SkillsScout
DEVOPS-INFRA / DevOps 与基础设施

msk-operations-aws-samples-sample-devops-agent-tools

收录日期 2026-08-11·来源仓库 ↗
受欢迎程度
8
可用程度与相关性
7
安全性
9
8.0SCOUT SCORE

1. 基本信息

项目 内容
名称 msk-operations-aws-samples-sample-devops-agent-tools(AWS DevOps Agent Tools 子技能)
项目自述名称 MSK Operations — AWS DevOps Agent Skill
作者/维护者 AWS(GitHub 组织 aws-samples;该子技能提交者为 AWS 内部工程师 kjjanaki)
来源链接 https://github.com/aws-samples/sample-devops-agent-tools/tree/main/skills/msk-operations
许可证 Apache-2.0(仓库根 LICENSE 文件明确;来自 GitHub API 交叉核实)
GitHub Stars / Forks 30 / 29(整仓库口径,来自 GitHub API;该仓库内含十余个不同 AWS 服务的技能,不代表本技能自身独立热度)
最新版本 1.0.2(CHANGELOG.md 记录三次迭代)
安装方式 从 GitHub 仓库导入 / 打包为 zip 后上传至 AWS DevOps Agent / 复制到任意兼容 Agent Skills 规范的 skills 目录

2. 功能介绍与亮点

该技能面向 Amazon MSK(Managed Streaming for Apache Kafka)Provisioned 集群,覆盖 Standard 与 Express 两种 Broker 类型,提供两类核心能力:一是结构化运维审查——按 7 个维度(集群配置、安全、日志监控、分区健康、计算健康、网络健康、存储健康)逐项核查并生成带 CRITICAL/HIGH/MEDIUM/LOW/INFO 五级严重度的报告;二是即席故障诊断——针对高 CPU、生产/消费延迟、消费者组延迟、磁盘将满、TrafficShaping 限流、broker 意外重启等常见症状给出排查路径。

技术设计上有三点值得注意:① Standard/Express 双形态的系统性区分——两种 Broker 类型在存储管理(客户自管 EBS vs 全托管)、副本因子、可观测指标(如 Express 不产生 UnderReplicatedPartitions)上差异很大,技能在几乎每个诊断步骤都显式标注两者的不同处理路径,避免把 Standard 的经验错误套用到 Express;② 把常见误诊模式写成“Critical Warnings”前置——如“linger.ms=0 是 MSK 高 CPU 的头号成因,排查前必须先查客户端批处理配置而非直接建议扩容““EBS 吞吐量瓶颈在 Kafka 自身指标中不可见,必须交叉核对 EBS 卷指标”;③ 只读边界写死在指令层——文件开篇即声明“本技能只读”,所有会改变集群状态的命令(扩容存储、创建配置、重启 broker、分区重分配)一律作为“给运维人员复核后自行执行的建议”呈现,不得由 agent 直接执行或暗示会执行。技能自带 evals/ 目录含正式评测用例,.skilleval.yaml 记录官方 Agent Skill Eval 跑分(Grade B,0.82)。最近一次针对该技能目录的实质性提交在 2026-07-29(约两周前)。

3. 适用场景

固定分类:DevOps 与基础设施

适用于已在生产环境运行 Amazon MSK Provisioned 集群的运维/SRE 团队:定期的 MSK 运维就绪评审、新集群上线前的最佳实践核查、“我的 Kafka 集群为什么延迟高/为什么消费者组积压”这类即席故障排查、以及 CloudWatch 告警覆盖度盘点。对同时管理多个 MSK 集群、需要用统一标准快速区分 Standard/Express 差异化处理路径的团队尤其实用。

4. 跨 Agent 兼容性

该技能是标准 SKILL.md + YAML front matter 格式,遵循开放的 Agent Skills 规范(agentskills.io),本身不含平台专属二进制或脚本依赖(README 明确声明打包上传时不允许携带 scripts/ 目录)。

5. 推荐理由

由 AWS 官方团队维护,把 MSK Standard/Express 两种 Broker 形态下容易混淆甚至误诊的运维知识(如“先查客户端批处理配置再决定是否扩容”“Express 不产生 URP 指标需换用其他信号”)固化进结构化审查与故障诊断流程,并显式禁止 agent 执行任何会改变集群状态的命令——对同时管理多个 MSK 集群、缺乏专职 Kafka 专家的团队价值明确。

6. 评分

维度 分数 说明
受欢迎程度 8 AWS 官方 samples 组织出品,Amazon MSK 是 AWS 自有的核心消息队列服务,属第一方发布;所属 AWS DevOps Agent 产品已于 2026 年 3 月正式 GA 并获行业媒体报道。仓库创建约两个半月,30 Star/29 Fork 绝对值尚不高,本技能自身暂无独立第三方讨论
可用性 7 SKILL.md、README、6 份分主题参考文档、正式评测框架一应俱全,前置 IAM 权限清单精确到每个 API 动作;最近一次实质提交在 2026-07-29,维护活跃度处于同仓库最新之列。但完整使用需接入 AWS DevOps Agent 产品或自行配置等效工具调用能力,且服务对象仅限已部署 MSK(Kafka)的团队,受众比 RDS/S3 等更基础的服务窄
安全性 9 README 与 SKILL.md 双重声明“本技能只读”,所有可能变更集群状态的命令均被明确标注为“仅供运维人员复核后自行执行”,正文反复提醒 agent 不得执行、不得暗示会执行;License 清晰(Apache-2.0);作者为 AWS 官方组织具名工程师

综合 = 三项均值 = 8.0

安全检查清单: ① Shell 命令/权限范围——仅只读 API 调用(Describe/List/Get 类),涉及的写操作(如扩容存储、创建配置)均只作为文本建议输出,不由 agent 执行; ② 联网外发——仅与用户自有 AWS API 通信,无第三方外发; ③ 凭据方式——依赖用户已配置的 AWS IAM 角色权限,非明文 API Key; ④ 可疑指令——未发现,全部为标准诊断步骤与报告生成说明; ⑤ 作者信誉——AWS 官方组织,提交者为具名内部工程师; ⑥ License——Apache-2.0,明确; ⑦ 维护时间——最近一次改动在 2026-07-29,距今约两周,处于活跃维护窗口内。

7. 跟同类 Skills 相比的优势

项目 定位 与本技能的差异
eks-operation-review(同仓库姊妹技能) 对 Amazon EKS 集群做 12 维度最佳实践健康审查 同属 AWS DevOps Agent Tools 体系、方法论一致,但审计对象是 Kubernetes 集群而非消息队列,不涉及 Broker 类型区分、消费者组延迟等 Kafka 特有诊断
rds-operation-review / storage-s3-resiliency-expertise(同仓库姊妹技能) 分别对 RDS/Aurora 数据库与 S3 存储桶做只读运维评审 审计对象是关系型数据库/对象存储而非消息队列;不涉及 CloudWatch AWS/Kafka 命名空间指标、消费者滞后诊断、Standard/Express 双形态区分
kafka-streams-programming-confluentinc-agent-skills 面向 Kafka Streams 应用的开发辅助技能 定位是“写 Kafka 客户端代码”的开发态场景(编写 producer/consumer/streams 应用逻辑),而非对已部署集群做运维审查与故障诊断;服务对象是应用开发者而非运维/SRE

8. 用户评价

该技能所属仓库与其自身在第三方平台尚无具名用户评价。其所服务的 AWS DevOps Agent 产品已于 2026 年 3 月正式 GA,获得 InfoQ 等行业媒体报道,预览期数据显示可将平均修复时间降低达 75%;但这些评价针对产品整体,未见专门提及本技能。

9. 其他补充

技能附带 6 份 references/ 参考文档(性能故障排查、消费者延迟排查、存储管理、监控告警、维护操作、客户端配置),把详细排查步骤从主指令中拆分维护;另附 evals/ 目录(含 evals.jsoneval_queries.json、跑分报告)用于离线评测触发准确率与功能正确性,是同仓库中少数已实际提交官方 Agent Skill Eval 跑分结果(Grade B,0.82)的技能之一。

10. 安装使用方式

11. 注意事项