Loading...
Loading...
Diagnoses, remediates, and manages Google Cloud Identity and Access Management (IAM) access issues. Supports two distinct operational modes: (1) Requester Flow for developers encountering access denials (capturing error context, self-service PAM JIT activations, elevated developer self-remediation, or logging structured tickets), and (2) Resolver Flow for privileged administrators (authoritative Policy Troubleshooter analysis, deny policy exemptions, least-privilege role discovery, and PAM/IAM provisioning).
npx skill4agent add google/skills iam-helper-for-troubleshooting| Mode | Target Persona / Context | Primary Actions | Reference Guide |
|---|---|---|---|
| Mode 1: Requester Flow | Developer, Service Account, or requester blocked by an access denial | Captures Error ID, runs self-diagnosis, self-activates PAM JIT grants, self-remediates (if elevated), or logs structured tickets. | |
| Mode 2: Resolver Flow | Security Admin, Cloud IAM Admin, or agent handling an escalated access ticket | Authoritatively evaluates allow/deny policies, creates deny exemptions, discovers minimal roles, and provisions PAM/IAM access. | |
references/requester.mdreferences/resolver.mdreferences/resolver.mdreferences/guardrails.mdaccessState: GRANTEDaccessState: UNKNOWNUNKNOWN_INFOroles/browserroles/browserPERMISSION_DENIED[!NOTE] Organizations cloning this skill should customizeto define their specific approval tiers and policies.references/guardrails.md