| name | castai-security-basics |
| description | Secure CAST AI API keys, RBAC configuration, and Kvisor security agent.
Use when hardening CAST AI cluster access, configuring security scanning,
or implementing API key rotation procedures.
Trigger with phrases like "cast ai security", "cast ai api key rotation",
"cast ai rbac", "cast ai kvisor", "secure cast ai".
|
| allowed-tools | Read, Write, Edit, Bash(kubectl:*), Bash(helm:*), Grep |
| version | 1.4.0 |
| license | MIT |
| author | Jeremy Longshore <jeremy@intentsolutions.io> |
| tags | ["saas","kubernetes","cost-optimization","castai"] |
| compatibility | Designed for Claude Code |
CAST AI Security Basics
Overview
Secure your CAST AI integration: API key management, RBAC least-privilege, Kvisor runtime security agent, and network policy configuration.
Prerequisites
- CAST AI agent installed on cluster
- Cluster admin access for RBAC configuration
- Secrets manager (AWS Secrets Manager, Vault, etc.)
Instructions
Step 1: API Key Management
aws secretsmanager create-secret \
--name "castai/prod/api-key" \
--secret-string "${CASTAI_API_KEY}"
Step 2: RBAC Least-Privilege Review
kubectl get clusterroles -l app.kubernetes.io/managed-by=castai -o yaml
kubectl auth can-i --list --as=system:serviceaccount:castai-agent:castai-agent
Step 3: Enable Kvisor Security Agent
helm upgrade --install castai-kvisor castai-helm/castai-kvisor \
-n castai-agent \
-- castai.apiKey= \
-- castai.clusterID= \
-- controller.extraArgs.image-scan-enabled= \
-- controller.extraArgs.kube-bench-enabled=
kubectl get pods -n castai-agent -l app.kubernetes.io/name=castai-kvisor