RDS Agent 是面向数据库场景的 AI Agent 服务。用户可以通过自然语言发起任务,由 RDS Agent 结合 Skill、数据库知识和受控工具完成信息查询、数据分析、性能诊断、故障排查及自动化任务。
RDS Agent 可采用不同的实例配置和技术架构组合,但共享同一套核心能力:自然语言交互、专业能力扩展、数据库安全访问、知识与记忆、运行可观测。本文从通用能力视角介绍 RDS Agent,实际可用菜单和功能以控制台页面为准。
功能架构

RDS Agent 接收来自 WebUI 或即时通讯渠道的任务后,会理解用户意图和上下文,选择合适的 Skill 或工具获取真实数据,并在安全策略约束下生成结果。核心能力如下。
核心能力 | 说明 |
多入口交互与应用配置 | 通过 WebUI 或已配置的即时通讯渠道使用自然语言发起任务,并按需配置模型服务和应用参数。详见下文多入口自然语言交互。 |
Skill 与任务自动化 | 使用 Skill、命令助手和定时任务扩展数据库运维、数据分析及通用任务能力。详见下文Skill 与任务自动化。 |
数据库与云资源访问 | 纳管数据库连接、托管身份凭据,并通过受控工具访问数据库或阿里云资源。详见下文数据库纳管与智能问数和身份认证与受控访问。 |
知识与记忆 | 结合数据库 Schema、业务知识、用户偏好和历史经验改善上下文理解。详见下文知识、记忆与持续改进。 |
安全与可观测 | 通过只读优先、最小权限、操作确认、会话记录、监控、日志和安全事件实现运行治理。详见下文数据库纳管与智能问数、身份认证与受控访问和会话、监控与安全审计。 |
多入口自然语言交互
RDS Agent 以自然语言作为交互方式,用户无需记忆复杂的控制台路径或命令,即可描述目标、对象、时间范围和期望输出。RDS Agent 会自动识别任务意图,调用相应能力,并返回执行过程和结果。
典型场景如下。
场景 | 示例问题 |
实例查询 | 列出当前账号下运行中的 RDS MySQL 实例。 |
实例巡检 | 检查实例 |
慢 SQL 分析 | 分析实例 |
智能问数 | 统计昨天各渠道的订单量和成交金额,并说明指标口径。 |
故障排查 | 数据库连接数突然升高,请分析可能原因和影响范围。 |
除 WebUI 外,还可以根据控制台当前支持情况接入即时通讯渠道。配置渠道时,应限制可访问的人员和群组范围,并妥善保管机器人或应用凭据。
Skill 与任务自动化
Skill 是围绕特定目标组织的能力模块。RDS Agent 可以根据用户问题选择相应 Skill,并结合命令、工具或预定义流程完成任务。
常见能力包括:
RDS 实例查询、巡检和运行状态分析。
慢 SQL、执行计划、索引和性能问题分析。
数据库 Schema 理解及自然语言问数。
云资源信息查询和受控运维操作。
命令辅助、周期性检查及其他自动化任务。
控制台通过 Skills 市场、命令助手等页面提供上述能力,将可复用的专业知识、工作流和工具封装为 RDS Agent 可调用的能力。
生产环境启用 Skill 前,应确认其来源、适用范围、所需权限和可能产生的外部操作。涉及数据修改或资源变更的能力,应保留人工确认或审批环节。
Skill 在智能运维场景的完整使用示例,请参见RDS Agent 智能运维最佳实践。
数据库纳管与智能问数
数据库纳管用于为 RDS Agent 配置可访问的数据库连接。连接成功后,RDS Agent 可以在授权范围内读取 Schema、执行查询或完成诊断。
添加连接时通常需要配置以下信息。
参数 | 说明 |
名称 | 当前 RDS Agent 内用于识别该连接的名称。 |
数据库类型 | 目标数据库引擎,支持范围以控制台为准。 |
连接地址和端口 | 数据库可访问的网络地址和服务端口。 |
数据库名称 | 允许 RDS Agent 访问的数据库。 |
账号和密码 | 具备相应数据库权限的连接凭据。 |
只读模式 | 将该连接限制为只读操作,生产环境建议优先开启。 |
如果目标数据库位于专有网络,请确保数据库连接地址与 RDS Agent 的网络互通,并正确配置白名单或安全组规则。生产数据库建议使用专用只读账号,仅授予目标库所需的最小权限。
纳管完成后,RDS Agent 可以结合真实 Schema 和业务知识理解问数需求,生成适合目标数据库语言的 SQL,并通过受控查询工具获取结果。
执行 SQL 时,RDS Agent 按操作类型采用不同的控制策略。
操作类型 | 建议策略 |
只读 SQL | 使用只读连接执行,并限制返回行数和查询范围。 |
写 SQL 或结构变更 | 执行前展示目标、完整参数和风险,获得明确确认或审批后再执行。 |
删除、清空或高风险权限变更 | 默认不自动执行,建议通过既有数据库变更流程处理。 |
对于需要确认的操作,用户的批准仅对当前操作及其参数有效。修改参数或再次执行时,应重新确认。
智能问数的完整操作示例,请参见RDS Agent 智能问数最佳实践。
身份认证与受控访问
访问数据库或阿里云资源时,RDS Agent 需要使用相应凭据。身份认证能力用于集中配置和管理这些凭据,并将凭据与模型推理过程隔离。
RDS Agent 通过允许的工具使用凭据,不需要在对话中暴露密码、AccessKey Secret 或机器人密钥。建议为每类任务配置独立身份,并遵循以下原则。
操作类型 | 建议策略 |
Schema、状态和监控信息读取 | 在最小权限范围内直接读取,并保留调用记录。 |
云资源变更 | 执行前确认账号、地域、资源 ID 和变更内容,并使用最小权限凭据。 |
知识、记忆与持续改进
RDS Agent 可以利用多类上下文理解业务问题并改善后续交互。
上下文类型 | 典型内容 | 主要作用 |
数据库知识 | 表、字段、索引、表关系和字段注释。 | 提升表选择、字段匹配和 SQL 生成准确性。 |
业务知识 | 指标口径、业务术语、字段枚举和业务规则。 | 将自然语言问题映射为符合业务定义的查询。 |
用户偏好 | 回答格式、详细程度和常用对象。 | 减少重复说明,保持交互一致性。 |
历史经验 | 成功任务、用户反馈和故障复盘结论。 | 改善相似任务的处理路径。 |
不要在知识或记忆中保存密码、AccessKey Secret、机器人密钥等敏感凭据。发现内容不准确或已失效时,应及时更新或删除。
会话、监控与安全审计
RDS Agent 提供面向交互、资源、成本和安全的可观测能力,帮助用户确认任务是否成功、调用了哪些能力、消耗了多少资源,以及是否出现安全风险。
控制台可以按实例配置提供以下可观测模块。
模块 | 说明 |
会话管理 | 按时间、用户、模型或消息渠道查询交互记录,并查看会话起止时间、更新时间及 Token 消耗等信息。 |
运行监控 | 展示会话、Token 及系统资源指标。系统指标通常包括 CPU、内存、负载、磁盘空间和磁盘吞吐等,用于识别资源瓶颈和异常波动。 |
日志 | 按时间和级别检索网关、连接、Skill 或工具的运行记录。 |
用量分析 | 查看模型调用及 Token 消耗,辅助成本分析。 |
安全事件 | 查看疑似敏感信息泄露、越权调用或高风险操作等事件。 |
健康状态 | 查看实例、服务和关键依赖是否正常。 |
排查问题时,建议先确认实例和系统资源状态,再按会话定位具体任务,最后结合日志和安全事件确认失败环节及原因。
推荐配置顺序
首次使用 RDS Agent 时,建议按以下顺序完成配置。
创建 RDS Agent 实例,并完成模型服务配置。
登录 WebUI,验证基础对话是否可用。
按需启用数据库运维、数据分析或自动化相关 Skill。
配置身份凭据,并使用专用只读账号纳管测试数据库。
通过只读查询验证网络、权限和 Schema。
使用真实但低风险的场景验证结果质量。
检查会话、监控、日志和安全事件是否能完整追踪。
验证完成后,再逐步接入生产数据库或即时通讯渠道。
实例创建、模型服务和渠道配置的具体操作,请参见快速入门RDS Agent(兼容OpenClaw)或快速入门RDS Agent(兼容Hermes Agent)。
注意事项
RDS Agent 的菜单、按钮、Skill 和即时通讯渠道可能随实例配置和版本变化,请以控制台实际展示为准。
使用公网访问时,应严格限制来源地址,避免向所有公网地址开放管理端口。
生产数据库优先使用只读账号和只读连接,不要复用数据库管理员账号。
对数据修改、结构变更和云资源变更保留人工确认或审批。
涉及实时状态的回答应重新查询,不应仅依赖历史会话或记忆。
RDS Agent 实例、模型调用及关联云产品可能分别产生费用,使用前请查看对应产品的计费说明。