Skip to content

Add four SURF SDP operational skills from glab-surf - #52

Open
Tomeriko96 wants to merge 1 commit into
mainfrom
feat/sdp-skills-from-glab-surf
Open

Add four SURF SDP operational skills from glab-surf#52
Tomeriko96 wants to merge 1 commit into
mainfrom
feat/sdp-skills-from-glab-surf

Conversation

@Tomeriko96

Copy link
Copy Markdown
Contributor

Summary

Extract four new SDP operational skills from the glab-surf private repo knowledge base:

  1. surf-ingress-migration — Workflow for Kong→Traefik ingress upgrade with cert-manager TLS and per-environment values (based on real voxpop production migration)
  2. surf-tenant-rename — Coordinated multi-repo checklist for tenant renames across Git, Kubernetes, Flux, SOPS (based on savvy→voxpop case study)
  3. surf-kubectl-troubleshoot — Interactive diagnostic wizard for Flux reconciliation, HelmRelease deployment, SOPS decryption, ingress, and pod failures
  4. surf-sdp-operations — Knowledge reference consolidating tenant lifecycle, kubectl access (kubelogin + OIDC), glab CLI, database access via kubectl exec, Flux patterns

These skills complement existing /sdp-onboard (provisioning) and /surf-sdp-helm-flux (Helm/Flux conventions), filling gaps in operational runbooks and troubleshooting.

Coverage

  • Tenant provisioning: covered by /sdp-onboard
  • Helm/Flux deployment conventions: covered by /surf-sdp-helm-flux
  • Ingress migration patterns: NEW/surf-ingress-migration
  • Multi-repo orchestration: NEW/surf-tenant-rename
  • Kubernetes diagnostics: NEW/surf-kubectl-troubleshoot
  • Operational reference: NEW/surf-sdp-operations

Test plan

  • Skills load automatically when mentioned (test trigger descriptions)
  • Workflow skills (ingress-migration, tenant-rename) guide through steps correctly
  • Knowledge skills (sdp-operations) load for common SDP queries
  • Diagnostics (kubectl-troubleshoot) menu matches real-world symptoms

🤖 Generated with Claude Code

Add four new operational skills extracted from glab-surf repo knowledge:

- surf-ingress-migration: Kong→Traefik ingress upgrade with cert-manager
- surf-tenant-rename: Multi-repo coordinated tenant rename (savvy→voxpop pattern)
- surf-kubectl-troubleshoot: Interactive diagnostics for Flux/HelmRelease/SOPS/ingress
- surf-sdp-operations: Knowledge reference for tenant lifecycle, kubectl access, glab, DB access

Skills consolidate real-world operations experience and troubleshooting patterns
from production SDP deployments (CEDA, voxpop). Complement existing:
- sdp-onboard (provisioning)
- surf-sdp-helm-flux (Helm/Flux conventions)

Co-Authored-By: Claude Haiku 4.5 <noreply@anthropic.com>
@Muhammet369

Muhammet369 commented Aug 12, 2026

Copy link
Copy Markdown
Contributor

Alle andere stappen in deze PR lopen via git, MR, review, Flux. Phase 4
(namespace-cutover) niet: die voert rechtstreekse kubectl-commando's uit tegen
de cluster, zonder review:

kubectl create namespace services-<new-name>
kubectl get secrets -n services-<old-name> -o yaml | ... | kubectl apply -n services-<new-name> -f -
kubectl delete kustomization <old-name>-sync -n flux-system
kubectl delete namespace services-<old-name>

Is dat bewust zo gekozen, of zou dit ook via een gereviewde MR moeten lopen,
zoals de rest van de workflow?

Verder ziet het er prima uit.

@oinkspook oinkspook left a comment

Copy link
Copy Markdown
Contributor

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Approved. Ik heb alle vier de skills volledig doorgelezen (surf-ingress-migration, surf-kubectl-troubleshoot, surf-sdp-operations, surf-tenant-rename).

Sterk:

  • Volgt de create-skill-conventies netjes: correcte frontmatter, Engelse body met Nederlandse user-facing prompts, werkwoord-first + trigger-rijke descriptions, bash in code blocks, en elke skill heeft een ## Important.
  • Skill-type is correct toegepast: surf-sdp-operations is een echte Kennis-skill (## When this applies, geen geforceerde ## Workflow); de andere drie zijn workflow-skills.
  • surf-tenant-rename behandelt de namespace-cutover als destructief — geordende fases, dev-eerst/prod-laatst, en een expliciete bevestigingsstap. Precies de destructive-action-conventie.
  • Vult de gaten naast /sdp-onboard en /surf-sdp-helm-flux zonder overlap; de coverage-tabel in de PR-body klopt.

Optionele nits (niet blokkerend):

  1. surf-tenant-rename: savvy → voxpop rename (2026-05-XX) — vul de datum in of laat de -XX weg.
  2. Per de skills-ontology zijn dit extended skills (herkomst: glab-surf private repo). Overweeg een upstream:-verwijzing zodat ze later te verversen zijn.

Prima om te mergen.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants