Google Cloud

✨ Google Cloud

Google Cloud

收藏
14.8k
安装
3.4k
版本
1.0.1
CLS 安全性认证2026-08-05
点击查看完整报告 >

使用说明

安全解读

核心用法

该 Skill 定位为 Google Cloud 平台的综合架构顾问,通过结构化文档体系解决四大核心场景:架构设计(服务选型、VPC 布局、IaC 编写)、故障诊断(403/502/配额错误、连接超时、容器启动失败)、成本优化(账单分析、BigQuery 扫描控制、资源右移)和安全加固(服务账号管理、IAM 策略、组织级防护)。

使用时遵循"清单驱动"模式:会话开始时读取本地记忆文件(config.yaml 声明配置、memory.md 历史观察),会话结束时将持久化变更写回对应数据盒(servers.md 主机清单、domains.md DNS 记录等)。核心交付物包括架构决策、gcloud 命令、Terraform 配置及成本估算。

显著优点

深度与广度兼具:覆盖 20+ GCP 服务的选型阈值、硬性限制与隐性成本陷阱,如 Cloud Run 的 60 分钟超时、BigQuery 的字节计费模式、VPC 对等互联的非传递性等架构级约束。

成本优先设计:每条建议强制附带月度成本估算,内置三阶段参考模型(MVP ~$30/月 → 增长期 ~$250/月 → 规模化 $600+/月),并提供 10 大常见账单惊吓项的规避指南。

故障签名解码:将 GCP 晦涩的错误码转化为可操作的诊断路径,如 403 错误按 SERVICE_DISABLED → 角色绑定 → 拒绝策略 → VPC-SC 的优先级排查。

安全基线内置:非协商式安全检查清单(禁用默认服务账号、私有 IP 强制、域限制共享等),避免安全成为事后补丁。

零代码攻击面:纯 Markdown 文档架构,无可执行代码、无第三方依赖、不处理敏感凭证,从根本上消除运行时安全风险。

潜在缺点与局限性

工具链依赖:需本地安装 gcloud CLI,且 Skill 本身不封装命令执行,实际效果取决于 Agent 对 gcloud 的调用能力。

范围边界明确:明确排除 Kubernetes 清单编写(需搭配 k8s 技能)、Terraform 语言机制(需搭配 terraform 技能)、PostgreSQL 内部调优(需搭配 pg 技能),仅覆盖 GCP 平台侧能力。

成本估算时效性:价格数据标注为"2026 年初记录",实际部署时需二次验证,且未覆盖所有区域的价差。

记忆文件摩擦:多文件读写模式(~/Clawic/data/ 下的 5+ 个数据盒)对初次使用者有学习成本,且依赖文件系统权限配置正确。

适合的目标群体

  • 云架构师与平台工程师:需要设计多项目 GCP 组织、规划 VPC 拓扑、制定服务选型决策的技术负责人
  • SRE 与运维团队:面临 403/502/配额耗尽等生产故障,需要系统化排查手册的运维人员
  • FinOps 与成本管理者:收到异常账单后需要快速定位 SKU 级消费来源,或需要建立预算告警体系的成本管控角色
  • 安全合规人员:继承遗留项目需要审计清单,或需要实施 org policy、VPC-SC、IAM 最小权限的安全工程师
  • 初创至成长期技术团队:需从 MVP 向规模化演进,希望规避典型成本陷阱(如 BigQuery SELECT *、闲置 Vertex AI 端点)的中小型团队

使用风险

性能风险gcloud asset search-all-resources 等清单命令在大型项目中可能耗时较长;BigQuery 分区/聚簇建议变更可能触发数据重分布。

依赖项风险:gcloud 版本差异可能导致命令行为变化;Terraform provider 版本锁定未在文档中强制声明。

成本误控风险:预算告警仅通知不拦截,硬支出上限需通过"分离结算账户"实现,该操作会停止项目内所有资源,存在误操作停机风险。

安全误配置风险:Skill 建议"每个工作负载专用服务账号",但实际执行时若 Agent 未正确配置 IAM 绑定,可能导致权限漂移;gcloud 配置切换(--configuration)若未明确指定,可能在错误项目执行操作。

数据持久化风险:记忆文件写入失败时,资源清单、成本历史可能丢失,导致重复发现或决策断层。

Google Cloud 内容

手动下载zip · 121.7 kB
bigquery.mdtext/markdown
请选择文件