O Doctor AI conecta-se a clusters OpenShift e OKD via acesso read-only à API, escaneia a postura de workloads contra policy packs e encaminha cada finding pelo modelo de governança. Nenhuma mutação sem registro de aprovação. Nenhuma recomendação sem trilha de auditoria.
Um registro de cluster é a âncora para todas as operações do Doctor AI. Cadastre uma vez, teste a conectividade, configure o escopo de namespace e inicie os scans.
https://api.cluster.example.com:6443Setup
oc create sa tainux-doctor -n tainux-systemoc adm policy add-cluster-role-to-user cluster-reader -z tainux-doctor -n tainux-systemSetup
oc config view --minify --flatten > cluster.kubeconfigSetup
Testa o endpoint da API, valida TLS e detecta a versão Kubernetes/OpenShift. Mede latência e registra o resultado.
Lê /api/v1/nodes, /api/v1/namespaces, /api/v1/pods e recursos adicionais com filtro por namespace configurado. Tudo somente-leitura.
O Claude AI avalia os dados coletados contra os policy packs ativos. Classifica findings por severidade (critical, high, medium, low, info).
Findings são gravados com timestamp e vinculados ao ativo de governança. Findings críticos atualizam o governance gate automaticamente.
oc get secret -n openshift-ingress router-certs-default -o jsonpath='{.data.tls\.crt}' | base64 -d > ca.pem
http://proxy.internal:3128) no campo Proxy URL.