agent-bom discover gcp
发现GCP上AI Agent和MCP资产并生成清单
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:agent-bom discover gcp。 它的用途是:发现GCP上AI Agent和MCP资产并生成清单 完整的 Skill 内容见:https://321skill.com/skills/agent-bom-discover-gcp-x-5/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
'帮我发现当前GCP项目中的所有AI Agent和MCP相关资产,生成规范化的agent-bom清单JSON',它会自动扫描GCP环境,列出Vertex AI、Cloud Run、Cloud Functions、GKE等资源,并输出JSON格式的清单,同时不保留长期凭证,确保安全。
介绍
该技能用于从GCP运营环境中自动发现AI Agent和MCP相关资产,并生成规范的agent-bom清单JSON文件。它扫描Vertex AI、Cloud Run、Cloud Functions、GKE等资源,无需向agent-bom提供长期有效的GCP凭证,降低安全风险。
使用方式:在AI编码助手(如Claude、Cursor)中配置该技能,或直接作为命令行工具运行。提供GCP项目ID或通过环境变量认证,技能会自动调用GCP API收集资产信息,输出标准化的JSON清单,并利用临时凭证进行扫描。
适合运维工程师、智能体开发者和全栈开发人员,特别是在需要快速盘点云上AI基础设施、审计资产清单、或为agent-bom录入数据时使用。也适用于安全团队进行无凭证扫描。
注意:该技能仅适用于GCP环境,且需要适当的IAM权限(如Vertex AI查看、Cloud Run查看等)。扫描结果依赖于当前GCP项目配置,不包含跨项目或多云资源。建议在非生产环境先测试,确保权限范围符合最小化原则。
核心特点
传统资产发现工具通常需要长期有效的云凭证,安全风险高;该技能通过临时凭证扫描,避免凭证泄露,且输出格式直接兼容agent-bom生态,无需额外转换。
注意事项
仅适用于GCP环境,且需要目标项目具有相应的只读IAM权限。
常见问题
需要什么GCP权限?
至少需要Vertex AI、Cloud Run、Cloud Functions、GKE等资源的只读查看权限(如roles/aiplatform.viewer、roles/run.viewer等)。
输出格式是什么?
输出标准的agent-bom inventory JSON格式,包含资产类型、名称、位置、元数据等字段,可直接用于后续扫描或录入。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/agent-bom-discover-gcp-x-5/raw/index.md 读取 agent-bom discover gcp 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/agent-bom-discover-gcp-x-5/raw/index.md(查看排版版本)