Pulumi Agent Skills

Официальные скиллы Pulumi: написание инфраструктуры как кода, миграция с Terraform, CDK, CloudFormation и ARM, секреты в ESC

СкиллСредний риск

pulumi/agent-skills

Установка

/plugin marketplace add pulumi/agent-skills
/plugin install pulumi

Для провайдерских репозиториев дополнительно /plugin install pulumi-package-maintenance.

Это чужой код. Посмотрите файлы в репозитории перед установкой.

Что делает

Скиллы от команды Pulumi разбиты на четыре группы. Основная учит агента писать надежные программы Pulumi, создавать компоненты, работать с Automation API и ESC, безопасно обновлять провайдеры и разбирать упавший pulumi up. Группа миграции переводит проекты с Terraform, AWS CDK, CloudFormation, ARM и Bicep в идиоматичный код Pulumi. Отдельные скиллы нужны авторам провайдеров и для передачи текущей работы агенту Pulumi Neo.

Для кого. Для DevOps-инженеров и разработчиков, которые описывают облачную инфраструктуру на Pulumi или переходят на него.

Подходит, если

  • Переводите проект с Terraform или CDK на Pulumi
  • Пишете или ревьюите программу Pulumi на TypeScript или Python
  • Настраиваете секреты и динамические учетные данные в Pulumi ESC
  • Разбираетесь, почему упал pulumi up

Не подходит, если

  • Инфраструктура остается на Terraform и переходить не планируется
  • Нужно управлять серверами вручную без инфраструктуры как кода

Пример запроса к агенту

Переведи эту конфигурацию Terraform на Pulumi TypeScript

Ограничения

Часть скиллов опирается на Pulumi Cloud: Discovery, Context API, учет использования пакетов и передача в Neo требуют аккаунта Pulumi Cloud. Скиллы не заменяют проверку pulumi preview перед применением изменений.

Как отключить. Удалите плагин pulumi через /plugin в Claude Code или codex, либо папки скиллов, поставленные через npx skills.

Проверка безопасности

  • Агент может запускать команды pulumi, которые меняют облачную инфраструктуру
  • Скиллы работают с секретами и учетными данными через ESC

Коротко о README

README описывает четыре группы скиллов: миграция, основные скиллы Pulumi, сопровождение провайдеров и передача в Neo, с таблицей по каждому скиллу. Установка через /plugin в Claude Code, в том числе декларативно через .claude/settings.json для команды, через маркетплейс Codex и через npx skills по группам. Приведены примеры запросов для миграции, ESC и компонентов. Лицензия Apache 2.0.

SKILL.md

---
name: pulumi-best-practices
version: 1.0.0
description: Load when the user is writing, reviewing, or debugging Pulumi TypeScript/Python programs; asks about Output<T> or apply() usage; wants to create ComponentResource classes; needs to refactor resources without destroying them (aliases); is setting up secrets or config; or is configuring a pulumi preview/up CI workflow. Also load for questions about resource dependency order, parent/child resource relationships, or pulumi.interpolate.
---

# Pulumi Best Practices

## When to Use This Skill

Invoke this skill when:

- Writing new Pulumi programs or components
- Reviewing Pulumi code for correctness
- Refactoring existing Pulumi infrastructure
- Debugging resource dependency issues
- Setting up configuration and secrets

## Practices

### 1. Never Create Resources Inside `apply()`

**Why**: Resources created inside `apply()` don't appear in `pulumi preview`, making changes unpredictable. Pulumi cannot properly track dependencies, leading to race conditions and deployment failures.

**Detection signals**:

- `new aws.` or other resource constructors inside `.apply()` callbacks
- Resource creation inside `pulumi.all([...]).apply()`
- Dynamic resource counts determined at runtime inside apply

Частые вопросы

Какой плагин ставить?

Плагин pulumi включает написание кода, миграцию и передачу в Neo. pulumi-migration и pulumi-delegation это его части, ставить их вместе с pulumi не нужно. pulumi-package-maintenance отдельный, для авторов провайдеров.

Почему плагины не находятся после настройки через settings.json?

Ключ маркетплейса должен называться pulumi-agent-skills, как в marketplace.json репозитория, иначе плагины не резолвятся.

Выбор редакции

MCP-сервер, встроенный в агент Netdata: метрики, логи, алерты и живые данные о процессах, сервисах и контейнерах для AI-ассистента

MCP-серверСредний риск80,5 тыс.
Выбор редакции

Официальный MCP-сервер GitHub: код, issues, пул-реквесты, Actions и алерты безопасности прямо из агента

MCP-серверВысокий риск32,9 тыс.

MCP-серверы для AWS

Open source MCP servers for AWS

Выбор редакции

Официальный набор MCP-серверов AWS: документация, IaC, контейнеры, serverless, базы данных, стоимость и мониторинг

MCP-серверВысокий риск9,7 тыс.
Выбор редакции

GitHub Action, который запускает Claude Code в pull requests и issues: отвечает на упоминания, делает ревью и вносит правки

ПлагинВысокий риск8,9 тыс.