google-cloud-networking-observabilityGoogle官方放心用装上它,AI 能直接查 GCP 网络日志、指标和连通性,帮你定位丢包、延迟、拦截问题。
这个 Skill 专门帮你调查 Google Cloud 网络问题。它会自动判断该查防火墙日志、威胁日志、Cloud NAT、VPC Flow Logs 还是网络指标,优先通过 BigQuery linked dataset 做大批量日志聚合,再用 Cloud Monitoring/Logging MCP 查延迟、吞吐、丢包等指标,必要时跑 Connectivity Test 做路径诊断。执行前会先打印 SQL 供你检查,找到结果就立即返回,不会反复‘验证’或主动翻找更‘热闹’的资源。
适合排查‘某台 VM 访问不通’‘防火墙误拦截’‘NAT 端口耗尽’‘VPC 流量费用暴涨’这类问题。前提是你在 GCP 项目里已经开启对应日志(如 VPC Flow Logs、Firewall Rules Logging)并有 BigQuery/Logging/Monitoring 的查询权限。注意它只做只读分析,不会修改防火墙、路由或 NAT 规则;如果按 VM 名称查不到 Flow Logs,可能是子网设置了 EXCLUDE_ALL_METADATA,需要换成内网 IP 再查。
在下面找到你用的工具,复制命令粘进终端就装好了:
npx skills add google/skills 装好后不用任何配置,直接在对话里说:
查一下我的 VPC 在过去 1 小时有没有被防火墙拒绝的流量,并告诉我是哪条规则拦截的。 AI 检测到任务匹配时会自动加载这个 Skill,不需要手动开关。
SKILL.mdreferences/ 不能。这个 Skill 只读分析日志、指标和连通性结果,定位根因后会给出结论,但不会修改任何 GCP 资源或规则。
会优先使用 BigQuery linked dataset 做聚合分析,执行前会先 dry run 并打印 SQL,帮你确认字段和预估扫描量,避免在 Cloud Logging 里硬扫高 volume 日志。
如果子网开启了 EXCLUDE_ALL_METADATA,VPC Flow Logs 里 VM 名称会是 NULL。这时需要改用内网 IP(jsonPayload.connection.src_ip)重新查询。