1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | application-design-center-design-deploy-google-skills |
| 作者/维护者 | Google(google/skills 官方仓库) |
| 来源链接 | https://github.com/google/skills/tree/main/skills/cloud/application-design-center-design-deploy |
| 许可证 | Apache-2.0(GitHub API 获取) |
| GitHub Stars | 19,797(GitHub API 获取;属整个 google/skills 合集仓库,不代表本技能个体热度) |
| Forks | 1,593(GitHub API 获取,同为合集整体数据) |
| 最新版本 | v1(SKILL.md front matter metadata.version) |
| 安装方式 | npx skills add google/skills 后勾选本技能;或 claude plugin marketplace add google/skills |
2. 功能介绍与亮点
本技能覆盖 Google Cloud 基础设施从设计到部署的完整生命周期,围绕官方产品 Application Design Center(ADC)展开:
- 本地优先的设计校验循环:先在本地用模块化 Terraform 生成 HCL,跑通
terraform init/validate/plan,确认语法与语义正确后才考虑上云,避免把未经检验的配置直接推给云端注册表。 - 前置的最佳实践扫描:本地校验通过后,调用 ADC 的计划评估接口对导出的
tfplan.json做安全、成本、可靠性维度扫描,把发现的问题(如缺少加密、IAM 权限过宽)在导入注册表之前逐条修复,最多迭代三次。 - 强约束的导入规则:明确列出 ADC 解析器对导入 HCL 的硬性限制(禁止
resource块、禁止布尔隐式转型、禁止terraform{}版本块),减少导入失败的试错成本。 - 部署与故障排查一体化:部署使用长时操作(LRO)轮询而非盲等,失败时可路由到内置的排障指南(区分本地校验失败与云端部署失败两类场景),并规定“先在本地改 HCL、重新校验、重新导入、再重新部署”的修复闭环。
- 官方持续维护:Application Design Center 已于近期正式 GA(通用发布),具备公开 REST/RPC API 与
gcloudCLI 支持,并提供官方文档化的远程 MCP 服务器(Google 官方文档中明确列出可与 Claude 等 AI 助手对接)。
3. 适用场景
所属分类:DevOps 与基础设施
面向需要在 Google Cloud 上设计、校验并部署基础设施的云架构师与平台工程师:用 Terraform 描述目标架构、经本地与云端双重校验后一键部署到 ADC 管理的应用环境,并在部署失败时按标准化路径排障。典型场景包括新建云上应用架构、把已有本地 Terraform 代码接入企业级基础设施注册表统一治理、以及诊断部署失败的服务账号冲突或镜像缺失问题。
4. 跨 Agent 兼容性
- Claude Code:原生支持——仓库 README 明确列出
claude plugin marketplace add google/skills,随后claude plugin install <plugin>@google-plugins;也支持通用的npx skills add google/skills勾选安装。 - Codex:原生支持(安装层面)——README 同样列出
codex plugin marketplace add google/skills专门安装路径;但技能实际执行需要访问gcloud/GCP API 与托管 MCP 工具,Codex 默认沙箱无出站网络,实际运行前需额外配置网络访问权限。 - OpenClaw:未验证——技能遵循 agentskills.io 通用 SKILL.md 规范,理论上可手动安装,但未见到仓库针对该 agent 的专门说明。
- Hermes Agent:未验证——未找到已有用户在 Hermes 上安装本技能的具体记录。
5. 推荐理由
它把“写 Terraform、本地校验、云端最佳实践扫描、导入注册表、部署、失败排查”这条容易出错的链路固化成一套带强制校验点与迭代上限的标准流程,官方持续维护且随 ADC 一起完成了 GA 发布,避免了把未审计的基础设施代码直接部署到生产的常见风险,适合已经在用 GCP、需要引入更规范的基础设施交付流程的团队。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Google 官方出品(一线厂商);仓库合集整体近 2 万星属整个 google/skills 合集,不代表本技能个体热度,且未查到该子技能自身的独立第三方讨论 |
| 可用性 | 8 | 步骤清晰、含本地/云端双重校验与自带故障排查指南,2026-08-18 有维护记录;但正文引用的托管 MCP 工具(application_design_center:manage_application_template 等)未在 SKILL.md 内嵌具体连接/授权步骤,需要另查 ADC 官方 MCP 文档配置 |
| 安全性 | 8 | 见下方检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令及权限范围 | 执行 gcloud/terraform 命令,范围限定在用户显式确认的目标 GCP 项目与地域内,且强制要求先本地校验、经批准后才导入云端 |
| ② 运行时联网外发 | 仅与 Google Cloud 官方 API(ADC 注册表、计划评估、部署 LRO)交互,外联目标透明 |
| ③ API key/凭据 | 使用用户自身的 gcloud 登录凭据;明确要求敏感输入必须走 Secret Manager,禁止在 HCL/tfvars 中写明文密钥 |
| ④ 可疑指令 | 未发现提示注入迹象,无第三方品牌夹带 |
| ⑤ 作者/组织信誉 | Google 官方仓库,信誉良好 |
| ⑥ License | Apache-2.0,明确 |
| ⑦ 最近维护 | 2026-08-18 有提交记录,属近 1 个月内维护 |
7. 跟同类 Skills 相比的优势
| 技能 | 定位 | 与本技能的差异 |
|---|---|---|
| terraform-skill | 通用多云 Terraform 编写与最佳实践指南 | 不绑定具体云厂商注册表,也不含“导入云端注册表→远程部署→LRO 监控”这条落地链路,偏重代码编写规范 |
| gcloud-google-skills | gcloud 命令行基础操作速查 |
覆盖面是通用 CLI 命令,不含 Terraform 本地校验、最佳实践扫描、模板导入等设计期治理环节 |
本技能的差异化在于把“本地设计—云端治理—部署—排障”串成一条带迭代上限和强制校验点的完整链路,而不是停留在某一个环节的操作说明。
8. 用户评价
该技能目前在第三方平台尚无具名用户评价;仓库本身设有官方 issue 反馈渠道(Google Skills Issues)。
9. 其他补充
Application Design Center 已完成 GA(通用发布),提供公开 REST/RPC API 及官方文档化的远程 MCP 服务器,官方文档明确列出可与 Claude 等 AI 编码助手对接。
10. 安装使用方式
- 通用安装:
npx skills add google/skills,从交互列表中勾选application-design-center-design-deploy。 - Claude Code:
claude plugin marketplace add google/skills,再claude plugin install <plugin>@google-plugins。 - Codex:
codex plugin marketplace add google/skills,再从/plugins浏览器中安装。 - 安装后注意事项:首次使用前需完成
gcloud auth login并确认目标项目与地域;执行部署前会要求用户逐项确认(项目 ID、地域、导入注册表、正式部署),不会静默执行有实际云资源影响的操作。
11. 注意事项
- 技能正文引用的托管 MCP 工具未内嵌具体连接与授权步骤,首次使用需额外查阅 ADC 官方 MCP 文档完成配置。
- ADC 解析器对导入的 HCL 有严格语法限制(禁止
resource块、禁止terraform{}版本块等),不熟悉这些限制时前几次导入可能需要反复修正。 - 实际部署会创建计费的 GCP 资源,请在确认项目与地域无误后再批准部署步骤。
- Codex 等默认无出站网络的沙箱环境下,需额外配置网络访问才能执行
gcloud/GCP API 调用。