1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | gke-manifest-generation-google-skills |
| 作者/维护者 | Google Cloud(仓库账号 google,提交记录以内部同步账号 cloud-ix-copybara 为主) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/gke-manifest-generation |
| 许可证 | Apache-2.0(GitHub API 确认) |
| GitHub Stars / Forks | 18,237 / 1,440(GitHub API 实测;该数字为 google/skills 仓库整体,本技能所在子目录不单独统计 star,仅作背景参考) |
| 最新版本 | 无正式 Release/Tag,滚动更新;本技能所在子目录最近一次实质性提交为 2026-07-28 |
| 安装方式 | npx skills add google/skills,安装时从交互列表勾选本技能 |
2. 功能介绍与亮点
gke-manifest-generation 帮助生成或更新面向 GKE Autopilot 与 GKE Standard 两种集群模式的安全合规、生产级 Kubernetes YAML 清单。
主要亮点:
- GKE 专属细节固化为可执行规则:命名空间隔离、专属 ServiceAccount、Autopilot 计费对齐的 requests/limits、Pod 安全加固(非 root 运行、只读根文件系统、seccomp)、强制 liveness/readiness/startup 探针、Gateway API 优先路由、正确的 GKE StorageClass 选择、拓扑打散与 PodDisruptionBudget、Server-Side Apply 安全更新等。
- AI/LLM 推理负载专项支持:针对 vLLM、TGI、Gemma 等模型服务场景给出 GPU 请求、共享内存挂载、GCS FUSE 只读挂载等专门规则,并可调用官方
gcloud container ai profiles manifests create生成优化模板。 - 附 4 份可直接复用的参考模板:加固版 Nginx 工作负载、网络策略、AI 推理工作负载、Gateway API 路由,覆盖常见起始场景。
3. 适用场景
固定分类:DevOps 与基础设施。适用于已经或即将在 GKE Autopilot / Standard 集群上部署应用、需要快速生成或审查一份安全合规 K8s 清单(Deployment、Service、PVC 等)的开发者与 SRE,尤其是容易漏配资源限制、安全上下文或健康探针的初中级用户;也适用于需要部署 vLLM/TGI 等 AI 推理服务、需正确配置 GPU 与共享内存挂载的团队。
4. 跨 Agent 兼容性
- Claude Code:✅ 原生支持——README 提供
npx skills add google/skills通用安装,以及claude plugin marketplace add google/skills插件市场安装两种路径。 - Codex:✅ 原生支持——README 明确列出
codex plugin marketplace add google/skills安装方式。 - OpenClaw:❓ 未验证——README 未提及该生态。
- Hermes Agent:❓ 未验证——同上。
5. 推荐理由
GKE 平台特有的计费、存储、网络与 GPU 差异经常被通用 Kubernetes 模板忽略,本技能把这些 GKE 专属细则(Autopilot 计费对齐 requests/limits、GKE 专属 StorageClass 命名、Gateway API 优先、AI 推理 GPU/共享内存挂载)固化成可执行规则加可复用模板,让初中级用户不必逐条查阅官方文档也能写出生产级、安全合规的清单,且核心功能不依赖任何额外付费服务或专属 MCP 服务器。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Google Cloud 官方团队直接维护;仓库整体 18,237 stars、Apache-2.0;该数字覆盖整个 google/skills 合集仓库,不代表本技能子目录自身热度,本技能自身目前未见独立第三方报道或采用数据 |
| 可用性 | 9 | npx skills add google/skills 一条命令即可选装;正文含完整规则清单与 4 份可直接复用的参考模板;子目录最近一次实质提交为 2026-07-28;核心生成规则不依赖任何专属付费服务或额外 MCP 服务器,仅在调用 AI 推理优化模板时用到标准 gcloud CLI |
| 安全性 | 9 | 见下方检查清单 |
| 综合 | 8.33 | 三项均值 |
安全检查清单:
- ① Shell 命令执行:仅建议只读/生成类
gcloud命令(如获取官方 AI 推理清单模板),不涉及任何破坏性部署或删除操作。 - ② 联网外发:可选调用 Google 官方文档检索接口(
answer_query/search_documents)获取 GKE 官方文档,目标透明、不涉及用户数据外发。 - ③ API Key/凭据:不索取任何凭据,依赖用户本地已配置的标准
gcloud认证。 - ④ 可疑指令:通读全文未发现夹带推广、隐蔽外发或 prompt injection 迹象。
- ⑤ 作者信誉:Google Cloud 官方团队维护,无造假迹象。
- ⑥ License:Apache-2.0,仓库层级明确。
- ⑦ 维护时间:最近一次实质性提交距今不足一个月,非弃置项目。
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| k8s-manifest-generator-wshobson-agents | 通用、云无关的 Kubernetes manifest 生成器,覆盖 Deployment/Service/ConfigMap/Secret/PVC 五类资源与通用最佳实践清单,附可复制模板与故障排查命令 | 面向任意 K8s 集群的入门级起始模板;本技能专注 GKE 平台细节——Autopilot 与 Standard 的计费/调度差异、GKE 专属 StorageClass 命名、Gateway API 优先路由、AI 推理负载(GPU/共享内存/GCS FUSE)专项规则,是更贴合 GKE 生产场景的进阶版本 |
| gke-golden-path-google-skills | 同一合集内的 GKE 集群启动配置基线,回答“如何新建或审计一个符合最佳实践的 GKE 集群” | 关注集群层的 Day-0 基础设施决策;本技能关注工作负载层的应用部署清单,两者覆盖 GKE 生命周期的不同阶段,可搭配使用 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。google/skills 仓库本身于 2026 年 Google Cloud Next 大会正式发布,被 Google Cloud 官方博客及多家科技媒体(explainx.ai、Pinggy 等)报道为 Google 官方 Agent Skills 仓库,但相关报道聚焦仓库整体发布,未点评本技能个体。
9. 其他补充
同仓库内 gke-cluster-creation(集群创建)与 gke-workload-troubleshooting(工作负载故障排查)与本技能形成互补,分别对应“建集群 → 写清单 → 排故障”生命周期的不同阶段。
10. 安装使用方式
- 通用安装(推荐):终端运行
npx skills add google/skills,从交互列表中勾选 “GKE Manifest Generation Skill” 完成安装。 - Claude Code 插件方式:
claude plugin marketplace add google/skills,再按需claude plugin install <plugin>@google-plugins。 - Codex:
codex plugin marketplace add google/skills,再从/plugins浏览器内安装。 - 安装后无需重启;在请求涉及“GKE 部署清单/YAML/Kubernetes manifest”等场景时会被 agent 自动匹配触发。如需使用 AI 推理优化模板生成命令,需本地已安装并配置 Google Cloud SDK(
gcloud)。
11. 注意事项
- 部分增强能力(AI 推理 Quickstart 命令、官方文档检索)依赖本地
gcloudCLI 或联网查询官方知识库,离线或无 GCP 账号环境下这部分能力不可用,但核心的清单生成/审查规则不受影响。 - 仅覆盖 GKE Autopilot 与 GKE Standard 两种模式,不适用于非 GKE 的自建 Kubernetes 集群或其他云厂商托管 K8s。
- 该技能专注“生成/更新清单”环节,不涉及实际集群操作、故障排查或集群基础设施创建,需要与同合集其他技能配合覆盖完整生命周期。