Google Cloud Storage 基础技能
帮助代理管理 GCS 存储桶与对象,并配置访问、保护、生命周期和性能。
文档披露了认证方式、IAM、最小角色、审计、加密、数据保护和归因标记;删除桶、递归删除及不可逆保留锁要求明确确认或警告。扣8分:大量命令会直接改变云资源,缺少统一的执行前确认、回滚流程和敏感数据流说明;示例仍涉及令牌、HMAC、外部云凭据及远程服务。
CLI、JSON API、客户端库、传输和挂载路径均有示例,并说明若干限制和失败情形。扣12分:本次仅静态阅读,没有可复现测试或CI证据;内容覆盖面很广且版本敏感,异常输入、权限失败、网络失败和命令可用性的诊断反馈不足。
明确面向GCS对象存储,列出CLI、API、库、Terraform、MCP、FUSE等场景,并明确排除块存储、数仓和数据库。扣5分:触发条件和输入输出边界未形式化;没有中文使用指导,且核心依赖Google Cloud及海外端点,未说明中国大陆网络可达性。
采用快速开始加专题参考目录的分层结构,包含安装、限制、示例、成本和安全说明;提示使用Apache-2.0许可证及Google官方来源。扣6分:没有在该技能文件中明确维护责任人、变更日志、稳定版本策略或更新路径,部分依赖和功能版本信息分散且不完整。
核心上传、下载、桶和对象管理任务有可直接改写使用的命令与代码,并提供安全、成本、传输和性能决策信息。扣8分:静态评估无法验证命令在当前环境中的成功率;技能范围过大,许多高级路径需要额外配置、权限、版本或人工审查,输出结果仍需用户适配。
引用了大量Google官方文档链接,命令和配置示例使关键主张具备一定审计性。扣5分:没有提交测试套件、CI结果、执行日志或第三方交叉验证;静态文件无法独立证明示例及版本敏感结论可运行。
- 执行任何创建、更新、删除、权限绑定、公开访问、传输或挂载命令前,应确认目标项目、桶、对象、身份、费用和回滚方案。
- 不要将示例中的访问令牌、HMAC密钥、云厂商凭据或签名URL暴露给用户、日志或第三方服务;优先使用短期凭据和工作负载身份。
- 该技能依赖Google Cloud端点、gcloud及相关服务;中国大陆网络可达性、配额、区域和产品可用性未在源文件中验证。
- 版本敏感功能和命令应先对照当前官方文档与本地工具版本核验。
这个 Skill 能做什么,适合哪些场景?
该技能面向 Google Cloud Storage(GCS)对象存储,指导代理创建和配置存储桶、上传下载对象以及管理数据。它涵盖 gcloud storage、gsutil、JSON/XML API、客户端库、Terraform 和 Cloud Storage MCP 服务器。内容还涉及 IAM、ACL、签名 URL、存储类别、生命周期、加密、保留策略、软删除和性能优化。它不适用于 Persistent Disk、BigQuery 或 Cloud SQL、Spanner、Bigtable、Firestore 等数据库服务。
启用 Cloud Storage API,创建存储桶,上传、下载、读取、列出和传输对象;使用 CLI、JSON/XML API、客户端库、Terraform 或 MCP 管理存储。它还提供访问控制、签名 URL、存储类别和分层、生命周期与成本管理、版本控制、CMEK、保留策略、对象持有、软删除、静态网站托管、Pub/Sub 通知、gcsfuse 挂载及高性能存储配置的指导。
- 需要在 Google Cloud 中创建存储桶并通过 gcloud 或 API 上传、下载文件的开发者。
- 需要为备份、网站内容、数据湖或 AI/ML 训练数据选择存储类别和位置的云工程师。
- 需要使用 IAM、ACL、签名 URL、加密或 Bucket Lock 保护对象数据的管理员。
- 需要通过 Terraform、MCP 或客户端库自动化 Cloud Storage 管理的工程团队。
- 需要配置生命周期规则、数据传输、Pub/Sub 事件或 gcsfuse 挂载的运维人员。
这个 Skill 有哪些优点和局限?
- 覆盖从存储桶和对象 CRUD 到安全、生命周期、传输和性能的完整 Cloud Storage 基础场景。
- 同时提供 CLI、API、客户端库、Terraform 和 MCP 方向的指导。
- 明确区分对象存储与 Persistent Disk、BigQuery 及数据库服务。
- 包含成本优化、数据保护和事件通知等实际运维主题。
- 源材料没有提供测试套件、支持的平台矩阵或验证结果。
- 许多操作依赖 Google Cloud 身份验证、IAM 权限、网络访问和本地 CLI 工具。
- README 只说明通过交互式安装选择技能,未记录更细的安装配置。
- 它聚焦 GCS 基础,不覆盖块存储、数据仓库或数据库操作。
如何安装这个 Skill?
运行 npx skills add google/skills,然后在交互式选择中选择 Google Cloud Storage Basics。README 未说明具体安装目录或非交互式选择参数。
如何使用这个 Skill?
安装后,可用类似“请使用 Google Cloud Storage 基础技能,在 us-central1 创建一个存储桶,并将 ./my-file.txt 上传到其中”的提示调用。使用真实 Cloud Storage 操作前,需要具备相应 Google Cloud 身份验证和权限;技能示例使用 gcloud、curl、JSON API,并优先建议已连接时使用 Cloud Storage MCP 工具。
这个 Skill 与同类方案有什么区别?
该技能覆盖 gcloud storage/gsutil、JSON/XML API、Google Cloud 客户端库、Terraform 和 Cloud Storage MCP。已连接 MCP 时优先使用结构化 MCP 工具;没有 MCP 时可回退到 gcloud storage 和 JSON API。