免费POC, 零成本试错
FDE知识库

FDE知识库

学习大模型的前沿技术与行业落地应用


收藏

从 API 到 AI Agent:阿里云云监控 CLI + Agent Skill 实战

发布日期:2026-08-06 20:59:49 浏览次数: 1732
作者:阿里云云原生

微信搜一搜,关注“阿里云云原生”

推荐语

阿里云云监控CLI+Agent Skill:AI运维新范式,自然语言指令实现标准化可审计自动化流程。30秒上手,重复操作变可复用的运维闭环。
核心内容:
1. 云监控CLI整合控制台能力为命令行入口
2. Agent Skill组织成AI Agent可执行工作流
3. 自然语言指令驱动AI完成运维全流程自动化

杨芳贤
53AI创始人/腾讯云(TVP)最具价值专家

使用云监控官方 CLI + Agent Skill,让 AI Agent 安全执行可观测运维任务。


30 秒读懂




Cloud Native

阿里云云监控 CLI(aliyun cms2)把 CMS(Cloud Monitor Service)2.0 控制台中的接入、配置、查询、告警、事件等能力统一沉淀为命令行入口;CMS Agent Skill 则把这些命令组织成面向 AI Agent 的业务工作流。

过去,运维自动化往往从 API 开始:查文档、拼参数、写脚本、调接口;现在,通过云监控 CLI + Agent Skill,这些能力可以被组织成 AI Agent 可理解、可执行、可校验的标准化工作流。

对运维人员来说,它的价值不是“多一个工具”,而是让你用自然语言描述运维目标,由 AI Agent 完成场景理解、CLI 调用、API 执行和结果校验,将重复、多步骤、易出错的可观测运维操作变成可确认、可审计、可复用的自动化流程。

为什么需要 CLI+Agent Skill




Cloud Native

随着云上业务规模和基础设施持续增长,可观测运维贯穿了资源接入、指标/日志采集、告警治理、链路排查、根因分析和稳定性运营的全流程,运维工作量和操作复杂度随之攀升。与此同时,AI Agent 凭借强大的语言理解与任务编排能力,正在成为新的运维协作入口,越来越多团队开始尝试把重复、标准化、多步骤的任务交给 Agent 辅助执行,把复杂的问题排查交给 AI 辅助分析。

但要让 AI Agent 真正进入生产运维闭环,不能只停留在“理解问题、生成建议或脚本”的阶段,还需要一套稳定的云监控能力执行入口、标准化的领域流程、必要的人工确认和可校验的执行结果。云监控 CLI + Agent Skill 正是面向这一需求构建的能力套件。

CLI+Skill 的解决方案




Cloud Native

阿里云云监控 CLI(aliyun cms2)提供统一、稳定、可审计的能力入口,CMS Agent Skill[1]则把云监控领域的业务语义和操作流程沉淀为 AI Agent 可理解、可执行的工作流。二者配合,AI Agent 可以从“帮我把这个 ACK 集群接入云监控”这样的自然语言指令出发,自动完成场景识别、参数生成、CLI 调用、API 执行和结果校验。

  • 统一命令树CLI 已覆盖 CMS 2.0 控制台中的接入中心、Prometheus 服务、应用监控、用户体验监控、告警中心、事件中心等能力。后续将继续覆盖云拨测、Grafana 大盘等能力,实现对 CMS 2.0 控制台的完整覆盖。

  • AI Agent 原生适配

    • 提供规范、明确、细致的 --help 信息,支持 --show-schema--show-example-body 等辅助能力,帮助 AI 准确处理各类业务场景;

    • 默认使用 -o text 输出紧凑 CSV,显著降低 AI Token 消耗;

    • 通过结构化 JSON 错误码,支持 Agent 根据错误原因自动决策和修复。

  • Skill 驱动配套 Skill 文档沉淀完整业务工作流,Agent 无需硬编码即可完成复杂多步操作。

CLI+Skill 工作流程




Cloud Native

对运维人员来说,最直观的变化是:不再从控制台入口或 API 参数开始操作,而是从一个明确的运维目标开始,由 Agent 按标准流程完成后续执行与校验。这条链路的核心是“可控自动化”:Agent 不会绕过运维体系,而是通过统一 CLI 入口和 Skill 中沉淀的业务规则执行操作。这样既能减少重复劳动,又能保留必要的权限、确认和审计边界。

安装与配置




Cloud Native

安装 Skill/CLI

  • 打开阿里云 Agent Skills 门户[1]的 alibabacloud-cms-manage Skill,按界面引导完成 Skill 安装。

  • 安装完成后,AI Agent 使用 Skill 时会自动检测并引导安装或更新阿里云 CLI 及 cms2 插件到所需版本,无需手动处理环境依赖。

# 验证 CLI 安装成功aliyun version# 验证 cms2 插件可用aliyun cms2 --help

配置凭证

支持 AccessKey、STS Token 等多种凭证类型,详见:配置阿里云 CLI 身份凭证[2]

# 交互式配置(推荐首次使用)aliyun configure# 非交互式配置aliyun configure set \  --access-key-id YOUR_AK \  --access-key-secret YOUR_SK \  --region cn-hangzhou

实战场景一(接入中心):

ACK 集群接入云监控

Cloud Native

业务场景

SRE 团队新建了一个 ACK 集群用于部署微服务,需要将集群的节点、Pod、容器等指标接入云监控。

使用方式

您只需要在 AI Agent 对话中输入:

帮我看看杭州有哪些容器集群没有可观测能力,帮我接入一下。

Agent 就会自动完成整个接入流程,用户只需在关键节点确认即可。

AI Agent 支持的核心能力

步骤

Agent 自动执行的操作

步骤1:查询容器集群

通过云资源中心,查询符合条件的容器集群列表

步骤2:已接入实例判断

查询实体数据(EntityStore),过滤掉已接入云监控的实例

步骤3:资源验证

通过云资源中心查询集群 ID,确认其真实身份、所属账号等信息

步骤4:组件选择

从接入组件目录中匹配适合 ACK 场景的 Addon(监控组件),获取参数 schema 和工作流模板

步骤5:策略创建

创建集成策略(Integration Policy),关联目标 Workspace

步骤6:组件部署

创建 Addon Release,将集群的指标采集接入到 Prometheus 实例

步骤7:结果验证

检查存储实例、关联大盘和采集 Job 目标,确认数据链路畅通

接入中心的常见场景和提示词示例

按资源组接入将默认资源组下,北京区域的所有 RDS 接入云监控的 {workspace} 下。

按标签接入:将匹配标签key= {tagKey},value={tagValue}的所有 ECS 接入云监控的 {workspace}下。

跨账号接入将 {资源目录成员账号uid} 的上海区域下,所有 AI 网关接入云监控下。

监控组件部署在接入策略 {策略id/名称} 下增加 ACK 成本洞察组件接入。

指标采集 target 检查检查 ACK 集群 {集群Id/名称} 的 apiserver 相关 scrape target 是否正常。

自定义采集规则查询查询接入策略 {策略id/名称} 的 serviceMonitor/podMonitor/customJob 列表。


实战场景二(告警中心):

智能告警规则管理

Cloud Native

业务场景

SRE 需要为生产环境建立完善的告警体系,以容器服务集群节点为例,配置专业的节点告警规则。

使用方式

以下是典型的对话示例:

针对容器的告警有什么建议,然后帮我 apply。

AI Agent 支持的核心能力

步骤

Agent 自动执行的操作

步骤1:查询现有告警规则

查询容器实例对应的现有告警规则列表

步骤2:查询指标信息

查询容器实例现有的指标列表和labels

步骤3:生成告警规则配置

结合现有告警规则,生成各主要组件的告警规则配置

步骤4:Dry Run 告警规则

Dry Run 生成的告警规则,确认其有效性

步骤5:创建告警规则

创建现有未覆盖的告警规则

步骤6:修改现有告警规则

对现有不合理的告警规则进行修改

告警中心的常见场景和提示词示例

智能分析告警规则分析现有告警是否配置合理,是否存在告警噪声,不合理就一键修改。

查询告警规则:查询工作空间 {workspace} 下,云产品监控的所有运行中的告警规则。

修改告警规则联系人:将告警规则 {规则id/名称} 的通知对象改为 {联系人}。

删除告警规则:删除 Prometheus 实例 {实例id/名称} 的 {规则名称} 告警规则。

查询告警历史:查询告警规则 {规则id/名称} 的1 周内的告警历史。


实战场景三(Prometheus 服务):

Prometheus 实例管理与数据查询

Cloud Native

业务场景

运维团队需要管理多个 Prometheus 实例,分析监控指标和业务健康状况,并配置 Recording Rule 预聚合高频指标。

使用方式

以下是典型的对话示例:

帮我看看杭州有哪些 Prometheus 实例,按工作空间分组展示。

以下为 Agent 支持的核心能力概览

能力

Agent 自动执行的操作

Prometheus 实例管理

创建、查询、更新、删除 Prometheus 实例,支持按标签、地域过滤

Prometheus 聚合视图管理

创建、查询、更新、删除 Prometheus 聚合视图

Recording Rule 管理

创建/删除预聚合规则,管理规则的启停状态

Prometheus 服务的常见场景和提示词示例

修改 Prometheus 实例存储时长:修改 Prometheus 实例 {实例Id/名称} 的存储时长为 90 天,归档时长为 180 天。

创建RecordingRule:在 Prometheus 实例 {实例Id/名称} 下,创建一个 Recording Rule,预聚合各节点的 5 分钟平均 CPU 利用率。

停止RecordingRule:停止 Prometheus 实例 {实例id/名称} 下的 {聚合任务名} 预聚合任务。

创建 Prometheus 聚合视图:创建一个聚合视图 {聚合视图名},包含 {workspace} 空间下 {区域名} 区域的所有 Prometheus 实例。


实战场景四(应用性能监控 APM):

应用监控/AI 可观测接入

Cloud Native

此场景的接入流程包括初始化 APM 基础设施、获取凭证、注册应用、获取配置模板、验证接入等步骤,传统接入过程较复杂。通过 CLI + Skill 可极大简化流程,实现自然语言交互式接入。

详情参考《告别复杂接入流程:用 AI Agent Skill 驱动云监控可观测接入


实战场景五(数据查询):

元数据、PromQL 和基础云监控指标查询

Cloud Native

业务场景

查询元数据、Prometheus 指标数据、基础云监控指标数据,以便分析业务运行情况、排查故障/问题。

使用方式

以下是典型的对话示例:

CPU使用率最高的 ECS 列表:找出最近半小时内 CPU 使用率最高的10台 ECS 实例。

以下为 Agent 支持的核心能力概览

能力

Agent 自动执行的操作

元数据(Meta)查询

执行指标、namespace、事件元数据查询

PromQL 查询

对接入云监控指标监控的资源,执行即时查询和范围查询,以及 label、labelValues、series 元数据查询

基础云监控指标查询

执行基础云监控的top、latest、range、points等查询

Trace查询

执行链路追踪数据查询

数据查询的常见场景和提示词示例

RDS 慢查询查询过去 30 分钟内执行时间超过 1 秒的慢查询数量趋势。

容器资源请求浪费查找容器集群内,过去 7 天内资源申请过大但实际使用很少的“僵尸”资源。

容器 Pod 内存泄漏嫌疑:查找容器集群 {集群名/id} 的 {ns} 下,过去 1 小时内存使用量持续增长,且当前值超过限值 90% 的 Pod 列表。

总结




Cloud Native

阿里云云监控 CLI(aliyun cms2)与配套的 CMS Agent Skill,不只是将控制台/API 能力迁移至命令行,更是在为可观测运维构建一套面向 AI Agent 的标准操作界面。它把分散在接入、配置、查询、告警、事件等场景中的能力统一起来,让运维人员可以用更自然的方式表达目标,用更可控的方式完成执行,用更清晰的链路完成验证和审计。

对运维团队来说,这意味着可观测建设正在从“人找入口、人拼参数、人做验证”的手工阶段,逐步走向“人定义目标、Agent 编排流程、CLI 执行操作、AI 校验结果”的协同阶段。

AI 不是要替代运维判断,而是显著降低重复操作、跨系统协作和复杂流程执行的成本,提升问题排查与故障定位的效率,让 SRE 把更多精力投入到稳定性设计、告警治理和故障复盘等更高价值的工作中。

后续我们将持续丰富 CLI 与 Skill 的能力范围,全面覆盖云监控业务场景。面向 AI 时代,云监控 CLI + Skill 希望成为运维人员和 AI Agent 之间稳定、可信、可扩展的可观测能力底座,推动自动化、智能化运维从单点尝试走向规模化落地。

53AI,企业落地大模型首选服务商

产品:场景落地咨询+大模型应用平台+行业解决方案

承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业

联系我们

售前咨询
186 6662 7370
预约演示
185 8882 0121

微信扫码

添加专属顾问

回到顶部

加载中...

扫码咨询

扫码登录
登录即表示您同意《53AI网站服务协议》
服务协议

欢迎您使用【53AI 官方网站】(以下简称“本网站”或“我们”)。本《会员服务协议》(以下简称“本协议”)是您(以下简称“会员”或“用户”)与【深圳市博思协创网络科技有限公司】之间关于注册、登录及使用本网站会员服务所订立的法律协议。

在您注册或登录前,请务必审慎阅读、充分理解各条款内容,特别是免除或限制责任的条款、知识产权条款、争议解决条款等。此类条款将以加粗形式提示您注意。 当您通过微信公众号授权、手机验证码验证或其他方式成功登录本网站时,即视为您已完全理解并同意接受本协议的全部内容。

一、 定义

本网站:指由【深圳市博思协创网络科技有限公司】运营的,域名为【53ai.com】的网站及相关移动端页面。

会员服务:指本网站向注册会员提供的知识库文章查阅、内容检索及其他相关增值服务。

知识库内容:指本网站发布的包括但不限于文字、图表、数据、研究报告、行业分析等数字化内容资源。

二、 账号注册与登录

登录方式:本网站支持以下登录方式,您可根据实际情况选择:

微信公众号授权登录:您同意将您的微信OpenID信息授权给本网站,用于创建或关联会员账号。

手机验证码登录:您需提供真实有效的手机号码,并通过短信验证码完成身份验证与登录/注册。

账号安全:您的账号仅限您本人使用,禁止赠与、借用、租用、转让或售卖。因您保管不善导致的账号被盗、密码泄露等损失,由您自行承担。

实名认证:根据相关法律法规要求,我们可能要求您在特定功能下完成实名认证。如您拒绝提供,可能无法使用部分或全部服务。

未成年人保护:若您未满18周岁,请在法定监护人的陪同下阅读本协议,并在征得监护人同意后使用本服务。

三、 服务内容与规范

知识库查阅权限:会员登录后,有权按照其会员等级对应的权限范围,在线浏览、检索本网站知识库中的相关文章及内容。

服务变更:我们有权根据业务发展需要,调整、变更或终止部分服务内容,并将以网站公告、公众号消息等方式提前通知。

禁止行为:您在使用服务时不得实施以下行为:

利用技术手段批量爬取、下载、转存知识库内容;

将知识库内容用于商业目的或未经授权地向第三方传播;

干扰本网站正常运行或侵犯其他用户合法权益;

发布违法违规信息或从事违反公序良俗的活动。

四、 知识产权声明

权利归属:本网站知识库中的排版设计、软件代码等内容的知识产权均归【公司全称】或原权利人所有,受《中华人民共和国著作权法》等法律保护。

有限许可:本网站授予会员一项非独占、不可转让、不可转授权的普通许可,仅限于个人学习、研究之目的在线查阅知识库内容。

侵权追责:未经书面许可,任何单位或个人不得以任何形式复制、转载、摘编、镜像、汇编或以其他方式使用上述内容。一经发现,我们保留追究其法律责任的权利。

五、 个人信息保护

我们重视对您个人信息的保护。关于我们如何收集、使用、存储和保护您的个人信息,请单独阅读 《隐私政策》。

您通过微信公众号授权或手机号验证所提供的信息,我们将严格按照《个人信息保护法》的规定处理,仅用于身份识别、服务提供及安全验证等必要用途。

您可以随时通过网站设置或联系客服行使查阅、更正、删除个人信息及撤回授权同意的权利。

六、 免责声明

内容准确性:知识库内容仅供参考,不构成专业建议。我们不对其完整性、准确性、时效性作任何明示或暗示的保证,您应自行判断并承担使用风险。

不可抗力:因自然灾害、政策法规变化、网络故障、第三方平台接口异常(如微信接口维护、运营商短信通道故障)等不可抗力导致的服务中断或延迟,我们不承担违约责任。

第三方链接:本网站可能包含指向第三方网站的链接,该等网站的内容和服务不受我们控制,请您自行甄别风险。

七、 违约责任

如您违反本协议约定,我们有权视情节采取警告、限制功能、暂停服务、注销账号等措施,并保留要求赔偿损失的权利。

如因您的违约行为导致我们遭受行政处罚、第三方索赔或商誉损失,您应承担全部赔偿责任(包括但不限于罚款、赔偿金、律师费、公证费等)。

八、 法律适用与争议解决

本协议的订立、执行和解释均适用中华人民共和国大陆地区法律。

因本协议产生的或与本协议有关的任何争议,双方应友好协商解决;协商不成的,任何一方均可向【公司所在地】有管辖权的人民法院提起诉讼。

九、 其他

本协议构成双方就本服务达成的完整协议,取代此前任何口头或书面约定。

本协议任一条款被认定为无效或不可执行的,不影响其他条款的效力。

我们对本协议享有最终解释权,并在法律允许的范围内保留随时修改的权利。修改后的协议一经公布即生效,继续使用服务即视为同意修订内容。


已查阅