SkillsScout
DEVOPS-INFRA / DevOps 与基础设施

workload-manager-basics-google-skills

收录日期 2026-08-30·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
9
安全性
9
8.3SCOUT SCORE

1. 基本信息

项目 内容
名称 workload-manager-basics-google-skills
项目自述名称 Workload Manager Basics
作者/维护者 Google(google/skills 仓库)
来源链接 https://github.com/google/skills/tree/main/skills/cloud/workload-manager-basics
许可证 Apache-2.0(数据来自 GitHub API,覆盖整个仓库)
GitHub Stars 18,981(数据来自 GitHub API;此数字属整个 google/skills 合集仓库,不代表本技能自身热度)
Forks 1,527(数据来自 GitHub API)
最新版本 SKILL.md 前置元数据未标注版本号;最近一次提交 2026-06-24(数据来自 GitHub API)
安装方式 npx skills add google/skills 交互选择,或通过 Claude Code / Codex 插件市场安装

2. 功能介绍与亮点

该技能围绕 Google Cloud Workload Manager 展开:用官方公开客户端库或 REST API 管理评估(evaluation)、规则(rule)、被扫描资源与验证结果,覆盖通用最佳实践、SAP、SQL Server 及自定义组织规则四类场景。核心流程是“列规则 → 创建/更新评估 → 运行评估 → 查看结果 → 整改或导出 BigQuery”,SKILL.md 用一张流程图把这条链路讲清楚。

亮点一是明确划出公共接口边界:技能反复强调只能用官方 google-cloud-workloadmanager 客户端库或公开 REST API,不得调用内部/未公开接口,并指出该服务目前没有专属 gcloud 命令组、也没有公开 MCP Server,这类“能力边界声明”能防止 Agent 臆造不存在的命令。

亮点二是配套 8 篇参考手册(核心概念、通用最佳实践、客户端库示例、REST 用法、公共 CLI/MCP 现状说明、部署前置条件、IAM 与安全),主文档加参考手册合计约 46KB,内容覆盖面完整。IAM 手册明确建议从只读的 roles/workloadmanager.viewer 起步,仅在需要创建/运行/删除评估时才升级到管理员角色,体现最小权限原则。

亮点三是给出沙箱失败兜底:当 gcloud 鉴权或 API 调用在受限环境中失败时,指示 Agent 展示示例代码与静态参考结果,而不是陷入无限重试循环。

3. 适用场景

固定分类:DevOps 与基础设施

适用于已在 Google Cloud 上运行企业级工作负载、需要持续核验其是否符合官方最佳实践或行业规范(SAP、SQL Server)的场景:定期跑合规评估并把违规项导出 BigQuery 做趋势分析、按组织自定义 Rego 规则做定制化巡检、或在没有专属 CLI/MCP 工具时用客户端库把巡检流程接入自动化脚本。受益人群主要是负责云治理与合规的平台工程师、SRE,以及需要向审计方证明基础设施持续符合基线要求的团队。

4. 跨 Agent 兼容性

Agent 结论 依据
Claude Code 原生支持 官方 README 提供 claude plugin marketplace add google/skills 安装路径;第三方技能市场页面(getclaudeskills.com)确认可放入 ~/.claude/skills/ 使用
Codex 原生支持 官方 README 提供 codex plugin marketplace add google/skills 安装路径;同一第三方市场页面标注支持 Codex CLI
OpenClaw 未验证 官方 README 与仓库内未提及,未查到社区实证
Hermes Agent 未验证 官方 README 与仓库内未提及,未查到社区实证

5. 推荐理由

它把一个“没有专属 CLI、也没有公开 MCP Server”的云治理服务,转化成一套边界清晰、可直接调用的客户端库操作指南:明确该做什么(评估/规则/结果)、明确不该做什么(内部接口、越权角色),并配齐从核心概念到 IAM 最小权限的完整参考资料。对需要把云基础设施合规巡检自动化、但又找不到现成命令行工具的团队,这份文档补上了关键的操作层。

6. 评分

维度 分数 说明
受欢迎程度 7 Google 官方团队出品(该服务本身即 Google Cloud 产品);作为合集仓库子技能不沿用整仓 18,981 星,第三方技能市场(getclaudeskills.com、claudeskills.info)收录但未见具名第三方评价或独立讨论
可用性 9 主文档+8 篇参考手册合计约 46KB,覆盖概念、客户端库、REST、IAM 全链路;给出一条命令即可跑通的 Python 示例;无付费依赖,仅需标准 Google Cloud 项目权限;内容完整且无需近期改动(最近一次实质提交 2026-06-13,此后仅一次前置元数据格式调整)
安全性 9 见下方安全检查清单

安全检查清单: ① Shell 命令执行:涉及,仅限 gcloud services enable(启用 API)与 gcloud auth application-default login(本地鉴权),范围明确,正文明令禁止调用内部/未公开接口 ② 联网外发:仅访问 Google 官方 workloadmanager.googleapis.com 与用户自身 Google Cloud 项目资源,无第三方外发 ③ 凭据处理:使用标准 Application Default Credentials(ADC),未见额外明文凭据存储 ④ 可疑指令:通读全文与 8 篇参考手册,未发现 prompt injection 或夹带推广内容的迹象 ⑤ 作者信誉:Google 官方仓库出品,无造假迹象 ⑥ License:Apache-2.0,明确 ⑦ 维护时间:最近一次提交 2026-06-24(前置元数据格式调整),内容自 2026-06-13 起无需修订

7. 跟同类 Skills 相比的优势

对比对象 定位 与本技能的差异
Google Cloud SCC Query(google/skills 同仓库) 面向 Security Command Center 的安全态势查询 聚焦安全漏洞与威胁检测,而非通用工作负载最佳实践/合规评估;两者覆盖不同的治理维度
Google Cloud WAF 系列技能(google-cloud-waf-security 等,google/skills 同仓库) 基于 Well-Architected Framework 的六大支柱(安全、可靠性、性能等)人工评审指南 偏向人工评审框架与设计建议,不直接对接 Workload Manager 的 API 化评估/结果导出能力
通用云配置检查工具(如各类第三方 CSPM 工具文档) 通常聚焦跨云通用的配置扫描 缺少 Google Cloud Workload Manager 特有的 SAP/SQL Server 专项规则集与官方客户端库调用细节

8. 用户评价

该技能目前在第三方平台尚无具名用户评价可查;Google Cloud 官方开发者论坛(discuss.google.dev)上存在关于 Workload Manager 产品本身的讨论帖,但均未直接评价本技能。

9. 其他补充

无。

10. 安装使用方式

渠道一:通用安装器

npx skills add google/skills

安装过程中从交互列表里选择 “Workload Manager Basics”。

渠道二:Claude Code 插件市场

claude plugin marketplace add google/skills
claude plugin install <plugin>@google-plugins

渠道三:Codex 插件市场

codex plugin marketplace add google/skills

随后从 /plugins 浏览器中选择安装。

渠道四:手动复制 直接从仓库克隆 skills/cloud/workload-manager-basics 目录,复制进本地 Agent 的 skills 目录。

安装后注意事项:无需重启 Agent。触发方式是对话中出现工作负载合规评估、Workload Manager 规则/结果查询、SAP 或 SQL Server 最佳实践核验等意图描述。若要实际调用客户端库或 REST API,需要目标 Google Cloud 项目已启用 Workload Manager API 并完成 ADC 鉴权;纯咨询场景下不需要。

11. 注意事项

该技能不提供专属 gcloud 命令行或 MCP Server(正文明确说明两者均不存在),只能通过客户端库或 REST API 调用;不熟悉这两种接入方式的用户需要额外学习成本。技能覆盖的是 Workload Manager 本身的评估流程,不涉及具体违规项的修复实现,修复仍需结合被评估资源所属服务的专项技能。截至最近一次提交(2026-06-24),未发现已知漏洞或功能废弃提示。