SkillsScout
DEVOPS-INFRA / DevOps 与基础设施

gke-custom-golden-image-discovery-google-skills

收录日期 2026-09-01·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
9
安全性
9
8.3SCOUT SCORE

1. 基本信息

项目 内容
名称 gke-custom-golden-image-discovery-google-skills
作者/维护者 Google(google/skills 官方仓库)
来源链接 https://github.com/google/skills/tree/main/skills/cloud/gke-custom-golden-image-discovery
许可证 Apache-2.0(GitHub API 获取,适用于整个仓库)
GitHub Stars 19,084(GitHub API 获取;该数字属整个 google/skills 合集仓库,不代表本技能自身热度)
Forks 1,541(GitHub API 获取,同为合集整体数据)
最新版本 无独立版本号;技能目录最近一次提交于 2026-08-25(GitHub API 获取)
安装方式 npx skills add google/skills 后勾选对应技能,或手动复制 skills/cloud/gke-custom-golden-image-discovery 目录

2. 功能介绍与亮点

这是一个把“该用哪个 GKE 黄金基础镜像”从人工翻文档变成一次结构化查询的技能。核心能力包括:

3. 适用场景

所属分类:DevOps 与基础设施

适用于需要为 GKE 集群构建自定义节点镜像的平台工程师与 SRE:无论是要给新的加速器型号找匹配的镜像、评估切换到 ARM64 节点池需要哪个基础镜像,还是排查自定义镜像构建流程中“到底该从哪个官方镜像开始”,都可以用一句话描述目标环境,由本技能对照官方映射表给出确切的镜像名称,不必手动翻阅 GKE 节点镜像文档逐字段核对。

4. 跨 Agent 兼容性

Agent 结论 依据
Claude Code 原生支持 ✅ SKILL.md 遵循 Agent Skills 规范(YAML frontmatter + 纯 Markdown 正文),Bash 工具在用户授权下可正常执行 curl
Codex 需适配 ⚠️ Codex CLI 的默认沙箱在 workspace-write 模式下 network_access 为关闭状态,本技能核心机制依赖运行时向 gstatic.com 发起 curl 请求获取镜像映射表,默认沙箱会拦截该请求,需用户显式开启网络访问(如 sandbox_workspace_write.network_access=true)后才能完整工作
OpenClaw 需适配 ⚠️ 官方文档确认 OpenClaw 沙箱模式下默认关闭网络出站访问,本技能的运行时 curl 请求在默认沙箱配置下会被阻断,需切换到非沙箱(host)运行或显式开启出站网络的沙箱配置
Hermes Agent 未验证 ❓ 未找到该平台默认沙箱网络策略的公开可靠资料

⚠️ 与同池部分技能(仅调用 kubectl/gcloud 对接用户已认证的 GCP 环境)不同,本技能的核心功能本身就是一次运行时公网请求,因此在默认关闭网络的沙箱环境下会直接失效,跨 Agent 兼容性判断需特别留意这一点。

5. 推荐理由

手工把 GKE 版本、操作系统、架构、加速器型号这些参数拼成正确的黄金基础镜像名称容易出错,尤其是官方映射表会随 GKE 版本迭代变化。本技能只需一句自然语言描述目标环境,就能自动推断参数并对照官方数据源给出确切镜像名,不需要预先认证 GCP 账号,也不执行任何会修改基础设施的操作,是自定义节点镜像流程里“选对起点”这一步的轻量工具。

6. 评分

维度 分数 说明
受欢迎程度 7 发布方 Google 是 GKE 产品与技术的所有者,属第一方出品;google/skills 属合集仓库,19,084 星属整个仓库不代表本技能自身热度,未检索到该子技能自身独立于合集之外的第三方讨论
可用性 9 单个 SKILL.md 即可用,无需 gcloud 认证或访问用户 GCP 项目,仅一次公网请求即可完成查询;含上下文线索推断与失败重试逻辑,文档含完整参数对照表与示例输出;技能目录 2026-08-25 有更新(本次运行前一周内),无付费依赖
安全性 9 唯一的运行时动作是向 Google 官方静态资源域名发起只读 GET 请求,不修改任何基础设施、不涉及凭据、开源可审计;见下方检查清单

综合评分:8.33

安全检查清单:

检查项 结果
① Shell 命令执行范围 仅一次 curl 只读请求,无写入/修改类命令
② 运行时联网外发 有一次运行时网络请求,但目标是 Google 官方静态资源域名 gstatic.com,只读取公开映射表,不向该域名或任何第三方回传用户数据
③ API Key/凭据 不要求任何密钥或 GCP 认证,公网匿名可访问
④ 可疑指令 通读全文未发现夹带无关推广或索取凭据的指令
⑤ 作者信誉 Google 官方仓库,GKE 产品团队维护,无造假迹象
⑥ License Apache-2.0,明确开源
⑦ 最近维护 2026-08-25 有更新,所属仓库持续活跃提交,维护活跃

7. 跟同类 Skills 相比的优势

技能/工具 覆盖范围 特点
gke-custom-golden-image-discovery-google-skills(本技能) 按技术规格查询官方黄金基础镜像名称 一次公网只读查询即可完成,无需认证或访问用户环境,专注“选对起点”这一步
gke-basics-google-skills GKE 集群与节点池的通用创建、扩缩、配置 覆盖面更广的集群生命周期管理,但不处理“该用哪个自定义基础镜像”这类精确规格匹配问题
GoogleCloudPlatform/gke-custom-image-builder-cos(Cloud Build + COS Customizer 模板仓库) 提供从头构建自定义 COS 节点镜像的完整流水线 定位是“构建工具”,需要克隆代码库、配置 Cloud Build 并理解 COS Customizer 后二次开发;本技能只回答“该从哪个官方镜像开始”,不涉及镜像构建过程本身
Google Cloud 官方节点镜像文档(cloud.google.com/kubernetes-engine/docs/concepts/node-images 静态参考文档,人工查阅版本/系统/架构对照关系 信息权威但需要用户自己逐字段核对表格;本技能把同样的官方数据源封装成可对话查询、带上下文推断与失败重试的交互流程

自定义节点镜像流程通常分两步:先确定该从哪个官方黄金基础镜像开始,再用构建工具把自定义内容叠加上去。本技能只解决第一步,与负责集群整体管理的 gke-basics-google-skills、负责镜像构建流水线的 gke-custom-image-builder-cos 分工明确、互不重叠。

8. 用户评价

该技能目前在第三方平台尚无具名用户评价。

9. 安装使用方式

10. 注意事项