华为云 Skills 端到端创建:构建·验证·审计全链路实战

举报
gitCode-jie 发表于 2026/07/22 14:53:51 2026/07/22
【摘要】 华为云 Skill 端到端创建:构建·验证·审计全链路实战 一、实践概述 1.1 什么是「构建·验证·审计」三件套「构建·验证·审计」是一套面向华为云 Hermes Agent Skill 的工程化实践方法论,由三个独立工具组成:工具定位一句话huawei-cloud-skill-creator构建器六阶段流水线自动生成标准技能包huawei-cloud-skill-tester验证器三轨...

华为云 Skills 端到端创建:构建·验证·审计全链路实战

一、实践概述

1.1 什么是「构建·验证·审计」三件套

「构建·验证·审计」是一套面向华为云 Hermes Agent Skill 的工程化实践方法论,由三个独立工具组成:

工具 定位 一句话
huawei-cloud-skill-creator 构建器 六阶段流水线自动生成标准技能包
huawei-cloud-skill-tester 验证器 三轨九阶段全自动回归测试
skill-targeted-audit 审计器 五重质量门禁确保安全合规

三者形成 构建 → 验证 → 审计 的闭环流水线,将华为云技能开发从「手工拼装」升级为「流水线制造」。

1.2 用户收益

完成本实践后,你将获得:

  • 一个可直接运行的标准技能包huawei-cloud-rds-troubleshoot,覆盖六大能力域
  • 一套可复用的工程化流程:后续创建任意华为云技能,均可套用同一流水线
  • 一次完整的质量验证闭环:从创建到测试到安全审计,全程自动化

1.3 核心价值

对开发者的价值:从手工作坊到自动化工厂

价值点 传统手工方式 工程化方式 收益
需求边界确认 凭经验估算,常遗漏触发场景 Phase 1 苏格拉底式问答逐维度确认 需求零遗漏,返工率降低
技术可行性验证 手动查文档,命令名靠猜 Phase 2 CLI→SDK→API 三级自动调研 命令名 100% 验证,杜绝幻觉
文档结构生成 手动创建目录和文件 Phase 3 自动生成完整目录树 + SKILL.md 节省 80% 脚手架时间
质量验证 人工抽查几个命令 九阶段 52 条用例自动回归 覆盖率从抽检提升至全量验证
安全合规 上线后才发现密钥泄露 五重门禁自动扫描(800+ 种密钥格式) 安全左移,风险前置消除
规范一致性 每人风格不同,章节命名随意 hwcloud-spec 强制规范章节标题 团队产出统一,可维护性提升

核心收益:开发者无需记忆华为云 Skill 规范的 24 项检查细则,工具链自动保证合规——规范内建于工具,而非依赖人的自觉

对用户的价值:可信、安全、一致

价值点 说明
可信性 每条 CLI 命令都经过实际执行验证(非文档抄录),用户可放心使用
安全性 五重门禁确保无密钥泄露、无命令注入、无提示注入风险
一致性 所有技能遵循统一目录结构和章节规范,用户学习一个即可举一反三
可追溯性 六阶段每步输出 phase-N-summary.json,全程可审计、可回溯
降级容错 CLI 不可用时自动降级 SDK → API,用户环境差异不影响可用性

三件套协同的乘数效应

单个工具各有盲区,组合使用产生互补乘数效应

构建(skill-creator)        验证(skill-tester)         审计(skill-targeted-audit)
    │                            │                            │
    ├─ Phase 6 合规检查          ├─ Phase 0 目录完整性        ├─ skillcheck 规范验证
    │  覆盖规范符合性            │  补充 frontmatter 盲区     │  独立规范校验
    │                            │                            │
    ├─ Phase 2 命令调研          ├─ Phase 4 功能执行           ├─ gitleaks 密钥扫描
    │  验证命令存在性            │  验证命令实际可用性         │  补充安全深度扫描
    │                            │                            │
    ├─ Phase 3 文档生成          ├─ Phase 6 触发冲突检测       ├─ cisco-ai-skill-scanner
    │  结构完整性                │  多技能兼容性               │  AI 安全:注入/泄露
    │                            │                            │
    └─────────────── 三者交叉覆盖,形成无死角质量闭环 ────────────┘

三组互补关系:

  1. 构建 → 验证:构建器检查规范符合性,验证器补充文件引用完整性盲区。
  2. 验证 → 审计:验证器聚焦功能正确性,审计器补充安全维度(密钥泄露、命令注入)。
  3. 审计 → 构建:审计器的规范约束反哺构建器,形成闭环传递

一句话总结:构建器解决"能不能做",验证器解决"做得对不对",审计器解决"安不安全"——三者缺一不可,共同构成华为云技能的质量出厂标准

本文以创建 华为云 RDS 全场景智能运维 技能为例,演示三件套的完整执行过程:

┌─────────────────────────────────────────────────────────────────────────┐
│                        华为云 Skill 工程化流程                          │
├─────────────────────────────────────────────────────────────────────────┤
│                                                                         │
│  ┌──────────────────┐    ┌──────────────────┐    ┌──────────────────┐  │
│  │  huawei-cloud-   │    │  huawei-cloud-   │    │  skill-targeted- │  │
│  │  skill-creator   │───▶│  skill-tester    │───▶│  audit           │  │
│  │                  │    │                  │    │                  │  │
│  │  六阶段流水线     │    │  三轨九阶段      │    │  五重质量门禁     │  │
│  │                  │    │                  │    │                  │  │
│  │  • 需求分析      │    │  • 安装验证      │    │  • 规范验证      │  │
│  │  • 技术调研      │    │  • 功能提取      │    │  • Markdown风格  │  │
│  │  • 文档生成      │    │  • 用例执行      │    │  • AI安全扫描    │  │
│  │  • 测试准备      │    │  • 冲突检测      │    │  • 华为云规范    │  │
│  │  • 详细测试      │    │  • 端到端验证    │    │  • 密钥泄露检测  │  │
│  │  • 合规检查      │    │  • 合规报告      │    │                  │  │
│  └────────┬─────────┘    └────────┬─────────┘    └────────┬─────────┘  │
│           │                       │                       │             │
│           ▼                       ▼                       ▼             │
│     生成技能包              52 条用例回归            0 issues 通过       │
│  huawei-cloud-rds-         48P / 4F (92.3%)        五重门禁全绿         │
│  troubleshoot                                                   │
└─────────────────────────────────────────────────────────────────────────┘

最终产物为 huawei-cloud-rds-troubleshoot 技能包,覆盖基础问答、SQL 性能优化、实例运维、故障排查、参数调优、备份恢复六大能力域。

1.4 huawei-cloud-skill-creator — 技能创建器

功能点: 六阶段严格流水线,每阶段依赖前序输出、不可跳过:

阶段 功能
Phase 1 需求分析 苏格拉底式问答,逐维度确认技能边界
Phase 2 技术调研 CLI → SDK → API 三级自动调研,验证命令可用性
Phase 3 文档生成 自动生成完整目录结构(SKILL.md + references/ + scripts/)
Phase 4 测试准备 生成测试用例骨架,提前发现命令名不匹配
Phase 5 详细测试 语法、结构、命令、关键词全面验证
Phase 6 合规检查 对照华为云 Skill 规范执行 15 项检查

使用场景: 为华为云任意服务创建标准化技能。

价值闪光点: 规范内建于工具,而非依赖人的自觉——开发者无需记忆 24 项检查细则。

1.5 huawei-cloud-skill-tester — 技能测试框架

功能点: 三轨九阶段测试流水线,独立于创建器,可测试任意已有技能:

轨道 阶段 目标
Tier 1 单元测试 Phase 0~5 安装验证 → 功能提取 → 用例生成 → 执行验证 → 资源清理
Tier 2 集成测试 Phase 6~7 多技能触发冲突检测 → 端到端流程验证
Tier 3 整体验证 Phase 8~9 规范合规检查 → 汇总报告

使用场景: 技能回归测试、CI/CD 质量门禁、批量健康检查。

价值闪光点: 独立于创建器的质量守门人——能发现创建器自身检查的盲区。

1.6 skill-targeted-audit — 技能安全审计

功能点: 五重质量门禁,生成结构化报告与修复建议:

门禁 工具 检查内容
规范验证 skillcheck SKILL.md 规范校验
Markdown 风格 markdownlint-cli2 格式一致性
AI 安全扫描 cisco-ai-skill-scanner 命令注入、凭证泄露、危险函数
华为云规范 hwcloud-spec frontmatter、章节结构、文件大小
密钥泄露 gitleaks 800+ 种凭证格式硬编码检测

使用场景: 技能发布前安全准入、CI/CD 安全门禁、定期仓库巡检。

价值闪光点: 五个独立维度交叉扫描,任何单一工具的盲区都会被其他工具捕获。


二、实施流程

┌─────────────────────────────────────────────────────────────────┐
│                    实践全流程:创建 → 测试 → 审计                 │
├─────────────────┬───────────────────┬───────────────────────────┤
│  1. 创建技能     │  2. 测试技能       │  3. 安全审计技能           │
  (六阶段流水线)    (三轨九阶段)       (五重质量门禁)           │
├─────────────────┼───────────────────┼───────────────────────────┤
│ Phase 1 需求分析 │ Phase 0 安装验证   │ ① skillcheck 规范验证     │
│ Phase 2 技术调研 │ Phase 1 功能提取   │ ② markdownlint 风格检查   │
│ Phase 3 文档生成 │ Phase 2 技术调研   │ ③ skill-scanner 安全扫描  │
│ Phase 4 测试准备 │ Phase 3 用例生成   │ ④ hwcloud-spec 华为云规范 │
│ Phase 5 详细测试 │ Phase 4 执行测试   │ ⑤ gitleaks 凭证泄露扫描   │
│ Phase 6 合规检查 │ Phase 5 资源清理   │                           │
│                 │ Phase 6 编排测试   │                           │
│                 │ Phase 7 端到端流程 │                           │
│                 │ Phase 8 合规检查   │                           │
│                 │ Phase 9 最终报告   │                           │
├─────────────────┼───────────────────┼───────────────────────────┤
│ 产物: 24 文件    │ 结果: 92.3% 通过  │ 结果: 9 issues → 0        │
│ 160KB, 15/15 合规│ 48P/4F, 7 项功能✅│ 五重门禁全部通过           │
└─────────────────┴───────────────────┴───────────────────────────┘

2.1 环境准备

2.1.1 登录 AI Shell

本文基于 华为云 AI Shell 智能体执行,亦可使用其他 AI Agent。

2.1.2 安装三件套技能

⌨️ 执行以下命令,依次安装三件套:

# ① 安装技能创建器
npx skills add https://gitcode.com/huaweicloud/huaweicloud-skills.git --skill huawei-cloud-skill-creator -y

# ② 安装技能测试框架
npx skills add https://gitcode.com/huaweicloud/huaweicloud-skills.git --skill huawei-cloud-skill-tester -y

# ③ 安装安全审计技能
npx skills add https://gitcode.com/developer-skill/general-skills.git --skill skill-targeted-audit -y

安装完成后即可进入下一节,开始创建技能。


2.2 创建技能

2.2.1 输入提示词

💬 提示词示例(请根据实际需求调整描述)

创建一个技能,此技能面向华为云关系型数据库 RDS,提供数据库全场景智能服务,覆盖 RDS 基础智能问答、SQL 语句性能优化、数据库实例日常运维、线上故障定位排查、参数调优、备份恢复指导等能力

2.2.2 苏格拉底式问答,逐维度确认技能边界

🤖 智能体逐维度提问,用户逐一回答:

问题 用户回答
目标服务是什么? 华为云 RDS
支持哪些数据库引擎? MySQL + PostgreSQL
功能范围? 全场景:查询 + 运维管理 + 备份恢复 + 诊断分析
核心场景是什么? 线上故障排查(聚焦)
执行方式? CLI 优先,降级 SDK → API
输出形式? 交互引导式 — 逐步引导排查
技能命名? huawei-cloud-rds-troubleshoot

2.2.3 自动化完成以下阶段

Phase 1 需求分析 → Phase 2 技术调研 → Phase 3 文档生成
    → Phase 4 测试准备 → Phase 5 详细测试 → Phase 6 合规检查
  • Phase 2 技术调研:CLI → SDK → API 三级降级,验证 321 个 RDS 命令,修正 13 处命令名映射
  • Phase 5 详细测试:38 项检查全部通过(语法/结构/命令/关键词)
  • Phase 6 合规检查:15/15 全部通过,生成 24 个文件、160KB

2.2.4 生成技能的目录结构

huawei-cloud-rds-troubleshoot/
├── SKILL.md                              # 主文档(9.6KB, 220行)
├── references/
│   ├── cli-command-reference.md          # CLI 命令完整参考(5.5KB)
│   ├── rds_cli_commands.md               # CLI 命令速查表(4.3KB)
│   ├── sdk-examples.md                   # Python SDK 示例(5.9KB)
│   ├── rest-api-reference.md             # REST API 参考(4.7KB)
│   ├── parameter-tuning-guide.md         # 参数调优指南(5.9KB)
│   ├── sql-optimization-guide.md         # SQL 优化指南(4.4KB)
│   └── troubleshoot/                     # 六类故障排查流程
│       ├── decision_tree.md              # 排查决策树(2.9KB)
│       ├── check_connection.md           # 连接类故障(3.4KB)
│       ├── check_performance.md          # 性能类故障(3.7KB)
│       ├── check_storage.md              # 存储类故障(3.2KB)
│       ├── check_replication.md          # 复制类故障(3.9KB)
│       ├── check_availability.md         # 可用性故障(3.9KB)
│       └── check_lock.md                 # 锁类故障(4.9KB)
├── scripts/
│   ├── diagnose.sh                       # 一键诊断采集脚本(2.9KB)
│   ├── collect_info.sh                   # 实例信息采集脚本(3.5KB)
│   └── analyze_slowlog.py                # 慢日志聚合分析脚本(6.9KB)
└── templates/
    ├── health_check_template.md          # 健康检查模板(1.6KB)
    ├── troubleshoot_report_template.md   # 故障排查报告模板(1.1KB)
    └── param_tuning_template.md          # 参数调优模板(3.7KB)

2.3 测试技能

2.3.1 输入提示词

💬 提示词示例(请根据实际需求调整描述)

使用 huawei-cloud-skill-tester 对 huawei-cloud-rds-troubleshoot 技能执行全流程测试

2.3.2 自动化完成九阶段流程

Phase 0 安装验证 → Phase 1 功能提取 → Phase 2 技术调研 → Phase 3 用例生成
    → Phase 4 执行测试 → Phase 5 资源清理 → Phase 6 编排测试
    → Phase 7 端到端流程 → Phase 8 合规检查 → Phase 9 最终报告

首次运行自动发现 2 个问题(缺少 iam-policies.md、缺少 YAML frontmatter),自动修复后重新运行:

Phase 结果
0 安装验证 ✅ PASS
1 功能提取 ✅ PASS(29 命令, 24 触发词)
2 技术调研 ⚠️ PARTIAL(18 自动 + 11 手动)
3 用例生成 ✅ PASS(52 条用例)
4 执行测试 ⚠️ 48 通过 / 4 失败(92.3%)
5-9 ✅ 全部 PASS

4 个失败用例为脚本路径解析问题,非技能缺陷。


2.4 安全审计技能

2.4.1 输入提示词

💬 提示词示例(请根据实际需求调整描述)

使用 skill-targeted-audit 对 huawei-cloud-rds-troubleshoot 技能执行五重质量门禁审计

2.4.2 自动化完成五重门禁审计

① skillcheck 规范验证 → ② markdownlint 风格检查 → ③ cisco-ai-skill-scanner 安全扫描
    → ④ hwcloud-spec 华为云规范 → ⑤ gitleaks 凭证泄露扫描

首次审计自动发现 9 个问题(3 ERROR + 6 WARNING),自动修复后重新审计:

Gate 1: skillcheck            ✅ PASS (0 issues)
Gate 2: markdownlint-cli2     ✅ PASS (0 issues)
Gate 3: cisco-ai-skill-scanner ✅ PASS (0 issues)
Gate 4: hwcloud-spec          ✅ PASS (0 issues)
Gate 5: gitleaks              ✅ PASS (0 issues)
总检查项: 47  通过: 47  通过率: 100%

三、交付成果

3.1 技能定位

huawei-cloud-rds-troubleshoot 是面向华为云 RDS 的全场景智能运维技能,支持 MySQL + PostgreSQL 双引擎,以线上故障排查为核心场景,采用 CLI 优先、交互引导式的执行方式。

3.2 六大能力域

能力域 具体功能 操作类型
基础智能问答 产品概念、规格、引擎版本、存储类型、计费模式 只读
SQL 性能优化 慢查询日志分析、EXPLAIN 解读、索引建议 只读+建议
实例日常运维 状态查询、规格变更、存储扩容、重启、参数修改 读写混合
线上故障排查 连接/性能/存储/复制/可用性/锁 六类交互式排查 只读为主
备份恢复指导 备份策略、手动备份、恢复到新实例/时间点 读写混合
参数调优 参数推荐值、修改影响评估、参数组对比 只读+建议

3.3 技能产物统计

指标 数值
总文件数 24
总大小 160KB
SKILL.md 行数 220 行
CLI 命令覆盖 27 个 RDS + 2 个 CES
故障排查流程 6 类
测试用例 15 个
合规检查项 15 项(全部通过)

3.4 目录结构

目录结构与 2.2.4 节 相同,此处不再重复。关键文件统计如下:

目录/文件 数量 总大小
SKILL.md 1 9.6KB / 220 行
references/ 9 个文件 约 41KB
scripts/ 3 个脚本 约 13KB
templates/ 3 个模板 约 6KB

3.5 使用示例

示例 1:实例连接失败排查

用户:"我的 RDS 连接不上了"
→ 激活 check_connection.md 流程
→ 逐步检查:安全组 → VPC 路由 → 白名单 → 连接数上限

示例 2:CPU 告警排查

用户:"RDS CPU 使用率 90%+,帮忙看看"
→ 激活 check_performance.md 流程
→ 查看监控 → 分析慢 SQL → 检查参数 → 检查锁

示例 3:慢 SQL 优化

用户:"帮我分析 RDS 慢查询"
→ 获取慢查询日志 → 聚合 Top SQL → 提供优化建议

四、仓库提交与发布

代码仓库:https://gitcode.com/developer-skill/huaweicloud-skills

推送后自动扫描机器人完成全量扫描:

4.1 规范扫描结果

image.png

4.2 安全扫描结果

image.png

4.3 深度分析

image.png

4.4 检视报告

image.png

管理员审核合入后则正式上线。


五、相关资源

【声明】本内容来自华为云开发者社区博主,不代表华为云及华为云开发者社区的观点和立场。转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。