1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | GKE Cluster Creation |
| 作者/维护者 | Google(google/skills 官方仓库) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/gke-cluster-creation |
| 许可证 | Apache-2.0(数据来自 GitHub API) |
| GitHub Stars | 19,691(数据来自 GitHub API;为整个 google/skills 合集仓库的总热度,不代表本技能自身热度) |
| Forks | 1,584(数据来自 GitHub API) |
| 最新版本 | 无独立版本号,随仓库持续滚动更新(最近一次提交:2026-09-09) |
| 安装方式 | npx skills add google/skills,安装时可从列表中单独勾选本技能 |
2. 功能介绍与亮点
GKE Cluster Creation 是一份面向 Google Kubernetes Engine(GKE)集群创建全流程的参考技能,核心能力包括:
- 模式选型:以表格对比 Autopilot(Google 托管节点)与 Standard(自管节点)两种模式在计费方式、节点自定义、DaemonSet 支持、GPU/TPU 接入等维度的差异,并默认推荐“金色路径”(golden path)Autopilot 配置。
- 五套现成模板:金色路径生产集群、Autopilot 开发测试集群、Standard 区域高可用集群、GPU 推理集群(L4)、AI 超算集群(A3 HighGPU/H100),每套模板同时给出
gcloud命令与等价的 MCP 工具调用 JSON 载荷,两条路径可任选其一。 - 安全与网络最佳实践:私有集群、VPC 原生网络、Workload Identity、Shielded GKE 节点、最小权限 RBAC 等生产级配置项均给出具体命令行参数。
- 成本与高可用建议:自动伸缩、Spot 虚拟机选型、区域集群与发布渠道(Release Channel)选择等生产化建议。
- 结构化交互流程:以八步工作流引导——发现现有集群、采集必要参数、呈现模式取舍、确认配置、创建、跟踪、校验,并明确要求“执行创建前先展示配置块请用户确认”。
亮点在于双路径可用(纯 gcloud CLI 或 MCP 工具均可驱动,不依赖某一种执行环境)与决策前置确认机制(多处标注 ALWAYS/WARN,强制在触发创建等操作前向用户说明取舍并等待确认),使其既可作为文档参考,也可作为受控的自动化助手。
3. 适用场景
所属分类:DevOps 与基础设施
适用于需要在 Google Cloud 上创建、规划或审计 GKE 集群的开发者与运维人员:
- 首次接触 GKE、需要在 Autopilot 与 Standard 之间做选型的初中级用户
- 需要按生产标准(私有集群、Workload Identity、Shielded Nodes)搭建集群,但不熟悉具体参数的工程师
- 需要为 GPU/TPU 推理或大规模 AI 训练场景选择合适集群模板的团队
- 已有集群管理经验、希望用统一工作流批量核对配置取舍的 SRE/平台工程师
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | ✅ 原生支持 | 标准 SKILL.md 格式(YAML front matter + Markdown 正文),本地执行 gcloud/kubectl 命令即可使用,MCP 工具路径为可选增强 |
| Codex | ⚠️ 需适配 | Codex 默认沙箱环境无出网权限,而本技能的核心操作(gcloud container clusters create、get_operation 轮询)依赖访问 Google Cloud API,需先开放网络权限 |
| OpenClaw | ❓ 未验证 | 未找到该 skill 在 OpenClaw 生态下的适配说明或社区讨论 |
| Hermes Agent | ❓ 未验证 | 同上 |
5. 推荐理由
GKE 集群创建是几乎所有后续 GKE 工作(部署、扩缩容、成本优化)的前置步骤,而官方模式选型、安全基线与命令行参数往往分散在多篇文档中,新手容易漏配私有集群、Workload Identity 等关键安全项。本技能把选型决策树、五套生产级模板与安全检查项整合进一个受控工作流,并要求执行前二次确认,适合作为初中级用户搭建 GKE 集群时的标准操作手册。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 发布方为 Google(第一方,直接维护该产品的团队),身份可信度高;合集仓库共 19,691 stars 由 140 个子技能共享,本子技能自身在第三方平台暂无独立可量化的采用证据 |
| 可用性 | 9 | npx skills add 一条命令可选装;正文提供 gcloud CLI 与 MCP 工具双路径,五套模板开箱即用;所属仓库最近一次提交为当日,维护活跃;唯一依赖是用户自行完成 gcloud 认证 |
| 安全性 | 9 | 见下方检查清单,无高风险项 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令及权限范围 | 涉及 gcloud container clusters create 等命令,均在正文中显式列出且用途明确,无隐藏调用 |
| ② 运行时联网外发 | 仅与 Google Cloud 官方 API 通信(创建/查询集群),无第三方外发 |
| ③ API Key/凭据 | 复用用户本地已有的 gcloud 认证会话,技能本身不额外索取或存储凭据 |
| ④ 可疑指令 | 全文未发现 prompt injection 或夹带无关推广的迹象 |
| ⑤ 作者/组织信誉 | Google 官方仓库,信誉良好 |
| ⑥ License | Apache-2.0,明确 |
| ⑦ 最近维护 | 所属仓库当日仍有提交,非弃置项目 |
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与本技能的差异 |
|---|---|---|
| GKE Golden Path Configuration | 提供金色路径的配置默认值与生产就绪检查清单 | 侧重“验证/审计现有配置是否合规”,本技能则是“从零决策模式并执行创建”的完整工作流,两者互补——本技能的模板直接引用 Golden Path 的默认配置文件作为基线 |
| GKE AI/ML Inference | 部署与优化 GKE 上的 AI/ML 推理工作负载(模型服务器、加速器选型) | 聚焦“集群建好之后如何部署推理服务”,本技能聚焦“集群本身如何创建”,服务的是同一用户旅程的前后两个阶段 |
| GKE Batch & HPC Workloads | 在 GKE 上运行批处理与高性能计算作业(Job/Kueue/MPI) | 面向已有集群上的作业调度场景,不涉及集群创建本身的模式选型与安全基线配置 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。
9. 其他补充
google/skills 仓库同期提供了 GKE 集群生命周期各阶段的配套技能(升级、备份灾备、成本优化、工作负载安全等),本技能覆盖其中“创建”阶段,可与同仓库其他技能配合使用,覆盖从建集群到日常运维的完整链路。
10. 安装使用方式
npx skills add google/skills
执行后按提示从技能列表中勾选 “GKE Cluster Creation” 完成安装。安装后无需重启,在与 Claude Code 等 Agent 对话中提出“创建 GKE 集群”类需求即会自动触发;使用前需确保本地已执行 gcloud auth login 并具备目标项目的集群创建权限。
11. 注意事项
- 本技能不涉及集群创建后的应用部署与工作负载配置,需配合
GKE App Onboarding等技能使用 - GPU/TPU 相关模板对配额有较高要求(如
a3-highgpu-8g需申请专门配额),实际使用前需提前在 Google Cloud 控制台确认配额与费用 - 依赖
gcloudCLI 已完成认证;在无出网权限的沙箱环境(如 Codex 默认沙箱)中需先手动放通网络