1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | google-cloud-waf-reliability-google-skills |
| 作者/维护者 | Google Cloud(仓库账号 google,维护团队内部代号 Cloud IX Team) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/google-cloud-waf-reliability |
| 许可证 | Apache-2.0(GitHub API 确认,仓库级) |
| GitHub Stars / Forks | 15,389 / 1,209(GitHub API 实测;该数字为仓库整体,本技能所在子目录不单独统计 star,仅作背景参考) |
| 最新版本 | 无正式 Release/Tag,滚动更新;本技能所在子目录最近一次实质性提交为 2026-07-23 |
| 安装方式 | npx skills add google/skills,安装时从交互列表勾选本技能 |
2. 功能介绍与亮点
google-cloud-waf-reliability 是 Google Cloud 官方 Well-Architected Framework(WAF)技能系列中的可靠性支柱,把云架构框架官方文档中的高可用、容灾方法论转成可直接对话使用的评审流程。
主要亮点:
- 八条核心原则逐条展开:从“基于用户体验定义可靠性”、设定合理 SLO,到跨区域冗余、水平扩展、可观测性、优雅降级、故障恢复演练、数据丢失恢复演练、无责复盘,每条原则都配有对应的 Google Cloud 官方架构文档链接作为依据,而非泛泛而谈。
- 具体产品映射:把抽象原则落到计算(托管实例组、GKE、Cloud Run)、网络(负载均衡、CDN、DNS)、存储数据库(多区域存储、Cloud SQL 高可用、Spanner)、运维(Cloud Monitoring、Cloud Logging)、容灾(Backup and DR Service)等具体 Google Cloud 产品,方便直接对照现状。
- 结构化评审工具:内置一套评估提问清单(如“你的组织如何定义并衡量可靠性”“多久做一次故障恢复演练”)与八项可勾选的验证检查清单(SLI/SLO 是否明确、是否具备跨区域冗余、是否配置自动故障转移等),可直接用于架构评审会。
- 纯文本技能,零外部依赖:全部内容集中在一份 SKILL.md 内,不含脚本、不调用任何 API,仅引用 Google Cloud 官方文档作为参考链接;同批可靠性支柱在 2026-07-23 有一次专门针对本技能内容的实质性更新,是该系列中维护最新的一个。
3. 适用场景
所属固定分类:DevOps 与基础设施
- 已在 Google Cloud 部署工作负载、需要系统梳理高可用与容灾能力现状的云架构师与 SRE。
- 希望用编码助手快速梳理 SLI/SLO 定义、跨区域冗余、故障恢复演练现状、又不熟悉 Google Cloud 可靠性最佳实践细节的初中级用户。
- 需要按 Google 官方 Well-Architected Framework 做架构评审、把可靠性作为独立支柱纳入评审报告的团队。
4. 跨 Agent 兼容性
google/skills 通过 npx skills add 分发器安装,该安装器(vercel-labs/skills)README 的 Supported Agents 表格逐一列出各生态的确切安装路径:
| Agent | 结论 | 判断依据 |
|---|---|---|
| Claude Code | ✅ 支持 | 分发器表格列出 .claude/skills/ 项目路径与 ~/.claude/skills/ 全局路径 |
| Codex | ✅ 支持 | 分发器表格以 codex 标识列出 .agents/skills/ 与 ~/.codex/skills/ |
| OpenClaw | ✅ 支持 | 分发器表格列出 skills/ 项目路径与 ~/.openclaw/skills/ 全局路径 |
| Hermes Agent | ✅ 支持 | 分发器表格列出 .hermes/skills/ 项目与全局路径 |
5. 推荐理由
可靠性相关的知识分散在 SLO 设定、冗余架构、可观测性、故障演练等多份独立文档里,初中级用户很难系统梳理。这个技能把 Google 官方可靠性方法论压缩成一份可直接对话使用的评审清单,覆盖原则、产品映射与验证清单三个层次,全程零依赖,装完即可用,是该系列中当前维护最新的一个。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 官方 Google Cloud 团队维护,隶属 2026-03-31 创建、仓库整体 15,389 stars 的官方技能仓库;该数字属整个合集,不代表本技能自身热度——本子目录曾被第三方开发者的跨技能审计 PR 覆盖(见第 8 章),但尚无本技能专属的独立讨论 |
| 可用性 | 9 | npx skills add 一条命令即可选装;单文件 SKILL.md 内容完整(八条原则 + 产品映射 + 评估问题 + 验证清单),2026-07-23 有一次专门针对本技能的实质更新,是同批可靠性支柱系列中维护最新的一个;无需 API key、无付费依赖 |
| 安全性 | 9 | 见下方检查清单 |
| 综合 | 8.3 | 三项均值 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令执行及权限范围 | 无——技能不含任何脚本,全部内容为纯文本指令与参考文档链接 |
| ② 运行时联网外发数据 | 未发现——不发起任何网络请求,仅在正文中列出 Google Cloud 官方架构文档 URL 供参考 |
| ③ API key/凭据要求及存储方式 | 无——技能本身不要求任何密钥,也不存储任何凭据 |
| ④ SKILL.md 中可疑指令 | 亲自抓取 SKILL.md 全文逐段核实,未发现 prompt injection 或数据外发迹象 |
| ⑤ 作者/组织信誉 | 官方 Google Cloud 团队,无造假迹象 |
| ⑥ License 是否明确 | 明确,Apache-2.0(仓库级) |
| ⑦ 最近维护时间 | 2026-07-23,活跃维护中 |
7. 跟同类 Skills 相比的优势
| Skill | 定位 | 与本技能的差异 |
|---|---|---|
| gke-reliability(google/skills 同仓库姊妹技能) | 聚焦 GKE(Kubernetes)单一场景的可靠性配置,如 PodDisruptionBudget、健康探针、拓扑分布约束,正文声明依赖 get_cluster/apply_k8s_manifest 等 MCP 工具 |
前者是 Kubernetes 层面的战术型配置工具,需要额外的 MCP 桥接;本技能覆盖计算/网络/存储/运维/容灾全域,是自包含、零依赖的战略型评审框架,两者可搭配——先用本技能做全局评审,定位到 GKE 后再用前者落地具体配置 |
| aws-samples/sample-well-architected-skills-and-steering(AWS 官方) | AWS 版 Well-Architected Framework 技能与引导集,覆盖 307 项最佳实践、57 个框架问题,官方公开可复现效果基准 F1 达 0.960 | 是把 AWS WAF 全部支柱打包进一套通用 playbook,可靠性只是其中一部分未单独拆分技能;本技能是 Google WAF 六大支柱之一,可单独安装,聚焦可靠性这一单一维度,内容更专注、体量更轻 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价;仓库层面曾有第三方开发者(sensei 审计工具作者 spboyer)提交过一份跨技能的 SKILL.md 元数据规范化 PR,涉及 skills/cloud/ 下 13 个技能、本技能在列,但该 PR 未被合并,不构成对本技能的具名评价。
9. 安装使用方式
- 主渠道:
npx skills add google/skills,从交互式列表中勾选google-cloud-waf-reliability即可安装到当前项目。 - 触发方式:安装后无需额外配置,向编码助手提出 Google Cloud 可靠性、高可用、容灾相关问题时会自动路由到本技能。
- 手动安装:也可直接下载对应 SKILL.md 放入所用 Agent 的 skills 目录。
10. 注意事项
- 技能内容以 Google Cloud 官方架构框架文档为依据生成建议,不会实时读取用户实际部署配置,具体现状仍需用户自行核对。
- 与同仓库的
gke-reliability存在场景互补而非替代关系,Kubernetes 相关的具体配置建议以后者为准(且后者需要额外的 MCP 工具支持)。 - 无正式版本号,仓库滚动更新,建议定期通过
npx skills add重新拉取以获取最新内容。