1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | google-cloud-global-frontend-configuration-google-skills |
| 作者/维护者 | Google(google/skills 官方仓库) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/google-cloud-global-frontend-configuration |
| 许可证 | Apache-2.0(仓库级,来自 GitHub API) |
| GitHub Stars | 18,892(仓库整体数据,来自 GitHub API;合集仓库 stars 不代表本技能个体热度) |
| Forks | 1,520(仓库整体数据,来自 GitHub API) |
| 最新版本 | 随仓库滚动更新,无独立版本号;最近一次提交 2026-08-27(来自 GitHub API) |
| 安装方式 | npx skills add google/skills 后从交互清单勾选本技能,或直接复制对应子目录 |
2. 功能介绍与亮点
引导用户完成 Google Cloud 全球外部应用负载均衡器(同时涵盖 Cloud CDN、Cloud Armor WAF、Service Extensions)的设计与部署,走一条固定的 6 步流程:基础信息 → 源站配置 → 流量管理 → 缓存策略 → 安全策略 → 生成并部署。
亮点:
- 按用户选择的“工作负载类型”(静态资源 / 可缓存 API / 事务型 API / 动态渲染)自动映射出 Google 官方推荐的 CDN 缓存模式与 Cloud Armor 限速、OWASP 防护参数,减少用户对底层配置细节的记忆负担
- 同时支持生成 Terraform HCL 或 gcloud CLI 脚本两种交付形式,并配套提供拆除脚本
- 部署前强制走 IAM 权限预检(项目读取、计算管理员、部署服务账号等权限逐项核对),避免半途失败留下孤儿资源
- 配套漂移检测流程:用 Infrastructure Manager 生成预览比对已部署基础设施与本地代码的差异,明确要求先出预览、不直接改动生产环境
3. 适用场景
所属分类:DevOps 与基础设施。
用 --neighbors "负载均衡 CDN WAF 网络" 与 --neighbors "load balancer CDN Cloud Armor" 检索库内功能相近技能,命中的同源技能(google-cloud-waf-security、google-cloud-waf-reliability、gke-service-networking 等)均归此类,判定一致。
适用于需要在 Google Cloud 上从零设计并落地全球外部应用负载均衡器(含 CDN 加速、WAF 防护)的云架构师、DevOps / SRE 工程师,尤其是不熟悉 Cloud Armor 规则库或 CDN 缓存策略取舍细节的中级用户。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | 官方 README 与 skills.sh 均将 Claude Code 列为支持工具;npx skills add 或直接复制目录均可安装,SKILL.md 本身无 Gemini 专属 API 依赖,只需可执行 gcloud CLI 的 Shell 环境 |
| Codex | 原生支持 | 官方 README 与 skills.sh 明确列出 Codex 支持 |
| OpenClaw | 未验证 | 官方支持清单未列出,理论上符合开放的 Agent Skills 格式应可安装,但无官方或社区实证 |
| Hermes Agent | 未验证 | 同上,未查到官方或社区实证 |
5. 推荐理由
把“配置一个生产级全球负载均衡器”这件步骤繁多、容易出错的任务拆成结构化的强制问答流程,自动把工作负载类型映射到官方推荐的 CDN/WAF 配置,再用 IAM 预检与漂移检测两道机制压低“半吊子部署”和“配置漂移”的风险,适合不想逐条啃 Cloud Armor / CDN 文档的用户直接上手。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Google 官方出品;仓库整体 1.9 万星,但那是整个合集共享的数字,不代表本技能个体热度,本技能自身目前也没有独立的第三方讨论或采用数据 |
| 可用性 | 9 | 6 步强制引导流程 + 按工作负载类型自动推荐配置,配套 6 篇参考文档覆盖资源发现、漂移检测、Terraform/gcloud 双路径生成、托管部署;仓库最近提交 2026-08-27,维护活跃 |
| 安全性 | 9 | 安全检查清单:①shell 命令仅限官方 gcloud/Terraform 且用途透明 ②不联网外发用户数据,只操作用户自己的 GCP 项目 ③不要求额外凭据,依赖 gcloud 标准 ADC 认证 ④正文无可疑指令 ⑤Google 官方出品 ⑥Apache-2.0 许可清晰 ⑦近期持续维护;设计上强制 IAM 权限预检、部署前先出漂移预览、并提供拆除脚本 |
综合评分:8.3(三项均值)
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与本技能的差异 |
|---|---|---|
| cloud-logging-cross-project-configuration(同仓库) | 跨项目日志集中存储/读时聚合的配置与排障 | 服务对象是可观测性工程师,处理的是日志路由问题;与负载均衡/CDN/WAF 场景不重叠,二者可搭配但各管一段 |
| managed-airflow-migrations(同仓库) | Cloud Composer / Airflow 版本迁移与环境排查 | 服务数据工程师,处理的是数据编排管道迁移;与网络前端配置完全不同赛道 |
| google-cloud-waf-security(同仓库) | Cloud Armor WAF 独立安全基线配置 | 只聚焦安全侧单点配置;本技能覆盖面更广,把 WAF 仅作为整体负载均衡设计里的一环,额外附带流量管理、缓存策略、双格式部署与漂移检测全流程 |
8. 用户评价
该技能目前在第三方平台(GitHub Issues/Discussions、Reddit、Hacker News)尚无具名用户评价。
9. 安装使用方式
- 方式一:终端运行
npx skills add google/skills,从交互式清单中勾选 “Google Cloud global external Application Load Balancer Configuration Skill” - 方式二:直接把
skills/cloud/google-cloud-global-frontend-configuration整个目录(含references/子目录)复制进你的 agent 的 skills 目录 - 安装后无需重启;触发方式:在对话中提出“帮我配置一个全球负载均衡器 / CDN / WAF”之类需求,agent 会按 SKILL.md 中的 6 步流程主动提问
- 使用前需已安装并登录 Google Cloud CLI(
gcloud auth login、gcloud config set project),且账号具备compute.admin等相应权限
10. 注意事项
- 部署阶段会调用 gcloud / Infrastructure Manager 对真实 GCP 项目发起计费资源创建,务必先确认目标项目与预算
- 技能本身不申请权限,需要用户账号已具备
compute.admin、config.admin(若走 Terraform)等权限才能顺利执行到底 - 仅覆盖全球外部应用负载均衡器(Global External Application LB)场景,不含区域型 / 内部负载均衡等其他形态