Google Workspace

安全审计并管理Google Workspace全生命周期

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Google Workspace。
它的用途是:安全审计并管理Google Workspace全生命周期
详细介绍见:https://321skill.com/skills/google-workspace-x-3/
请根据该页面的说明完成安装。

使用示例

'审计所有在职员工的Drive共享权限,找出对外公开的敏感文件并自动撤销公开链接',它会遍历所有用户,比对共享设置,生成报告后执行修正。也可以说:'新员工张三入职,分配标准Gmail、日历和Drive权限,并加入engineering群组',它会自动创建账号并配置。

介绍

这个技能解决的是Google Workspace管理员日常面临的核心痛点:如何安全、高效地规划、审计和执行用户、群组、邮件、日历、云盘等资源的配置与权限变更。它能够将繁琐的手动操作转化为可审计的自动化流程,避免因误操作或权限遗漏导致的安全风险。

使用时,你只需用自然语言描述任务,例如“审计所有离职员工的账号权限”或“为新员工分配标准Gmail和日历权限”,技能会自动解析指令,调用Google Workspace Admin API完成查询、比对、生成报告,并在确认后执行变更。整个过程保留完整操作日志,支持回滚。

适合Google Workspace管理员、运维工程师、IT项目经理,以及需要定期进行合规审计的安全负责人。对于管理50人以上组织、需频繁处理用户入职/离职/转岗场景的团队尤为实用。

建议优先在测试域或沙箱环境中验证核心流程,再应用于生产环境。注意该技能仅操作Google Workspace资源,不涉及第三方应用集成,且需提前配置好服务账号和OAuth权限。

核心特点

与同类权限管理工具相比,该技能原生集成Google Workspace全部核心服务(Gmail/Calendar/Drive/Groups),无需拼接多个API,且内置“计划-审计-执行”三阶段安全流程,执行前自动生成变更清单供人工确认。

注意事项

不适合管理非Google Workspace的SaaS应用(如Microsoft 365、Slack),且需要管理员预授权服务账号并开通相应Admin API范围。

常见问题

这个技能能自动回收离职员工的全部权限吗?

可以。它会扫描离职员工所属群组、共享文件夹、日历委托等权限,生成待回收清单,经你确认后批量执行回收。

需要提前配置什么?

需要在Google Cloud Console创建服务账号,开启Admin SDK API,并授权对应的管理员范围(如User、Group、Drive等)。