IAM Получение рекомендаций
Fetches raw IAM recommendations and associated security insights from Google Cloud for a specified target scope (Organization, Folder, or Project). Use when you need to retrieve security recommendations before analyzing or applying them. Don't use for applying/acting on recommendations (use the recommendation applier skill) or for general allow policy querying (use the allow policy viewer skill).
Что делает навык
Навык извлекает необработанные рекомендации по IAM и связанные с ними сведения о безопасности из Google Cloud для указанной целевой области (организация, папка или проект). Он предназначен для получения сырых данных перед их анализом, а не для применения рекомендаций.
Когда применять
- Получение списка активных рекомендаций по IAM для конкретного проекта, папки или организации.
- Сбор данных о безопасности и инсайтах (insights) для последующего анализа или аудита.
- Экспорт рекомендаций в JSON-файл или Markdown-таблицу для отчета.
- Проверка наличия проблем с доступом или аутентификацией при запросе рекомендаций.
Как работает
- Проверить формат целевой области (organizations/, folders/, projects/) и уточнить у пользователя тип ресурса, если передан только числовой ID.
- Попытаться получить данные через MCP-инструмент (предпочтительно), затем через gcloud CLI, и только в крайнем случае — через Google Cloud API.
- При возникновении ошибок API (PERMISSION_DENIED, UNAUTHENTICATED) или невалидном целевом ресурсе немедленно остановить выполнение и вернуть стандартный JSON с ошибкой.
- Если данные успешно получены, определить формат вывода (JSON-файл или Markdown-таблица в чате) на основе запроса пользователя или выбора в меню.
- Для Markdown-таблицы отсортировать рекомендации, поместив рекомендации сервисных агентов в конец, и вывести только топ-10 записей в чат, сохранив полный список в файл.
Примеры запросов агенту
Что понадобится
- Доступ к MCP-инструментам IAM Recommender или установленный gcloud CLI.
- Действительная аутентификация в Google Cloud (например, через gcloud auth login).
- Права 'roles/recommender.iamViewer' на целевой области.
Описание составлено по SKILL.md навыка, сверено 05.10.2026.
Как подключить
SKILL.md к навыкам ассистентаНавык — папка с файлом SKILL.md (описание + инструкции) и опциональными скриптами. Ассистент (Claude, Claude Code и совместимые) подхватывает его по описанию и следует шагам.