LogoClawIndex
CasesSkillsAbout
LogoClawIndex

implementing-runtime-security-with-tetragon - Implement eBPF runtime security with Tetragon

Implement eBPF-based runtime security in Kubernetes with Tetragon for kernel-level threat detection

Tags

Updated: 2026-03-26

Capabilities

Typical Inputs

Typical Outputs

What this skill does

  • monitor process lifecycle
  • detect file access
  • track network connections
  • enforce security policies
  • filter system calls
  • create TracingPolicy
  • observe kernel events
  • detect container escape
  • monitor sensitive files
  • block process execution
  • export security events
  • integrate with SIEM
  • terminate processes
  • send signals
  • track process execution

Inputs

  • Kubernetes cluster
  • Helm 3.x
  • Linux kernel 5.4+
  • kubectl access
  • cluster-admin privileges
  • TracingPolicy configurations
  • Elasticsearch instance

Outputs

  • security events
  • enforcement actions
  • runtime events
  • process tracking data
  • file access records
  • network connection logs
  • system call logs
  • metrics data

Requirements

  • Kubernetes cluster v1.24+
  • Helm 3.x
  • Linux kernel 5.4+
  • kubectl with cluster-admin privileges
  • eBPF support

Source

  • Spec: SKILL.md

ClawIndex

OpenClaw Skills & Use Case Index

ClawIndex is an ecosystem-driven index of OpenClaw skills and real-world use cases.

Index

Skills·
Cases

Meta

About·
Disclaimer·
Email·
GitHub
© 2026 ClawIndex All Rights Reserved.
tetragon
ebpf
runtime-security
kubernetes
cilium
container-security
observability
kernel-security
cncf
monitor process lifecycle
detect file access
track network connections
enforce security policies
Kubernetes cluster
Helm 3.x
Linux kernel 5.4+
security events
enforcement actions
runtime events