快速入门RDS Agent(兼容OpenClaw)

更新时间:
复制 MD 格式

RDSClaw是基于开源OpenClaw构建的数据库原生AI Agent服务,提供更安全的数据访问管控、更智能的上下文记忆、更全面的可观测能力与更丰富的数据领域专业技能,助力企业在数据安全可控的前提下加速 AI 落地。本文介绍如何开通RDSClaw应用、配置模型服务和Web UI面板,以及如何使用即时通讯软件与RDSClaw进行对话交互,帮助您快速上手使用。

背景信息

RDSClaw依托RDS多引擎数据库生态,将AI能力深度融入数据库场景,实现企业数据与 AI Agent 的高效结合。您可以通过自然语言与RDSClaw交互,完成数据查询、性能诊断、故障排查等操作,无需手动编写SQL或登录多个管理工具。

RDSClaw的核心优势:

  • 数据持久记忆:基于RDS向量数据库构建长期记忆系统,支持海量上下文信息的持久化存储与高效检索,让AI Agent持续积累经验,形成专属企业知识库。

  • 专业技能矩阵:内置多项数据库运维管理和通用技能,包括数据查询、性能分析、故障诊断、安全审计等,可快速响应复杂业务场景需求。

  • 数据库纳管:支持云数据库RDS或自建数据库安全纳管,数据库账密加密存储,增删改等写操作执行前用户二次确认,自动运维无风险。

  • 全链路可观测:基于RDS DuckDB提供完整的AI Agent行为追踪、会话管理、Token管理、性能监控与日志分析能力,确保服务稳定可靠。

  • 企业级安全合规:支持操作审计和安全风险事件自动化监测,避免非预期密钥泄露,满足企业对数据安全与合规性的严格要求。

免费试用与体验

RDSClaw 现已上线免费试用活动,欢迎体验:

  • 领取方式:点此领取和开通。开通时请选择包年包月

  • 体验规格:2 核 4 GB

  • 体验时长:自创建之日起 1 个月。

    说明

    请注意核对是否开启自动续费。

  • 参与条件:同一阿里云实名认证的用户可领取 1 次。

  • 费用说明:Token 费用不包含在免费试用额度中。

典型使用场景

  • 日常数据查询:运营人员无需编写SQL,直接在对话框中输入自然语言查询需求(如"昨天各渠道的销售额是多少"),RDSClaw自动生成并执行SQL,返回查询结果。管理员可预先配置只读模式的数据库连接,确保数据安全。

  • 性能问题诊断:当数据库响应变慢时,安装慢查询分析Skill后,向RDSClaw描述问题症状(如"数据库晚上8点特别慢"),AI自动分析连接数、锁等待、慢查询日志等信息,给出根因定位和优化建议。

  • 安全事件响应:安全事件模块自动检测疑似密钥泄露等风险事件并告警,管理员可在控制台查看事件详情、追溯关联会话、确认风险后采取处置措施(如吊销API Key、清理日志),并标记事件状态。

前提条件

已获取百炼API Key或已开通Coding Plan套餐。获取方式请参见获取API Key

计费说明

开通并使用RDSClaw应用将产生以下费用:

  • RDSClaw应用费用:创建RDSClaw应用实例的费用,与实例的规格和存储空间大小有关,具体以控制台为准。

  • 模型调用费用:RDSClaw执行过程中默认调用百炼模型。模型调用的主要计费方式有两种:

    • Coding Plan AI编码套餐:采用固定月费模式,提供月度请求额度,超出时段限额的调用会报错且不计费用,可避免产生超出预期的费用。Coding Plan目前支持qwen3.5-pluskimi-k2.5MiniMax-M2.5glm-5等模型,详细的模型列表请参考Coding Plan概述

    • Token用量计费:默认使用qwen3.5-plus模型作为文本和图像处理模型,计费详见千问Plus

重要

配置免费额度用完即停:首次开通阿里云百炼时,会自动发放各模型的新人免费额度。免费额度消耗完后,默认将按模型列表中的价格与用量计费,建议开启免费额度用完即停功能,避免产生额外费用。

步骤一:开通RDSClaw应用

  1. 登录RDS管理控制台

  2. 在左侧导航栏,单击AI应用市场

  3. AI应用市场页面,单击开通RDSClaw

  4. RDSClaw应用开通页面,配置以下参数:

    参数名称

    描述

    付费类型

    支持包年包月按量付费

    地域

    选择RDSClaw应用实例所在的地域。

    服务关联角色授权

    进行服务关联角色授权。如果已授权,显示为AliyunServiceRoleForRds已授权,可忽略。如果未授权,请单击前往授权,并确定授权。

    VPC

    选择RDSClaw应用所在的专有网络VPC。如果当前地域没有可用的VPC,请单击前往创建,创建完成后返回刷新选择。

    交换机

    选择RDSClaw应用所在的交换机。如果当前VPC下没有可用的交换机,请单击前往创建

    应用名称

    自定义实例名称(2-128个字符,支持字母、中文、数字、下划线等)。

    规格

    选择实例规格配置,包括CPU核数、内存大小及存储空间(例如:2核 4GB)。

    模型服务

    支持选择 CodingPlan百炼 API Key稍后设置

    API Key

    选择 CodingPlan百炼 API Key 时必填。需输入对应获取的 API Key;若选择稍后设置,此项可留空。

  5. 确认配置信息无误后,勾选服务协议,单击立即购买,并完成支付。

  6. 创建成功后,返回管理控制台,在AI应用市场页面,查看已开通的RDSClaw应用实例。

步骤二:配置RDSClaw应用

实例创建成功后,在AI应用市场页面,单击目标RDSClaw应用实例的应用ID,进入应用详情页,按以下步骤完成配置。

1. 配置API Key

在应用详情页的应用配置中,在配置OpenClaw下,单击执行进行API Key配置

目前支持配置两种类型的百炼API Key:

  • Coding Plan 套餐专属API Key:采用固定月费模式,提供月度请求额度,超出时段限额的调用会报错且不计费用,可避免产生超出预期的费用。

  • Token用量计费的百炼API Key:按实际消耗的Token数量计费。

2. 绑定公网地址

在应用详情页,单击公网访问绑定,为RDSClaw绑定公网地址。绑定完成后,您可以通过公网直接访问RDSClawWeb UI页面。

3. 登录Web UI页面

公网地址绑定完成后,单击登录WebUI页面,即可一键打开RDSClawWeb UI面板,开始与AI助手进行对话交互。

4. 模型配置

在支持的大模型列表中,选择您需要的阿里云百炼模型,单击应用后,系统自动执行命令让新的模型配置生效。

步骤三:查看基本信息

RDSClaw实例详情页,单击基本信息标签页,查看当前实例的基本信息和状态信息。

  • 基本信息:展示应用ID应用描述应用类型应用名称资源组地域可用区CPU内存专有网络交换机公网IP私网IP弹性公网IP安全组密码等实例配置详情。您可以在此页面进行变更配置转包年包月操作。

  • 状态信息:展示应用状态(如运行中)、付费方式(按量付费/包年包月)和创建时间

  • 密码管理:支持重置密码绑定密钥对操作。

步骤四:配置白名单

通过白名单管理,您可以配置RDSClaw应用实例的安全组规则,控制入方向和出方向的网络访问。在RDSClaw实例详情页,单击白名单管理标签页进入配置页面。

查看安全组规则

白名单管理页面,您可以查看当前安全组的详细信息和规则:

  • 安全组基本信息:包括安全组ID、安全组类型、安全组描述、网络类型等。

  • 规则列表:分为入方向出方向两个标签页,展示当前配置的所有安全组规则,包括授权策略、优先级、协议类型、端口范围、授权对象等。

配置安全组规则

入方向

入方向规则用于控制外部访问RDSClaw应用的流量。您可以通过快速添加或手动添加两种方式配置入方向规则。

快速添加
  1. 入方向标签页,单击快速添加

  2. 在快速添加面板中,配置以下参数:

    • 授权策略选择允许拒绝

    • 授权对象选择要授权的IP地址段,支持以下选项:

      • 所有IPv4(0.0.0.0/0):允许或拒绝所有IPv4地址访问。

      • 10.0.0.0/8:私有网络地址段。

      • 172.16.0.0/12:私有网络地址段。

      • 192.168.0.0/16:私有网络地址段。

    • 端口范围选择要开放的服务端口,支持常用服务端口如SSH(22)、HTTP(80)、HTTPS(443)、MySQL(3306)、Redis(6379)等,或选择全部(1/65535)开放所有端口。

  3. 预览规则配置,确认无误后单击确定

手动添加
  1. 入方向标签页,单击手动添加

  2. 在手动添加面板中,配置以下参数:

    • 授权策略选择允许拒绝

    • 优先级设置规则的优先级,取值范围为1-100,数字越小优先级越高。

    • 协议类型选择网络协议,支持自定义TCP自定义UDP全部等。

    • 端口范围输入端口范围,格式为起始端口/终止端口,例如80/801/65535

    • 授权对象输入要授权的IP地址或CIDR地址段,例如0.0.0.0/0。支持添加多个授权对象。

  3. 确认配置无误后,单击确定

出方向

出方向规则用于控制RDSClaw应用访问外部资源的流量。配置方式与入方向规则相同,也支持快速添加和手动添加两种方式。

快速添加
  1. 出方向标签页,单击快速添加

  2. 在快速添加面板中,配置授权策略、授权对象和端口范围,参数说明与入方向规则相同。

  3. 预览并确认规则后,单击确定

手动添加
  1. 出方向标签页,单击手动添加

  2. 在手动添加面板中,配置授权策略、优先级、协议类型、端口范围和授权对象,参数说明与入方向规则相同。

  3. 确认配置无误后,单击确定

重要

配置安全组规则时,请遵循最小权限原则,仅开放必要的端口和IP地址段,以保障应用安全。

步骤五:配置IM通道(可选)

Web UI外,RDSClaw还支持通过以下IM工具进行对话交互:

  • 个人微信:通过扫码将个人微信与RDSClaw建立连接,直接在微信中与AI助手对话。

  • 钉钉:RDSClaw集成到钉钉,在钉钉群聊或单聊中与AI助手交互。

  • 飞书:RDSClaw集成到飞书,在飞书群聊或单聊中与AI助手交互。

  • 企业微信:RDSClaw集成到企业微信,在企业微信中与AI助手交互。

  • QQ:RDSClaw集成到QQ,在QQ机器人单聊中与AI助手交互。

RDSClaw集成个人微信

您可以通过扫码将个人微信与RDSClaw建立连接,直接在微信中与AI助手对话,无需额外的开发配置。

配置步骤

  1. RDSClaw应用的配置页面,找到通道配置 > 个人微信区域。

  2. 单击查看二维码,系统将生成一个用于绑定的二维码。

  3. 打开微信,使用扫一扫功能扫描该二维码,即可将个人微信与RDSClaw建立通信连接。

  4. 绑定成功后,您可以直接在微信中与RDSClaw进行对话。同时,在RDSClawWeb UI面板中也可以看到从微信发送过来的对话记录。

RDSClaw集成钉钉

通过以下步骤将RDSClaw与钉钉集成,让您可以在钉钉中与AI助手进行交互。

1. 创建钉钉应用

  1. 选择或创建组织

    • 选择组织:访问钉钉开放平台,登录时会出现组织选择提醒。请选择有开发者权限的组织,或者选择某个组织后,获取开发者权限

    • 创建组织:若无可用组织,请创建一个新组织。

  2. 访问钉钉开放平台,单击创建。如果创建过应用但未展示应用开发指引,单击立即开始进入钉钉应用页面。

  3. 在应用开发的左侧导航栏中,单击钉钉应用,在钉钉应用页面右上角单击创建应用

  4. 创建应用面板,填写应用名称应用描述,上传应用图标,完成后单击保存

2. 配置钉钉机器人

  1. 配置钉钉机器人:在左侧菜单选择添加应用能力,找到机器人卡片,单击添加

  2. 在机器人配置页面,打开机器人配置开关。消息接收模式请选择Stream模式,然后单击发布

3. 发布应用版本

应用创建完成后,如果需要将应用供企业内其他用户使用,需要发布一个版本。

  1. 单击应用开发,在钉钉应用页面,单击目标应用。

  2. 在目标应用开发导航栏,单击版本管理与发布,单击创建新版本。输入应用版本号版本描述,选择合适的应用可见范围,完成后单击保存,并在弹窗中单击确认发布

4. 在控制台配置通道

  1. 复制应用凭证:在左侧菜单选择凭证与基础信息,复制钉钉应用的Client IDClient Secret

  2. 在控制台配置钉钉应用:返回RDSClaw应用的配置页面,在通道配置 > 钉钉中填入上一步复制的Client IDClient Secret,并单击应用,等待命令执行成功。

5. 测试机器人

您可以创建群聊或在已有群聊中添加机器人,并与机器人对话,查看效果。

  1. 进入钉钉群群设置页面,单击机器人卡片区域,在机器人管理页面,单击添加机器人。在搜索框中输入目标机器人名称,选中要添加的机器人,单击添加,完成后单击完成添加

  2. 在钉钉群中@机器人进行交流互动。也可以在钉钉搜索栏中输入机器人名称,进行私聊互动。

RDSClaw集成企业微信

通过以下步骤将RDSClaw与企业微信集成,让您可以在企业微信中与AI助手进行交互。

前期准备

在将RDSClaw接入企业微信之前,请确认已完成以下准备工作:

  • 已安装企业微信最新版本客户端。

1. 以长连接方式创建智能机器人

通过长连接方式创建的智能机器人,支持主动向用户发送消息。

  1. 在企业微信客户端,进入工作台,单击智能机器人

  2. 单击创建机器人,选择API模式创建。

  3. 选择以长连接方式创建,并获取Bot IDSecret

2. 关联企微机器人与RDSClaw

  1. 返回RDSClaw应用的配置页面,在通道配置 > 企业微信区域,选择企业微信

  2. 依次填入前文创建企业微信机器人时获取的Bot IDSecret,填写完成后,单击应用

  3. 稍等片刻,等待配置完成。完成后,即可在界面中看到已经完成的企业微信机器人配置。

3. 保存并测试

在群聊中单击添加群成员,搜索创建完成的机器人名称,加入群聊,然后@机器人即可实现流式对话。

RDSClaw集成飞书

通过以下步骤将RDSClaw与飞书集成,让您可以在飞书群聊或单聊中与AI助手进行交互。

1. 创建飞书应用

  1. 访问飞书开放平台,单击创建企业自建应用,填写应用名称和描述,选择应用图标,单击创建

  2. 在左侧导航栏单击凭证与基础信息,复制App ID(格式如cli_xxx)和App Secret

  3. 在左侧导航栏单击权限管理,单击批量导入/导出权限按钮,粘贴以下JSON配置,单击下一步,确认新增权限,单击申请开通

    JSON配置文件内容

    {
      "scopes": {
        "tenant": [
          "aily:file:read",
          "aily:file:write",
          "application:application.app_message_stats.overview:readonly",
          "application:application:self_manage",
          "application:bot.menu:write",
          "cardkit:card:write",
          "contact:user.employee_id:readonly",
          "corehr:file:download",
          "docs:document.content:read",
          "event:ip_list",
          "im:chat",
          "im:chat.access_event.bot_p2p_chat:read",
          "im:chat.members:bot_access",
          "im:message",
          "im:message.group_at_msg:readonly",
          "im:message.group_msg",
          "im:message.p2p_msg:readonly",
          "im:message:readonly",
          "im:message:send_as_bot",
          "im:resource",
          "sheets:spreadsheet",
          "wiki:wiki:readonly"
        ],
        "user": ["aily:file:read", "aily:file:write", "im:chat.access_event.bot_p2p_chat:read"]
      }
    }
  4. 在左侧导航栏中单击添加应用能力,选择按能力添加页签,找到机器人卡片,单击配置

  5. 配置事件订阅:

    1. 返回RDSClaw应用的配置页面,在通道配置 > 飞书区域,填入之前获取的App IDApp Secret,并单击应用

    2. 在飞书开放平台左侧导航栏单击事件与回调,在事件配置页签中单击订阅方式,选择使用长连接接收事件(WebSocket 模式),单击保存

    3. 在事件配置页面,单击添加事件,搜索事件im.message.receive_v1(接收消息),单击确认添加

  6. 版本管理与发布页面创建版本,填写应用版本号更新说明,单击保存,提交审核并发布。

2. 配置机器人

配置完成后,用户可以把机器人添加到某个群里,从而实现机器人和群内成员的互动。

说明

目前仅支持在飞书电脑端添加机器人。若需在外部群中使用机器人,可参考配置文档机器人支持外部群和外部用户单聊

RDSClaw集成QQ

通过以下步骤将RDSClawQQ集成,让您可以在QQ机器人单聊中与AI助手进行交互。

1. 创建QQ机器人

  1. 前往腾讯QQ开放平台官网。在下方的龙虾专用入口单击去使用

  2. 在手机登录区域,扫描二维码登录QQ账号。

  3. 单击创建机器人,生成新的QQ机器人。保存机器人的AppIDAppSecret

    重要

    请妥善保管复制的密钥信息,QQ机器人的AppSecret(机器人密钥)不支持明文保存,首次查看或忘记AppSecret(机器人密钥)需要重新生成。

2. RDSClaw集成到QQ

返回RDSClaw应用的配置页面,在通道配置 > QQ区域,填入创建机器人时获取的App IDApp Secret,并单击应用

3. 方案验证

前往QQ与创建好的机器人对话,测试集成效果。