SkillsScout
SECURITY-COMPLIANCE / 安全与合规

google-cloud-solution-multi-agent-security-google-skills

收录日期 2026-09-02·来源仓库 ↗
受欢迎程度
7
可用程度与相关性
8
安全性
9
8.0SCOUT SCORE

1. 基本信息

项目 内容
名称 Agent Gateway multi-agent security(google-cloud-solution-multi-agent-security)
作者/维护者 Google(google/skills 官方仓库)
来源链接 https://github.com/google/skills/tree/main/skills/cloud/google-cloud-solution-multi-agent-security
许可证 Apache License 2.0(数据来自 GitHub API)
GitHub Stars 所属合集仓库整体 19,147 星、1,544 Forks(数据来自 GitHub API);该数字属整个合集仓库,不代表本技能自身热度
最新版本 无独立版本号,最近一次提交 2026-08-26(数据来自 GitHub API,“Skill for secure multi-agent deployment using Agent Gateway. Initial checkin.”)
安装方式 npx skills add google/skills 后从清单中选择本技能,或直接将该子目录复制到所用 agent 的 skills 目录

2. 功能介绍与亮点

本技能面向 Google Cloud 的 Agent Gateway(多智能体网络安全控制面)产品,指导用户从架构设计到落地验证完成一整套多智能体安全部署工作流,共九个子任务:

一个突出的设计取向是安全边界:SKILL.md 明确要求“设计阶段不得对真实云资源执行部署或验证命令”,只生成待用户自行确认执行的配置与脚本——这类似一份可审计的、面向真实生产变更留有人工把关环节的操作手册,而非自动化执行体。

3. 适用场景

所属分类:安全与合规——技能的核心产出是为智能体间流量配置身份鉴权(IAP)与内容护栏(Model Armor)策略,属于网络安全治理范畴。

适用人群与场景:

4. 跨 Agent 兼容性

Agent 结论 依据
Claude Code 原生支持 Bash 工具默认具备网络访问,可直接执行技能生成的 gcloud/curl/Python 脚本
Codex 需适配 默认沙箱环境禁止出站网络,而本技能的部署与验证步骤依赖对 *.googleapis.com 的实时调用,需在放开网络权限的环境下运行
OpenClaw 需适配 同上,默认沙箱同样限制出站网络,需额外配置网络访问权限后再执行 gcloud 调用
Hermes Agent 原生支持 官方文档显示其默认终端后端直接在宿主机执行命令、不做网络隔离,具备执行本技能所需网络调用的条件(如启用非默认的容器化终端后端则需另行放开网络)

5. 推荐理由

这是当前索引中首个聚焦“智能体间网络流量安全治理”的技能:不是在教你给单个 agent 加提示词护栏,而是在网络基础设施层面,把身份鉴权(IAP)、内容安全扫描(Model Armor)与访问策略(CEL 条件、IAM)统一收口到一个网关控制面。对于已经部署多个相互调用的智能体、担心工具调用被滥用或提示注入穿透单点防护的团队,这份技能提供了一套可直接落地的架构模板、部署脚本与故障排查手册,且设计上刻意不在生成阶段自动执行任何真实变更,安全边界清晰。

6. 评分

维度 分数 说明
受欢迎程度 7 Google 官方出品;所属合集仓库整体 19,147 星,该数字属整个合集,不代表本技能自身热度;本技能自身 2026-08-26 才首次提交上线,尚无独立第三方讨论或引用
可用性 8 文档详尽,九个子任务各配可直接引用的配置模板与脚本,覆盖设计-部署-验证-排障全链路;但需要预先开通多个 Google Cloud API 并使用目前处于 alpha/beta 阶段的 gcloud 命令,对初学者有一定门槛
安全性 9 官方出品,Apache-2.0 完全开源可审计;脚本内容为配置模板与验证命令,SKILL.md 明确要求不在设计阶段对真实云资源自动执行部署或验证,权限范围可解释、全文无可疑指令

综合评分:8.0

安全检查清单:

7. 跟同类 Skills 相比的优势

技能 定位 与本技能的差异
azure-enclave(Azure/MicrosoftDocs) 基于硬件可信执行环境(TEE)保护智能体运行时机密性 解决的是“运行环境本身是否可信”,属计算层防护;本技能解决的是“网络流量进出是否受控”,属网络层防护,二者可叠加而非替代
mcp-builder(Anthropic) 指导开发者从零构建符合规范的 MCP Server 关注协议实现本身的正确性,不涉及已部署智能体之间的网络安全策略;本技能假定智能体与工具已存在,聚焦其间流量的鉴权与内容审查
terraform-policy(HashiCorp) 通用云资源的策略即代码(Policy as Code)框架 面向任意云资源的合规策略校验,不针对智能体流量的语义内容(如提示注入、越狱检测);本技能的 Model Armor 集成专门处理这类智能体特有的内容风险

8. 用户评价

该技能文件本身于 2026-08-26 才首次提交,目前在第三方平台尚无针对该 SKILL.md 的具名用户评价。其所依托的 Agent Gateway 产品另有 Google Cloud 官方文档、官方 Codelab 教程与独立技术博主在 Medium 上发布的架构解读文章,但均针对产品本身,非针对本技能包的具体实现。

9. 其他补充

技能内建的 Model Armor 策略模板同时覆盖“提示注入/越狱过滤”与“敏感数据脱敏”两类护栏,且要求两者都设为强制拦截(filterEnforcement: ENFORCE)而非仅告警,体现了偏保守的默认安全姿态。

10. 安装使用方式

方式一:官方安装器

npx skills add google/skills

命令会列出仓库内全部技能供选择,勾选 google-cloud-solution-multi-agent-security 即可安装到本地 agent 的 skills 目录。

方式二:手动复制

直接下载或克隆 skills/cloud/google-cloud-solution-multi-agent-security 子目录(含 SKILL.mdassets/scripts/),放入所用 agent 的技能目录。

使用前准备

安装后注意:技能被调用后会引导对话生成配置文件与部署脚本,不会自动执行,需要用户逐步复制命令到已认证的终端环境中运行。

11. 注意事项