自动化与运维 ✓ Google · 官方 gkekubernetescontainerizationartifact-registrydockerdeployment-manifests

GKE 应用上云助手

帮助团队首次将应用容器化并部署到 Google Kubernetes Engine。

FollowSkills 评估 · FSRS-2.0
不推荐
45/ 100 五分制 2.3 / 5
信任安全12 / 25 · 2.4/5

文档包含非 root、只读根文件系统、禁止权限提升、资源限制、漏洞扫描和固定摘要镜像等安全实践;但部署会直接应用 Kubernetes 清单,未要求用户确认,未说明凭据、Secrets 和数据流,也没有回滚或恢复流程,因此扣分。

可靠稳定8 / 20 · 2.0/5

工作流结构连贯,包含构建、推送、部署和状态检查;但主示例使用 /readyz,而随附 Node 示例只实现 /healthz,MCP 工具参数和异常反馈不够具体,且没有静态可见的测试覆盖,因此扣分。

适用触发8 / 15 · 2.7/5

目标用户和触发场景清楚,并明确排除集群管理和升级;但输入输出契约、迁移边界、误触发条件、中文支持和中国大陆网络可达性未说明,且示例偏向少数技术栈,因此扣分。

规范维护7 / 15 · 2.3/5

文档按评估、容器化、镜像、清单和部署分层,附带资产,并有仓库级 Apache-2.0 许可、安装方式和支持入口;但技能缺少版本、变更记录、维护责任、依赖前置条件和故障排查说明,因此扣分。

有效结果6 / 15 · 2.0/5

内容可覆盖首次容器化和基本 GKE 部署,附带可直接改造的 Node 示例和 Kubernetes 清单;但示例较通用,迁移、Secrets、外部服务、生产暴露和回滚仍需大量人工判断,静态证据不足以证明结果可靠,因此扣分。

证据核验4 / 10 · 2.0/5

源文件、示例代码和清单可审计,仓库修订版本也已给定;但未提供针对该技能关键路径的测试、CI 执行结果或第三方复现证据,因此只能给予有限可验证性分数。

证据充分度: 评估于 2026年7月20日 审查版本 513a7a51e85f
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 在执行 apply_k8s_manifest 或 kubectl apply 前,应明确展示变更并获得用户确认,并准备可执行的回滚方案。
  • 修正健康检查契约:主文档的 /readyz 与随附 Node 示例不一致;同时补充 Secrets、身份权限、网络暴露和敏感数据处理说明。
  • 不要直接把示例中的 LoadBalancer 或 default 命名空间用于生产环境,应根据暴露需求、成本和组织策略重新配置。
评估证据 [1][2][3][4][5][6][7]
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

该技能面向首次将应用部署到 GKE 的场景,覆盖应用评估、容器构建、镜像存储、Kubernetes 清单生成和部署验证。它会关注技术栈、依赖、配置、状态、网络端口及健康检查端点。技能推荐使用 GKE Kubernetes MCP 工具,也提供 kubectl 命令作为后备方案。它不用于通用 GKE 集群管理或升级。

它评估应用的语言与框架、依赖、配置方式、持久化需求、网络协议和健康检查端点;提供 Dockerfile 和 Cloud Native Buildpacks 构建示例;使用 gcloud 配置 Artifact Registry 认证,并通过 docker 构建和推送镜像;生成包含 Deployment、Service、资源请求与限制、存活探针和就绪探针的 Kubernetes YAML;通过 apply_k8s_manifest 或 kubectl 部署,并检查发布状态和 Pod。

  1. 开发者首次将已有应用容器化并部署到 GKE。
  2. 平台工程师需要为应用生成基础 Kubernetes Deployment 和 Service 清单。
  3. 团队将镜像推送到 Artifact Registry 后,需要在 GKE 中验证发布和 Pod 状态。
  4. 应用迁移到 GKE 时,需要先梳理配置、存储、端口和健康检查要求。

这个 Skill 有哪些优点和局限?

优点
  • 覆盖从应用评估到首次部署验证的完整基础流程。
  • 包含 Docker、多阶段构建、非 root 用户和最小基础镜像等具体实践。
  • 提供资源限制、健康探针和副本数等清单检查项。
  • 同时提供 MCP 工具和 kubectl 后备路径。
局限
  • 范围仅限应用首次接入或部署到 GKE,不覆盖通用集群管理和升级。
  • 没有提供测试套件、自动化脚本或完整故障排查流程。
  • 未说明具体 IAM 权限、成本或受支持的平台版本。
  • 自动漏洞扫描只给出启用和查询示例,未提供修复流程。

如何安装这个 Skill?

运行 npx skills add google/skills,并在安装过程中选择 gke-app-onboarding 技能。具体安装目标目录未在来源中说明。

如何使用这个 Skill?

向兼容的 Agent Skills 客户端提出类似“帮我把这个应用首次容器化并部署到 GKE”的请求,并提供应用代码、项目、区域、集群、Artifact Registry 仓库及镜像信息。部署时优先使用 apply_k8s_manifest,再用 get_k8s_rollout_statusget_k8s_resource 验证;也可使用 kubectl apply -f manifests/kubectl rollout status deployment/my-appkubectl get pods -l app=my-app

这个 Skill 与同类方案有什么区别?

gke-basicsgke-upgrades 的职责不同:本技能专注应用首次容器化、清单生成和部署;来源明确建议将通用集群管理交给 gke-basics,将升级交给 gke-upgrades。部署方式上,MCP 工具是首选,kubectl 是后备方案。

常见问题

它适合做 GKE 集群升级吗?
不适合。来源明确将通用 GKE 集群管理和升级排除在外,并分别指向 `gke-basics` 和 `gke-upgrades`。
必须使用 Docker 吗?
不是。Dockerfile 被标为大多数应用的推荐方式;不想编写 Dockerfile 时,可以使用 Cloud Native Buildpacks 的 `pack build`。
部署失败时它能自动修复问题吗?
来源只说明如何查看发布状态、资源和日志,并未承诺自动故障修复或提供完整排障流程。
使用它需要哪些权限?
来源展示了 GKE、Artifact Registry、gcloud、Docker、kubectl 和 MCP 操作,但没有列出具体 IAM 角色或权限清单。

同仓库的其他 Skills

均来自 google/skills

自动化与运维 ✓ Google · 官方

GKE ComputeClasses 配置助手

帮助你为 GKE 工作负载配置、优化并排查 ComputeClasses。

自动化与运维 ✓ Google · 官方

GKE 生产黄金路径

为生产级 GKE 集群提供默认配置、就绪检查和关键决策指导。

自动化与运维 ✓ Google · 官方

GKE 集群自动扩缩容助手

帮助配置、优化并排查 GKE 节点自动扩缩容问题。

自动化与运维 ✓ Google · 官方

GKE 多租户配置助手

帮助团队在共享 GKE 集群中实现隔离、配额与成本归属。

自动化与运维 ✓ Google · 官方

AI 工作负载迁移至 GKE 推理

将现有 AI 推理工作负载迁移到自托管的 GKE 推理环境。

自动化与运维 ✓ Google · 官方

GKE 生产就绪评估

系统评估 GKE 集群与工作负载是否适合上线生产。

自动化与运维 ✓ Google · 官方

GKE 工作负载弹性伸缩

为 GKE 应用配置手动扩缩容、HPA 与 VPA,并按实际使用量优化资源请求。

自动化与运维 ✓ Google · 官方

GKE 集群创建顾问

按生产最佳实践规划、创建并审计 GKE 集群。

自动化与运维 ✓ Google · 官方

GKE AI 推理部署助手

帮助你在 GKE 上部署、调优并扩展 GPU/TPU AI 推理服务。

自动化与运维 ✓ Google · 官方

GKE 基础导航助手

帮助用户快速发现 GKE 集群入口,并将具体需求路由到最匹配的专业技能。

自动化与运维 ✓ Google · 官方

GKE 可观测性配置

为 GKE 配置日志、监控与 Prometheus 指标采集。

自动化与运维 ✓ Google · 官方

GKE 存储管理

为 GKE 集群配置持久磁盘、Filestore 与 GCS FUSE 存储。

自动化与运维 ✓ Google · 官方

GKE 工作负载可靠性指南

用高可用配置减少 GKE 工作负载中断。

自动化与运维 ✓ Google · 官方

GKE 备份与灾难恢复

为有状态 GKE 工作负载配置备份策略与恢复流程。

自动化与运维 ✓ Google · 官方

GKE 工作负载安全

审计并强化 GKE 应用与命名空间的工作负载级安全控制。

自动化与运维 ✓ Google · 官方

GKE 批处理与 HPC 工作负载

在 GKE 上配置、调度并运行批处理、并行计算和 HPC 作业。

自动化与运维 ✓ Google · 官方

GKE 平台安全加固

帮助平台团队规划并实施 GKE 集群级安全加固。

自动化与运维 ✓ Google · 官方

GKE 企业 RAG 搜索架构师

为基于 GKE 与 AlloyDB 的企业 RAG 搜索系统生成架构和部署方案。

自动化与运维 ✓ Google · 官方

GKE GPU/TPU 中断诊断

诊断并缓解 GKE 中 GPU/TPU 节点因主机维护导致的中断。

自动化与运维 ✓ Google · 官方

GKE 集群成本分析

用 BigQuery 账单数据和集群指标定位 GKE 集群、命名空间与工作负载的成本来源。

相关 Skills