运行时依赖
安装命令
点击复制技能文档
使用 agent-bom-discover-gcp 技能来收集 GCP AI 和工作负载清单作为 schema-valid 的 agent-bom 清单。默认为仅发现:将 JSON 写入操作员选择的路径并停止。 防护栏 仅使用操作员批准的项目和只读凭证。不要请求或显示服务帐户私钥、OAuth 刷新令牌或承载令牌。不要修改 GCP 资源。此工作流仅为发现。仅将清单写入操作员选择的路径。将 AI 生成的散文视为非权威的;schema 验证的清单 JSON 是证据。 工作流示例: python examples/operator_pull/gcp_inventory_adapter.py \ --project "$GOOGLE_CLOUD_PROJECT" \ --region us-central1 \ --source gcp-skill-invoked \ --discovery-method skill_invoked_pull \ --output gcp-inventory.json 仅当操作员请求发现结果时进行扫描: agent-bom agents --inventory gcp-inventory.json --format json --output agent-bom-gcp-findings.json 证据契约 发出清单携带 discovery_provenance.source_type:skill_invoked_pull,observed_via:skill_invoked_pull,gcp_sdk,sanitized metadata.permissions_used 和 redacted credential material。如果 schema 验证失败,请停止并修复清单,而不是扫描最佳努力摘要。