LogoClawIndex
CasesSkillsAbout
LogoClawIndex

implementing-runtime-security-with-tetragon - Implement eBPF Runtime Security in Kubernetes

Implement eBPF-based runtime security observability and enforcement using Cilium Tetragon

Tags

Updated: 2026-03-26

Capabilities

Typical Inputs

Typical Outputs

What this skill does

  • Install Tetragon with Helm
  • Install Tetragon CLI
  • Verify Tetragon installation
  • Create TracingPolicy resources
  • Detect container escapes
  • Monitor file access
  • Block process execution
  • Stream runtime events
  • Export security events
  • Configure metrics
  • Monitor security metrics
  • Terminate processes
  • Send process signals
  • Override kernel returns

Inputs

  • Kubernetes cluster
  • Helm 3.x
  • Linux kernel 5.4+
  • kubectl access
  • cluster-admin privileges
  • Elasticsearch instance
  • Prometheus endpoint
  • TracingPolicy configurations

Outputs

  • Security events
  • JSON event logs
  • Prometheus metrics
  • Process termination signals
  • Enforcement actions

Requirements

  • Kubernetes v1.24+
  • Linux kernel 5.4+
  • Helm 3.x
  • cluster-admin privileges
  • kubectl access
  • eBPF support

Source

  • Spec: SKILL.md

ClawIndex

OpenClaw Skills & Use Case Index

ClawIndex is an ecosystem-driven index of OpenClaw skills and real-world use cases.

Index

Skills·
Cases

Meta

About·
Disclaimer·
Email·
GitHub
© 2026 ClawIndex All Rights Reserved.
tetragon
ebpf
runtime-security
kubernetes
cilium
container-security
observability
kernel-security
cncf
Install Tetragon with Helm
Install Tetragon CLI
Verify Tetragon installation
Create TracingPolicy resources
Kubernetes cluster
Helm 3.x
Linux kernel 5.4+
Security events
JSON event logs
Prometheus metrics