1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | gke-custom-golden-image-discovery-google-skills |
| 作者/维护者 | Google(google/skills 官方仓库) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/gke-custom-golden-image-discovery |
| 许可证 | Apache-2.0(GitHub API 获取,适用于整个仓库) |
| GitHub Stars | 19,084(GitHub API 获取;该数字属整个 google/skills 合集仓库,不代表本技能自身热度) |
| Forks | 1,541(GitHub API 获取,同为合集整体数据) |
| 最新版本 | 无独立版本号;技能目录最近一次提交于 2026-08-25(GitHub API 获取) |
| 安装方式 | npx skills add google/skills 后勾选对应技能,或手动复制 skills/cloud/gke-custom-golden-image-discovery 目录 |
2. 功能介绍与亮点
这是一个把“该用哪个 GKE 黄金基础镜像”从人工翻文档变成一次结构化查询的技能。核心能力包括:
- 技术规格到镜像名的自动映射:把 GKE 版本、操作系统(COS/Ubuntu)、CPU 架构(X86_64/ARM64)、加速器(GPU/TPU 型号)、gVisor、签名模块、cgroup 模式这些参数,映射为官方唯一的黄金基础镜像名称。
- 上下文线索推断表:用户不必逐项报出参数——“我喜欢 Google 的系统”会被推断为 COS,“用 Ampere/ARM”会被推断为 ARM64,“提到 GPU/TPU 型号”自动置位加速器标记,未提及的字段套用官方默认值。
- 零配置查询:核心机制是向 Google 官方静态资源域名
gstatic.com发起一次curl请求,拉取当前 GKE 次版本对应的官方镜像映射表并做字段匹配,不需要gcloud认证、不需要访问用户的 GCP 项目。 - 精确匹配失败时的兜底逻辑:若按推断参数找不到精确匹配,会尝试切换
cgroup_mode(V1/V2)或gvisor_enabled重试,并明确告知用户改动了哪个假设。 - 版本有效性校验:GKE 版本号不满足最低要求(1.34.1-gke.2909000 及以上)时会直接提示用户该版本不受支持,而不是给出可能错误的结果。
3. 适用场景
所属分类:DevOps 与基础设施
适用于需要为 GKE 集群构建自定义节点镜像的平台工程师与 SRE:无论是要给新的加速器型号找匹配的镜像、评估切换到 ARM64 节点池需要哪个基础镜像,还是排查自定义镜像构建流程中“到底该从哪个官方镜像开始”,都可以用一句话描述目标环境,由本技能对照官方映射表给出确切的镜像名称,不必手动翻阅 GKE 节点镜像文档逐字段核对。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 ✅ | SKILL.md 遵循 Agent Skills 规范(YAML frontmatter + 纯 Markdown 正文),Bash 工具在用户授权下可正常执行 curl |
| Codex | 需适配 ⚠️ | Codex CLI 的默认沙箱在 workspace-write 模式下 network_access 为关闭状态,本技能核心机制依赖运行时向 gstatic.com 发起 curl 请求获取镜像映射表,默认沙箱会拦截该请求,需用户显式开启网络访问(如 sandbox_workspace_write.network_access=true)后才能完整工作 |
| OpenClaw | 需适配 ⚠️ | 官方文档确认 OpenClaw 沙箱模式下默认关闭网络出站访问,本技能的运行时 curl 请求在默认沙箱配置下会被阻断,需切换到非沙箱(host)运行或显式开启出站网络的沙箱配置 |
| Hermes Agent | 未验证 ❓ | 未找到该平台默认沙箱网络策略的公开可靠资料 |
⚠️ 与同池部分技能(仅调用 kubectl/gcloud 对接用户已认证的 GCP 环境)不同,本技能的核心功能本身就是一次运行时公网请求,因此在默认关闭网络的沙箱环境下会直接失效,跨 Agent 兼容性判断需特别留意这一点。
5. 推荐理由
手工把 GKE 版本、操作系统、架构、加速器型号这些参数拼成正确的黄金基础镜像名称容易出错,尤其是官方映射表会随 GKE 版本迭代变化。本技能只需一句自然语言描述目标环境,就能自动推断参数并对照官方数据源给出确切镜像名,不需要预先认证 GCP 账号,也不执行任何会修改基础设施的操作,是自定义节点镜像流程里“选对起点”这一步的轻量工具。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 发布方 Google 是 GKE 产品与技术的所有者,属第一方出品;google/skills 属合集仓库,19,084 星属整个仓库不代表本技能自身热度,未检索到该子技能自身独立于合集之外的第三方讨论 |
| 可用性 | 9 | 单个 SKILL.md 即可用,无需 gcloud 认证或访问用户 GCP 项目,仅一次公网请求即可完成查询;含上下文线索推断与失败重试逻辑,文档含完整参数对照表与示例输出;技能目录 2026-08-25 有更新(本次运行前一周内),无付费依赖 |
| 安全性 | 9 | 唯一的运行时动作是向 Google 官方静态资源域名发起只读 GET 请求,不修改任何基础设施、不涉及凭据、开源可审计;见下方检查清单 |
综合评分:8.33
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令执行范围 | 仅一次 curl 只读请求,无写入/修改类命令 |
| ② 运行时联网外发 | 有一次运行时网络请求,但目标是 Google 官方静态资源域名 gstatic.com,只读取公开映射表,不向该域名或任何第三方回传用户数据 |
| ③ API Key/凭据 | 不要求任何密钥或 GCP 认证,公网匿名可访问 |
| ④ 可疑指令 | 通读全文未发现夹带无关推广或索取凭据的指令 |
| ⑤ 作者信誉 | Google 官方仓库,GKE 产品团队维护,无造假迹象 |
| ⑥ License | Apache-2.0,明确开源 |
| ⑦ 最近维护 | 2026-08-25 有更新,所属仓库持续活跃提交,维护活跃 |
7. 跟同类 Skills 相比的优势
| 技能/工具 | 覆盖范围 | 特点 |
|---|---|---|
| gke-custom-golden-image-discovery-google-skills(本技能) | 按技术规格查询官方黄金基础镜像名称 | 一次公网只读查询即可完成,无需认证或访问用户环境,专注“选对起点”这一步 |
| gke-basics-google-skills | GKE 集群与节点池的通用创建、扩缩、配置 | 覆盖面更广的集群生命周期管理,但不处理“该用哪个自定义基础镜像”这类精确规格匹配问题 |
| GoogleCloudPlatform/gke-custom-image-builder-cos(Cloud Build + COS Customizer 模板仓库) | 提供从头构建自定义 COS 节点镜像的完整流水线 | 定位是“构建工具”,需要克隆代码库、配置 Cloud Build 并理解 COS Customizer 后二次开发;本技能只回答“该从哪个官方镜像开始”,不涉及镜像构建过程本身 |
Google Cloud 官方节点镜像文档(cloud.google.com/kubernetes-engine/docs/concepts/node-images) |
静态参考文档,人工查阅版本/系统/架构对照关系 | 信息权威但需要用户自己逐字段核对表格;本技能把同样的官方数据源封装成可对话查询、带上下文推断与失败重试的交互流程 |
自定义节点镜像流程通常分两步:先确定该从哪个官方黄金基础镜像开始,再用构建工具把自定义内容叠加上去。本技能只解决第一步,与负责集群整体管理的 gke-basics-google-skills、负责镜像构建流水线的 gke-custom-image-builder-cos 分工明确、互不重叠。
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 安装使用方式
- 通用安装:
npx skills add google/skills,交互式勾选 “GKE Custom Golden Image Discovery” 后自动写入当前 agent 的技能目录。 - 手动安装:直接复制仓库中的
skills/cloud/gke-custom-golden-image-discovery/SKILL.md文件到所用 agent 的技能目录下。 - 使用前提:目标 GKE 版本需不低于 1.34.1-gke.2909000;运行环境需允许对
gstatic.com发起出站 HTTP 请求(Codex/OpenClaw 默认沙箱需先开启网络访问,见第 4 章)。 - 触发方式:向 agent 描述目标节点配置(如“GKE 1.34,用 Ubuntu,Ampere ARM 芯片”)即可触发查询并返回镜像名称,无需重启 agent。
10. 注意事项
- 核心功能依赖运行时对外网请求,在默认关闭网络出站的沙箱环境(如 Codex、OpenClaw 的默认沙箱模式)中需先手动开启网络访问,否则查询会失败。
- 仅支持 GKE 1.34.1-gke.2909000 及以上版本;更低版本会被直接告知不受支持,不会给出可能错误的镜像名。
- 上下文线索推断依赖用户描述的准确性,模糊描述(未提及架构、加速器等)会套用官方默认值,如与实际目标环境不符需用户显式澄清。