Google Cloud выпустила плагин для AI-агентов: Skills, MCP и защита операций в одном пакете

10 сентября 2026 года Google Cloud представила google-cloud-developer — официальный плагин для AI-агентов, которые помогают писать код и управлять облачной инфраструктурой. Он объединяет в одном устанавливаемом пакете специализированные Skills, подключение к Developer Knowledge MCP и правила безопасной работы с командной строкой gcloud.
Релиз важен не столько появлением ещё одного помощника, сколько попыткой стандартизировать контекст для разных агентных сред. Один и тот же набор рассчитан на Codex CLI, Claude Code и Antigravity CLI. Для команд это возможность сократить число разрозненных инструкций и сделать поведение агента при работе с Google Cloud более предсказуемым.
Что входит в google-cloud-developer
По документации Google, плагин содержит навыки для создания аккаунта, настройки биллинга, управления проектами и аутентификации в сервисах и API Google Cloud. Отдельный навык finding-google-skills находит подходящую продуктовую инструкцию по запросу, поэтому агенту не требуется заранее загружать весь каталог навыков в контекст.
Второй ключевой компонент — удалённый сервер Developer Knowledge MCP. Через него агент может искать и извлекать актуальную официальную документацию Google по Google Cloud, Firebase, Android, Maps и другим продуктам. Это не устраняет ошибки модели, но снижает зависимость от устаревших знаний, заложенных при обучении.
Третий слой — правила и защитные ограничения для операций с gcloud. В опубликованном Google сценарии агент сначала проверяет локальную среду, наличие CLI, проектов и организаций, затем оценивает риски IAM и предлагает план действий до изменения ресурсов. В частности, он должен учитывать риск утечки ключей и их случайного попадания в Git.
Почему плагин отличается от отдельного MCP-сервера
MCP-сервер даёт агенту канал к внешним данным или действиям, но сам по себе не определяет весь рабочий процесс. Skills описывают, когда и как применять инструменты, а правила задают ограничения. Плагин упаковывает эти элементы вместе, чтобы они устанавливались как согласованный комплект.
Google использует открытую спецификацию Agent Plugins с едиными манифестом и структурой каталогов. В репозитории плагина видны отдельные конфигурации для Codex и Claude, папки skills и rules, а также файлы настройки MCP. Такой формат упрощает переносимость между агентными средами, хотя фактическое поведение всё равно зависит от возможностей конкретного клиента и его модели разрешений.
Практический эффект для разработчика — меньше ручной настройки. Вместо отдельного подключения документации, копирования инструкций по IAM и поддержки набора промптов команда получает один версионируемый пакет из официального репозитория.
Как установить плагин
Для Codex CLI Google приводит две команды:
codex plugin marketplace add google/skills
codex plugin add google-cloud-developer@google-plugins
Для Claude Code сначала добавляется тот же каталог, затем устанавливается плагин:
claude plugin marketplace add google/skills
claude plugin install google-cloud-developer@google-plugins
Пользователи Antigravity CLI могут установить пакет непосредственно из репозитория:
agy plugin install https://github.com/google/skills/plugins/cloud/google-cloud-developer
Для работы Developer Knowledge Google также требует включить соответствующий API в выбранном проекте:
gcloud services enable developerknowledge.googleapis.com --project=YOUR_PROJECT_ID
Перед установкой в корпоративной среде администратору стоит проверить источник плагина, зафиксировать используемую версию или коммит и провести тест в отдельном проекте. Публичный репозиторий может обновляться быстрее, чем внутренние политики компании.
Что это даёт командам в Узбекистане
Для узбекских разработчиков и интеграторов плагин особенно полезен в проектах, где небольшая команда одновременно отвечает за приложение, облачную инфраструктуру и безопасность. Агент может быстрее находить актуальные инструкции, объяснять настройки аутентификации и готовить последовательность действий для запуска нового проекта.
Это способно сократить время на типовые операции: выбор активного проекта, настройку Application Default Credentials, подключение API и подготовку сервисной идентичности. Но экономия появляется только при стандартизированной среде. Если каждый сотрудник использует собственные роли, проекты и версии плагина, агентная автоматизация, наоборот, добавит расхождения.
Для бизнеса разумный пилот — выбрать один некритичный сервис и измерить три показателя: время выполнения задачи, количество ручных исправлений и число запросов на расширение прав. После этого можно решить, где плагин действительно ускоряет работу, а где традиционные скрипты и проверенные runbook остаются надёжнее.
Какие риски нужно контролировать
Установка плагина не превращает AI-агента в доверенного администратора. Он работает с теми полномочиями, которые доступны в локальной среде и Google Cloud. Ошибочная команда, неверно выбранный проект или слишком широкая роль могут привести к расходам, простою либо раскрытию данных.
Перед внедрением стоит установить базовые ограничения:
- использовать отдельный тестовый проект и минимально необходимые IAM-роли;
- не передавать агенту долгоживущие ключи сервисных аккаунтов;
- требовать подтверждение перед изменением ресурсов, политик доступа и биллинга;
- проверять активный аккаунт, проект и регион перед каждой операцией;
- сохранять журнал команд и проводить обычное код-ревью изменений инфраструктуры;
- настроить бюджеты и уведомления о расходах независимо от агента.
Защитные инструкции в плагине помогают сформировать безопасный процесс, но не заменяют IAM, организационные политики, аудит и ответственность оператора. Перед выполнением команд необходимо сверять их с документацией и внутренними правилами компании.
Вывод
google-cloud-developer показывает, как рынок AI-разработки переходит от одиночных подсказок к переносимым наборам навыков, источников знаний и ограничений. Для команд, уже использующих Google Cloud и кодовых агентов, плагин может стать удобной отправной точкой: он уменьшает объём ручной настройки и привязывает ответы к официальной документации.
Главная ценность появится не при простом добавлении плагина, а при контролируемом внедрении — с минимальными правами, тестовым проектом, подтверждением опасных действий и измеримыми критериями качества.









