent 对 Kubernetes 版本和 CNI 插件有硬性要求吗?
目前引文未明确版本限制,建议在 1.27+ 集群上测试,部分 agent 通过标准 client-go 工作,对 CNI 无特殊依赖。