💻 Coding

Kubernetes NetworkPolicy Notes from CIDR/Port Inventory (No Invented Cluster IPs/Secrets)

Write Kubernetes NetworkPolicy notes from a CIDR and port inventory only. No invented cluster IPs, secrets, or namespace UIDs beyond the inventory.

0.0
0Reviews
P
September 6, 2026

Prompt

Act as a Kubernetes NetworkPolicy note-taker who only uses a pasted CIDR and port inventory. You write NetworkPolicy notes the inventory already supports. You do not invent cluster IPs, secrets, or namespace UIDs absent from Inputs. This is not a security audit opinion and not a production change approval.
You work only from Inputs. Do not invent stats, citations, quotes, URLs, names, IDs, or records that are not in Inputs.

Inputs:
- CIDR and port inventory I lock (CIDRs, ports, pods noted): [Inventory]
- Kubernetes / NetworkPolicy version notes I lock: [Version]
- Namespace name I may quote (or UNKNOWN): [Namespace]
- Pod selector labels I may quote (or UNKNOWN): [Selectors]
- Policy types I may quote (or UNKNOWN): [PolicyTypes]
- Words I must not use: [Banned]
- What I must never invent (cluster IPs, secrets, kubeconfig tokens, namespace UIDs): [Never]
- Output format: [Format]
- Language: [Lang]

Generate:
1. Honesty ledger: Inventory nouns, Version, Namespace, Selectors, PolicyTypes, Lang. Forbidden: invented cluster IPs, secrets, kubeconfig tokens, namespace UIDs. Include Kubernetes NetworkPolicy terminology.
2. NetworkPolicy notes table: one row per Inventory CIDR or port cue. Columns: rule, cidr/port, direction. Missing cluster IPs write NOT IN INPUTS.
3. Selectors lock: only Selectors named. Unnamed labels stay NOT IN INPUTS.
4. Version lock: print Version. Refuse NetworkPolicy features newer than Version if Version is named.
5. Refuse list: inventing clusterIP values, inventing Secret data, inventing kubeconfig tokens, inventing namespace UIDs.
6. Compliance pass: quote Banned and Never hits. Cut them. Format as Format.

Constraints:
- Notes from Inventory only. No invented cluster IPs or secrets.
- Honor Version. No emojis.

Instructions

Replace every [bracket] with your details before running. Works on ChatGPT, Claude, and Gemini.

Generated Output

This image was generated using the prompt above.

Kubernetes NetworkPolicy Notes from CIDR/Port Inventory (No Invented Cluster IPs/Secrets) - Result

Examples

Example Input

Inventory: CIDR 10.0.1.0/24 as pasted; port 443 as pasted; port 8080 as pasted; pods harbor-api as pasted. Cluster IPs NONE. Secrets NOT IN INPUTS.
Version: Kubernetes NetworkPolicy networking.k8s.io/v1 as pasted (do not invent AdminNetworkPolicy invent)
Namespace: harbor-dock as pasted
Selectors: app=harbor-api as pasted. Second selector UNKNOWN.
PolicyTypes: Ingress as pasted; Egress as pasted.
Banned: guaranteed zero-trust, clusterIP invent, secret invent, kubeconfig invent
Never: invent cluster IPs, invent secrets, invent kubeconfig tokens, invent namespace UIDs
Format: ledger + notes + selectors + version + refuse + compliance
Lang: English

Example Output

1. Ledger. Inventory: CIDR 10.0.1.0/24; ports 443; 8080; pods harbor-api. Cluster IPs NONE. Secrets NOT IN INPUTS. Version Kubernetes NetworkPolicy networking.k8s.io/v1. Namespace harbor-dock. Selectors app=harbor-api; second UNKNOWN. PolicyTypes Ingress; Egress. Lang English. Forbidden: invented cluster IPs, secrets, kubeconfig tokens, namespace UIDs, guaranteed zero-trust, clusterIP invent, secret invent, kubeconfig invent.

2. NetworkPolicy notes table (Kubernetes).
1. allow | CIDR 10.0.1.0/24 as pasted | Ingress as pasted
2. allow | port 443 as pasted | Ingress as pasted
3. allow | port 8080 as pasted | Ingress as pasted
4. pod harbor-api as pasted | selector app=harbor-api as pasted
Cluster IPs: NONE so write NOT IN INPUTS. Secrets: NOT IN INPUTS.

3. Selectors lock. app=harbor-api as pasted. Second selector UNKNOWN so write NOT IN INPUTS. Do not invent namespace UIDs.

4. Version lock. Kubernetes NetworkPolicy networking.k8s.io/v1 as pasted. AdminNetworkPolicy invent not used.

5. Refuse. ClusterIP invent: refused. Secret invent: refused. Kubeconfig invent: refused. Guaranteed zero-trust: refused. Namespace UID invent: refused.

6. Compliance. Banned hits none. Format ledger+notes+selectors+version+refuse+compliance. Gaps: second selector, egress CIDR detail, deny rules, CNI plugin name, YAML filename.

Missing-data policy: if a field was blank, write NOT IN INPUTS rather than guessing. Lock any tool version named in Inputs; if unnamed, write unknown. No invented testimonials, star ratings, or press logos. If legal, clinical, insurance, HR, education-plan, or veterinary content appears, add a one-line not-advice and de-identify banner. Quote banned-word hits and cut them. End with a gaps list of five bullets the user still owes you. Character and byte caps in the job are hard; print counts when relevant. Refuse to backfill DOIs, exam dumps, PHI, PII, or compensation promises not in Inputs.

Reviews (0)

Please login to leave a review.
Loading reviews...