1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | msk-operations-aws-samples-sample-devops-agent-tools(AWS DevOps Agent Tools 子技能) |
| 项目自述名称 | MSK Operations — AWS DevOps Agent Skill |
| 作者/维护者 | AWS(GitHub 组织 aws-samples;该子技能提交者为 AWS 内部工程师 kjjanaki) |
| 来源链接 | https://github.com/aws-samples/sample-devops-agent-tools/tree/main/skills/msk-operations |
| 许可证 | Apache-2.0(仓库根 LICENSE 文件明确;来自 GitHub API 交叉核实) |
| GitHub Stars / Forks | 30 / 29(整仓库口径,来自 GitHub API;该仓库内含十余个不同 AWS 服务的技能,不代表本技能自身独立热度) |
| 最新版本 | 1.0.2(CHANGELOG.md 记录三次迭代) |
| 安装方式 | 从 GitHub 仓库导入 / 打包为 zip 后上传至 AWS DevOps Agent / 复制到任意兼容 Agent Skills 规范的 skills 目录 |
2. 功能介绍与亮点
该技能面向 Amazon MSK(Managed Streaming for Apache Kafka)Provisioned 集群,覆盖 Standard 与 Express 两种 Broker 类型,提供两类核心能力:一是结构化运维审查——按 7 个维度(集群配置、安全、日志监控、分区健康、计算健康、网络健康、存储健康)逐项核查并生成带 CRITICAL/HIGH/MEDIUM/LOW/INFO 五级严重度的报告;二是即席故障诊断——针对高 CPU、生产/消费延迟、消费者组延迟、磁盘将满、TrafficShaping 限流、broker 意外重启等常见症状给出排查路径。
技术设计上有三点值得注意:① Standard/Express 双形态的系统性区分——两种 Broker 类型在存储管理(客户自管 EBS vs 全托管)、副本因子、可观测指标(如 Express 不产生 UnderReplicatedPartitions)上差异很大,技能在几乎每个诊断步骤都显式标注两者的不同处理路径,避免把 Standard 的经验错误套用到 Express;② 把常见误诊模式写成“Critical Warnings”前置——如“linger.ms=0 是 MSK 高 CPU 的头号成因,排查前必须先查客户端批处理配置而非直接建议扩容““EBS 吞吐量瓶颈在 Kafka 自身指标中不可见,必须交叉核对 EBS 卷指标”;③ 只读边界写死在指令层——文件开篇即声明“本技能只读”,所有会改变集群状态的命令(扩容存储、创建配置、重启 broker、分区重分配)一律作为“给运维人员复核后自行执行的建议”呈现,不得由 agent 直接执行或暗示会执行。技能自带 evals/ 目录含正式评测用例,.skilleval.yaml 记录官方 Agent Skill Eval 跑分(Grade B,0.82)。最近一次针对该技能目录的实质性提交在 2026-07-29(约两周前)。
3. 适用场景
固定分类:DevOps 与基础设施
适用于已在生产环境运行 Amazon MSK Provisioned 集群的运维/SRE 团队:定期的 MSK 运维就绪评审、新集群上线前的最佳实践核查、“我的 Kafka 集群为什么延迟高/为什么消费者组积压”这类即席故障排查、以及 CloudWatch 告警覆盖度盘点。对同时管理多个 MSK 集群、需要用统一标准快速区分 Standard/Express 差异化处理路径的团队尤其实用。
4. 跨 Agent 兼容性
该技能是标准 SKILL.md + YAML front matter 格式,遵循开放的 Agent Skills 规范(agentskills.io),本身不含平台专属二进制或脚本依赖(README 明确声明打包上传时不允许携带 scripts/ 目录)。
- Claude Code:⚠️ 需适配。可直接复制到
~/.claude/skills/使用,但正文的数据采集统一走 AWS DevOps Agent 的原生 API 调用能力,需自备等效的 AWS 只读调用方式(如 AWS CLI 或对应 MCP 服务器)。 - Codex:⚠️ 需适配,理由同上——技能本身面向 AWS DevOps Agent 这一独立产品编写,非 Codex 原生技能,但格式兼容。
- OpenClaw:❓ 未验证,抓取材料中未见相关证据。
- Hermes Agent:❓ 未验证,抓取材料中未见相关证据。
5. 推荐理由
由 AWS 官方团队维护,把 MSK Standard/Express 两种 Broker 形态下容易混淆甚至误诊的运维知识(如“先查客户端批处理配置再决定是否扩容”“Express 不产生 URP 指标需换用其他信号”)固化进结构化审查与故障诊断流程,并显式禁止 agent 执行任何会改变集群状态的命令——对同时管理多个 MSK 集群、缺乏专职 Kafka 专家的团队价值明确。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8 | AWS 官方 samples 组织出品,Amazon MSK 是 AWS 自有的核心消息队列服务,属第一方发布;所属 AWS DevOps Agent 产品已于 2026 年 3 月正式 GA 并获行业媒体报道。仓库创建约两个半月,30 Star/29 Fork 绝对值尚不高,本技能自身暂无独立第三方讨论 |
| 可用性 | 7 | SKILL.md、README、6 份分主题参考文档、正式评测框架一应俱全,前置 IAM 权限清单精确到每个 API 动作;最近一次实质提交在 2026-07-29,维护活跃度处于同仓库最新之列。但完整使用需接入 AWS DevOps Agent 产品或自行配置等效工具调用能力,且服务对象仅限已部署 MSK(Kafka)的团队,受众比 RDS/S3 等更基础的服务窄 |
| 安全性 | 9 | README 与 SKILL.md 双重声明“本技能只读”,所有可能变更集群状态的命令均被明确标注为“仅供运维人员复核后自行执行”,正文反复提醒 agent 不得执行、不得暗示会执行;License 清晰(Apache-2.0);作者为 AWS 官方组织具名工程师 |
综合 = 三项均值 = 8.0
安全检查清单: ① Shell 命令/权限范围——仅只读 API 调用(Describe/List/Get 类),涉及的写操作(如扩容存储、创建配置)均只作为文本建议输出,不由 agent 执行; ② 联网外发——仅与用户自有 AWS API 通信,无第三方外发; ③ 凭据方式——依赖用户已配置的 AWS IAM 角色权限,非明文 API Key; ④ 可疑指令——未发现,全部为标准诊断步骤与报告生成说明; ⑤ 作者信誉——AWS 官方组织,提交者为具名内部工程师; ⑥ License——Apache-2.0,明确; ⑦ 维护时间——最近一次改动在 2026-07-29,距今约两周,处于活跃维护窗口内。
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| eks-operation-review(同仓库姊妹技能) | 对 Amazon EKS 集群做 12 维度最佳实践健康审查 | 同属 AWS DevOps Agent Tools 体系、方法论一致,但审计对象是 Kubernetes 集群而非消息队列,不涉及 Broker 类型区分、消费者组延迟等 Kafka 特有诊断 |
| rds-operation-review / storage-s3-resiliency-expertise(同仓库姊妹技能) | 分别对 RDS/Aurora 数据库与 S3 存储桶做只读运维评审 | 审计对象是关系型数据库/对象存储而非消息队列;不涉及 CloudWatch AWS/Kafka 命名空间指标、消费者滞后诊断、Standard/Express 双形态区分 |
| kafka-streams-programming-confluentinc-agent-skills | 面向 Kafka Streams 应用的开发辅助技能 | 定位是“写 Kafka 客户端代码”的开发态场景(编写 producer/consumer/streams 应用逻辑),而非对已部署集群做运维审查与故障诊断;服务对象是应用开发者而非运维/SRE |
8. 用户评价
该技能所属仓库与其自身在第三方平台尚无具名用户评价。其所服务的 AWS DevOps Agent 产品已于 2026 年 3 月正式 GA,获得 InfoQ 等行业媒体报道,预览期数据显示可将平均修复时间降低达 75%;但这些评价针对产品整体,未见专门提及本技能。
9. 其他补充
技能附带 6 份 references/ 参考文档(性能故障排查、消费者延迟排查、存储管理、监控告警、维护操作、客户端配置),把详细排查步骤从主指令中拆分维护;另附 evals/ 目录(含 evals.json、eval_queries.json、跑分报告)用于离线评测触发准确率与功能正确性,是同仓库中少数已实际提交官方 Agent Skill Eval 跑分结果(Grade B,0.82)的技能之一。
10. 安装使用方式
- AWS DevOps Agent 官方渠道:在 Agent Space 的 Operator Web App 中,进入 Skills 页面,选择“Add skill” → “Upload skill”,上传按官方规则打包的 zip(排除
evals/、.skilleval.yaml、README.md、CHANGELOG.md,限 6MB)。 - zip 上传:克隆仓库后进入
skills/目录,按 README 给出的 zip 命令打包msk-operations/目录。 - 手动复制(其他兼容 Agent Skills 规范的工具):克隆仓库后将该目录整体复制到目标 agent 的 skills 目录(如
~/.claude/skills/、~/.codex/skills/)。 - 前置条件:需具备目标 AWS 账号内 MSK(
kafka:DescribeClusterV2、ListClustersV2、ListNodes、GetBootstrapBrokers等)与 CloudWatch(GetMetricData、DescribeAlarms等)的只读 API 访问权限,完整 IAM 权限清单见 README;其中kafka:GetBootstrapBrokers需额外通过仓库提供的 CloudFormation 模板启用。 - 触发方式:安装后以自然语言请求如“run an MSK operational review on cluster prod-orders”、“my MSK cluster is showing high produce latency, what should I check”即可触发,无需显式提及技能名。
11. 注意事项
- 该仓库定位为 AWS 官方“示例代码”,README 明确建议生产环境部署前先在非生产环境测试,并按自身组织的安全策略复核 IAM 权限配置。
- 仅覆盖 MSK Provisioned(Standard/Express),明确不覆盖 MSK Connect、MSK Serverless、MSK Replicator;也不提供 Kafka 数据面可见性(无法读取 topic 内容或运行
kafka-consumer-groups.sh),全部诊断基于 AWS 控制面 API 与 CloudWatch 指标。 - 部分检查项(线程池空闲率、EBS I/O 队列深度、IAM 连接数等)需要集群启用
PER_BROKER及以上监控级别,DEFAULT级别下这些维度会被明确标注为受限或跳过而非静默省略。 - 完整体验依赖 AWS DevOps Agent 产品或自行搭建等效的 AWS 工具调用能力;同仓库内其他技能(如 AWS Health 事件调查、Support 案例检索)额外要求 AWS Business Support 及以上支持计划,安装同仓库其他技能前需留意各自的 Prerequisites 章节。