| name | coreweave-security-basics |
| description | Secure CoreWeave deployments with RBAC, network policies, and secrets management.
Use when hardening GPU workloads, managing model access,
or configuring namespace isolation.
Trigger with phrases like "coreweave security", "coreweave rbac",
"secure coreweave", "coreweave secrets".
|
| allowed-tools | Read, Write, Edit, Bash(kubectl:*), Grep |
| version | 1.0.0 |
| license | MIT |
| author | Jeremy Longshore <jeremy@intentsolutions.io> |
| tags | ["saas","gpu-cloud","kubernetes","inference","coreweave"] |
| compatible-with | claude-code |
CoreWeave Security Basics
Instructions
Secrets for Model Access
kubectl create secret generic hf-token --from-literal=token="${HF_TOKEN}"
kubectl create secret docker-registry regcred \
--docker-server=ghcr.io \
--docker-username=$USER \
--docker-password=$TOKEN
Network Policy for Inference Pods
apiVersion: networking.k8s.io/v1
kind: NetworkPolicy
metadata:
name: inference-isolation
spec:
podSelector:
matchLabels:
app: inference-server
policyTypes: [Ingress, Egress]
ingress:
- from:
- podSelector:
matchLabels:
role: api-gateway
ports:
- port: 8080
egress:
- to: []
ports:
- port: 443
Security Checklist