Skills Agentes

Workload Manager Basics

Gestiona evaluaciones, reglas, recursos escaneados y resultados de Workload Manager con las client libraries públicas o la REST API, ya que no hay CLI ni MCP server específico.

Oficial
Estrellas
19.5k

en todo el repo

Actividad
50

0–100, la ruta de este skill

Actualizado
hace 2 meses

último commit aquí

Commits
2

últimos 90 días

Contexto
1.7k tok

155 tok en reposo

Paquete
9 archivos

46 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add google/skills --skill workload-manager-basics --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Gestiona evaluaciones, reglas, recursos escaneados y resultados de Google Cloud Workload Manager usando las client libraries públicas o la REST API
  • Crea y ejecuta evaluaciones para buenas prácticas generales de Google Cloud, SAP, SQL Server o reglas personalizadas
  • Revisa violaciones y exporta resultados a BigQuery
  • Ante fallos de auth o API en sandbox, muestra ejemplos de código y hallazgos estáticos en lugar de reintentar

Úsalo cuando

  • Necesitas inspeccionar reglas de buenas prácticas de workloads
  • Necesitas crear y ejecutar evaluaciones (Google Cloud, SAP, SQL Server o reglas custom)
  • Necesitas revisar violaciones o exportar resultados a BigQuery
  • Necesitas automatizar Workload Manager mediante client libraries porque no existe CLI ni MCP server específico

No lo uses cuando

  • Gestión general de instancias de Google Compute Engine
  • Configuración de VPC
  • Auditoría estándar de IAM

Qué lo activa

Di cualquiera de estas frases y el agente debería cargar este skill.

  • Lista las reglas de buenas prácticas de Workload Manager para mi proyecto
  • Crea y ejecuta una evaluación de SAP con Workload Manager
  • Exporta los resultados de la evaluación de Workload Manager a BigQuery
  • Muéstrame cómo usar el client library de Python para Workload Manager

SKILL.md

En inglés

Workload Manager Basics

Workload Manager validates enterprise workloads against Google Cloud best practices and recommendations. The public client libraries are centered on evaluations: define a resource scope, choose built-in or custom rules, run an evaluation, then inspect results and scanned resources.

Use This Flow

flowchart LR
    Rules["List rules"] --> Eval["Create or update evaluation"]
    Resources["Project, folder, or org scope"] --> Eval
    Eval --> Run["Run evaluation"]
    Run --> Results["Inspect evaluation results"]
    Results --> Remediate["Remediate findings"]
    Results --> Export["Optional BigQuery export"]

Core API Constraints

To ensure compatibility, security, and successful integration:

  • Public Surface Only: You MUST strictly interact with Workload Manager using the official public google-cloud-workloadmanager client library or the public REST API (workloadmanager.googleapis.com/v1).
  • No Internal or Undocumented APIs: Do NOT attempt to use internal RPC protocols, private service backends, or undocumented discovery mechanisms. They are not supported for public integrations and will fail.
  • No Service-Specific CLI: There is no public gcloud workload-manager CLI command group. Use gcloud only for authentication, IAM role assignment, and fetching raw REST tokens.
  • Sandbox Execution Robustness (Auth/Mock Fallbacks): When gcloud authentication or Workload Manager API calls fail in sandboxed or restricted environments (e.g., due to Context Aware Access token blocks, missing API enablement, or mock resources returning 404/403), immediately fall back to presenting example code and static findings from your references instead of entering retry loops. Present the correct client library code structure or REST API payload example, clearly explain the auth or resource limitation, and list typical rules or mock findings statically to satisfy the request.

Prerequisites

  1. Enable the Workload Manager API:

    gcloud services enable workloadmanager.googleapis.com --quiet
    
  2. Authenticate locally using Application Default Credentials (ADC) before using client libraries:

    gcloud auth application-default login
    
  3. Ensure the Workload Manager service agent has the required roles granted in your project (mandatory for API/client library usage, see IAM & Security).

  4. Grant the least-privileged role needed for the task. Start with roles/workloadmanager.viewer for read-only access to evaluation resources and use roles/workloadmanager.evaluationAdmin or roles/workloadmanager.admin only when creating, updating, running, or deleting evaluations.

Quick Client Library Example

Use the Python client library for the first working automation path:

python3 -m pip install --upgrade google-cloud-workloadmanager
from google.cloud import workloadmanager_v1

project_id = "PROJECT_ID"
location = "LOCATION"
parent = f"projects/{project_id}/locations/{location}"

client = workloadmanager_v1.WorkloadManagerClient()

rules = client.list_rules(
    request=workloadmanager_v1.ListRulesRequest(
        parent=parent,
        evaluation_type=workloadmanager_v1.Evaluation.EvaluationType.OTHER,
    )
)

for rule in rules.rules:
    print(rule.name, rule.display_name, rule.severity)

Reference Directory

  • Core Concepts: Evaluations, rules, results, scanned resources, supported workload types, and API shape.

  • General Best Practices: Google Cloud general best-practice posture checks, OTHER evaluation guidance, custom Rego rules, and scale/automation patterns.

  • Client Libraries: Python and Go client library examples for listing rules, creating evaluations, running evaluations, and reading findings.

  • REST Usage: Direct REST examples for the public Workload Manager API and operations polling.

  • Public CLI Status: No documented service-specific gcloud workload-manager command group; use gcloud only for auth, IAM, API enablement, and REST tokens.

  • Public MCP Status: No documented public Workload Manager MCP server; use client libraries or REST API instead.

  • Setup Prerequisites: Terraform examples only for adjacent prerequisites such as API enablement, IAM, BigQuery export datasets, and KMS keys. This is not Workload Manager resource management.

  • IAM & Security: Workload Manager roles, least-privilege guidance, service agents, data handling, and CMEK notes.

If product behavior or API fields are not covered here, check the current Workload Manager product documentation and client library reference before implementing.

Authoritative References

Additional Context

Reproducido de google/skills bajo licencia Apache-2.0. Leer esta página en markdown.

Archivos

9 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

Antes de instalar

Requiere habilitar la API workloadmanager.googleapis.com, autenticarse con ADC (gcloud auth application-default login) y contar con los roles IAM adecuados (workloadmanager.viewer/evaluationAdmin/admin).

Necesita en el PATH:python3

Detalles

Creador
google
Licencia
Apache-2.0
Recursos incluidos
referencias
Repositorio
google/skills
Código fuente
Ver SKILL.md

Etiquetas

Más de google/skills

Este repo incluye 131 skills. Si instalas uno, normalmente ya tienes los demás. Ver el pack skills entero y su comando de instalación

Configura políticas de alerta de buenas prácticas para agentes de IA usando métricas OpenTelemetry (OTel), generando la salida como archivos de configuración Terraform (.tf).

Costo de contexto al activarse
4.2k tok
Tamaño del paquete
28 archivos
Última actualización
hace 19 días
Oficialdevops infraestructura

Descubre requisitos de forma interactiva y diseña arquitecturas de solución multiproducto, planos de solución y recomendaciones de despliegue para cargas de trabajo complejas en Google Cloud.

Costo de contexto al activarse
3.4k tok
Tamaño del paquete
5 archivos
Última actualización
hace 3 días
Oficialdevops infraestructura

Gestiona la provisión de clústeres GKE, credenciales, elección entre Autopilot y Standard, y despliegue de workloads en Google Kubernetes Engine.

Costo de contexto al activarse
914 tok
Tamaño del paquete
6 archivos
Última actualización
el mes pasado
Oficialdevops infraestructura

Gestiona y orquesta prompts en Agent Platform: crear, listar, recuperar, versionar o eliminar prompts gestionados; no sirve para entrenamiento ni despliegue de modelos.

Costo de contexto al activarse
2.2k tok
Tamaño del paquete
2 archivos
Última actualización
hace 4 días
Oficialaprendizaje

Ajuste fino de modelos en Agent Platform: para afinar modelos abiertos o Gemini. No usar para entrenar fuera de Agent Platform, desplegar a endpoints o gestionar endpoints de serving.

Costo de contexto al activarse
6.4k tok
Tamaño del paquete
12 archivos
Última actualización
hace 4 días
Oficialaprendizaje

Planifica, ejecuta y valida actualizaciones y mantenimiento de clusters de Google Kubernetes Engine (GKE), tanto Standard como Autopilot, con planes, checklists y runbooks con comandos gcloud.

Costo de contexto al activarse
5k tok
Tamaño del paquete
4 archivos
Última actualización
hace 4 días
Oficialdevops infraestructura

Skills relacionados

Configura políticas de alerta de buenas prácticas para agentes de IA usando métricas OpenTelemetry (OTel), generando la salida como archivos de configuración Terraform (.tf).

Costo de contexto al activarse
4.2k tok
Tamaño del paquete
28 archivos
Última actualización
hace 19 días
Oficialdevops infraestructura

Despliega modelos abiertos o pesos personalizados de Model Garden a endpoints de Agent Platform, revisa el estado de un despliegue en curso, o limpia recursos retirando modelos y borrando endpoints.

Costo de contexto al activarse
5.1k tok
Tamaño del paquete
5 archivos
Última actualización
hace 4 días
Oficialdevops infraestructura

Gestiona serving endpoints de Agent Platform: crear, listar, describir, actualizar o eliminar endpoints, y resolver errores de permisos, cuota o recursos ocupados. No sirve para desplegar modelos ni ejecutar evaluaciones.

Costo de contexto al activarse
1.5k tok
Tamaño del paquete
1 archivo
Última actualización
el mes pasado
Oficialdevops infraestructura