Gcp Fullstack

☁️ GCP 全生命周期智能开发平台

端到端 GCP 全栈开发超级 Agent,覆盖脚手架搭建、计算/数据库/认证选型、功能开发、自动化测试、预生产 QA 门禁、Cloud Run 部署及 Cloudflare CDN/安全监控,配备强制规划协议与多层质量验证。

收藏
5.7k
安装
1.5k
版本
0.1.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

gcp-fullstack 是一个集成 Google Cloud Platform 全生命周期的超级 Agent,面向现代全栈 Web 应用开发。用户通过自然语言指令触发完整工作流:从项目脚手架(支持 Next.js、Nuxt、SvelteKit、Remix、Astro 等框架)、智能服务选型(Cloud Run/Functions/App Engine、Firestore/Cloud SQL、Firebase Auth/Identity Platform),到完整功能切片开发(UI 组件、API 路由、Server Actions、Toast 通知、加载/错误状态)。

技能强制要求执行七步规划协议:理解需求→环境勘察→服务选型→制定执行计划→风险识别→顺序执行→结果汇总。每次操作前必须读取对应模块文档(docs/01-scaffolding.md08-cloudflare.md),确保决策有据可依。

测试与 QA 门禁是核心差异化能力:自动生成并运行单元/集成/E2E 测试,执行 API、UI、认证流程、Toast 行为、LLM 输出质量(规则检查 + OpenRouter LLM-as-Judge)及 GCP 基础设施健康检查的多层验证,最终输出 go-no-go-report.json 与可读 Markdown 报告,明确阻断任何 CONDITIONAL/NO-GO 状态的自动部署。

部署与运维:支持 Cloud Run 容器化部署(需 Docker)、GitHub CI/CD 集成、Secret Manager、Cloudflare DNS/CDN/SSL/TLS/速率限制配置,以及 Cloud Logging/Monitoring 监控体系。

显著优点

1. 全生命周期覆盖:单一技能替代多个分散工具,消除上下文切换与集成摩擦。
2. 强制安全协议:规划阶段的六步风险识别与 READ-ONLY 原则(QA 阶段所有 gcloud 命令仅限 describe/list)大幅降低误操作风险。

3. 智能服务决策树:基于项目特征(SSR/静态/微服务、文档/关系型数据、消费者/企业认证)提供量化选型建议,避免过度工程。

4. 多层质量门禁:规则检查(成本低廉、确定性高)优先于 LLM 评判,兼顾效率与深度;基础设施健康检查涵盖 SSL 强制、备份状态、Secret 完整性。

5. 合规与审计go-no-go 报告结构化留痕,阻断高风险部署,支持合规审计需求。

潜在缺点与局限性

1. Docker 硬性依赖:v2.0 起强制要求 Docker 环境,排除了纯 Cloud Functions 的无容器轻量场景。
2. 外部 LLM 依赖:LLM-as-Judge 需 OPENROUTER_API_KEY,未配置时降格为 "review" 状态,可能漏判内容质量问题。

3. GCP 锁定:深度集成 GCP 服务(Cloud Run、Firestore、Cloud SQL),多云迁移成本较高。

4. Cloudflare 耦合:DNS/CDN 安全功能预设 Cloudflare,其他 CDN 提供商需自定义适配。

5. 凭证管理边界:虽声明不直接读取 .env 文件,但生成模板中嵌入环境变量引用,仍存在配置漂移风险。

适合人群

  • 需快速启动 GCP 托管全栈项目的初创团队与独立开发者
  • 缺乏专职 DevOps/QA 资源、追求"单 Agent 闭环"的中小型技术团队
  • 已采用 Cloudflare 作为边缘基础设施、希望统一 DNS/安全/计算栈的 GCP 用户
  • 对部署质量有硬性要求、需要结构化 QA 报告的企业合规场景

常规风险

  • 权限扩散GOOGLE_APPLICATION_CREDENTIALS 服务账号若配置过度授权(如 roles/editor),可能导致资源误删或数据泄露
  • Secret 泄露:生成的模板文件可能意外提交至版本控制,需配合 .gitignore 与 Secret Manager 使用
  • DNS 传播延迟:Cloudflare 配置变更后全球生效需时间,规划阶段必须纳入 TTL 与传播等待
  • 成本失控:Cloud Run 自动扩缩容至零虽节省空闲成本,但突发流量可能导致账单激增,需配置并发上限与告警
  • 数据持久化风险:技能明确禁止 QA 阶段删除生产数据,但用户误操作仍可能通过手动 gcloud 命令触发,建议启用 IAM 条件访问与审计日志

Gcp Fullstack 内容

docs文件夹
手动下载zip · 25.0 kB
01-scaffolding.mdtext/markdown
请选择文件