Agent Skills
返回列表
腾讯云资源管理与运维工具

腾讯云资源管理与运维工具

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md ,安装 @tencent-adm/tencentcloud-infra。

技能介绍

管理腾讯云资源的常见困境

当团队使用腾讯云时,常遇到几个具体问题:

  • 信息过时与参数混淆:预训练的 API 知识可能已不适用,例如 tccli 的必填参数、地域列表或产品限制会发生变化,直接使用过时信息会导致命令失败。
  • 操作风险与流程缺失:管理云上资源(如删除实例、修改安全组)属于高危操作,缺乏明确的确认机制可能引发不可逆的故障或数据丢失。
  • 多产品操作割裂:同时运维轻量应用服务器(Lighthouse)、云服务器(CVM)、云硬盘(CBS)和域名(DNSPod)等产品时,需要在多个控制台或文档间切换,流程繁琐。

技能如何工作:以 tccli 为核心的规范化流程

本技能旨在将上述问题标准化,其工作核心是tccli 命令行工具作为唯一、权威的操作与信息来源。主要能力与步骤如下:

  1. 统一检索与信息核实:所有关于腾讯云 API 参数、产品限制的查询,优先执行 tccli <产品> <操作> --help 获取最新说明。技能内置了多个参考文档源(如 API 文档),但明确要求:当文档与 --help 输出不一致时,以 --help 为准。这确保了操作指令的即时准确性。
  1. 覆盖全产品的安全操作:技能提供对腾讯云多个核心产品的资源查询与管理能力,包括 Lighthouse(完整操作)、CVM、CBS、VPC、DNSPod、SSL、CAM、Monitor、TAT 等。关键操作均通过规范的 tccli 命令实现,例如:

- tccli lighthouse DescribeInstances --region ap-beijing (查询 Lighthouse 实例)
- tccli cbs DescribeDisks (查询云硬盘)
- tccli ssl DescribeCertificates (查看 SSL 证书)

  1. 安全与认证管理:强烈推荐使用 OAuth 浏览器登录授权(通过 tccli-oauth-helper.py 脚本)获取临时凭证,有效期 2 小时,安全性高。技能严格禁止自行拼接 OAuth 授权链接,必须使用脚本生成。同时,对高危操作(如删除)实施了二次确认流程,明确告知后果。

适用边界与关键注意事项

本技能专注于云上资源的运维与管理,有其明确的适用范围:

  • 核心边界:它处理的是已部署在腾讯云上的资源。本地环境开发、代码编写、CI/CD 流程不属于此技能的范畴。
  • 权威来源tccli 是本技能的基石。获取当前实例 ID(使用 scripts/whoami.sh)、验证凭证状态、执行任何操作,都应依赖 tccli 或其辅助脚本。
  • 产品隔离Lighthouse 和 CVM 是独立产品,严禁混用命令(如用 tccli cvm 操作 Lighthouse)。
  • 凭证安全:避免使用永久的 AK/SK 密钥,除非在特殊且可控的场景下。退出登录时,使用 tccli auth logout 清除本地凭证。

通过遵循这些基于 tccli 的规范,可以有效降低腾讯云资源管理中的信息滞后风险和操作风险,实现更可靠、安全的运维。

使用场景

  • 需要跨多个产品(如Lighthouse、CVM、CBS)统一查询或变更资源状态时,使用tccli命令快速获取信息或执行操作。
  • 进行云资源安全巡检或健康度诊断时,检查安全组暴露、实例运行状态、SSL证书有效期及CAM权限配置。
  • 通过命令行在Lighthouse服务器上部署一个Go或Python Web应用,包括配置域名解析和SSL证书。
  • 审查云账号下子用户的权限策略与近期操作记录,确保访问控制符合安全规范。

适合人员

  • 云运维工程师,需要日常监控和管理腾讯云上分散在多个产品的大量资源实例。
  • 安全审计人员,负责定期检查云环境的安全配置、权限策略及操作审计日志。
  • DevOps工程师,希望通过脚本化、自动化的命令行方式管理云上基础设施和应用部署。
  • 技术项目经理,需要快速了解或规划云资源使用情况,并与安全、运维团队沟通具体操作。