AI DevSpace智能体落地实践:一站式 Skill 自动化创建、测试与安全审计
AI DevSpace智能体落地实践:一站式 Skill 自动化创建、测试与安全审计
一、概述
1.1 案例介绍
本案例以华为云AI开发者空间为底座,依托AI Shell自然语言交互与云原生技能插件生态,打造「构建→验证→审计」三件套自动化流水线。以RDS全场景智能运维Skill为实操载体,开发者通过自然语言对话,一站式完成Skill开发、云资源操作与安全合规校验,实现从手工编码到标准化、工程化Skill资产生产的范式升级。
案例技术选型:
-
AI DevSpace :AI 开发者空间是华为云推出的新一代 AI 驱动云端开发平台。它将大模型能力深度融入开发全流程,让开发者通过自然语言对话即可完成代码编写、环境配置、资源管理与应用部署,彻底重构传统开发体验。
-
华为云Skills库:华为云官方Agent技能平台,让AI Agent 通过自然语言安全高效地管理云资源。
-
(1)技能构建器 huawei-cloud-skill-creator:内置六阶段强制流水线:苏格拉底式需求访谈→CLI/SDK/API 三级接口调研→全套目录文档自动生成→测试用例预制→命令语法校验→平台规范自检,一键输出合规技能资产包。
-
(2)自动化验证器 huawei-cloud-skill-tester:采用三轨九阶段分层测试体系,覆盖单元、集成、全流程三层校验,自动生成业务测试用例,补齐构建器多技能兼容、文件引用场景校验盲区。
-
(3)安全审计器 huawei-cloud-skill-audit:五层安全质量门禁联动扫描,覆盖平台规范、文档格式、AI 注入风险、华为云标准、密钥泄露五大检查项,拦截硬编码凭证、命令注入等上线高危隐患。
1.2 核心价值
- 开发侧:脚手架搭建时间节省 80%,需求零遗漏、命令 100% 校验,无需人工记忆 24 项开发规范;
- 运维侧:全量自动化测试覆盖,安全左移,800 + 密钥格式、AI 注入风险前置拦截;
- 用户侧:技能可信、安全、结构统一,CLI 故障自动降级 SDK/API,全流程可追溯审计。
1.3 案例流程

说明:
- 开发者登录使用华为云账号登录AI 开发者空间
- 从华为云Skills官网下载安装creator、tester、audit三个技能;
- 使用AI Shell智能体按需创建技能、测试技能、安全审核技能;
- 通过自然语言将产生的技能推送到GitCode平台。
二、环境准备
- 登录AI DevSpace,安装技能三件套技能(以下二选一即可)。
方式1:界面搜索安装技能
- huawei-cloud-skill-creator
- huawei-cloud-skill-tester
- huawei-cloud-skill-audit

方式2:通过CLI 安装
可直接对话智能体,在对话框中输入
# ① 安装技能创建器
npx skills add https://gitcode.com/huaweicloud/huaweicloud-skills.git --skill huawei-cloud-skill-creator -y
# ② 安装技能测试框架
npx skills add https://gitcode.com/huaweicloud/huaweicloud-skills.git --skill huawei-cloud-skill-tester -y
# ③ 安装安全审计技能
npx skills add https://gitcode.com/huaweicloud/huaweicloud-skills.git --skill huawei-cloud-skill-audit -y
三、技能创建&测试&审核
3.1 自然语言交互创建技能
- 在智能体对话框中输入提示词,(示例,请按实际需求调整):
面向华为云 RDS 开发智能技能,提供全场景数据库智能能力:知识问答、SQL 调优分析、运维指引、故障排查、参数优化

- 智能体将依次执行以下操作:
步骤1:需求分析—交互式逐维度明晰需求;
步骤2:技术调研(CLI→SDK→API 三级回退)—全自动;
步骤3:技能文档生成—全自动;
步骤4:调测验证
步骤5:合规检查

3.2 技能测试
- 在智能体对话框中输入测试提示词:
使用huawei-cloud-skill-tester对此技能进行全流程测试

3.3 技能安全审核
- 在智能体对话框中输入安全审核提示词:
使用huawei-cloud-skill-audit对此技能进行全流程测试

3.4 提交技能到GitCode代码仓
- 在智能体对话框中输入代码提交提示词,将技能推送到自己的GitCode代码仓:
将技能推送到GitCode,代码仓地址为:https://gitcode.com/xxx
备注:以上代码仓地址https://gitcode.com/xxx替换成自己的GitCode代码仓

完成链接或扫码授权,在智能体对话框输入**“确认”**,则会自动完成技能包推送

四、问题&建议反馈
能体内置VOD反馈通道。实操遇故障或优化建议,可通过智能体完成问题研判并提交VOD工单,我方将及时跟进处理。
- 智能体对话框输入提示词,示例仅供参考,按需调整:
在使用huawei-cloud-skill-audit过程中存在"Python 3.9 不支持 X | None 语法(3.10+ 才有)"问题,请提交VOD

五、案例总结
本案例是将 Agent Skill 开发从依赖个体经验的离散行为,重构为质量与安全内建于工具链的工程流水线。其方法论由三层递进构成:
- 边界可信化:以结构化问答收敛需求边界,以 CLI→SDK→API 三级调研对命令可用性做客观验证,从源头消除 AI 幻觉导致的命令失真;
- 质量可验证化:以独立于构建过程的自动化流水线对技能做功能回归,探测构建环节自身无法覆盖的盲区;
- 安全可审计化:以多重门禁(规范、AI 安全、凭证泄露等)构成纵深防御,覆盖单一工具的检测盲区。
三层递进形成「可信 → 正确 → 安全」的完整质量闭环,且每层均有独立工具支撑,而非依赖人工检查。
当技能生产进入规模化阶段,本案例回答了如何以工程化手段保证每个产出的可信、安全与一致 —— 通过流水线将质量与安全前置内建,而非依赖个体能力,为 Agent 生态从 “功能可用” 迈向 “工程可信” 提供范式参考。
更多Skills请访问华为云 Skills 官网
- 点赞
- 收藏
- 关注作者
评论(0)