核心用法
gcp-fullstack 是一个集成 Google Cloud Platform 全生命周期的超级 Agent,面向现代全栈 Web 应用开发。用户通过自然语言指令触发完整工作流:从项目脚手架(支持 Next.js、Nuxt、SvelteKit、Remix、Astro 等框架)、智能服务选型(Cloud Run/Functions/App Engine、Firestore/Cloud SQL、Firebase Auth/Identity Platform),到完整功能切片开发(UI 组件、API 路由、Server Actions、Toast 通知、加载/错误状态)。
技能强制要求执行七步规划协议:理解需求→环境勘察→服务选型→制定执行计划→风险识别→顺序执行→结果汇总。每次操作前必须读取对应模块文档(docs/01-scaffolding.md 至 08-cloudflare.md),确保决策有据可依。
测试与 QA 门禁是核心差异化能力:自动生成并运行单元/集成/E2E 测试,执行 API、UI、认证流程、Toast 行为、LLM 输出质量(规则检查 + OpenRouter LLM-as-Judge)及 GCP 基础设施健康检查的多层验证,最终输出 go-no-go-report.json 与可读 Markdown 报告,明确阻断任何 CONDITIONAL/NO-GO 状态的自动部署。
部署与运维:支持 Cloud Run 容器化部署(需 Docker)、GitHub CI/CD 集成、Secret Manager、Cloudflare DNS/CDN/SSL/TLS/速率限制配置,以及 Cloud Logging/Monitoring 监控体系。
显著优点
1. 全生命周期覆盖:单一技能替代多个分散工具,消除上下文切换与集成摩擦。
2. 强制安全协议:规划阶段的六步风险识别与 READ-ONLY 原则(QA 阶段所有 gcloud 命令仅限 describe/list)大幅降低误操作风险。
3. 智能服务决策树:基于项目特征(SSR/静态/微服务、文档/关系型数据、消费者/企业认证)提供量化选型建议,避免过度工程。
4. 多层质量门禁:规则检查(成本低廉、确定性高)优先于 LLM 评判,兼顾效率与深度;基础设施健康检查涵盖 SSL 强制、备份状态、Secret 完整性。
5. 合规与审计:go-no-go 报告结构化留痕,阻断高风险部署,支持合规审计需求。
潜在缺点与局限性
1. Docker 硬性依赖:v2.0 起强制要求 Docker 环境,排除了纯 Cloud Functions 的无容器轻量场景。
2. 外部 LLM 依赖:LLM-as-Judge 需 OPENROUTER_API_KEY,未配置时降格为 "review" 状态,可能漏判内容质量问题。
3. GCP 锁定:深度集成 GCP 服务(Cloud Run、Firestore、Cloud SQL),多云迁移成本较高。
4. Cloudflare 耦合:DNS/CDN 安全功能预设 Cloudflare,其他 CDN 提供商需自定义适配。
5. 凭证管理边界:虽声明不直接读取 .env 文件,但生成模板中嵌入环境变量引用,仍存在配置漂移风险。
适合人群
- 需快速启动 GCP 托管全栈项目的初创团队与独立开发者
- 缺乏专职 DevOps/QA 资源、追求"单 Agent 闭环"的中小型技术团队
- 已采用 Cloudflare 作为边缘基础设施、希望统一 DNS/安全/计算栈的 GCP 用户
- 对部署质量有硬性要求、需要结构化 QA 报告的企业合规场景
常规风险
- 权限扩散:
GOOGLE_APPLICATION_CREDENTIALS服务账号若配置过度授权(如roles/editor),可能导致资源误删或数据泄露 - Secret 泄露:生成的模板文件可能意外提交至版本控制,需配合
.gitignore与 Secret Manager 使用 - DNS 传播延迟:Cloudflare 配置变更后全球生效需时间,规划阶段必须纳入 TTL 与传播等待
- 成本失控:Cloud Run 自动扩缩容至零虽节省空闲成本,但突发流量可能导致账单激增,需配置并发上限与告警
- 数据持久化风险:技能明确禁止 QA 阶段删除生产数据,但用户误操作仍可能通过手动
gcloud命令触发,建议启用 IAM 条件访问与审计日志