1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | gke-workload-security-google-skills |
| 作者/维护者 | Google Cloud(仓库账号 google,维护团队内部代号 Cloud IX Team) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/gke-workload-security |
| 许可证 | Apache-2.0(GitHub API 确认) |
| GitHub Stars / Forks | 15,235 / 1,192(GitHub API 实测;该数字为仓库整体,本技能所在子目录不单独统计 star,仅作背景参考) |
| 最新版本 | 无正式 Release/Tag,滚动更新;本技能所在子目录最近一次实质性提交为 2026-07-23 |
| 安装方式 | npx skills add google/skills,安装时从交互列表勾选本技能 |
2. 功能介绍与亮点
gke-workload-security 是 Google Cloud 官方维护的 GKE(Google Kubernetes Engine)工作负载层安全加固技能,聚焦运行中应用与命名空间的安全配置,与同仓库另一技能 gke-platform-security(集群控制面层)明确分工、互不重叠。
主要亮点:
- 一条命令跑安全审计:内置
scripts/audit_cluster.sh,调用gcloud container clusters describe只读检查 Workload Identity、Network Policy、Shielded Nodes、Binary Authorization、私有集群等五项配置,逐项输出 PASS/FAIL/WARN,脚本本身不做任何写操作。 - 覆盖六大工作负载安全工作流:Workload Identity Federation 配置(KSA/GSA 绑定)、Network Policy 默认拒绝隔离、GKE Sandbox(gVisor)高风险 Pod 隔离、Pod Security Standards
restricted标签强制、Secret Manager CSI 卷挂载、Dataplane V2 网络日志——每项都配具体kubectl/gcloud命令与可直接套用的 YAML 示例(assets/default-deny-netpol.yaml、assets/workload-identity-pod.yaml)。 - 不依赖专有 MCP 工具:正文全程使用标准
gcloud/kubectl命令与自带脚本,不像同仓库部分姊妹技能那样需要 Google 专有 MCP 服务器才能完整工作,任何能执行 Bash 的编码助手均可直接跟随操作。 - 官方持续投入:本技能于 2026-07-23 随 GKE 安全类目一并新增(同时拆出
gke-platform-security与本技能,分别对应平台级与工作负载级安全),是 Google 于 2026-04-22 在 Cloud Next 大会公开发布google/skills官方技能仓库后的持续迭代产物。
3. 适用场景
所属固定分类:DevOps 与基础设施
- 已在 GKE 上运营应用、需要定期核查工作负载安全配置的 DevOps / SRE / 平台安全工程师。
- 希望用 Claude Code、Codex 等编码助手直接生成 Network Policy、Pod Security Standards、Workload Identity 绑定等安全配置的初中级 GKE 用户,尤其是不熟悉这些机制细节的团队。
- 需要在多租户 GKE 集群中按命名空间做安全隔离、或需要为敏感数据挂载 Secret Manager 密钥的场景。
4. 跨 Agent 兼容性
| Agent | 结论 | 判断依据 |
|---|---|---|
| Claude Code | ✅ 原生支持 | 分发安装器官方支持列表明确列出 Claude Code;技能内容为标准 SKILL.md + 纯 CLI 命令,无专有工具依赖 |
| Codex | ✅ 支持 | 同一安装器官方支持列表明确列出 Codex |
| OpenClaw | ❓ 未验证 | 已抓取材料(仓库 README、安装器支持列表)均未提及 OpenClaw,未为此单独发起搜索 |
| Hermes Agent | ❓ 未验证 | 已抓取材料均未提及 Hermes Agent,未为此单独发起搜索 |
5. 推荐理由
GKE 工作负载安全配置项繁多且分散(Workload Identity、Network Policy、Pod Security Standards、Secret 挂载各有独立文档),初中级用户很容易漏配或误配。这个技能把六大安全工作流整理成可直接执行的命令与 YAML 模板,并附带一条只读审计脚本让用户先摸清当前集群的安全现状再动手整改,且全程不依赖专有 MCP 工具,编码助手可直接照做落地。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 官方 Google Cloud 团队维护,隶属 2026-04-22 公开发布、仓库整体 15,235 stars 的官方技能仓库;该数字属整个合集,不代表本技能自身热度——本子目录自身仅两天历史,尚无可查得的独立 PR/issue 讨论 |
| 可用性 | 9 | npx skills add 一条命令即可选装;SKILL.md 含完整命令、YAML 示例与一条可直接运行的审计脚本;子目录最近一次实质提交为 2026-07-23;无需额外付费依赖,仅需用户自有 GCP 账号 |
| 安全性 | 9 | 见下方检查清单 |
| 综合 | 8.3 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令执行及权限范围 | 有——audit_cluster.sh 仅调用只读的 gcloud container clusters describe;正文其余 kubectl/gcloud 命令均为用户自己集群内的配置变更,无越权诉求 |
| ② 运行时联网外发数据 | 未发现——脚本与命令只与用户自己认证的 GCP 项目通信,不发起任何第三方网络请求 |
| ③ API key/凭据要求及存储方式 | 复用用户既有 gcloud 登录态,技能本身不要求额外密钥,也不存储任何凭据 |
| ④ SKILL.md 与脚本中可疑指令 | 亲自抓取 SKILL.md 全文与 audit_cluster.sh 源码逐段核实,未发现 prompt injection 或数据外发迹象 |
| ⑤ 作者/组织信誉 | 官方 Google Cloud 团队,无造假迹象 |
| ⑥ License 是否明确 | 明确,Apache-2.0 |
| ⑦ 最近维护时间 | 本子目录最近一次实质更新为 2026-07-23 |
7. 跟同类 Skills 相比的优势
| 维度 | gke-workload-security-google-skills(本推荐) | kubernetes-skill(LukasNiessen,333★) |
|---|---|---|
| 定位 | GKE 工作负载层安全加固:Workload Identity、Network Policy、Pod Security Standards、Secret 挂载 | 跨云 manifest 生成/审查阶段的六大失效模式诊断(含安全但不限于安全) |
| 平台覆盖 | 专注 GKE | 原生 K8s + EKS/GKE/AKS/OpenShift/k3s 多平台通用 |
| 出品方 | Google Cloud 官方团队 | 个人开发者 |
| 是否含可执行工具 | 是——自带只读审计脚本可直接对真实集群跑安全体检 | 否——仅提供诊断路由与建议,无配套脚本 |
核心差异化:kubernetes-skill 面向“写 manifest 时怎么少犯错”,覆盖平台广但停留在建议层面;本技能面向“GKE 工作负载已经在跑,安全配置对不对”,专注单一云平台但配有可直接运行的审计工具,实操性更强。
8. 用户评价
该技能目前在第三方平台尚无具名用户评价,Reddit、Hacker News 等社区渠道均未见相关讨论。
9. 其他补充
同一仓库内还收录了覆盖 GKE 其他运维环节(成本优化、集群基线配置、平台级安全加固等)的官方技能,可按实际运维阶段组合安装,不属于本技能的功能范围。
10. 安装使用方式
- 通用方式(Skills CLI):
npx skills add google/skills,从交互列表中勾选gke-workload-security - 支持平台:安装器官方支持列表包含 Claude Code、Cursor、Codex、GitHub Copilot、Windsurf、Gemini、Cline、Antigravity 等
- 安装后无需重启宿主 Agent;在涉及 GKE Workload Identity、Network Policy、Pod Security、Secret 挂载等对话场景中,Agent 会依据
description字段自动匹配并加载本技能
11. 注意事项
audit_cluster.sh依赖用户本地已安装gcloudCLI(已认证)与jq,且集群需在用户自己的 GCP 项目下- 内容假设用户已具备 GKE 集群访问权限,不适合尚未开通 GCP 账号的用户直接使用
- 无正式 Release/Tag,采用滚动更新,如需锁定版本建议固定到具体 commit
- OpenClaw 与 Hermes Agent 兼容性未验证,如需在这些平台使用建议先小范围测试
- GKE Sandbox(gVisor)等部分能力需要集群预先启用对应插件,技能正文未覆盖插件启用步骤(该步骤属于
gke-platform-security技能范围)