微信扫码
添加专属顾问
告别繁琐配置,用自然语言驱动AI Agent,一键完成云监控可观测接入,效率提升立竿见影。 核心内容: 1. 云原生时代下,阿里云CMS 2.0如何应对多类型应用的可观测挑战 2. 通过AI Agent Skill,将复杂的CLI命令编排转化为自然语言交互 3. 在K8s等场景下,演示从需求描述到自动化接入的全流程实践
背景
Cloud Native
随着云原生架构的普及和 AI 应用的快速增长,企业需要管理的应用类型日益丰富——从传统 Java 微服务到 AI Agent,从 Golang 后端到各类 AI 网关组件。与此同时,可观测平台的接入配置涉及一系列参数和步骤,对运维效率提出了更高要求。
阿里云云监控 CMS(CloudMonitor Service)2.0 作为阿里云统一的可观测管理平台,整合了应用监控(APM)、前端监控(RUM)、Prometheus 服务、告警管理等核心能力。为了让用户在终端环境下也能高效完成可观测接入,CMS 团队推出了 aliyun cms2 CLI 工具。更进一步,通过将 CLI 能力封装为 alibabacloud-cms-manage Skill,我们实现了基于 AI Agent 的智能化可观测接入——用户只需用自然语言描述需求,AI Agent 即可自动编排 CLI 命令完成全流程。
本文将介绍 CMS CLI 的应用接入能力,并重点演示如何通过 AI Agent Skill 实现 K8s 场景下的自动化接入。
图 1:CMS CLI + AI Agent Skill
CMS CLI 概览
Cloud Native
aliyun cms2 是阿里云 CLI[1]的子命令插件,覆盖 CMS 2.0 各模块的命令行操作:
使用前需确保环境就绪:
# 确认 CLI 已安装且版本 >= 3.3.15$ aliyun version3.3.20# 验证 cms2 插件可用$ aliyun cms2 --help# 配置凭证(如尚未配置)$ aliyun configure
应用接入能力
Cloud Native
CMS CLI 的 APM 模块支持多种语言的应用接入,同时提供 ack-onepilot(K8s 容器)、手动自研探针和原生 OpenTelemetry 三种接入方式:
在 AI 可观测方面,CMS 2.0 为主流 AI 框架提供了开箱即用的接入体验:
无论接入应用的语言和接入方式,CLI 接入均遵循以下 6 步:
图 2:CLI 6 步接入流程图
以下是各步骤的核心命令:
# Step 1: 获取账号 ID$ aliyun sts get-caller-identity --force -o json# → AccountId: 1108xxxxxxxxxxxx# Step 2: 初始化 APM 基础设施(幂等)$ aliyun cms2 apm configuration create \ --workspace default-cms-1108xxxxxxxxxxxx-cn-hangzhou \ --region cn-hangzhou# Step 3: 获取接入凭证(LicenseKey、Endpoint 等)$ aliyun cms2 apm configuration get \ --workspace default-cms-1108xxxxxxxxxxxx-cn-hangzhou \ --region cn-hangzhou -o json
返回示例:
{ "success": true, "data": { "entryPointInfo": { "authToken": "a]***@***************4b70", "privateDomain": "proj-xtrace-***-cn-hangzhou.cn-hangzhou-intranet.log.aliyuncs.com", "project": "proj-xtrace-***-cn-hangzhou", "publicDomain": "proj-xtrace-***-cn-hangzhou.cn-hangzhou.log.aliyuncs.com" }, "status": "Running", "workspace": "default-cms-1108xxxxxxxxxxxx-cn-hangzhou" }}
# Step 4: 注册应用服务$ aliyun cms2 apm service create \ --workspace default-cms-1108xxxxxxxxxxxx-cn-hangzhou \ --region cn-hangzhou \ --body '{"serviceName":"my-app","serviceType":"TRACE","attributes":"{\"language\":\"java\"}"}' \ /dev/null# → serviceId: a]***@*********************7f1# Step 5: 获取接入配置模板(以 Java OTel 为例)$ aliyun cms2 integration addon get --addon-name apm-java-batch --env-type Client -o json# Step 6: 验证接入$ aliyun cms2 apm service list \ --workspace default-cms-1108xxxxxxxxxxxx-cn-hangzhou \ --service-name my-app --region cn-hangzhou上述流程虽然清晰,但 6 步操作、多个参数传递,对非高频使用 CLI 的运维人员来说仍有一定门槛。接下来介绍如何通过 AI Agent Skill 将这一过程简化为一句自然语言。
图 3:基于 Skill 一句话轻松搞定接入
通过 AI Agent Skill 实现智能化接入
Cloud Native
CMS 团队将完整的 CLI 操作知识封装为开箱即用的 Skill —— alibabacloud-cms-manage[2],其核心思路是将 CLI 操作流程转化为 AI Agent 可执行的结构化工作流。用户无需记忆命令和参数,只需用自然语言描述需求即可完成接入。
Skill 覆盖以下模块:
Skill 安装与使用详见:https://skills.aliyun.com/skills/alibabacloud-cms-manage
当用户在 Claude Code 中描述需求时,AI Agent 按以下流程工作:
图 4:Skill 智能接入工作流程图
对于可能影响用户集群的操作(如安装组件、Patch Deployment),Skill 严格执行两阶段确认:
只读命令(get、list)和 CMS 后端资源创建(apm configuration create)无需确认,Agent 可直接执行。
图 5:两阶段确认协议
以下是通过 Skill 完成 ACK 集群中 LangChain 应用自动接入的完整交互过程。ack-onepilot 通过 DaemonSet 在集群节点运行 Agent Pod,当 Deployment 标注指定 Label 后自动注入探针,无需修改应用代码或 Dockerfile。
用户:
帮我把 ACK 集群里的 LangChain 应用 customer-support-agent 接入 CMS 监控
AI Agent:
检测到容器接入场景,正在获取集群信息...
$ aliyun sts get-caller-identity --force -o json# → AccountId: 1108xxxxxxxxxxxx$ aliyun cs describe-clusters# → clusterId: c8d3f***********, region_id: cn-hangzhou
正在初始化 APM 基础设施并获取凭证...
$ aliyun cms2 apm configuration create \ --workspace default-cms-1108xxxxxxxxxxxx-cn-hangzhou --region cn-hangzhou# → 成功$ aliyun cms2 apm configuration get \ --workspace default-cms-1108xxxxxxxxxxxx-cn-hangzhou --region cn-hangzhou -o json# → LicenseKey: a]***@***************4b70$ aliyun cms2 apm service create \ --workspace default-cms-1108xxxxxxxxxxxx-cn-hangzhou --region cn-hangzhou \ --body '{"serviceName":"customer-support-agent","serviceType":"TRACE","attributes":"{\"language\":\"python\"}"}' \ /dev/null# → serviceId: a]***@*********************7f1正在检查 ack-onepilot 组件状态...
$ kubectl get pods -n ack-onepilot# NAME READY STATUS RESTARTS AGE# ack-onepilot-7d8f9 1/1 Running 0 5d
ack-onepilot 已安装且正常运行。正在查找目标 Deployment...
$ kubectl get deployment --all-namespaces | grep customer-support# default customer-support-agent 3/3 3 3 12d
找到目标 Deployment default/customer-support-agent(3 副本)。执行计划 — Patch K8s Deployment请确认执行(yes / no)。
用户:
yes
AI Agent:
正在执行 Patch...
$ kubectl patch deployment customer-support-agent -n default \ --type=strategic -p '{ "spec":{"template":{"metadata":{"labels":{ "aliyun.com/app-language":"python", "armsPilotAutoEnable":"on", "armsPilotCreateAppName":"customer-support-agent", "armsPilotAppWorkspace":"default-cms-1108xxxxxxxxxxxx-cn-hangzhou" }}}}}'# deployment.apps/customer-support-agent patched正在验证滚动更新...
$ kubectl rollout status deployment/customer-support-agent -n default --timeout=120s# deployment "customer-support-agent" successfully rolled out
接入完成!应用已通过 ack-onepilot 自动注入 Python 探针,2-3 分钟后即可在 CMS 控制台[3]看到 LLM 调用耗时、Token 使用量、Agent 链路等监控数据。
整个过程中,用户只提供了一句自然语言描述。AI Agent 自动完成了:账号获取、集群信息派生(无需手动提供 regionId)、基础设施初始化、凭证获取、服务注册、组件状态检查、Deployment 查找,并通过两阶段确认让用户审核 Patch 内容后再执行。对比手动操作需要执行的 8+ 条命令,Skill 将接入体验从“记命令、查参数、拼 JSON”简化为一句话。
图 6:K8s ack-onepilot 自动接入
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业
2026-07-13
AI 访谈六个通用场景:哪些业务问题值得先用 AI 问清楚?
2026-07-06
20年人机交互心血,被一个AI提示框毁了
2026-07-04
FDE是什么?为什么企业级AI落地越来越需要FDE?
2026-07-03
RBAC + 细粒度 ACL:GreptimeDB 企业版用户管理详解
2026-07-02
大模型再强也白搭,企业 AI 最后卡在数据底座上
2026-06-26
Firebase 深度接入智能体生态,赋能全栈应用构建
2026-06-26
做 AI 产品最重要的是尊重常识
2026-06-26
从“用 AI”到“经营 AI”:在 e签宝看见一家 ToB 企业的转型方法
2026-06-05
2026-06-02
2026-06-05
2026-06-05
2026-06-09
2026-06-19
2026-06-07
2026-06-26
2026-06-16
2026-07-04
2026-07-13
2026-07-04
2026-06-19
2026-06-09
2026-03-18
2025-10-31
2025-07-30
2025-07-04
欢迎您使用【53AI 官方网站】(以下简称“本网站”或“我们”)。本《会员服务协议》(以下简称“本协议”)是您(以下简称“会员”或“用户”)与【深圳市博思协创网络科技有限公司】之间关于注册、登录及使用本网站会员服务所订立的法律协议。
在您注册或登录前,请务必审慎阅读、充分理解各条款内容,特别是免除或限制责任的条款、知识产权条款、争议解决条款等。此类条款将以加粗形式提示您注意。 当您通过微信公众号授权、手机验证码验证或其他方式成功登录本网站时,即视为您已完全理解并同意接受本协议的全部内容。
一、 定义
本网站:指由【深圳市博思协创网络科技有限公司】运营的,域名为【53ai.com】的网站及相关移动端页面。
会员服务:指本网站向注册会员提供的知识库文章查阅、内容检索及其他相关增值服务。
知识库内容:指本网站发布的包括但不限于文字、图表、数据、研究报告、行业分析等数字化内容资源。
二、 账号注册与登录
登录方式:本网站支持以下登录方式,您可根据实际情况选择:
微信公众号授权登录:您同意将您的微信OpenID信息授权给本网站,用于创建或关联会员账号。
手机验证码登录:您需提供真实有效的手机号码,并通过短信验证码完成身份验证与登录/注册。
账号安全:您的账号仅限您本人使用,禁止赠与、借用、租用、转让或售卖。因您保管不善导致的账号被盗、密码泄露等损失,由您自行承担。
实名认证:根据相关法律法规要求,我们可能要求您在特定功能下完成实名认证。如您拒绝提供,可能无法使用部分或全部服务。
未成年人保护:若您未满18周岁,请在法定监护人的陪同下阅读本协议,并在征得监护人同意后使用本服务。
三、 服务内容与规范
知识库查阅权限:会员登录后,有权按照其会员等级对应的权限范围,在线浏览、检索本网站知识库中的相关文章及内容。
服务变更:我们有权根据业务发展需要,调整、变更或终止部分服务内容,并将以网站公告、公众号消息等方式提前通知。
禁止行为:您在使用服务时不得实施以下行为:
利用技术手段批量爬取、下载、转存知识库内容;
将知识库内容用于商业目的或未经授权地向第三方传播;
干扰本网站正常运行或侵犯其他用户合法权益;
发布违法违规信息或从事违反公序良俗的活动。
四、 知识产权声明
权利归属:本网站知识库中的排版设计、软件代码等内容的知识产权均归【公司全称】或原权利人所有,受《中华人民共和国著作权法》等法律保护。
有限许可:本网站授予会员一项非独占、不可转让、不可转授权的普通许可,仅限于个人学习、研究之目的在线查阅知识库内容。
侵权追责:未经书面许可,任何单位或个人不得以任何形式复制、转载、摘编、镜像、汇编或以其他方式使用上述内容。一经发现,我们保留追究其法律责任的权利。
五、 个人信息保护
我们重视对您个人信息的保护。关于我们如何收集、使用、存储和保护您的个人信息,请单独阅读 《隐私政策》。
您通过微信公众号授权或手机号验证所提供的信息,我们将严格按照《个人信息保护法》的规定处理,仅用于身份识别、服务提供及安全验证等必要用途。
您可以随时通过网站设置或联系客服行使查阅、更正、删除个人信息及撤回授权同意的权利。
六、 免责声明
内容准确性:知识库内容仅供参考,不构成专业建议。我们不对其完整性、准确性、时效性作任何明示或暗示的保证,您应自行判断并承担使用风险。
不可抗力:因自然灾害、政策法规变化、网络故障、第三方平台接口异常(如微信接口维护、运营商短信通道故障)等不可抗力导致的服务中断或延迟,我们不承担违约责任。
第三方链接:本网站可能包含指向第三方网站的链接,该等网站的内容和服务不受我们控制,请您自行甄别风险。
七、 违约责任
如您违反本协议约定,我们有权视情节采取警告、限制功能、暂停服务、注销账号等措施,并保留要求赔偿损失的权利。
如因您的违约行为导致我们遭受行政处罚、第三方索赔或商誉损失,您应承担全部赔偿责任(包括但不限于罚款、赔偿金、律师费、公证费等)。
八、 法律适用与争议解决
本协议的订立、执行和解释均适用中华人民共和国大陆地区法律。
因本协议产生的或与本协议有关的任何争议,双方应友好协商解决;协商不成的,任何一方均可向【公司所在地】有管辖权的人民法院提起诉讼。
九、 其他
本协议构成双方就本服务达成的完整协议,取代此前任何口头或书面约定。
本协议任一条款被认定为无效或不可执行的,不影响其他条款的效力。
我们对本协议享有最终解释权,并在法律允许的范围内保留随时修改的权利。修改后的协议一经公布即生效,继续使用服务即视为同意修订内容。