RDS Agent(兼容OpenClaw)核心功能

更新时间:
复制 MD 格式

RDSClaw提供Skill Hub技能中心、数据库纳管、可观测性中心和记忆管理四大核心功能模块,帮助您实现AI技能扩展、数据库安全访问、全链路运行监控和个性化交互体验。

Skill Hub(技能中心)

Skill HubRDSClaw的能力扩展中心,您可以在这里发现、安装和管理各种AI技能。每个Skill都是针对特定场景封装的功能模块,安装后即可通过自然语言触发使用。

Skill Hub的作用

Skill HubRDSClaw具备可扩展的AI能力:

  • 场景化能力:不同Skill专注于不同场景,如慢查询分析、索引优化、容量规划等。

  • 一键启用:无需复杂配置,单击即可安装使用。

  • 生态共建:持续更新的Skill库,覆盖更多场景。

  • 文本触发:安装后通过自然语言即可触发相关功能。

浏览和搜索Skill

Skill Hub页面顶部提供搜索框,您可以输入关键词快速查找Skill。页面还提供分类筛选标签,包括全部数据库运维数据分析实用工具四个类别,帮助您按场景快速定位所需的Skill。

Skill列表展示每个Skill的名称、功能简介、标签、来源、当前状态(已启用/未启用)及查看详情按钮。支持列表和网格两种视图切换。

安装Skill

以安装一个Skill为例,配置流程如下:

  1. 进入Skill Hub页面

    登录RDS管理控制台,进入RDSClaw实例详情页,单击Skill Hub标签页。页面展示所有可用的Skill列表,包括Skill名称和图标、功能简介、当前状态(已启用/未启用)及查看详情按钮。

  2. 选择并安装Skill

    浏览Skill列表,找到需要的Skill(如alibabacloud-rds-copilot智能运维助手Skill),单击一键启用。系统会自动完成下载Skill代码包、注册Skill到当前RDSClaw实例、初始化Skill配置、验证Skill可用性等操作。

  3. 验证安装结果

    安装成功后,Skill状态变为已启用。之后可以在对话框中通过自然语言触发该Skill。

Skill使用示例

安装好Skill后,您可以在对话框中用自然语言直接操作RDS实例,RDSClaw会自动调用对应的Skill工具来完成任务。

示例一:查看实例列表

用户:帮我看看我有哪些RDS实例

RDSClaw:[自动调用实例管理相关工具]

您目前绑定的账号下有2个RDS实例,都是MySQL 8.0:

| 名称           | 区域       | 引擎      | 状态    | 规格              |
|---------------|-----------|----------|---------|------------------|
| rm-2ze5kk97k… | cn-beijing | MySQL 8.0 | Running | mysql.n1.micro.1 |
| rm-2ze6k57c…  | cn-beijing | MySQL 8.0 | Running | mysql.n1.micro.1 |

两个实例运行正常。需要进一步查看哪个实例的详情吗?

示例二:实例巡检

用户:帮我巡检一下rm-2ze6k57c2se4f59b8,看看最近24小时有没有什么问题

RDSClaw:[自动调用性能监控、慢查询、备份状态、安全检测等多个工具]

巡检报告(2026-03-26 10:46 – 2026-03-27 10:46)
89分  性能健康度:优良,暂无显著风险

核心指标:
| 指标         | 平均值  | 峰值   |
|-------------|--------|--------|
| CPU利用率    | 3.15%  | 2.98%  |
| 内存使用率   | 4.77%  | 4.73%  |
| 磁盘使用率   | 5.0%   | 5.0%   |
| 连接数使用率  | 0%     | 0%     |

当前实例负载极低,整体状态健康。建议关注备份策略和安全加固。

可用Skill列表

Skill名称

说明

alibabacloud-rds-copilot

阿里云RDS Copilot智能运维助手,用于RDS相关的智能问答、SQL优化、实例运维和故障排查。

alibabacloud-rds-instances-manage

通过命令行调用阿里云RDS OpenAPI与只读SQL能力,用于查询和管理RDS实例。

alibabacloud-rds-duckdb-analytics-skill

阿里云RDS DuckDB自然语言数据分析,支持text-to-SQL、多版本预测和定时任务。

data-analyst

数据可视化、报告生成、SQL查询和电子表格自动化,将原始数据转化为可操作的洞察。

self-improvement

捕获学习、错误和更正以实现持续改进,当命令失败、用户纠正或发现更好方法时自动记录。

cli-anything

通过自动化CLI生成技术,将传统软件快速转化为Agent原生工具,帮助Agent实现精准可靠的软件操控。

arxiv-watcher

搜索和总结ArXiv论文,获取最新研究动态或特定主题的AI论文摘要。

duckdb-en

DuckDB CLI专家,用于SQL分析、数据处理和文件转换,支持CSV/Parquet/JSON分析和数据转换。

数据库纳管

数据库纳管模块允许您将云数据库RDS或自建数据库的连接配置到RDSClaw,使AI能够安全地访问和操作数据库,实现自然语言查询和智能运维。

为什么需要纳管

数据库纳管解决了AI访问数据库的安全和便利性问题:

  • 密码加密存储:数据库账密由RDS Daemon加密存储,不落盘明文,保障凭据安全。

  • 操作安全校验:所有SQL操作经过安全校验,写操作(INSERT、UPDATE、DELETE)和数据库结构变更操作(ALTER、DROP、TRUNCATE)执行前均需要用户进行二次确认,用户确认后才会执行。

  • 灵活权限控制:支持只读和读写两种模式,一次配置即可多次使用。

添加数据库连接

  1. RDSClaw实例详情页,单击数据库纳管标签页,查看当前已配置的连接列表。

  2. 单击添加连接,填写以下连接信息:

    参数

    必填

    说明

    Connection ID

    连接的唯一标识,例如prod-mysql

    Database Type

    选择数据库类型:MySQL、PostgreSQL、SQL ServerMariaDB。

    Host

    数据库主机地址。

    Port

    端口号,不填则使用数据库默认端口。

    Database

    数据库名。

    Username

    数据库用户名。

    Password

    数据库密码,加密存储。

    Read-only

    勾选后仅允许读操作,建议生产环境优先使用只读模式。

  3. 单击保存。系统会自动测试数据库连通性,由RDS Daemon加密存储密码、并刷新连接列表。

纳管后的使用场景

配置好数据库连接后,您可以在对话中通过自然语言完成数据查询和管理操作。

自然语言查询

用户:查询今天的订单总量
RDSClaw:正在查询...
[自动选择已配置的数据库连接]
[执行:SELECT COUNT(*) FROM orders WHERE DATE(create_time) = CURDATE()]
结果:今天共有1,234笔订单

安全控制机制

  • 只读连接:读操作可正常直接执行,写操作(INSERT、UPDATE、DELETE)和数据库结构变更操作(ALTER、DROP、TRUNCATE)将被拒绝。

  • 读写连接:读操作可正常直接执行,写操作和敏感操作(DROP、TRUNCATE等)需要用户二次确认后才会执行。

可观测性中心

可观测性中心提供从对话追踪到系统运行状态的全方位可观测能力,涵盖会话管理、安全事件、监控指标、日志和可观测插件监控中心五个模块。

会话管理

会话管理记录了用户与AI的所有对话历史。每一次对话都是一个独立的Session,无论来自Web界面还是钉钉、企业微信等IM渠道,均各自独立管理。您也可以通过/new命令在同一渠道内创建新会话。

会话列表展示所有历史对话,包含以下信息:

  • 会话ID:唯一标识符。

  • 模型:使用的LLM模型(如bailian/qwen3.5-plus)。

  • Agent:处理该会话的Agent名称。

  • 消息通道:webchat、钉钉、企业微信等。

  • 时间信息:开始时间和最后更新时间。

  • Token消耗:该会话的模型调用成本。

单击会话ID进入会话详情,左侧展示对话流程(用户消息、AI响应、AI思考过程、工具调用),右侧展示所选消息的详细信息(完整的输入输出内容、调用的工具及参数、Token消耗详情、执行耗时)。

安全事件

安全事件模块持续记录RDSClaw使用过程中检测到的安全风险事件(如密钥泄露),您可以在此发现并处理这些事件。

页面概览:页面顶部展示汇总统计(共N条、严重N条、警告N条、待处理N条、近24小时N条),列表字段包括严重程度、事件类型、分类、事件详情(脱敏)、关联会话ID、操作类型、操作名称、时间和状态。

事件状态流转:待处理 → 处理中 → 已确认 → 已解决。

真实示例:将阿里云AK(AccessKey)输入给RDSClaw后,安全事件模块会自动触发「Alibaba Cloud AccessKey Leak」检测,事件详情中显示脱敏后的凭证字符串,并关联对应的会话ID和操作环节。每一次该AK出现在对话上下文中都会被独立记录一条事件。

监控指标

监控模块按三个标签页分别展示不同维度的指标:

  • 会话指标:记录RDSClaw会话相关的性能指标,例如会话数目的变化趋势,帮助您掌握Agent的整体使用情况。

  • Token指标:实时记录各类Token的使用情况,可按模型维度和Provider维度分别查看Input/Output消耗趋势,方便进行成本监控。

  • 系统指标:记录运行RDSClaw的服务器底层性能指标,包括CPU使用率、内存使用率、系统负载、磁盘使用率、磁盘读写BPSIOPS等。

日志

日志模块记录RDSClaw整体运行过程中的各类系统信息输出,以时间为维度记录网关重启、插件加载、连接建立等更细粒度的系统级运行信息。

说明

日志与会话管理的区别:会话管理以Session为维度聚合信息,关注对话内容;日志以时间为维度,记录更底层的系统状态变化。

日志字段:时间、级别(trace、debug、info、warn、error、fatal)、子系统、消息内容。支持按关键词搜索和按级别快速筛选。

日志文件:日志按天归档存储,文件路径格式为/tmp/openclaw/openclaw-YYYY-MM-DD.log,页面顶部展示当前查看的日志文件路径。

可观测插件监控中心

可观测插件提供一个独立的原生监控页面,包含比控制台更丰富的可观测信息。进入方式:在RDSClaw实例详情页,单击应用配置标签页,在页面底部基础配置区域找到可观测平台地址,单击打开地址即可进入可观测插件监控中心。监控中心共分三个视图:

  • 大盘视图:展示RDSClaw整体运行情况的汇总数据,包括Token消耗情况、会话数量、系统健康度等,适合快速了解整体运行状态。

  • 会话视图:以更细粒度展示每条会话的完整过程,可查看比控制台会话管理更详细的中间状态和调用链路信息。

  • 安全事件视图:除展示安全事件列表外,还提供自定义安全规则配置能力,您可以通过正则表达式配置个性化的安全事件检测规则,满足特定业务场景的安全审计需求。

记忆管理

记忆管理让RDSClaw能够记住用户的偏好和习惯,基于RDS向量数据库构建长期记忆系统,实现个性化的交互体验。在RDSClaw实例详情页单击记忆管理标签页进入记忆管理页面。

页面顶部提供筛选条件,您可以按AgentSession ID时间范围过滤记忆记录。页面通过三个子标签页分别管理不同类型的记忆:用户记忆自进化记忆全文记忆

记忆类型

RDSClaw支持以下三种记忆类型:

  • 用户记忆:记录用户的事实信息(如负责的业务、技术栈、操作系统、所在地域)和用户偏好(如喜欢详细的回复还是简洁的、常用的工具和工作流程),以及历史决策(如之前选择过的优化方案)。

  • 自进化记忆:记录交互中的经验教训和用户的反馈与修正,持续优化回答质量,让AI越用越懂您的需求。

  • 全文记忆:记录完整的对话历史,支持全文检索和复盘,可用于审计和合规场景。

每条记忆记录包含以下字段:

字段

说明

创建时间

记忆被创建的时间。

类型

记忆的分类,如user_memory_fact(用户事实)、user_memory_preference(用户偏好)。

正文

记忆的具体内容。

重要度

该记忆的重要程度评分(0~1),分值越高越重要。

Agent ID

创建该记忆的Agent标识。

Session ID

记忆产生时的会话标识,可用于追溯上下文。

应用场景

记忆插件可以在跨会话之间保持上下文连续性,例如:

第一次对话:
用户:我是电商团队的,主要关注订单相关的表
RDSClaw:好的,已记录您是电商团队,关注订单业务

一周后对话:
用户:帮我看看那个表的性能
RDSClaw:根据您的身份(电商团队),我猜测您可能关注订单表。
以下是orders表的性能分析...