GKE 应用上云助手
帮助团队首次将应用容器化并部署到 Google Kubernetes Engine。
文档包含非 root、只读根文件系统、禁止权限提升、资源限制、漏洞扫描和固定摘要镜像等安全实践;但部署会直接应用 Kubernetes 清单,未要求用户确认,未说明凭据、Secrets 和数据流,也没有回滚或恢复流程,因此扣分。
工作流结构连贯,包含构建、推送、部署和状态检查;但主示例使用 /readyz,而随附 Node 示例只实现 /healthz,MCP 工具参数和异常反馈不够具体,且没有静态可见的测试覆盖,因此扣分。
目标用户和触发场景清楚,并明确排除集群管理和升级;但输入输出契约、迁移边界、误触发条件、中文支持和中国大陆网络可达性未说明,且示例偏向少数技术栈,因此扣分。
文档按评估、容器化、镜像、清单和部署分层,附带资产,并有仓库级 Apache-2.0 许可、安装方式和支持入口;但技能缺少版本、变更记录、维护责任、依赖前置条件和故障排查说明,因此扣分。
内容可覆盖首次容器化和基本 GKE 部署,附带可直接改造的 Node 示例和 Kubernetes 清单;但示例较通用,迁移、Secrets、外部服务、生产暴露和回滚仍需大量人工判断,静态证据不足以证明结果可靠,因此扣分。
源文件、示例代码和清单可审计,仓库修订版本也已给定;但未提供针对该技能关键路径的测试、CI 执行结果或第三方复现证据,因此只能给予有限可验证性分数。
- 在执行 apply_k8s_manifest 或 kubectl apply 前,应明确展示变更并获得用户确认,并准备可执行的回滚方案。
- 修正健康检查契约:主文档的 /readyz 与随附 Node 示例不一致;同时补充 Secrets、身份权限、网络暴露和敏感数据处理说明。
- 不要直接把示例中的 LoadBalancer 或 default 命名空间用于生产环境,应根据暴露需求、成本和组织策略重新配置。
这个 Skill 能做什么,适合哪些场景?
该技能面向首次将应用部署到 GKE 的场景,覆盖应用评估、容器构建、镜像存储、Kubernetes 清单生成和部署验证。它会关注技术栈、依赖、配置、状态、网络端口及健康检查端点。技能推荐使用 GKE Kubernetes MCP 工具,也提供 kubectl 命令作为后备方案。它不用于通用 GKE 集群管理或升级。
它评估应用的语言与框架、依赖、配置方式、持久化需求、网络协议和健康检查端点;提供 Dockerfile 和 Cloud Native Buildpacks 构建示例;使用 gcloud 配置 Artifact Registry 认证,并通过 docker 构建和推送镜像;生成包含 Deployment、Service、资源请求与限制、存活探针和就绪探针的 Kubernetes YAML;通过 apply_k8s_manifest 或 kubectl 部署,并检查发布状态和 Pod。
- 开发者首次将已有应用容器化并部署到 GKE。
- 平台工程师需要为应用生成基础 Kubernetes Deployment 和 Service 清单。
- 团队将镜像推送到 Artifact Registry 后,需要在 GKE 中验证发布和 Pod 状态。
- 应用迁移到 GKE 时,需要先梳理配置、存储、端口和健康检查要求。
这个 Skill 有哪些优点和局限?
- 覆盖从应用评估到首次部署验证的完整基础流程。
- 包含 Docker、多阶段构建、非 root 用户和最小基础镜像等具体实践。
- 提供资源限制、健康探针和副本数等清单检查项。
- 同时提供 MCP 工具和 kubectl 后备路径。
- 范围仅限应用首次接入或部署到 GKE,不覆盖通用集群管理和升级。
- 没有提供测试套件、自动化脚本或完整故障排查流程。
- 未说明具体 IAM 权限、成本或受支持的平台版本。
- 自动漏洞扫描只给出启用和查询示例,未提供修复流程。
如何安装这个 Skill?
运行 npx skills add google/skills,并在安装过程中选择 gke-app-onboarding 技能。具体安装目标目录未在来源中说明。
如何使用这个 Skill?
向兼容的 Agent Skills 客户端提出类似“帮我把这个应用首次容器化并部署到 GKE”的请求,并提供应用代码、项目、区域、集群、Artifact Registry 仓库及镜像信息。部署时优先使用 apply_k8s_manifest,再用 get_k8s_rollout_status 和 get_k8s_resource 验证;也可使用 kubectl apply -f manifests/、kubectl rollout status deployment/my-app 和 kubectl get pods -l app=my-app。
这个 Skill 与同类方案有什么区别?
与 gke-basics 和 gke-upgrades 的职责不同:本技能专注应用首次容器化、清单生成和部署;来源明确建议将通用集群管理交给 gke-basics,将升级交给 gke-upgrades。部署方式上,MCP 工具是首选,kubectl 是后备方案。