1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | database-migration-service-expertise-aws-samples-sample-devops-agent-tools(AWS DevOps Agent Tools 子技能) |
| 项目自述名称 | DMS Operational Review — AWS DevOps Agent Skill |
| 作者/维护者 | AWS(GitHub 组织 aws-samples;该子技能提交者为 AWS 内部工程师 Abhimanyu / tabhiman) |
| 来源链接 | https://github.com/aws-samples/sample-devops-agent-tools/tree/main/skills/database-migration-service-expertise |
| 许可证 | Apache-2.0(仓库根 LICENSE 文件明确;来自 GitHub API 交叉核实) |
| GitHub Stars / Forks | 30 / 29(整仓库口径,来自 GitHub API;该仓库内含十余个不同 AWS 服务的技能,不代表本技能自身独立热度) |
| 最新版本 | 1.0.0(CHANGELOG.md 记录初始发布) |
| 安装方式 | 从 GitHub 仓库导入 / 打包为 zip 后上传至 AWS DevOps Agent / 复制到任意兼容 Agent Skills 规范的 skills 目录 |
2. 功能介绍与亮点
该技能面向 AWS Database Migration Service(DMS)复制实例,提供三类核心能力:一是结构化运维审查——按 5 个加权维度(实例健康 25 分、任务健康 25 分、端点安全 20 分、性能 15 分、成本效率 15 分,满分 100)逐项核查并生成带 CRITICAL/HIGH/MEDIUM/LOW/INFO 五级严重度的报告;二是故障诊断——按错误特征(网络/连接、内存资源耗尽、CDC 延迟、数据类型不匹配、表级失败、鉴权、SSL/证书、静默失败)分类路由到对应的排查路径;三是迁移割接指导——覆盖割接前检查清单(T-7 至 T-1 天)、割接执行八步骤、回滚方案与割接后清理,是同仓库姊妹技能中目前唯一覆盖“迁移割接”这一环节的技能。
技术设计上有三点值得注意:① 版本生命周期追踪——独立参考文档记录 DMS 引擎版本的弃用节点与已知缺陷,排查故障时的第一步固定是版本核对;② 只读边界写死在 IAM 权限层——README 明确列出完整 IAM 动作清单(dms:Describe*、dms:List*、cloudwatch:GetMetricStatistics、logs:FilterLogEvents、health:DescribeEvents 等),全部为只读动作,不含任何变更集群状态的写权限;③ 自带正式评测框架——evals/ 目录含 10 个功能测试用例与 6 个触发查询,官方 Agent Skill Eval 跑分总分 0.95(Grade A,其中规范审计维度满分 100/Grade A,功能维度 0.88/Grade B)。最近一次针对该技能目录的实质性提交在 2026-07-29(约两周前)。
3. 适用场景
固定分类:DevOps 与基础设施
适用于已在生产环境运行 AWS DMS 复制实例的运维/SRE 团队与数据库迁移工程师:定期的 DMS 运维就绪评审、新迁移任务上线前的最佳实践核查、“CDC 延迟为什么突然升高”“任务为什么静默停止”这类即席故障排查,以及数据库迁移割接前后的检查清单执行。对同时管理多条迁移链路、需要在割接窗口内快速做健康判断的团队尤其实用。
4. 跨 Agent 兼容性
该技能是标准 SKILL.md + YAML front matter 格式,遵循开放的 Agent Skills 规范(agentskills.io),本身不含平台专属二进制或脚本依赖(README 明确声明打包上传时不允许携带 scripts/ 目录)。
- Claude Code:⚠️ 需适配。可直接复制到
~/.claude/skills/使用,但正文的数据采集统一走 AWS DevOps Agent 的原生 API 调用能力,需自备等效的 AWS 只读调用方式(如 AWS CLI 或对应 MCP 服务器)。 - Codex:⚠️ 需适配,理由同上——技能本身面向 AWS DevOps Agent 这一独立产品编写,非 Codex 原生技能,但格式兼容。
- OpenClaw:❓ 未验证,抓取材料中未见相关证据。
- Hermes Agent:❓ 未验证,抓取材料中未见相关证据。
5. 推荐理由
由 AWS 官方团队维护,把 DMS 运维审查、故障诊断与迁移割接三个环节整合进一套结构化流程,权限清单精确到每个只读 API 动作、不含任何写操作,并自带正式评测框架验证功能正确性(Grade A)。对需要频繁做迁移割接判断、又缺乏专职 DMS 专家的团队,能把容易出错的“割接是否安全”判断固化为可复用的检查清单。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8 | AWS 官方 samples 组织出品,属第一方发布;所属 AWS DevOps Agent 产品已于 2026 年 3 月正式 GA 并获行业媒体报道。仓库创建约两个半月,30 Star/29 Fork 绝对值尚不高,本技能自身暂无独立第三方讨论 |
| 可用性 | 8 | SKILL.md、README、3 份参考文档(best practices/validation checklist/version reference,合计约 8 万字节)、正式评测框架一应俱全,前置 IAM 权限清单精确到每个 API 动作且全部为标准 DMS/CloudWatch 只读权限(无需 AWS Business Support 等额外支持计划);最近一次实质提交在 2026-07-29,仓库整体最近一次提交在 2026-08-10(约一天前),维护活跃 |
| 安全性 | 9 | README 与 SKILL.md 双重列出完整 IAM 权限清单,全部为 Describe/List/Get/FilterLogEvents 类只读动作,不含任何变更 DMS 实例、任务或端点状态的写权限;License 清晰(Apache-2.0);作者为 AWS 官方组织具名工程师 |
综合 = 三项均值 = 8.33
安全检查清单: ① Shell 命令/权限范围——仅只读 API 调用,无写操作; ② 联网外发——仅与用户自有 AWS API 通信,无第三方外发; ③ 凭据方式——依赖用户已配置的 AWS IAM 角色权限,非明文 API Key; ④ 可疑指令——未发现,全部为标准诊断步骤与报告生成说明; ⑤ 作者信誉——AWS 官方组织,提交者为具名内部工程师; ⑥ License——Apache-2.0,明确; ⑦ 维护时间——最近一次改动在 2026-07-29,距今约两周,处于活跃维护窗口内。
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| rds-operation-review(同仓库姊妹技能) | 对 RDS/Aurora 数据库做只读运维评审 | 审计对象是数据库实例本身的健康状态,不覆盖跨库迁移过程;不含割接前后检查清单 |
| msk-operations(同仓库姊妹技能) | 对 MSK Kafka 集群做健康审查与故障诊断 | 审计对象是消息队列而非数据迁移链路,方法论一致但服务场景完全不同 |
| support-cases(同仓库姊妹技能) | 检索并分析已提交的 AWS Support 案例 | 定位是“查历史支持记录”而非“主动做迁移健康评估”,且要求 AWS Business Support 及以上支持计划 |
8. 用户评价
该技能所属仓库与其自身在第三方平台尚无具名用户评价。其所服务的 AWS DevOps Agent 产品已于 2026 年 3 月正式 GA,获得 InfoQ 等行业媒体报道,预览期数据显示可将平均修复时间降低达 75%;但这些评价针对产品整体,未见专门提及本技能。
9. 其他补充
技能自带 evals/ 目录,含 10 个功能评测用例与 6 个触发查询、完整评测报告(report.json)。官方 Agent Skill Eval 总分 0.95(Grade A):规范审计维度满分 100(Grade A,0 项 critical/warning),功能维度 0.88(Grade B),成本效益评测显示带技能执行相较不带技能可同时提升输出质量并降低约 9% 的 token 成本(PARETO_BETTER)。
10. 安装使用方式
- AWS DevOps Agent 官方渠道:在 Agent Space 的 Operator Web App 中,进入 Skills 页面,选择“Add skill” → “Upload skill”,上传按官方规则打包的 zip(排除
evals/、.skilleval.yaml、README.md、CHANGELOG.md,限 6MB)。 - zip 上传:克隆仓库后进入
skills/目录,按 README 给出的 zip 命令打包database-migration-service-expertise/目录。 - 手动复制(其他兼容 Agent Skills 规范的工具):克隆仓库后将该目录整体复制到目标 agent 的 skills 目录(如
~/.claude/skills/、~/.codex/skills/)。 - 前置条件:需具备目标 AWS 账号内 DMS(
dms:Describe*、dms:List*、dms:TestConnection)、CloudWatch、CloudWatch Logs 与 EC2 只读描述类权限,dms:TestConnection需通过仓库提供的 CloudFormation 模板额外启用;DMS 任务需已开启 CloudWatch Logs 记录,否则故障诊断能力受限。 - 触发方式:安装后以自然语言请求如“review my DMS environment”、“troubleshoot CDC latency on task oracle-to-aurora-cdc”、“help me plan a migration cutover”即可触发,无需显式提及技能名。
11. 注意事项
- 该仓库定位为 AWS 官方“示例代码”,README 明确标注“非直接用于生产环境,需额外审查与测试”,所有涉及配置变更(版本升级、任务设置修改、实例调整)的建议均要求先在非生产环境验证。
- 版本为 1.0.0 初始发布,尚无迭代记录,可关注后续版本是否有功能补强。
- 部分数据采集(AWS Health 事件查询)依赖 AWS Health API,其账号级事件的完整可见性通常需要 Business 及以上支持计划,但该项在整体流程中为辅助信息、非核心功能的前置条件。
- 完整体验依赖 AWS DevOps Agent 产品或自行搭建等效的 AWS 工具调用能力;同仓库内其他技能(如 AWS Health 事件调查、Support 案例检索)额外要求 AWS Business Support 及以上支持计划,安装同仓库其他技能前需留意各自的 Prerequisites 章节。