gcloud CLI safety guardrails for AI agents (official Google skill)
Validation syntaxique obligatoire via gcloud help, règles de réduction de données, et liste noire des opérations destructrices/IAM/facturation
- Quoi
- Validation syntaxique obligatoire via gcloud help, règles de réduction de données, et liste noire des opérations destructrices/IAM/facturation
- Coût
- Gratuit
- Prérequis
- le CLI gcloud installé et authentifié, plus un projet Google Cloud (plateforme payante — vérifier les tarifs) ; rien d'autre à installer — le skill est un règlement que votre agent applique
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor — le harnais de sécurité officiel @google pour laisser des agents IA toucher au CLI gcloud sans halluciner de flags ni supprimer la production : un prérequis obligatoire qui considère toute connaissance préalable de la syntaxe gcloud comme périmée, donc chaque commande feuille doit d'abord être validée avec `gcloud help <leaf_command>` (la recherche web est explicitement interdite comme source de syntaxe), plus des règles de réduction de données (jamais de list sans --limit/--filter/--format), des contraintes d'exécution (une commande à la fois, pas de pipes ni chaînages, --quiet toujours, flags --project et de localisation explicites), la discipline du dry-run, et une liste noire bloquant les opérations autonomes IAM, facturation, KMS, org et suppressions. Licence Apache-2.0. Bémols honnêtes : c'est un règlement, pas du code — il rend votre agent prudent, pas magique ; et il faut quand même le CLI gcloud et un projet Google Cloud (plateforme payante — vérifier les tarifs) pour l'utiliser. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage. Découvert via skills.sh.
Version :
Installation
Prérequis : le CLI gcloud installé et authentifié, plus un projet Google Cloud (plateforme payante — vérifier les tarifs) ; rien d'autre à installer — le skill est un règlement que votre agent applique Installe-moi « Garde-fous de sécurité gcloud CLI pour agents IA (skill officiel Google) ». Il donne à mon agent le harnais de sécurité officiel de @google pour gcloud : validation syntaxique obligatoire au niveau feuille via gcloud help (jamais la recherche web), règles de réduction de données sur chaque commande list, contraintes d'exécution (une commande à la fois, pas de pipes ni chaînages, --quiet, flags projet et localisation explicites), discipline du dry-run, et liste noire bloquant les opérations autonomes IAM/facturation/KMS/org/suppressions. Licence Apache-2.0. Dépôt : https://github.com/google/skills/blob/main/plugins/cloud/google-cloud-developer/skills/gcloud/SKILL.md 1. Récupère le fichier SKILL.md (et les fichiers d'aide éventuels) depuis le chemin du dépôt dans un dossier temporaire et résume en une ou deux phrases ce qu'il fait. 2. Vérification de sécurité : examine le SKILL.md et les scripts pour tout contenu suspect (appels réseau inattendus, commandes shell, collecte d'identifiants). Ce dépôt ne devrait contenir aucun secret en dur, les identifiants uniquement via le coffre sécurisé, les hôtes autorisés déclarés dans le SKILL.md. Vérifie que c'est bien le cas ici ; STOP sur tout signal d'alerte et dis-le-moi. 3. Installe-le comme skill : copie le SKILL.md et ses fichiers d'aide dans le répertoire des skills de l'agent, dans un dossier nommé « gcloud ». 4. Vérifie sans appels réseau : frontmatter valide, fichiers en place. 5. Indique ce qui a été installé, où, et ce qu'il me reste à faire moi-même (p. ex. installer et authentifier le CLI gcloud, définir mon ID de projet). GitHub est optionnel : si j'ai un compte GitHub ou la CLI gh, tu peux l'utiliser ; sinon l'accès public suffit. Ne jamais l'exiger sauf s'il figure dans les prérequis ci-dessus. Règles : ne touche à rien en dehors du dossier temporaire et de la cible d'installation. Si quelque chose semble anormal, arrête-toi et demande-moi.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.