RDSClaw是基于开源OpenClaw构建的数据库原生AI Agent服务,提供更安全的数据访问管控、更智能的上下文记忆、更全面的可观测能力与更丰富的数据领域专业技能,助力企业在数据安全可控的前提下加速 AI 落地。本文介绍如何开通RDSClaw应用、配置模型服务和Web UI面板,以及如何使用即时通讯软件与RDSClaw进行对话交互,帮助您快速上手使用。
背景信息
RDSClaw依托RDS多引擎数据库生态,将AI能力深度融入数据库场景,实现企业数据与 AI Agent 的高效结合。您可以通过自然语言与RDSClaw交互,完成数据查询、性能诊断、故障排查等操作,无需手动编写SQL或登录多个管理工具。
RDSClaw的核心优势:
数据持久记忆:基于RDS向量数据库构建长期记忆系统,支持海量上下文信息的持久化存储与高效检索,让AI Agent持续积累经验,形成专属企业知识库。
专业技能矩阵:内置多项数据库运维管理和通用技能,包括数据查询、性能分析、故障诊断、安全审计等,可快速响应复杂业务场景需求。
数据库纳管:支持云数据库RDS或自建数据库安全纳管,数据库账密加密存储,增删改等写操作执行前用户二次确认,自动运维无风险。
全链路可观测:基于RDS DuckDB提供完整的AI Agent行为追踪、会话管理、Token管理、性能监控与日志分析能力,确保服务稳定可靠。
企业级安全合规:支持操作审计和安全风险事件自动化监测,避免非预期密钥泄露,满足企业对数据安全与合规性的严格要求。
免费试用与体验
RDSClaw 现已上线免费试用活动,欢迎体验:
领取方式:点此领取和开通。开通时请选择包年包月。
体验规格:2 核 4 GB。
体验时长:自创建之日起 1 个月。
说明请注意核对是否开启自动续费。
参与条件:同一阿里云实名认证的用户可领取 1 次。
费用说明:Token 费用不包含在免费试用额度中。
典型使用场景
日常数据查询:运营人员无需编写SQL,直接在对话框中输入自然语言查询需求(如"昨天各渠道的销售额是多少"),RDSClaw自动生成并执行SQL,返回查询结果。管理员可预先配置只读模式的数据库连接,确保数据安全。
性能问题诊断:当数据库响应变慢时,安装慢查询分析Skill后,向RDSClaw描述问题症状(如"数据库晚上8点特别慢"),AI自动分析连接数、锁等待、慢查询日志等信息,给出根因定位和优化建议。
安全事件响应:安全事件模块自动检测疑似密钥泄露等风险事件并告警,管理员可在控制台查看事件详情、追溯关联会话、确认风险后采取处置措施(如吊销API Key、清理日志),并标记事件状态。
前提条件
已获取百炼API Key或已开通Coding Plan套餐。获取方式请参见获取API Key。
计费说明
开通并使用RDSClaw应用将产生以下费用:
RDSClaw应用费用:创建RDSClaw应用实例的费用,与实例的规格和存储空间大小有关,具体以控制台为准。
模型调用费用:RDSClaw执行过程中默认调用百炼模型。模型调用的主要计费方式有两种:
Coding Plan AI编码套餐:采用固定月费模式,提供月度请求额度,超出时段限额的调用会报错且不计费用,可避免产生超出预期的费用。Coding Plan目前支持
qwen3.5-plus、kimi-k2.5、MiniMax-M2.5、glm-5等模型,详细的模型列表请参考Coding Plan概述。按Token用量计费:默认使用
qwen3.5-plus模型作为文本和图像处理模型,计费详见千问Plus。
步骤一:开通RDSClaw应用
登录RDS管理控制台。
在左侧导航栏,单击AI应用市场。
在AI应用市场页面,单击开通RDSClaw。
在RDSClaw应用开通页面,配置以下参数:
参数名称
描述
付费类型
支持包年包月和按量付费。
地域
选择RDSClaw应用实例所在的地域。
服务关联角色授权
进行服务关联角色授权。如果已授权,显示为AliyunServiceRoleForRds已授权,可忽略。如果未授权,请单击前往授权,并确定授权。
VPC
选择RDSClaw应用所在的专有网络VPC。如果当前地域没有可用的VPC,请单击前往创建,创建完成后返回刷新选择。
交换机
选择RDSClaw应用所在的交换机。如果当前VPC下没有可用的交换机,请单击前往创建。
应用名称
自定义实例名称(2-128个字符,支持字母、中文、数字、下划线等)。
规格
选择实例规格配置,包括CPU核数、内存大小及存储空间(例如:2核 4GB)。
模型服务
支持选择 CodingPlan、百炼 API Key或 稍后设置。
API Key
选择 CodingPlan 或百炼 API Key 时必填。需输入对应获取的 API Key;若选择稍后设置,此项可留空。
确认配置信息无误后,勾选服务协议,单击立即购买,并完成支付。
创建成功后,返回管理控制台,在AI应用市场页面,查看已开通的RDSClaw应用实例。
步骤二:配置RDSClaw应用
实例创建成功后,在AI应用市场页面,单击目标RDSClaw应用实例的应用ID,进入应用详情页,按以下步骤完成配置。
1. 配置API Key
在应用详情页的应用配置中,在配置OpenClaw下,单击执行进行API Key配置。
目前支持配置两种类型的百炼API Key:
Coding Plan 套餐专属API Key:采用固定月费模式,提供月度请求额度,超出时段限额的调用会报错且不计费用,可避免产生超出预期的费用。
按Token用量计费的百炼API Key:按实际消耗的Token数量计费。
2. 绑定公网地址
在应用详情页,单击公网访问绑定,为RDSClaw绑定公网地址。绑定完成后,您可以通过公网直接访问RDSClaw的Web UI页面。
3. 登录Web UI页面
公网地址绑定完成后,单击登录WebUI页面,即可一键打开RDSClaw的Web UI面板,开始与AI助手进行对话交互。
4. 模型配置
在支持的大模型列表中,选择您需要的阿里云百炼模型,单击应用后,系统自动执行命令让新的模型配置生效。
步骤三:查看基本信息
在RDSClaw实例详情页,单击基本信息标签页,查看当前实例的基本信息和状态信息。
基本信息:展示应用ID、应用描述、应用类型、应用名称、资源组、地域、可用区、CPU、内存、专有网络、交换机、公网IP、私网IP、弹性公网IP、安全组、密码等实例配置详情。您可以在此页面进行变更配置或转包年包月操作。
状态信息:展示应用状态(如运行中)、付费方式(按量付费/包年包月)和创建时间。
密码管理:支持重置密码和绑定密钥对操作。
步骤四:配置白名单
通过白名单管理,您可以配置RDSClaw应用实例的安全组规则,控制入方向和出方向的网络访问。在RDSClaw实例详情页,单击白名单管理标签页进入配置页面。
查看安全组规则
在白名单管理页面,您可以查看当前安全组的详细信息和规则:
安全组基本信息:包括安全组ID、安全组类型、安全组描述、网络类型等。
规则列表:分为入方向和出方向两个标签页,展示当前配置的所有安全组规则,包括授权策略、优先级、协议类型、端口范围、授权对象等。
配置安全组规则
入方向
入方向规则用于控制外部访问RDSClaw应用的流量。您可以通过快速添加或手动添加两种方式配置入方向规则。
快速添加
在入方向标签页,单击快速添加。
在快速添加面板中,配置以下参数:
授权策略:选择允许或拒绝。
授权对象:选择要授权的IP地址段,支持以下选项:
所有IPv4(0.0.0.0/0):允许或拒绝所有IPv4地址访问。
10.0.0.0/8:私有网络地址段。
172.16.0.0/12:私有网络地址段。
192.168.0.0/16:私有网络地址段。
端口范围:选择要开放的服务端口,支持常用服务端口如SSH(22)、HTTP(80)、HTTPS(443)、MySQL(3306)、Redis(6379)等,或选择全部(1/65535)开放所有端口。
预览规则配置,确认无误后单击确定。
手动添加
在入方向标签页,单击手动添加。
在手动添加面板中,配置以下参数:
授权策略:选择允许或拒绝。
优先级:设置规则的优先级,取值范围为1-100,数字越小优先级越高。
协议类型:选择网络协议,支持自定义TCP、自定义UDP、全部等。
端口范围:输入端口范围,格式为
起始端口/终止端口,例如80/80或1/65535。授权对象:输入要授权的IP地址或CIDR地址段,例如
0.0.0.0/0。支持添加多个授权对象。
确认配置无误后,单击确定。
出方向
出方向规则用于控制RDSClaw应用访问外部资源的流量。配置方式与入方向规则相同,也支持快速添加和手动添加两种方式。
快速添加
在出方向标签页,单击快速添加。
在快速添加面板中,配置授权策略、授权对象和端口范围,参数说明与入方向规则相同。
预览并确认规则后,单击确定。
手动添加
在出方向标签页,单击手动添加。
在手动添加面板中,配置授权策略、优先级、协议类型、端口范围和授权对象,参数说明与入方向规则相同。
确认配置无误后,单击确定。
配置安全组规则时,请遵循最小权限原则,仅开放必要的端口和IP地址段,以保障应用安全。
步骤五:配置IM通道(可选)
除Web UI外,RDSClaw还支持通过以下IM工具进行对话交互:
个人微信:通过扫码将个人微信与RDSClaw建立连接,直接在微信中与AI助手对话。
钉钉:将RDSClaw集成到钉钉,在钉钉群聊或单聊中与AI助手交互。
飞书:将RDSClaw集成到飞书,在飞书群聊或单聊中与AI助手交互。
企业微信:将RDSClaw集成到企业微信,在企业微信中与AI助手交互。
QQ:将RDSClaw集成到QQ,在QQ机器人单聊中与AI助手交互。
RDSClaw集成个人微信
您可以通过扫码将个人微信与RDSClaw建立连接,直接在微信中与AI助手对话,无需额外的开发配置。
配置步骤
在RDSClaw应用的配置页面,找到通道配置 > 个人微信区域。
单击查看二维码,系统将生成一个用于绑定的二维码。
打开微信,使用扫一扫功能扫描该二维码,即可将个人微信与RDSClaw建立通信连接。
绑定成功后,您可以直接在微信中与RDSClaw进行对话。同时,在RDSClaw的Web UI面板中也可以看到从微信发送过来的对话记录。
RDSClaw集成钉钉
通过以下步骤将RDSClaw与钉钉集成,让您可以在钉钉中与AI助手进行交互。
1. 创建钉钉应用
2. 配置钉钉机器人
配置钉钉机器人:在左侧菜单选择添加应用能力,找到机器人卡片,单击添加。
在机器人配置页面,打开机器人配置开关。消息接收模式请选择Stream模式,然后单击发布。
3. 发布应用版本
应用创建完成后,如果需要将应用供企业内其他用户使用,需要发布一个版本。
单击应用开发,在钉钉应用页面,单击目标应用。
在目标应用开发导航栏,单击版本管理与发布,单击创建新版本。输入应用版本号和版本描述,选择合适的应用可见范围,完成后单击保存,并在弹窗中单击确认发布。
4. 在控制台配置通道
复制应用凭证:在左侧菜单选择凭证与基础信息,复制钉钉应用的Client ID和Client Secret。
在控制台配置钉钉应用:返回RDSClaw应用的配置页面,在通道配置 > 钉钉中填入上一步复制的Client ID和Client Secret,并单击应用,等待命令执行成功。
5. 测试机器人
您可以创建群聊或在已有群聊中添加机器人,并与机器人对话,查看效果。
进入钉钉群群设置页面,单击机器人卡片区域,在机器人管理页面,单击添加机器人。在搜索框中输入目标机器人名称,选中要添加的机器人,单击添加,完成后单击完成添加。
在钉钉群中@机器人进行交流互动。也可以在钉钉搜索栏中输入机器人名称,进行私聊互动。
RDSClaw集成企业微信
通过以下步骤将RDSClaw与企业微信集成,让您可以在企业微信中与AI助手进行交互。
前期准备
在将RDSClaw接入企业微信之前,请确认已完成以下准备工作:
已安装企业微信最新版本客户端。
1. 以长连接方式创建智能机器人
通过长连接方式创建的智能机器人,支持主动向用户发送消息。
在企业微信客户端,进入工作台,单击智能机器人。
单击创建机器人,选择API模式创建。
选择以长连接方式创建,并获取Bot ID和Secret。
2. 关联企微机器人与RDSClaw
返回RDSClaw应用的配置页面,在通道配置 > 企业微信区域,选择企业微信。
依次填入前文创建企业微信机器人时获取的Bot ID和Secret,填写完成后,单击应用。
稍等片刻,等待配置完成。完成后,即可在界面中看到已经完成的企业微信机器人配置。
3. 保存并测试
在群聊中单击添加群成员,搜索创建完成的机器人名称,加入群聊,然后@机器人即可实现流式对话。
RDSClaw集成飞书
通过以下步骤将RDSClaw与飞书集成,让您可以在飞书群聊或单聊中与AI助手进行交互。
1. 创建飞书应用
访问飞书开放平台,单击创建企业自建应用,填写应用名称和描述,选择应用图标,单击创建。
在左侧导航栏单击凭证与基础信息,复制App ID(格式如
cli_xxx)和App Secret。在左侧导航栏单击权限管理,单击批量导入/导出权限按钮,粘贴以下JSON配置,单击下一步,确认新增权限,单击申请开通。
在左侧导航栏中单击添加应用能力,选择按能力添加页签,找到机器人卡片,单击配置。
配置事件订阅:
返回RDSClaw应用的配置页面,在通道配置 > 飞书区域,填入之前获取的App ID和App Secret,并单击应用。
在飞书开放平台左侧导航栏单击事件与回调,在事件配置页签中单击订阅方式,选择使用长连接接收事件(WebSocket 模式),单击保存。
在事件配置页面,单击添加事件,搜索事件
im.message.receive_v1(接收消息),单击确认添加。
在版本管理与发布页面创建版本,填写应用版本号和更新说明,单击保存,提交审核并发布。
2. 配置机器人
配置完成后,用户可以把机器人添加到某个群里,从而实现机器人和群内成员的互动。
目前仅支持在飞书电脑端添加机器人。若需在外部群中使用机器人,可参考配置文档机器人支持外部群和外部用户单聊。
RDSClaw集成QQ
通过以下步骤将RDSClaw与QQ集成,让您可以在QQ机器人单聊中与AI助手进行交互。
1. 创建QQ机器人
前往腾讯QQ开放平台官网。在下方的龙虾专用入口单击去使用。
在手机登录区域,扫描二维码登录QQ账号。
单击创建机器人,生成新的QQ机器人。保存机器人的AppID和AppSecret。
重要请妥善保管复制的密钥信息,QQ机器人的AppSecret(机器人密钥)不支持明文保存,首次查看或忘记AppSecret(机器人密钥)需要重新生成。
2. RDSClaw集成到QQ
返回RDSClaw应用的配置页面,在通道配置 > QQ区域,填入创建机器人时获取的App ID和App Secret,并单击应用。
3. 方案验证
前往QQ与创建好的机器人对话,测试集成效果。