Pulumi Agent Skills
Официальные скиллы Pulumi: написание инфраструктуры как кода, миграция с Terraform, CDK, CloudFormation и ARM, секреты в ESC
Установка
/plugin marketplace add pulumi/agent-skills
/plugin install pulumiДля провайдерских репозиториев дополнительно /plugin install pulumi-package-maintenance.
Это чужой код. Посмотрите файлы в репозитории перед установкой.
Что делает
Скиллы от команды Pulumi разбиты на четыре группы. Основная учит агента писать надежные программы Pulumi, создавать компоненты, работать с Automation API и ESC, безопасно обновлять провайдеры и разбирать упавший pulumi up. Группа миграции переводит проекты с Terraform, AWS CDK, CloudFormation, ARM и Bicep в идиоматичный код Pulumi. Отдельные скиллы нужны авторам провайдеров и для передачи текущей работы агенту Pulumi Neo.
Для кого. Для DevOps-инженеров и разработчиков, которые описывают облачную инфраструктуру на Pulumi или переходят на него.
Подходит, если
- Переводите проект с Terraform или CDK на Pulumi
- Пишете или ревьюите программу Pulumi на TypeScript или Python
- Настраиваете секреты и динамические учетные данные в Pulumi ESC
- Разбираетесь, почему упал pulumi up
Не подходит, если
- Инфраструктура остается на Terraform и переходить не планируется
- Нужно управлять серверами вручную без инфраструктуры как кода
Пример запроса к агенту
Переведи эту конфигурацию Terraform на Pulumi TypeScriptОграничения
Часть скиллов опирается на Pulumi Cloud: Discovery, Context API, учет использования пакетов и передача в Neo требуют аккаунта Pulumi Cloud. Скиллы не заменяют проверку pulumi preview перед применением изменений.
Как отключить. Удалите плагин pulumi через /plugin в Claude Code или codex, либо папки скиллов, поставленные через npx skills.
Проверка безопасности
- Агент может запускать команды pulumi, которые меняют облачную инфраструктуру
- Скиллы работают с секретами и учетными данными через ESC
Коротко о README
README описывает четыре группы скиллов: миграция, основные скиллы Pulumi, сопровождение провайдеров и передача в Neo, с таблицей по каждому скиллу. Установка через /plugin в Claude Code, в том числе декларативно через .claude/settings.json для команды, через маркетплейс Codex и через npx skills по группам. Приведены примеры запросов для миграции, ESC и компонентов. Лицензия Apache 2.0.
SKILL.md
--- name: pulumi-best-practices version: 1.0.0 description: Load when the user is writing, reviewing, or debugging Pulumi TypeScript/Python programs; asks about Output<T> or apply() usage; wants to create ComponentResource classes; needs to refactor resources without destroying them (aliases); is setting up secrets or config; or is configuring a pulumi preview/up CI workflow. Also load for questions about resource dependency order, parent/child resource relationships, or pulumi.interpolate. --- # Pulumi Best Practices ## When to Use This Skill Invoke this skill when: - Writing new Pulumi programs or components - Reviewing Pulumi code for correctness - Refactoring existing Pulumi infrastructure - Debugging resource dependency issues - Setting up configuration and secrets ## Practices ### 1. Never Create Resources Inside `apply()` **Why**: Resources created inside `apply()` don't appear in `pulumi preview`, making changes unpredictable. Pulumi cannot properly track dependencies, leading to race conditions and deployment failures. **Detection signals**: - `new aws.` or other resource constructors inside `.apply()` callbacks - Resource creation inside `pulumi.all([...]).apply()` - Dynamic resource counts determined at runtime inside apply
Частые вопросы
Какой плагин ставить?
Плагин pulumi включает написание кода, миграцию и передачу в Neo. pulumi-migration и pulumi-delegation это его части, ставить их вместе с pulumi не нужно. pulumi-package-maintenance отдельный, для авторов провайдеров.
Почему плагины не находятся после настройки через settings.json?
Ключ маркетплейса должен называться pulumi-agent-skills, как в marketplace.json репозитория, иначе плагины не резолвятся.
Похожие
MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента
Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента
MCP-серверы для AWS
Open source MCP servers for AWS
Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг
GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки