华为云 Skills 端到端创建:构建·验证·审计全链路实战
华为云 Skills 端到端创建:构建·验证·审计全链路实战
一、实践概述
1.1 什么是「构建·验证·审计」三件套
「构建·验证·审计」是一套面向华为云 Hermes Agent Skill 的工程化实践方法论,由三个独立工具组成:
| 工具 | 定位 | 一句话 |
|---|---|---|
| huawei-cloud-skill-creator | 构建器 | 六阶段流水线自动生成标准技能包 |
| huawei-cloud-skill-tester | 验证器 | 三轨九阶段全自动回归测试 |
| skill-targeted-audit | 审计器 | 五重质量门禁确保安全合规 |
三者形成 构建 → 验证 → 审计 的闭环流水线,将华为云技能开发从「手工拼装」升级为「流水线制造」。
1.2 用户收益
完成本实践后,你将获得:
- 一个可直接运行的标准技能包:
huawei-cloud-rds-troubleshoot,覆盖六大能力域 - 一套可复用的工程化流程:后续创建任意华为云技能,均可套用同一流水线
- 一次完整的质量验证闭环:从创建到测试到安全审计,全程自动化
1.3 核心价值
对开发者的价值:从手工作坊到自动化工厂
| 价值点 | 传统手工方式 | 工程化方式 | 收益 |
|---|---|---|---|
| 需求边界确认 | 凭经验估算,常遗漏触发场景 | Phase 1 苏格拉底式问答逐维度确认 | 需求零遗漏,返工率降低 |
| 技术可行性验证 | 手动查文档,命令名靠猜 | Phase 2 CLI→SDK→API 三级自动调研 | 命令名 100% 验证,杜绝幻觉 |
| 文档结构生成 | 手动创建目录和文件 | Phase 3 自动生成完整目录树 + SKILL.md | 节省 80% 脚手架时间 |
| 质量验证 | 人工抽查几个命令 | 九阶段 52 条用例自动回归 | 覆盖率从抽检提升至全量验证 |
| 安全合规 | 上线后才发现密钥泄露 | 五重门禁自动扫描(800+ 种密钥格式) | 安全左移,风险前置消除 |
| 规范一致性 | 每人风格不同,章节命名随意 | hwcloud-spec 强制规范章节标题 | 团队产出统一,可维护性提升 |
核心收益:开发者无需记忆华为云 Skill 规范的 24 项检查细则,工具链自动保证合规——规范内建于工具,而非依赖人的自觉。
对用户的价值:可信、安全、一致
| 价值点 | 说明 |
|---|---|
| 可信性 | 每条 CLI 命令都经过实际执行验证(非文档抄录),用户可放心使用 |
| 安全性 | 五重门禁确保无密钥泄露、无命令注入、无提示注入风险 |
| 一致性 | 所有技能遵循统一目录结构和章节规范,用户学习一个即可举一反三 |
| 可追溯性 | 六阶段每步输出 phase-N-summary.json,全程可审计、可回溯 |
| 降级容错 | CLI 不可用时自动降级 SDK → API,用户环境差异不影响可用性 |
三件套协同的乘数效应
单个工具各有盲区,组合使用产生互补乘数效应:
构建(skill-creator) 验证(skill-tester) 审计(skill-targeted-audit)
│ │ │
├─ Phase 6 合规检查 ├─ Phase 0 目录完整性 ├─ skillcheck 规范验证
│ 覆盖规范符合性 │ 补充 frontmatter 盲区 │ 独立规范校验
│ │ │
├─ Phase 2 命令调研 ├─ Phase 4 功能执行 ├─ gitleaks 密钥扫描
│ 验证命令存在性 │ 验证命令实际可用性 │ 补充安全深度扫描
│ │ │
├─ Phase 3 文档生成 ├─ Phase 6 触发冲突检测 ├─ cisco-ai-skill-scanner
│ 结构完整性 │ 多技能兼容性 │ AI 安全:注入/泄露
│ │ │
└─────────────── 三者交叉覆盖,形成无死角质量闭环 ────────────┘
三组互补关系:
- 构建 → 验证:构建器检查规范符合性,验证器补充文件引用完整性盲区。
- 验证 → 审计:验证器聚焦功能正确性,审计器补充安全维度(密钥泄露、命令注入)。
- 审计 → 构建:审计器的规范约束反哺构建器,形成闭环传递。
一句话总结:构建器解决"能不能做",验证器解决"做得对不对",审计器解决"安不安全"——三者缺一不可,共同构成华为云技能的质量出厂标准。
本文以创建 华为云 RDS 全场景智能运维 技能为例,演示三件套的完整执行过程:
┌─────────────────────────────────────────────────────────────────────────┐
│ 华为云 Skill 工程化流程 │
├─────────────────────────────────────────────────────────────────────────┤
│ │
│ ┌──────────────────┐ ┌──────────────────┐ ┌──────────────────┐ │
│ │ huawei-cloud- │ │ huawei-cloud- │ │ skill-targeted- │ │
│ │ skill-creator │───▶│ skill-tester │───▶│ audit │ │
│ │ │ │ │ │ │ │
│ │ 六阶段流水线 │ │ 三轨九阶段 │ │ 五重质量门禁 │ │
│ │ │ │ │ │ │ │
│ │ • 需求分析 │ │ • 安装验证 │ │ • 规范验证 │ │
│ │ • 技术调研 │ │ • 功能提取 │ │ • Markdown风格 │ │
│ │ • 文档生成 │ │ • 用例执行 │ │ • AI安全扫描 │ │
│ │ • 测试准备 │ │ • 冲突检测 │ │ • 华为云规范 │ │
│ │ • 详细测试 │ │ • 端到端验证 │ │ • 密钥泄露检测 │ │
│ │ • 合规检查 │ │ • 合规报告 │ │ │ │
│ └────────┬─────────┘ └────────┬─────────┘ └────────┬─────────┘ │
│ │ │ │ │
│ ▼ ▼ ▼ │
│ 生成技能包 52 条用例回归 0 issues 通过 │
│ huawei-cloud-rds- 48P / 4F (92.3%) 五重门禁全绿 │
│ troubleshoot │
└─────────────────────────────────────────────────────────────────────────┘
最终产物为 huawei-cloud-rds-troubleshoot 技能包,覆盖基础问答、SQL 性能优化、实例运维、故障排查、参数调优、备份恢复六大能力域。
1.4 huawei-cloud-skill-creator — 技能创建器
功能点: 六阶段严格流水线,每阶段依赖前序输出、不可跳过:
| 阶段 | 功能 |
|---|---|
| Phase 1 需求分析 | 苏格拉底式问答,逐维度确认技能边界 |
| Phase 2 技术调研 | CLI → SDK → API 三级自动调研,验证命令可用性 |
| Phase 3 文档生成 | 自动生成完整目录结构(SKILL.md + references/ + scripts/) |
| Phase 4 测试准备 | 生成测试用例骨架,提前发现命令名不匹配 |
| Phase 5 详细测试 | 语法、结构、命令、关键词全面验证 |
| Phase 6 合规检查 | 对照华为云 Skill 规范执行 15 项检查 |
使用场景: 为华为云任意服务创建标准化技能。
价值闪光点: 规范内建于工具,而非依赖人的自觉——开发者无需记忆 24 项检查细则。
1.5 huawei-cloud-skill-tester — 技能测试框架
功能点: 三轨九阶段测试流水线,独立于创建器,可测试任意已有技能:
| 轨道 | 阶段 | 目标 |
|---|---|---|
| Tier 1 单元测试 | Phase 0~5 | 安装验证 → 功能提取 → 用例生成 → 执行验证 → 资源清理 |
| Tier 2 集成测试 | Phase 6~7 | 多技能触发冲突检测 → 端到端流程验证 |
| Tier 3 整体验证 | Phase 8~9 | 规范合规检查 → 汇总报告 |
使用场景: 技能回归测试、CI/CD 质量门禁、批量健康检查。
价值闪光点: 独立于创建器的质量守门人——能发现创建器自身检查的盲区。
1.6 skill-targeted-audit — 技能安全审计
功能点: 五重质量门禁,生成结构化报告与修复建议:
| 门禁 | 工具 | 检查内容 |
|---|---|---|
| 规范验证 | skillcheck | SKILL.md 规范校验 |
| Markdown 风格 | markdownlint-cli2 | 格式一致性 |
| AI 安全扫描 | cisco-ai-skill-scanner | 命令注入、凭证泄露、危险函数 |
| 华为云规范 | hwcloud-spec | frontmatter、章节结构、文件大小 |
| 密钥泄露 | gitleaks | 800+ 种凭证格式硬编码检测 |
使用场景: 技能发布前安全准入、CI/CD 安全门禁、定期仓库巡检。
价值闪光点: 五个独立维度交叉扫描,任何单一工具的盲区都会被其他工具捕获。
二、实施流程
┌─────────────────────────────────────────────────────────────────┐
│ 实践全流程:创建 → 测试 → 审计 │
├─────────────────┬───────────────────┬───────────────────────────┤
│ 1. 创建技能 │ 2. 测试技能 │ 3. 安全审计技能 │
│ (六阶段流水线) │ (三轨九阶段) │ (五重质量门禁) │
├─────────────────┼───────────────────┼───────────────────────────┤
│ Phase 1 需求分析 │ Phase 0 安装验证 │ ① skillcheck 规范验证 │
│ Phase 2 技术调研 │ Phase 1 功能提取 │ ② markdownlint 风格检查 │
│ Phase 3 文档生成 │ Phase 2 技术调研 │ ③ skill-scanner 安全扫描 │
│ Phase 4 测试准备 │ Phase 3 用例生成 │ ④ hwcloud-spec 华为云规范 │
│ Phase 5 详细测试 │ Phase 4 执行测试 │ ⑤ gitleaks 凭证泄露扫描 │
│ Phase 6 合规检查 │ Phase 5 资源清理 │ │
│ │ Phase 6 编排测试 │ │
│ │ Phase 7 端到端流程 │ │
│ │ Phase 8 合规检查 │ │
│ │ Phase 9 最终报告 │ │
├─────────────────┼───────────────────┼───────────────────────────┤
│ 产物: 24 文件 │ 结果: 92.3% 通过 │ 结果: 9 issues → 0 │
│ 160KB, 15/15 合规│ 48P/4F, 7 项功能✅│ 五重门禁全部通过 │
└─────────────────┴───────────────────┴───────────────────────────┘
2.1 环境准备
2.1.1 登录 AI Shell
本文基于 华为云 AI Shell 智能体执行,亦可使用其他 AI Agent。
2.1.2 安装三件套技能
⌨️ 执行以下命令,依次安装三件套:
# ① 安装技能创建器
npx skills add https://gitcode.com/huaweicloud/huaweicloud-skills.git --skill huawei-cloud-skill-creator -y
# ② 安装技能测试框架
npx skills add https://gitcode.com/huaweicloud/huaweicloud-skills.git --skill huawei-cloud-skill-tester -y
# ③ 安装安全审计技能
npx skills add https://gitcode.com/developer-skill/general-skills.git --skill skill-targeted-audit -y
安装完成后即可进入下一节,开始创建技能。
2.2 创建技能
2.2.1 输入提示词
💬 提示词示例(请根据实际需求调整描述)
创建一个技能,此技能面向华为云关系型数据库 RDS,提供数据库全场景智能服务,覆盖 RDS 基础智能问答、SQL 语句性能优化、数据库实例日常运维、线上故障定位排查、参数调优、备份恢复指导等能力
2.2.2 苏格拉底式问答,逐维度确认技能边界
🤖 智能体逐维度提问,用户逐一回答:
| 问题 | 用户回答 |
|---|---|
| 目标服务是什么? | 华为云 RDS |
| 支持哪些数据库引擎? | MySQL + PostgreSQL |
| 功能范围? | 全场景:查询 + 运维管理 + 备份恢复 + 诊断分析 |
| 核心场景是什么? | 线上故障排查(聚焦) |
| 执行方式? | CLI 优先,降级 SDK → API |
| 输出形式? | 交互引导式 — 逐步引导排查 |
| 技能命名? | huawei-cloud-rds-troubleshoot |
2.2.3 自动化完成以下阶段
Phase 1 需求分析 → Phase 2 技术调研 → Phase 3 文档生成
→ Phase 4 测试准备 → Phase 5 详细测试 → Phase 6 合规检查
- Phase 2 技术调研:CLI → SDK → API 三级降级,验证 321 个 RDS 命令,修正 13 处命令名映射
- Phase 5 详细测试:38 项检查全部通过(语法/结构/命令/关键词)
- Phase 6 合规检查:15/15 全部通过,生成 24 个文件、160KB
2.2.4 生成技能的目录结构
huawei-cloud-rds-troubleshoot/
├── SKILL.md # 主文档(9.6KB, 220行)
├── references/
│ ├── cli-command-reference.md # CLI 命令完整参考(5.5KB)
│ ├── rds_cli_commands.md # CLI 命令速查表(4.3KB)
│ ├── sdk-examples.md # Python SDK 示例(5.9KB)
│ ├── rest-api-reference.md # REST API 参考(4.7KB)
│ ├── parameter-tuning-guide.md # 参数调优指南(5.9KB)
│ ├── sql-optimization-guide.md # SQL 优化指南(4.4KB)
│ └── troubleshoot/ # 六类故障排查流程
│ ├── decision_tree.md # 排查决策树(2.9KB)
│ ├── check_connection.md # 连接类故障(3.4KB)
│ ├── check_performance.md # 性能类故障(3.7KB)
│ ├── check_storage.md # 存储类故障(3.2KB)
│ ├── check_replication.md # 复制类故障(3.9KB)
│ ├── check_availability.md # 可用性故障(3.9KB)
│ └── check_lock.md # 锁类故障(4.9KB)
├── scripts/
│ ├── diagnose.sh # 一键诊断采集脚本(2.9KB)
│ ├── collect_info.sh # 实例信息采集脚本(3.5KB)
│ └── analyze_slowlog.py # 慢日志聚合分析脚本(6.9KB)
└── templates/
├── health_check_template.md # 健康检查模板(1.6KB)
├── troubleshoot_report_template.md # 故障排查报告模板(1.1KB)
└── param_tuning_template.md # 参数调优模板(3.7KB)
2.3 测试技能
2.3.1 输入提示词
💬 提示词示例(请根据实际需求调整描述)
使用 huawei-cloud-skill-tester 对 huawei-cloud-rds-troubleshoot 技能执行全流程测试
2.3.2 自动化完成九阶段流程
Phase 0 安装验证 → Phase 1 功能提取 → Phase 2 技术调研 → Phase 3 用例生成
→ Phase 4 执行测试 → Phase 5 资源清理 → Phase 6 编排测试
→ Phase 7 端到端流程 → Phase 8 合规检查 → Phase 9 最终报告
首次运行自动发现 2 个问题(缺少 iam-policies.md、缺少 YAML frontmatter),自动修复后重新运行:
| Phase | 结果 |
|---|---|
| 0 安装验证 | ✅ PASS |
| 1 功能提取 | ✅ PASS(29 命令, 24 触发词) |
| 2 技术调研 | ⚠️ PARTIAL(18 自动 + 11 手动) |
| 3 用例生成 | ✅ PASS(52 条用例) |
| 4 执行测试 | ⚠️ 48 通过 / 4 失败(92.3%) |
| 5-9 | ✅ 全部 PASS |
4 个失败用例为脚本路径解析问题,非技能缺陷。
2.4 安全审计技能
2.4.1 输入提示词
💬 提示词示例(请根据实际需求调整描述)
使用 skill-targeted-audit 对 huawei-cloud-rds-troubleshoot 技能执行五重质量门禁审计
2.4.2 自动化完成五重门禁审计
① skillcheck 规范验证 → ② markdownlint 风格检查 → ③ cisco-ai-skill-scanner 安全扫描
→ ④ hwcloud-spec 华为云规范 → ⑤ gitleaks 凭证泄露扫描
首次审计自动发现 9 个问题(3 ERROR + 6 WARNING),自动修复后重新审计:
Gate 1: skillcheck ✅ PASS (0 issues)
Gate 2: markdownlint-cli2 ✅ PASS (0 issues)
Gate 3: cisco-ai-skill-scanner ✅ PASS (0 issues)
Gate 4: hwcloud-spec ✅ PASS (0 issues)
Gate 5: gitleaks ✅ PASS (0 issues)
总检查项: 47 通过: 47 通过率: 100%
三、交付成果
3.1 技能定位
huawei-cloud-rds-troubleshoot 是面向华为云 RDS 的全场景智能运维技能,支持 MySQL + PostgreSQL 双引擎,以线上故障排查为核心场景,采用 CLI 优先、交互引导式的执行方式。
3.2 六大能力域
| 能力域 | 具体功能 | 操作类型 |
|---|---|---|
| 基础智能问答 | 产品概念、规格、引擎版本、存储类型、计费模式 | 只读 |
| SQL 性能优化 | 慢查询日志分析、EXPLAIN 解读、索引建议 | 只读+建议 |
| 实例日常运维 | 状态查询、规格变更、存储扩容、重启、参数修改 | 读写混合 |
| 线上故障排查 | 连接/性能/存储/复制/可用性/锁 六类交互式排查 | 只读为主 |
| 备份恢复指导 | 备份策略、手动备份、恢复到新实例/时间点 | 读写混合 |
| 参数调优 | 参数推荐值、修改影响评估、参数组对比 | 只读+建议 |
3.3 技能产物统计
| 指标 | 数值 |
|---|---|
| 总文件数 | 24 |
| 总大小 | 160KB |
| SKILL.md 行数 | 220 行 |
| CLI 命令覆盖 | 27 个 RDS + 2 个 CES |
| 故障排查流程 | 6 类 |
| 测试用例 | 15 个 |
| 合规检查项 | 15 项(全部通过) |
3.4 目录结构
目录结构与 2.2.4 节 相同,此处不再重复。关键文件统计如下:
| 目录/文件 | 数量 | 总大小 |
|---|---|---|
| SKILL.md | 1 | 9.6KB / 220 行 |
| references/ | 9 个文件 | 约 41KB |
| scripts/ | 3 个脚本 | 约 13KB |
| templates/ | 3 个模板 | 约 6KB |
3.5 使用示例
示例 1:实例连接失败排查
用户:"我的 RDS 连接不上了"
→ 激活 check_connection.md 流程
→ 逐步检查:安全组 → VPC 路由 → 白名单 → 连接数上限
示例 2:CPU 告警排查
用户:"RDS CPU 使用率 90%+,帮忙看看"
→ 激活 check_performance.md 流程
→ 查看监控 → 分析慢 SQL → 检查参数 → 检查锁
示例 3:慢 SQL 优化
用户:"帮我分析 RDS 慢查询"
→ 获取慢查询日志 → 聚合 Top SQL → 提供优化建议
四、仓库提交与发布
代码仓库:https://gitcode.com/developer-skill/huaweicloud-skills
推送后自动扫描机器人完成全量扫描:
4.1 规范扫描结果

4.2 安全扫描结果

4.3 深度分析

4.4 检视报告

管理员审核合入后则正式上线。
五、相关资源
- 点赞
- 收藏
- 关注作者
评论(0)