发现 GCP 托管的 AI 代理及 MCP 相关资产,生成规范的 agent‑bom清单 JSON 并扫描,且不提供年龄
代理 - bom - 发现 - gcp. 使用这一技能收集 GCP AI 和工作量清单作为 chema - 验证是一项面向实际任务的技能,主要用于agents - bom 目录;默认只发现 : 将 JSON 写入一个 operator - 选择的路径并停止。
实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;
涉及批量任务时,还应保存进度,避免中断后重复操作。该技能适合用于一次性任务,也可以接入自动化工作流,与其他技能或上层代理配合完成更完整的业务链路;在组合使用时,应明确每一步的输入输出关系,并避免不同步骤之间出现参数冲突。
使用此技能收集 GCP AI 和工作负载清单,并以符合 schema 规范的 agent-bom 清单格式输出。默认行为为仅发现(discover-only):将 JSON 写入操作员指定的路径后即停止。
python examples/operator_pull/gcp_inventory_adapter.py
--project "$GOOGLE_CLOUD_PROJECT"
--region us-central1
--source gcp-skill-invoked
--discovery-method skill_invoked_pull
--output gcp-inventory.json
仅在操作员明确要求获取结果时执行扫描:
agent-bom scan --inventory gcp-inventory.json --format json --output agent-bom-gcp-findings.json
生成的清单包含以下字段:discovery_provenance.source_type: skill_invoked_pull、observed_via: skill_invoked_pull, gcp_sdk,并对 metadata.permissions_used 进行脱敏处理,同时对凭据类敏感信息进行红框遮蔽(redacted)。若 schema 验证失败,应立即中止流程并修复清单,而非基于尽力而为(best-effort)生成的摘要继续执行扫描。