1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | workload-manager-basics-google-skills |
| 项目自述名称 | Workload Manager Basics |
| 作者/维护者 | Google(google/skills 仓库) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/workload-manager-basics |
| 许可证 | Apache-2.0(数据来自 GitHub API,覆盖整个仓库) |
| GitHub Stars | 18,981(数据来自 GitHub API;此数字属整个 google/skills 合集仓库,不代表本技能自身热度) |
| Forks | 1,527(数据来自 GitHub API) |
| 最新版本 | SKILL.md 前置元数据未标注版本号;最近一次提交 2026-06-24(数据来自 GitHub API) |
| 安装方式 | npx skills add google/skills 交互选择,或通过 Claude Code / Codex 插件市场安装 |
2. 功能介绍与亮点
该技能围绕 Google Cloud Workload Manager 展开:用官方公开客户端库或 REST API 管理评估(evaluation)、规则(rule)、被扫描资源与验证结果,覆盖通用最佳实践、SAP、SQL Server 及自定义组织规则四类场景。核心流程是“列规则 → 创建/更新评估 → 运行评估 → 查看结果 → 整改或导出 BigQuery”,SKILL.md 用一张流程图把这条链路讲清楚。
亮点一是明确划出公共接口边界:技能反复强调只能用官方 google-cloud-workloadmanager 客户端库或公开 REST API,不得调用内部/未公开接口,并指出该服务目前没有专属 gcloud 命令组、也没有公开 MCP Server,这类“能力边界声明”能防止 Agent 臆造不存在的命令。
亮点二是配套 8 篇参考手册(核心概念、通用最佳实践、客户端库示例、REST 用法、公共 CLI/MCP 现状说明、部署前置条件、IAM 与安全),主文档加参考手册合计约 46KB,内容覆盖面完整。IAM 手册明确建议从只读的 roles/workloadmanager.viewer 起步,仅在需要创建/运行/删除评估时才升级到管理员角色,体现最小权限原则。
亮点三是给出沙箱失败兜底:当 gcloud 鉴权或 API 调用在受限环境中失败时,指示 Agent 展示示例代码与静态参考结果,而不是陷入无限重试循环。
3. 适用场景
固定分类:DevOps 与基础设施。
适用于已在 Google Cloud 上运行企业级工作负载、需要持续核验其是否符合官方最佳实践或行业规范(SAP、SQL Server)的场景:定期跑合规评估并把违规项导出 BigQuery 做趋势分析、按组织自定义 Rego 规则做定制化巡检、或在没有专属 CLI/MCP 工具时用客户端库把巡检流程接入自动化脚本。受益人群主要是负责云治理与合规的平台工程师、SRE,以及需要向审计方证明基础设施持续符合基线要求的团队。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 | 官方 README 提供 claude plugin marketplace add google/skills 安装路径;第三方技能市场页面(getclaudeskills.com)确认可放入 ~/.claude/skills/ 使用 |
| Codex | 原生支持 | 官方 README 提供 codex plugin marketplace add google/skills 安装路径;同一第三方市场页面标注支持 Codex CLI |
| OpenClaw | 未验证 | 官方 README 与仓库内未提及,未查到社区实证 |
| Hermes Agent | 未验证 | 官方 README 与仓库内未提及,未查到社区实证 |
5. 推荐理由
它把一个“没有专属 CLI、也没有公开 MCP Server”的云治理服务,转化成一套边界清晰、可直接调用的客户端库操作指南:明确该做什么(评估/规则/结果)、明确不该做什么(内部接口、越权角色),并配齐从核心概念到 IAM 最小权限的完整参考资料。对需要把云基础设施合规巡检自动化、但又找不到现成命令行工具的团队,这份文档补上了关键的操作层。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Google 官方团队出品(该服务本身即 Google Cloud 产品);作为合集仓库子技能不沿用整仓 18,981 星,第三方技能市场(getclaudeskills.com、claudeskills.info)收录但未见具名第三方评价或独立讨论 |
| 可用性 | 9 | 主文档+8 篇参考手册合计约 46KB,覆盖概念、客户端库、REST、IAM 全链路;给出一条命令即可跑通的 Python 示例;无付费依赖,仅需标准 Google Cloud 项目权限;内容完整且无需近期改动(最近一次实质提交 2026-06-13,此后仅一次前置元数据格式调整) |
| 安全性 | 9 | 见下方安全检查清单 |
安全检查清单:
① Shell 命令执行:涉及,仅限 gcloud services enable(启用 API)与 gcloud auth application-default login(本地鉴权),范围明确,正文明令禁止调用内部/未公开接口
② 联网外发:仅访问 Google 官方 workloadmanager.googleapis.com 与用户自身 Google Cloud 项目资源,无第三方外发
③ 凭据处理:使用标准 Application Default Credentials(ADC),未见额外明文凭据存储
④ 可疑指令:通读全文与 8 篇参考手册,未发现 prompt injection 或夹带推广内容的迹象
⑤ 作者信誉:Google 官方仓库出品,无造假迹象
⑥ License:Apache-2.0,明确
⑦ 维护时间:最近一次提交 2026-06-24(前置元数据格式调整),内容自 2026-06-13 起无需修订
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
| Google Cloud SCC Query(google/skills 同仓库) | 面向 Security Command Center 的安全态势查询 | 聚焦安全漏洞与威胁检测,而非通用工作负载最佳实践/合规评估;两者覆盖不同的治理维度 |
| Google Cloud WAF 系列技能(google-cloud-waf-security 等,google/skills 同仓库) | 基于 Well-Architected Framework 的六大支柱(安全、可靠性、性能等)人工评审指南 | 偏向人工评审框架与设计建议,不直接对接 Workload Manager 的 API 化评估/结果导出能力 |
| 通用云配置检查工具(如各类第三方 CSPM 工具文档) | 通常聚焦跨云通用的配置扫描 | 缺少 Google Cloud Workload Manager 特有的 SAP/SQL Server 专项规则集与官方客户端库调用细节 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价可查;Google Cloud 官方开发者论坛(discuss.google.dev)上存在关于 Workload Manager 产品本身的讨论帖,但均未直接评价本技能。
9. 其他补充
无。
10. 安装使用方式
渠道一:通用安装器
npx skills add google/skills
安装过程中从交互列表里选择 “Workload Manager Basics”。
渠道二:Claude Code 插件市场
claude plugin marketplace add google/skills
claude plugin install <plugin>@google-plugins
渠道三:Codex 插件市场
codex plugin marketplace add google/skills
随后从 /plugins 浏览器中选择安装。
渠道四:手动复制
直接从仓库克隆 skills/cloud/workload-manager-basics 目录,复制进本地 Agent 的 skills 目录。
安装后注意事项:无需重启 Agent。触发方式是对话中出现工作负载合规评估、Workload Manager 规则/结果查询、SAP 或 SQL Server 最佳实践核验等意图描述。若要实际调用客户端库或 REST API,需要目标 Google Cloud 项目已启用 Workload Manager API 并完成 ADC 鉴权;纯咨询场景下不需要。
11. 注意事项
该技能不提供专属 gcloud 命令行或 MCP Server(正文明确说明两者均不存在),只能通过客户端库或 REST API 调用;不熟悉这两种接入方式的用户需要额外学习成本。技能覆盖的是 Workload Manager 本身的评估流程,不涉及具体违规项的修复实现,修复仍需结合被评估资源所属服务的专项技能。截至最近一次提交(2026-06-24),未发现已知漏洞或功能废弃提示。