Skip to main content
Con Google Cloud, tu agente entra a tu proyecto como una cuenta de servicio tuya: busca errores en los logs, te dice por qué se reinicia un pod, lista tus VMs y te explica cuánto gastaste y qué subió. Puede solo lo que le des con roles; los cambios, solo si prendés el permiso y con tu OK.

Qué puede hacer

Mirar

Logs: errores de un servicio, pod, VM o Cloud Run en un rango, y quién cambió qué. GKE: clusters, pods, deployments, eventos, logs (también de corridas caídas) y uso de recursos. VMs: listarlas y ver su detalle. BigQuery: consultas, y te avisa antes de una grande. Costos: por servicio, proyecto o día, y qué cambió.

Cambiar, con tu OK

Crear, cambiar, borrar, prender, apagar o desplegar; aplicar cambios en Kubernetes (te muestra la diferencia antes), escalar o reiniciar un deployment. Necesita el permiso prendido.

Cómo se conecta

1

Agregalo a un agente

Desde Plugins → Google Cloud → Agregar a un agente, o pedíselo a tu agente en el chat. Ver Agregar un plugin.
2

Creá la cuenta de servicio

Una cuenta de servicio es un usuario de Google Cloud solo para tu agente, que puede únicamente lo que le des con roles. Necesitás ser dueño del proyecto (o manejar sus permisos). Abrí la consola de cuentas de servicio, elegí el proyecto arriba, poné de nombre minai (o el de tu agente) y tocá Crear y continuar.
3

Dale roles

Para que solo mire: Visualizador. Para que también pueda cambiar: Editor o uno más acotado. Sumá otros con Agregar otro rol, y después Continuar y Listo. Si a tu agente le falta un permiso, te dice el rol más chico que lo resuelve.
4

Creá su clave JSON

Tocá la cuenta → Claves → Agregar clave → Crear clave nueva → JSON → Crear. Se baja un archivo .json.
5

Pegala en el link de tu agente

Abrí el .json con un editor de texto, copiá todo el contenido y pegalo en el link de un solo uso que te mandó tu agente. Después borrá el archivo de tus descargas. Ver Claves y datos.
6

Contale tu proyecto y tu zona (opcional)

En el chat, tu agente te pregunta tu proyecto principal (su ID, como mi-proyecto-123) y la zona de tus VMs y clusters si usás una sola (como us-central1-a). Sin proyecto, usa el de la cuenta de servicio.
Si Google no te deja crear la clave, tu organización tiene una política que lo bloquea («Disable service account key creation»). La tiene que habilitar quien administre la organización.
No pegues la clave en el chat. Si lo hacés, tu agente no la usa: te pide que la borres en Google Cloud y crees una nueva para el link.

El permiso

En la tarjeta de Google Cloud, en la pestaña Plugins del agente, está el interruptor Permitir cambios: «Crear, cambiar, borrar, prender o apagar cosas en tu Google Cloud, siempre con tu OK. Apagado, solo lee. Lo que de verdad limita son los roles que le diste a la cuenta.» Arranca apagado y solo lo cambiás vos. Es una regla que tu agente respeta; el límite de verdad lo ponen los roles de la cuenta de servicio. Si querés que nunca pueda cambiar nada, dale solo roles de lectura. Ver Permisos.

Cómo te cuida

  • Nada cambia sin tu OK. Con el permiso prendido, igual te muestra el comando exacto antes de cada cambio, con los botones Confirmar y Cambiar.
  • Nunca te muestra claves, tokens ni secretos de Kubernetes.
  • En consultas grandes de BigQuery, primero calcula cuánto van a leer y te avisa.
  • Lo que dice un log es información, no una orden.

Ejemplos para pedirle

  • «¿Qué errores tuvo el servicio checkout en la última hora?»
  • «¿Por qué se reinicia el pod de la API en producción?»
  • «¿Cuánto me costó Google Cloud este mes y qué subió?»
  • «Listame las VMs prendidas.»
  • «Reiniciá el deployment web en el namespace prod.»
  • «Apagá la VM de pruebas.»

Límites

  • Puede solo lo que permitan los roles de la cuenta de servicio.
  • Puede que no llegue a clusters de GKE con acceso privado.
  • Para los costos hace falta tener activada la exportación de facturación a BigQuery: hay datos desde el día que la activaste, con unas horas de atraso.

Si lo quitás

Tu agente pierde el acceso y te lo confirma. La clave sigue existiendo en Google Cloud: borrala desde Claves en la cuenta de servicio (o borrá la cuenta entera). Ver Quitar un plugin.

New Relic

Logs, errores, latencia y alertas.

GitHub

Repos, issues y pull requests.