1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | claude-skill-b2-cloud-storage |
| 项目自述名称 | Backblaze B2 Cloud Storage — a skill for Claude Code |
| 作者/维护者 | Backblaze, Inc.(Backblaze Labs 团队) |
| 来源链接 | https://github.com/backblaze-labs/claude-skill-b2-cloud-storage |
| 许可证 | MIT(GitHub API 确认,且 LICENSE 原文版权署名 Backblaze, Inc.) |
| GitHub Stars | 39(GitHub API) |
| Forks | 2(GitHub API) |
| 最新版本 | v1.2.0 |
| 安装方式 | npx skills add / Claude Code 插件市场 / GitHub Release 压缩包 / 手动 git clone,详见第 10 章 |
2. 功能介绍与亮点
核心能力:
- 列出与搜索 B2 存储桶中的对象,支持前缀过滤
- 存储审计:区分实际占用与计费存储,按前缀/扩展名细分
- 隐藏成本探测:找出未完成的大文件上传、旧版本、隐藏标记等仍在计费的内容
- 基于内容 SHA1 的真重复文件检测,及可配置的过期/大文件阈值标记
- 月度存储成本估算与清理后可节省金额测算,支持
--json输出 - 生命周期规则查看与更新
- 逐桶安全审查清单:桶类型、服务端加密、CORS、对象锁、复制、生命周期覆盖情况
- 引导式初始化:自动检测本机 b2 CLI 与授权状态,未就绪时给出配置指引
亮点:由云存储服务商 Backblaze 官方维护(LICENSE 版权直接署名 Backblaze, Inc.);把安全护栏写进技能指令本身——禁止读写凭据文件、公开桶变更前必须警告并等待用户确认、任何删除前强制 dry-run;工程规范完整,仓库自带 CI(lint、mypy、pytest)、pre-commit、ruff、cspell 等质量门禁;遵循开放的 Agent Skills 规范,与多个 skills 兼容客户端通用。
3. 适用场景
所属分类:DevOps 与基础设施
以 Backblaze B2 作为对象存储后端的开发者与运维人员:需要定期审计存储桶用量、揪出仍在计费但已无用的旧版本/未完成上传/重复文件、在清理前后对比预估成本,或在改动某个桶的公开权限之前先走一遍安全检查清单。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | ✅ 原生支持 | SKILL.md 遵循 Claude Code Skill 规范,配有 .claude-plugin 清单,可通过 /plugin marketplace add 直接安装,README 将其列为首选客户端 |
| Codex | ✅ 支持 | README 安装方式 1(npx skills add)与说明文字均明确将 Codex CLI 列入兼容 Agent Skills 的客户端 |
| OpenClaw | ❓ 未验证 | 抓取到的材料未提及 |
| Hermes Agent | ❓ 未验证 | 抓取到的材料未提及 |
5. 推荐理由
Backblaze 作为一线云存储服务商亲自维护这份技能,把审计、清理、安全巡检这类原本要手写脚本或翻 CLI 文档才能完成的运维动作,变成了一句自然语言。更打动人的是它对安全设计的态度:SKILL.md 里逐条写死“不准读写凭据文件”“改公开权限前必须警告并等用户确认”“删除前必须 dry-run”,这些护栏原生嵌进技能指令本身,而不是留给使用者自己当心——对于会直接对生产存储桶下手的运维类技能,这种设计并不常见。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 9 | Backblaze, Inc. 官方出品(LICENSE 版权归属与组织简介均确认指向 backblaze.com),公开仓库 39 stars / 2 forks,目前处于 Backblaze Labs 早期孵化项目阶段 |
| 可用性 | 8 | 提供 npx skills add 等 5 种安装途径、文档与示例完整,最近一次提交为 2026-07-22;但实际使用前需用户自行安装并授权 b2 CLI v4+,非纯复制即用 |
| 安全性 | 9 | SKILL.md 内置强制安全规则,另有 test_skill_security.py / test_workflow_security.py 专项测试与独立安全审查清单文档,MIT 许可证明确 |
安全检查清单:
- ① Shell 命令执行:调用用户本机已装的 b2 CLI 与随包脚本
storage_audit.py,以只读审计为主,删除类操作强制要求显式二次确认——不扣分 - ② 联网外发:仅通过用户自己的 b2 CLI 访问 Backblaze B2 服务本身,未见指向第三方的隐蔽外联——不扣分
- ③ API Key/凭据存储:明确禁止读写
~/.b2_account_info等凭据文件、禁止把密钥写入任何文件,认证由用户在终端自行处理或走环境变量——不扣分 - ④ 可疑指令:SKILL.md 与脚本内容与功能描述一致,未见混淆代码或隐藏指令——不扣分
- ⑤ 作者信誉:LICENSE 版权署名 Backblaze, Inc.,GitHub 组织资料公开链接至 backblaze.com,贡献者为具名员工账号——不扣分
- ⑥ License:MIT,仓库内 LICENSE 原文已核实——不扣分
- ⑦ 维护时间:最近一次提交为 2026-07-22——不扣分
7. 跟同类 Skills 相比的优势
| 维度 | claude-skill-b2-cloud-storage | storage-analyzer-kkkkhazix-khazix-skills | cloudflare-cloudflare-skills |
|---|---|---|---|
| 定位 | Backblaze B2 云对象存储的审计、清理与安全巡检 | 本地开发机磁盘占用来源分析 | Cloudflare 全平台(Workers/Pages/存储/AI/网络/安全/IaC)综合技能 |
| 出品方 | Backblaze 官方 | 独立开发者合集仓库中的子技能 | Cloudflare 官方 |
| 管理对象 | 云端 B2 存储桶 | 本地磁盘目录 | Cloudflare 平台资源(含 R2 等存储能力) |
| 安全设计深度 | SKILL.md 内置强制安全护栏 + 专项安全测试 | 未见同等力度的安全护栏说明 | 覆盖面广,但存储部分未见专门的审计/安全清单 |
三者定位互不重叠:storage-analyzer 面向本地磁盘而非云存储;cloudflare 综合技能把存储当作众多能力之一,未对存储做审计与清理类的专项深挖;claude-skill-b2-cloud-storage 是目前唯一专注“云对象存储运维”、由厂商亲自维护、并把安全护栏写进技能指令本身的技能。
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 其他补充
仓库同时提供 SkillHub、LobeHub 等第三方技能市场的安装入口(完整清单见仓库内 RELEASE.md),版本迭代历史记录在 CHANGELOG.md 中。
10. 安装使用方式
- 方式一(推荐,跨 Agent):
npx skills add backblaze-labs/claude-skill-b2-cloud-storage -g(全局)或去掉-g仅安装到当前项目 - 方式二(Claude Code 插件市场):在 Claude Code 内执行
/plugin marketplace add backblaze-labs/claude-skill-b2-cloud-storage,再/plugin install b2-cloud-storage - 方式三:从 GitHub Release 下载
b2-cloud-storage.tar.gz解压到~/.claude/skills/ - 方式四:
git clone仓库后手动复制skills/b2-cloud-storage到~/.claude/skills/
安装后需重启 Claude Code 会话;使用前必须在本机安装 Backblaze 官方 b2 CLI(v4+)并完成账号授权(b2 account authorize 或设置 B2_APPLICATION_KEY_ID / B2_APPLICATION_KEY 环境变量)。之后在对话中提及 B2/Backblaze 即可自动触发技能,或用 /b2-cloud-storage 显式调用,例如“audit my-bucket for stale files”。
11. 注意事项
- 技能本身不提供开通 B2 账号或安装 CLI 的能力,需用户提前在本机装好
b2CLI v4+ 并完成授权 - 删除与生命周期规则变更属破坏性操作,虽内置 dry-run 护栏,用户仍需仔细核对审计结果再确认执行
- 该仓库目前仅收录 b2-cloud-storage 这一个技能,但清单结构预留了未来追加同源技能的空间,值得留意仓库后续是否扩展
- 跨 Agent 兼容性目前以 Claude Code 与 Codex CLI 的证据最充分,OpenClaw 与 Hermes Agent 暂无官方说明