Declarativo
Pipelines, orden de pasos, workspace Helm y hooks viven en config — no árboles shell ad hoc en el código.
Playbooks YAML versionados para down, up y reset ordenados — con hooks, notificaciones y dry-run por defecto.
$ curl -fsSL https://get.kzero.hermesrodriguez.com/install.sh | sh $ kzero --print-sample-config > ./kzero.yaml # adjust $ kzero analyze $ kzero down # dry-run when run.mode: dry-run
curl -fsSL https://get.kzero.hermesrodriguez.com/install.sh | sh
Pipelines, orden de pasos, workspace Helm y hooks viven en config — no árboles shell ad hoc en el código.
dry-run y analyze antes de live; preflight checks; run.api_watchdog y pipeline.stalled detectan pérdida de API y pipelines congelados.
Logs con timestamp, notify Slack/webhook, releases firmados con Cosign y SBOMs — para bastiones y CI, sin botones mágicos.
De API enferma a down → up / reset ordenado: YAML declarativo en un host que alcanza el clúster out-of-band.

kzero v1.1.0 — kzero diff, pasos job/cronjob nativos, Helm SDK v4; contrato estable v1.0 intacto.kzero v1.1.0
Compara el estado deseado de pipelines.up o pipelines.down con el cluster (--phase up|down). Sale 2 si hay drift.
Refs compactos siempre nativos: CronJob suspend/resume; Job borra en down y crea desde manifest en up.
El path nativo de Helm usa helm.sh/helm/v4; el CLI helm v3 del host sigue valiendo con run.execution: shell.
Intérprete opt-in para hooks de fase, pre/post por paso, custom y scripts release .sh. Default /bin/sh; doctor comprueba el intérprete si hay hooks.
El retry en live y ErrTransient del path shell coinciden con connection lost / http2: client connection lost.
Si se omite, workloads y Helm SDK usan native. Mantén releases .sh con run.execution: shell o auto.
Config 1, Kubernetes 2, executor 3, notify 4 — aptos para cron y CI.
Smoke testing/kind del producto para down/up live; patrones PVC/StatefulSet documentados.
Doctor de preflight, completion de shell y plugin kubectl en el mismo set de release.
Bastión/cron es el camino del producto cuando la API está mal — no automation in-cluster como modelo primario.
SIGINT y SIGTERM cancelan down, up, reset y probe activos — distinto de pipeline.stalled del watchdog.
Si es true, un POST notify fallido de pipeline.error o pipeline.stalled falla el pipeline.
run.api_watchdog consulta la API en live; tras fail_after se cancela el paso activo.
release.* vía helm.sh/helm/v3 sin binario helm en el host cuando execution es native o auto.
Cosign keyless para ghcr.io/hrodrig/kzero más SBOMs SPDX y CycloneDX.
Ejemplo de reset completo de plataforma:kzero-selfhosted/full-reset-example
| Repo | Rol |
|---|---|
| hrodrig/kzero | CLI, engine, SPEC, releases, imagen container |
| hrodrig/kzero-selfhosted | Bastión, cron, ejemplos, kind e2e (pin 0.1.15) |