Now liveThe Skillselion MCP - thousands of ranked skills, loaded into your agent mid-task. No install.Get it →
borghei avatar

Google Workspace Cli

  • 57 installs
  • 451 repo stars
  • Updated July 21, 2026
  • borghei/claude-skills

Google Workspace CLI is a Claude skill that audits Google Workspace security configuration, generates API auth setup docs, and diagnoses DNS, email, and integration issues.

About

Google Workspace CLI is a Claude skill that audits Google Workspace configurations for security best practices, generates authentication setup documentation, and diagnoses common Workspace issues. It ships scripts for workspace security auditing, OAuth and service-account setup guides, and DNS and email diagnostics. An IT administrator uses it to harden a Workspace tenant or set up GWS API access.

  • Audits Google Workspace config for 2FA, password, and sharing policy gaps
  • Generates OAuth and service-account auth setup documentation
  • Diagnostics for MX, SPF, DKIM, DMARC, TLS, and integration health

Google Workspace Cli by the numbers

  • 57 all-time installs (skills.sh)
  • Ranked #1,250 of 2,203 Security skills by installs in the Skillselion catalog
  • Data as of Aug 5, 2026 (Skillselion catalog sync)
At a glance

google-workspace-cli capabilities & compatibility

Free; runs local Python against an exported config, no paid API keys required.

Capabilities
google workspace cli · infrastructure compliance auditor
Works with
google drive · gmail
Use cases
security audit · devops
Pricing
Free
From the docs

What google-workspace-cli says it does

The **Google Workspace CLI** skill provides tools for auditing Google Workspace configurations
SKILL.md
Audits Google Workspace configuration exports for security best practices.
SKILL.md
DNS checks | Validates MX, SPF, DKIM, DMARC records format
SKILL.md
npx skills add https://github.com/borghei/claude-skills --skill google-workspace-cli

Add your badge

Show developers this skill is listed on Skillselion. Paste this into your README.

Listed on Skillselion
Installs57
repo stars451
Last updatedJuly 21, 2026
Repositoryborghei/claude-skills

What it does

Audit a Google Workspace tenant for 2FA, sharing, and DNS security gaps and generate API auth docs.

Who is it for?

IT administrators auditing a Google Workspace tenant's security posture or setting up GWS API authentication.

Skip if: Non-Google environments or live infrastructure scanning beyond exported config.

When should I use this skill?

The user asks to audit Google Workspace, check GWS security settings, set up Workspace authentication, or diagnose Workspace issues.

What you get

A prioritized Workspace security audit, generated auth setup docs, and passing DNS and email diagnostics.

  • Workspace security audit report (JSON or markdown)
  • OAuth or service-account auth setup guide

By the numbers

  • 3 bundled scripts (workspace_audit, auth_setup_guide, gws_doctor)
  • 7 audit checks in workspace_audit.py

Files

SKILL.mdMarkdownGitHub ↗

Google Workspace CLI

Category: Engineering
Domain: Google Workspace Administration

Overview

The Google Workspace CLI skill provides tools for auditing Google Workspace configurations, generating authentication setup documentation, and diagnosing common GWS issues. It helps IT administrators maintain secure, well-configured Workspace environments without needing to navigate complex admin consoles.

Quick Start

# Audit Workspace security configuration
python scripts/workspace_audit.py --config gws-config.json

# Generate auth setup guide
python scripts/auth_setup_guide.py --method oauth --scopes admin,drive

# Run diagnostics
python scripts/gws_doctor.py --check all

# JSON output for automation
python scripts/workspace_audit.py --config gws-config.json --format json

Tools Overview

workspace_audit.py

Audits Google Workspace configuration exports for security best practices.

FeatureDescription
2FA enforcementChecks if 2-step verification is required
Password policyValidates password strength requirements
Sharing settingsReviews external sharing configurations
App accessChecks third-party app access policies
Admin rolesReviews admin role assignments
Mobile managementChecks device management policies
Drive settingsValidates Drive sharing and access controls

auth_setup_guide.py

Generates step-by-step authentication setup documentation for GWS API access.

FeatureDescription
OAuth setupGenerates OAuth 2.0 configuration guide
Service accountCreates service account setup documentation
API scopesLists required scopes for each API
Domain delegationDocuments domain-wide delegation setup
Testing guideProvides verification steps

gws_doctor.py

Diagnostic tool for common Google Workspace configuration issues.

FeatureDescription
DNS checksValidates MX, SPF, DKIM, DMARC records format
SSL/TLSChecks certificate and transport security settings
Integration healthValidates common integration patterns
Config consistencyChecks for conflicting settings
Best practicesCompares against GWS recommended settings

Workflows

Security Audit Workflow

1. Export config - Export GWS settings to JSON via Admin SDK or manual export 2. Audit - Run workspace_audit.py against the config file 3. Review findings - Prioritize critical security gaps 4. Remediate - Apply recommended settings in Admin Console 5. Re-audit - Verify changes resolved findings

API Setup Workflow

1. Plan - Determine which APIs and scopes are needed 2. Generate guide - Run auth_setup_guide.py with desired method 3. Follow steps - Create credentials in Google Cloud Console 4. Configure - Set up domain delegation if needed 5. Verify - Test API access with provided verification steps

Health Check Workflow

1. Run diagnostics - Execute gws_doctor.py with all checks 2. Review results - Check DNS, email, and integration health 3. Fix issues - Address failures in priority order 4. Re-check - Verify fixes pass diagnostics

Regular Maintenance

# Monthly security audit
python scripts/workspace_audit.py --config gws-export.json --format json > audit_$(date +%Y%m).json

# Weekly health check
python scripts/gws_doctor.py --check dns,email --format json

Reference Documentation

  • GWS Admin Guide - Security settings, API configuration, DNS requirements

Common Patterns Quick Reference

Security Priorities

SettingPriorityImpact
2FA enforcementCriticalPrevents account takeover
Password policyCriticalReduces credential attacks
External sharingHighPrevents data leakage
App access controlHighLimits third-party risk
Mobile managementMediumSecures device access
Admin role reviewMediumLimits privilege exposure

DNS Records for Email

RecordPurposeExample
MXEmail routingASPMX.L.GOOGLE.COM
SPFSender verificationv=spf1 include:_spf.google.com ~all
DKIMEmail signingDomain-specific CNAME
DMARCPolicy enforcementv=DMARC1; p=reject; rua=mailto:...

API Scopes

APIScopePurpose
Admin SDKadmin.directory.userUser management
Drivedrive.readonlyFile listing
Gmailgmail.settings.basicEmail settings
Calendarcalendar.readonlyCalendar access

Common Issues

IssueSymptomFix
No 2FAAccount takeover riskEnable 2FA enforcement
Weak passwordsCredential stuffingSet 12+ char minimum
Open sharingData leakageRestrict external sharing
No DMARCEmail spoofingAdd DMARC DNS record
Stale adminsExcessive privilegesReview admin roles quarterly

Related skills

FAQ

What does workspace_audit.py check?

2FA enforcement, password policy, external sharing, third-party app access, admin roles, mobile management, and Drive settings.

What DNS records does the doctor validate?

MX, SPF, DKIM, and DMARC record format, plus SSL/TLS transport security settings.

Securityauditcompliance

This week in AI coding

Five minutes, every Monday - the tools, releases and tactics for developers.

unsubscribe anytime.