1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | rds-operation-review-aws-samples-sample-devops-agent-tools(AWS DevOps Agent Tools 子技能) |
| 项目自述名称 | RDS Operation Review Skill |
| 作者/维护者 | AWS(GitHub 组织 aws-samples;该子技能提交者为 AWS 内部工程师 yakiratz-aws) |
| 来源链接 | https://github.com/aws-samples/sample-devops-agent-tools/tree/main/skills/rds-operation-review |
| 许可证 | Apache-2.0(仓库根 LICENSE 文件明确;来自 GitHub API 交叉核实) |
| GitHub Stars / Forks | 30 / 29(整仓库口径,来自 GitHub API;该仓库内含十余个不同 AWS 服务的技能,不代表本技能自身独立热度) |
| 最新版本 | 1.0.0(SKILL.md 元数据标注,无独立 CHANGELOG) |
| 安装方式 | 从 GitHub 仓库导入 / 打包为 zip 后手动上传 / 复制到任意兼容 Agent Skills 规范的 skills 目录 |
2. 功能介绍与亮点
该技能对 Amazon RDS 实例与 Aurora 集群做结构化的只读运维体检,对齐 AWS Well-Architected Framework 的五大支柱(安全、可靠性、性能、成本优化、卓越运营),并按 RDS/Aurora 官方最佳实践指南逐项核查。技能会依次采集实例配置、参数组、安全组、快照与备份策略、7 天 CloudWatch 指标、日志错误模式、14 天事件历史、以及 Cost Explorer 成本数据,最终为每个数据库资源生成一份独立报告,每条发现都标注 CRITICAL/HIGH/MEDIUM/LOW/INFO 五级严重度与具体修复建议。
技术设计上有三点值得注意:① 数据来源单一且明确——全程只调用 RDS、Aurora、CloudWatch、CloudWatch Logs、EC2、KMS、Cost Explorer 等原生 AWS 只读 API,不依赖 Kubernetes/EKS 相关工具,也不需要额外的 MCP 服务器;② 引擎专项知识沉淀——针对 MySQL/MariaDB、PostgreSQL、Oracle、SQL Server、Aurora 分别给出专属检查点(如 PostgreSQL 的 autovacuum、SQL Server 的 tempdb 文件数),并单独记录一批“API 使用陷阱”(如 DescribeEvents 的 Duration 参数单位是分钟)供 agent 直接复用;③ 成本估算做了免责标注——单数据库月度成本按 vCPU/存储权重从账户总账单比例拆分,报告中明确标注“estimated”徽章,不假冒精确账单。技能自带 evals/ 目录用于离线评测触发准确率,工程严谨度与同仓库姊妹技能一致。最近一次针对该技能目录的实质性提交在 2026-06-07。
3. 适用场景
固定分类:DevOps 与基础设施
适用于已在生产环境运行 Amazon RDS 或 Aurora 的运维/SRE/DBA 团队:定期的运维就绪评审(ORR)、新数据库上线前的基线核查、“我的 RDS 实例安全吗”这类即席问答、以及需要按 Well-Architected 五支柱统一口径批量审查多个数据库实例的场景。对没有专职 DBA、需要用标准化清单快速定位数据库配置风险与成本浪费点的团队尤其实用。
4. 跨 Agent 兼容性
该技能是标准 SKILL.md + YAML front matter 格式,遵循开放的 Agent Skills 规范(agentskills.io),本身不含平台专属二进制或脚本依赖。
- Claude Code:⚠️ 需适配。可直接复制到
~/.claude/skills/使用,但正文的数据采集统一走 AWS DevOps Agent 的原生 API 调用能力,需自备等效的 AWS 只读调用方式(如 AWS CLI 或对应 MCP 服务器)。 - Codex:⚠️ 需适配,理由同上——技能本身面向 AWS DevOps Agent 这一独立产品编写,非 Codex 原生技能,但格式兼容。
- OpenClaw:❓ 未验证,抓取材料中未见相关证据。
- Hermes Agent:❓ 未验证,抓取材料中未见相关证据。
5. 推荐理由
由 AWS 官方团队维护,把原本依赖资深 DBA 经验的 RDS/Aurora 运维就绪评审自动化为一次对话即可触发的结构化报告,覆盖安全、可靠性、性能、成本、卓越运营五大支柱,并针对五种主流数据库引擎给出专属检查点与已知 API 陷阱——对没有专职 DBA、又要规模化管理多个数据库实例的团队价值明确。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8 | AWS 官方 samples 组织出品,RDS/Aurora 是 AWS 自有的核心数据库服务,属第一方发布;所属 AWS DevOps Agent 产品已于 2026 年 3 月正式 GA 并获行业媒体报道。仓库创建约两个半月,30 Star/29 Fork 绝对值尚不高,本技能自身暂无独立第三方讨论 |
| 可用性 | 8 | SKILL.md 与 README 文档完整、含前置条件清单与故障排查要点;所需 IAM 权限均为只读且多数已被托管策略覆盖,不像同仓库部分技能那样额外要求付费支持计划;安装需打包 zip 上传或手动复制,非一条命令直达;最近一次实质提交为 2026-06-07,在近 3 个月窗口内 |
| 安全性 | 9 | README 明确声明“完全只读模式:从不调用 Modify*、Reboot*、Restore*、Create* 或 Delete* 类 RDS API”;License 清晰(Apache-2.0);作者为 AWS 官方组织具名工程师 |
综合 = 三项均值 = 8.33
安全检查清单: ① Shell 命令/权限范围——仅只读 API 调用(Describe/List/Get 类),无写入删除; ② 联网外发——仅与用户自有 AWS API 通信,无第三方外发; ③ 凭据方式——依赖用户已配置的 AWS IAM 角色权限,非明文 API Key; ④ 可疑指令——未发现,全部为标准配置核查与报告生成说明; ⑤ 作者信誉——AWS 官方组织,提交者为具名内部工程师; ⑥ License——Apache-2.0,明确; ⑦ 维护时间——最近一次改动在 2026-06-07,距今约两个月,处于活跃维护窗口内。
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| eks-operation-review(同仓库姊妹技能) | 对 Amazon EKS 集群做 12 维度最佳实践健康审查 | 同属 AWS DevOps Agent Tools 体系、方法论一致,但审计对象是 Kubernetes 集群而非关系型数据库,覆盖完全不同的技术栈 |
| storage-s3-resiliency-expertise(同仓库姊妹技能) | 对 S3 存储桶做九维度只读弹性与安全审计 | 审计对象是对象存储而非数据库;不涉及 CloudWatch 性能指标分析、引擎专项调优、成本按资源拆分估算等数据库特有能力 |
| neon-postgres-neondatabase-agent-skills | 面向 Neon 托管 Postgres 的开发与查询辅助技能 | 定位是“开发时的数据库交互助手”,覆盖 schema 变更、查询辅助等开发态场景,而非针对已部署实例的运维就绪评审;服务对象是 Neon 平台而非 AWS RDS/Aurora |
8. 用户评价
该技能所属仓库与其自身在第三方平台尚无具名用户评价。其所服务的 AWS DevOps Agent 产品已于 2026 年 3 月正式 GA,获得 InfoQ 等行业媒体报道,预览期数据显示可将平均修复时间降低达 75%;但这些评价针对产品整体,未见专门提及本技能。
9. 其他补充
技能附带 references/best-practices-checklist.md 与 references/metrics-thresholds.md 两份参考文档,把最佳实践清单与 CloudWatch 指标阈值从主指令中拆分维护;另附 evals/ 目录(含 eval_queries.json)用于离线评测触发准确率,工程严谨度与同仓库姊妹技能一致。
10. 安装使用方式
- AWS DevOps Agent 官方渠道:在 Agent Space 的 Operator Web App 中,进入 Skills 页面,选择“Add skill” → “Upload skill”,上传按官方规则打包的 zip(排除
evals/目录,限 6MB)。 - zip 上传:克隆仓库后进入
skills/目录,执行zip -r rds-operation-review.zip rds-operation-review/ -x 'rds-operation-review/evals/*'打包。 - 手动复制(其他兼容 Agent Skills 规范的工具):克隆仓库后将该目录整体复制到目标 agent 的 skills 目录(如
~/.claude/skills/、~/.codex/skills/)。 - 前置条件:需具备目标 AWS 账号内 RDS、Aurora、CloudWatch、Logs、EC2、KMS、Cost Explorer 的只读 API 访问权限,完整 IAM 权限清单见 README;多数已被托管策略覆盖。若目标数据库启用了 Performance Insights 与 CloudWatch Logs 导出,报告内容会更完整,但非必需前提。
- 触发方式:安装后以自然语言请求如“review my Aurora cluster”、“RDS health check”、“ORR for our production databases”即可触发。
11. 注意事项
- 该仓库定位为 AWS 官方“示例代码”,README 明确建议生产环境部署前先在非生产环境测试,并按自身组织的安全策略复核 IAM 权限配置。
- 该技能不连接数据库引擎本身(不访问 3306/5432/1521/1433 端口),全部数据经区域级控制面 API 获取;私有 VPC 中的数据库无需额外网络配置即可被评审,但账户级强制走 VPC 端点的场景需确保 rds/monitoring/logs/ec2/kms 对应接口端点可达。
- 完整体验依赖 AWS DevOps Agent 产品或自行搭建等效的 AWS 工具调用能力;同仓库内其他技能(如 AWS Health 事件调查)额外要求 AWS Business Support 及以上支持计划,安装同仓库其他技能前需留意各自的 Prerequisites 章节。