1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | gke-platform-security-google-skills |
| 作者/维护者 | Google(google/skills 官方仓库) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/gke-platform-security |
| 许可证 | Apache-2.0(GitHub API 获取,适用于整个仓库) |
| GitHub Stars | 19,053(GitHub API 获取;该数字属整个 google/skills 合集仓库,不代表本技能自身热度) |
| Forks | 1,541(GitHub API 获取,同为合集整体数据) |
| 最新版本 | 无独立版本号;技能目录最近一次提交于 2026-07-23(GitHub API 获取) |
| 安装方式 | npx skills add google/skills 后勾选 “GKE Platform Security”,或手动复制 skills/cloud/gke-platform-security 目录 |
2. 功能介绍与亮点
这是一个专注于 GKE(Google Kubernetes Engine)集群平台层安全加固的技能,覆盖控制平面与集群级配置的六个安全维度。核心能力包括:
- 黄金路径安全默认值表:一张表列出 Workload Identity、Secret Manager 自动轮换、RBAC 不安全绑定禁用、Shielded Nodes(安全启动+完整性监控)、元数据 API 加固等设置的推荐值与生效阶段(Day-0 建集群时 / Day-1 后续调整),把“该开哪些开关”压缩成一张可核对的清单。
- Secret Manager 集群插件:给出启用命令与自动轮换配置(
--secret-manager-rotation-interval),并显式区分“集群级插件启用”与“应用层 SecretProviderClass 挂载”(后者指向配套的gke-workload-security技能),避免两个层次的配置混淆。 - RBAC 加固与审计:禁用
system:authenticated/system:unauthenticated遗留宽绑定的验证命令,并给出用 MCP 工具或kubectl auth can-i --list两种等效方式审计现有权限绑定。 - Binary Authorization、Shielded Nodes、GKE Sandbox(gVisor)启用:三项集群级安全加固功能均给出具体
gcloud container clusters update命令,覆盖镜像溯源、节点启动完整性、内核级沙箱隔离。 - 五个常用 IAM 角色对照表:从
container.admin到container.clusterViewer,逐个说明适用场景与最小权限原则,并给出跨服务 IAM 绑定示例(GSA 访问 Cloud Storage / Cloud SQL / Pub/Sub)。
3. 适用场景
所属分类:DevOps 与基础设施
适用于负责 GKE 集群安全基线的平台工程师、SRE 与安全负责人:无论是新建集群时勾选哪些安全默认值、给现有集群补齐 Secret Manager 轮换与 Shielded Nodes,还是审计 RBAC 绑定是否存在遗留宽权限,均可依据本技能的黄金路径清单与命令直接落地,无需逐条查阅 GKE 加固文档拼凑步骤。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | 原生支持 ✅ | SKILL.md 遵循 Agent Skills 规范(YAML frontmatter + 纯 Markdown 正文) |
| Codex | 原生支持 ✅ | Codex CLI 读取同一 SKILL.md 目录结构,google/skills 官方安装文档明确列出该目标 |
| OpenClaw | 原生支持 ✅ | 采用相同的 AgentSkills SKILL.md 规范,结构可直接迁移 |
| Hermes Agent | 原生支持 ✅ | 遵循 agentskills.io 开放标准,跨兼容框架可移植 |
⚠️ 正文提及的 MCP 工具(gke:get_cluster、k8s:check_k8s_auth 等)为可选加速路径,正文命令均以 gcloud/kubectl 形式给出对应写法,未接入对应 MCP 时技能仍可通过命令行独立完整工作。
5. 推荐理由
GKE 集群安全加固涉及控制平面配置、RBAC、密钥管理、节点完整性等多个互相独立又容易漏项的维度,逐条查官方文档拼凑清单耗时且容易漏配。本技能把六类安全设置压缩成一张黄金路径默认值表 + 可直接执行的 gcloud 命令,并清晰划出“平台层”与“工作负载层”(后者指向配套技能)的边界,帮助在新建或加固集群时一次性对齐安全基线。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 发布方 Google 是 GKE 产品与技术的所有者;google/skills 属合集仓库,19,053 星属整个仓库,不代表本技能自身热度,未查到该子技能自身独立于合集之外的第三方讨论 |
| 可用性 | 9 | 单文件 SKILL.md 即可用,黄金路径表格 + 可直接执行的 gcloud/kubectl 命令覆盖六类安全加固场景,2026-07-23 有更新、所属仓库持续活跃维护,无付费依赖(仅需已有的 GCP 项目) |
| 安全性 | 9 | 纯配置指导,无外发数据;给出的命令权限范围(启用集群安全特性、审计 RBAC 绑定)与“安全加固”目的高度一致,且反复强调最小权限原则,开源可审计;见下方检查清单 |
综合评分:8.33
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令执行范围 | 仅 gcloud container clusters/kubectl/IAM 绑定相关命令(启用安全特性、审计权限、绑定角色),权限范围与安全加固目的一致 |
| ② 运行时联网外发 | 无向第三方服务器外发数据,仅与用户自己的 GCP 项目交互 |
| ③ API Key/凭据 | 不要求硬编码密钥,IAM 绑定与 Secret Manager 均走 GCP 标准授权流程 |
| ④ 可疑指令 | 通读全文未发现夹带无关推广或索取凭据的指令 |
| ⑤ 作者信誉 | Google 官方仓库,2026 年 Cloud Next 大会公开发布,GKE 产品团队维护,无造假迹象 |
| ⑥ License | Apache-2.0,明确开源 |
| ⑦ 最近维护 | 2026-07-23 有更新,所属仓库近日仍在持续提交,维护活跃 |
7. 跟同类 Skills 相比的优势
| 技能/工具 | 覆盖范围 | 特点 |
|---|---|---|
| gke-platform-security-google-skills(本技能) | GKE 集群平台层安全(RBAC、Secret Manager、Binary Auth、Shielded Nodes、IAM) | 面向“建集群/加固集群”场景,给出黄金路径默认值与可直接执行的配置命令 |
| gke-workload-security-google-skills | GKE 工作负载层安全(Workload Identity 绑定、SecretProviderClass、Pod Security Standards、NetworkPolicy) | 与本技能明确分工互补:本技能管集群本身,该技能管跑在集群里的 Pod |
| gke-multitenancy-google-skills | 多租户命名空间隔离、RBAC 团队权限规划、资源配额 | 聚焦“多团队共享一个集群”的资源与权限划分,与本技能的安全基线设置角度不同 |
| kube-bench(开源 CIS 基准扫描工具) | 对已运行的集群节点做 CIS Benchmark 合规扫描,输出 PASS/FAIL | 定位是“事后审计”:扫描现有配置是否达标;本技能定位是“事前配置”:直接给出该怎么设,且 GKE 托管控制平面本就无法用 kube-bench 评估,两者互补而非替代 |
集群安全加固最容易出现“知道该做但漏配”的问题(如忘记禁用遗留的 system:authenticated 绑定)。本技能通过黄金路径清单把这类默认应做的加固项前置列出,与负责工作负载层的 gke-workload-security-google-skills、负责多租户划分的 gke-multitenancy-google-skills 形成互补而非重复。
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 安装使用方式
- 通用安装:
npx skills add google/skills,交互式勾选 “GKE Platform Security” 后自动写入当前 agent 的技能目录。 - 手动安装:直接复制仓库中的
skills/cloud/gke-platform-security/SKILL.md文件到所用 agent 的技能目录下。 - 使用前提:需已开通 Google Cloud 项目并完成
gcloud auth login;若使用 MCP 加速路径,需额外配置对应的 GKE/Kubernetes MCP 工具。 - 触发方式:向 agent 提出“帮我加固 GKE 集群安全”或“给 GKE 启用 Shielded Nodes”类请求即可触发,无需重启 agent。
10. 注意事项
- Binary Authorization 默认不在黄金路径中开启,需按生产需求主动评估是否启用,避免误以为新建集群已自动具备镜像溯源保护。
- 正文的 RBAC/IAM 加固命令均为集群平台层操作,Pod 内部的凭据挂载与网络策略需配合
gke-workload-security-google-skills一并配置才算完整闭环。 - MCP 工具路径依赖用户自行配置对应的 GKE/Kubernetes MCP 服务器,未配置时可直接使用文中提供的
gcloud/kubectl命令。