# opsx-skills **Repository Path**: opsx-tools/opsx-skills ## Basic Information - **Project Name**: opsx-skills - **Description**: No description available - **Primary Language**: Unknown - **License**: Not specified - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 0 - **Forks**: 0 - **Created**: 2026-04-27 - **Last Updated**: 2026-05-12 ## Categories & Tags **Categories**: Uncategorized **Tags**: None ## README # opsx-skills — AI 智能助手运维技能仓库 > 基于 10 大维度深度研究、122 个 Skill 候选、9 大专家角色评审 > 覆盖运维领域全场景的即插即用 AI 技能包 --- ## 📊 仓库概览 | 指标 | 数值 | |------|------| | 一级分类 | 10 个 | | Skill 总数 | 89 个(+ .meta 规范 8 个) | | P0 核心 | 32 个 | | P1 重要 | 35 个 | | P2 进阶 | 22 个 | | 已完成 | 1 个(aliyun-sls) | --- ## 🗂️ 分类体系 ``` opsx-skills/ ├── sre/ # SRE 稳定性工程与混沌工程 ├── k8s/ # Kubernetes 与云原生运维 ├── python-automation/ # Python 运维自动化与脚本开发 ├── data-platform/ # 数据平台运维(DB + 消息队列 + 时序 DB) ├── devops/ # CI/CD、GitOps、IaC ├── security/ # 安全运维与 DevSecOps ├── observability/ # 可观测性与智能监控 ├── aiops/ # AIOps 智能运维与大模型 ├── finops/ # 云成本优化与 FinOps ├── infra/ # 基础设施(Linux / 网络 / 云资源) ├── .meta/ # 仓库元数据与质量标准 ├── templates/ # Skill 模板 └── scripts/ # 工具脚本 ``` --- ## 📋 完整 Skill 清单 ### sre/ — SRE 稳定性工程(10 个) | 优先级 | Skill | 描述 | 状态 | |--------|-------|------|------| | P0 | `sre-slo-design` | SLO/SLI 设计与错误预算管理 | 📋 待开发 | | P0 | `sre-incident-response` | 事故响应流程 — ICI 指挥体系、War Room | 📋 待开发 | | P0 | `sre-postmortem-template` | 结构化事故复盘模板 | 📋 待开发 | | P0 | `sre-chaos-engineering` | 混沌工程实践 — Chaos Mesh/Litmus | 📋 待开发 | | P1 | `sre-capacity-planning` | 容量规划 — 负载预测、弹性伸缩 | 📋 待开发 | | P1 | `sre-oncall-rotation` | On-call 值班轮换制度 | 📋 待开发 | | P1 | `sre-runbook-design` | Runbook 编写规范 | 📋 待开发 | | P1 | `sre-litmus-chaos` | LitmusChaos 云原生混沌测试 | 📋 待开发 | | P2 | `sre-gameday` | 混沌演练日设计 | 📋 待开发 | | P2 | `sre-toil-reduction` | 琐事度量与自动化消除 | 📋 待开发 | ### k8s/ — Kubernetes 与云原生(12 个) | 优先级 | Skill | 描述 | 状态 | |--------|-------|------|------| | P0 | `k8s-troubleshoot` | K8s 集群通用故障排查 | 📋 待开发 | | P0 | `k8s-network-troubleshoot` | K8s 网络深度排查 | 📋 待开发 | | P0 | `k8s-storage-ops` | K8s 存储与 CSI 管理 | 📋 待开发 | | P0 | `k8s-security-hardening` | K8s 安全加固 — PSA/Kyverno/RBAC | 📋 待开发 | | P1 | `k8s-multi-cluster` | K8s 多集群管理 | 📋 待开发 | | P1 | `k8s-autoscaling` | K8s 自动扩缩容 — HPA/VPA/CA/KEDA | 📋 待开发 | | P1 | `k8s-etcd-ops` | etcd 运维 — 备份恢复/性能调优 | 📋 待开发 | | P1 | `operator-dev` | K8s Operator 开发 | 📋 待开发 | | P1 | `k8s-gateway-api` | K8s Gateway API 迁移 | 📋 待开发 | | P2 | `cilium-ops` | Cilium 高级网络 — eBPF/Hubble | 📋 待开发 | | P2 | `knative-ops` | Knative Serverless 运维 | 📋 待开发 | | P2 | `istio-service-mesh` | Istio 服务网格 | 📋 待开发 | ### python-automation/ — Python 运维自动化(10 个) | 优先级 | Skill | 描述 | 状态 | |--------|-------|------|------| | P0 | `python-ops-basics` | Python 运维基础 — psutil/Docker SDK | 📋 待开发 | | P0 | `python-remote-exec` | Python 远程执行 — Paramiko/Fabric | 📋 待开发 | | P0 | `python-cli-tools` | Python CLI 工具开发 — Click/Typer | 📋 待开发 | | P0 | `python-log-analysis` | Python 日志分析 | 📋 待开发 | | P0 | `python-monitoring` | Python 监控脚本 — Exporter/Webhook | 📋 待开发 | | P1 | `python-ansible-api` | Ansible Python API 集成 | 📋 待开发 | | P1 | `python-cloud-sdk` | 云厂商 Python SDK | 📋 待开发 | | P1 | `python-concurrent-ops` | Python 并发运维 | 📋 待开发 | | P2 | `python-data-analysis` | Pandas/NumPy 运维数据分析 | 📋 待开发 | | P2 | `python-scheduler` | APScheduler 定时任务调度 | 📋 待开发 | ### data-platform/ — 数据平台运维(8 个) | 优先级 | Skill | 描述 | 状态 | |--------|-------|------|------| | P0 | `mysql-diagnose` | MySQL 诊断 — 慢查询/锁等待/主从延迟 | 📋 待开发 | | P0 | `redis-troubleshoot` | Redis 排障 — 内存/大Key/集群状态 | 📋 待开发 | | P1 | `pg-performance` | PostgreSQL 性能优化 | 📋 待开发 | | P1 | `mongo-ops` | MongoDB 运维 — 副本集/分片 | 📋 待开发 | | P1 | `kafka-ops` | Kafka 运维 — 副本/消费延迟/Topic | 📋 待开发 | | P1 | `tsdb-ops` | 时序数据库运维 | 📋 待开发 | | P2 | `vector-db-ops` | 向量数据库运维 | 📋 待开发 | | P2 | `message-queue-compare` | 消息队列选型对比 | 📋 待开发 | ### devops/ — CI/CD 与自动化(10 个) | 优先级 | Skill | 描述 | 状态 | |--------|-------|------|------| | P0 | `gitops-argocd` | ArgoCD GitOps 部署 | 📋 待开发 | | P0 | `pipeline-design` | CI/CD 流水线设计 | 📋 待开发 | | P0 | `release-strategy` | 发布策略 — 蓝绿/金丝雀/灰度 | 📋 待开发 | | P1 | `helm-chart-dev` | Helm Chart 开发 | 📋 待开发 | | P1 | `terraform-iac` | Terraform 基础设施即代码 | 📋 待开发 | | P1 | `kustomize-config` | Kustomize 多环境配置 | 📋 待开发 | | P1 | `jenkins-pipeline` | Jenkins 声明式流水线 | 📋 待开发 | | P2 | `devsecops-pipeline` | DevSecOps 安全门禁 | 📋 待开发 | | P2 | `gitops-flux` | Flux CD 轻量级 GitOps | 📋 待开发 | | P2 | `artifact-management` | 制品仓库管理 | 📋 待开发 | ### security/ — 安全运维与 DevSecOps(8 个) | 优先级 | Skill | 描述 | 状态 | |--------|-------|------|------| | P0 | `container-security` | 容器安全扫描 — Trivy/SBOM/CIS | 📋 待开发 | | P0 | `k8s-rbac-networkpolicy` | K8s 权限与网络安全 | 📋 待开发 | | P0 | `vault-secrets` | Vault 密钥管理 | 📋 待开发 | | P0 | `falco-threat-detection` | Falco 容器运行时威胁检测 | 📋 待开发 | | P1 | `compliance-audit` | 合规审计 — 等保 2.0/CIS | 📋 待开发 | | P1 | `zero-trust-ops` | 零信任运维 | 📋 待开发 | | P1 | `policy-as-code` | 策略即代码 — Kyverno/OPA | 📋 待开发 | | P2 | `security-incident-response` | 安全事件响应与取证 | 📋 待开发 | ### observability/ — 可观测性与智能监控(8 个) | 优先级 | Skill | 描述 | 状态 | |--------|-------|------|------| | P0 | `aliyun-sls` | 阿里云 SLS 日志查询与故障排查 | ✅ 已完成 | | P0 | `opentelemetry-setup` | OpenTelemetry 接入 | 📋 待开发 | | P0 | `prometheus-ha` | Prometheus 高可用 — Thanos | 📋 待开发 | | P0 | `prometheus-query` | PromQL 查询语法与告警规则 | 📋 待开发 | | P1 | `grafana-dashboard-design` | Grafana 大盘设计 | 📋 待开发 | | P1 | `distributed-tracing` | 分布式链路追踪 | 📋 待开发 | | P1 | `log-platform-ops` | 日志平台运维 — ELK/Loki | 📋 待开发 | | P1 | `alert-design` | 告警规则设计 — 分级降噪 | 📋 待开发 | ### aiops/ — AIOps 智能运维(8 个) | 优先级 | Skill | 描述 | 状态 | |--------|-------|------|------| | P0 | `aiops-anomaly-detection` | AI 异常检测 | 📋 待开发 | | P0 | `aiops-rca` | AI 根因分析 | 📋 待开发 | | P0 | `ops-llm-prompt` | 运维大模型 Prompt 工程 | 📋 待开发 | | P1 | `mlops-infra` | MLOps 平台运维 | 📋 待开发 | | P1 | `aiops-chatops` | ChatOps 智能运维助手 | 📋 待开发 | | P1 | `aiops-alert-compress` | 智能告警压缩 | 📋 待开发 | | P2 | `aiops-capacity-plan` | AI 容量预测 | 📋 待开发 | | P2 | `aiops-autoheal` | 智能巡检与自愈 | 📋 待开发 | ### finops/ — 云成本优化(6 个) | 优先级 | Skill | 描述 | 状态 | |--------|-------|------|------| | P0 | `finops-cost-analysis` | FinOps 成本分析 | 📋 待开发 | | P0 | `terraform-multi-cloud` | Terraform 多云编排 | 📋 待开发 | | P0 | `resource-tag-governance` | 资源标签治理 | 📋 待开发 | | P1 | `cloud-migration` | 跨云迁移 | 📋 待开发 | | P1 | `spot-instance-strategy` | Spot 实例策略 | 📋 待开发 | | P1 | `serverless-cost-ops` | Serverless 成本优化 | 📋 待开发 | ### infra/ — 基础设施(9 个) | 优先级 | Skill | 描述 | 状态 | |--------|-------|------|------| | P0 | `linux-performance-tuning` | Linux 性能调优 | 📋 待开发 | | P0 | `linux-troubleshoot` | Linux 故障排查 | 📋 待开发 | | P0 | `shell-scripting` | Shell 脚本运维 | 📋 待开发 | | P0 | `network-debug` | 网络调试 | 📋 待开发 | | P0 | `dns-diagnose` | DNS 解析诊断 | 📋 待开发 | | P1 | `ebpf-perf-diagnose` | eBPF 性能诊断 | 📋 待开发 | | P1 | `systemd-service-manage` | systemd 服务管理 | 📋 待开发 | | P1 | `backup-restore` | 备份与恢复 | 📋 待开发 | | P1 | `ssl-manage` | SSL 证书管理 | 📋 待开发 | ### .meta/ — 仓库质量标准(8 个,非面向用户) | 优先级 | 规范名称 | 描述 | |--------|----------|------| | P0 | `skill-quality-gate` | Skill 质量门禁 | | P0 | `skill-testing` | Skill 测试框架 | | P0 | `skill-template-advanced` | 高级 Skill 模板(5 种类型) | | P1 | `skill-versioning` | Skill 版本管理 | | P1 | `ops-script-lint` | 运维脚本代码检查 | | P1 | `skill-ci-cd` | Skill 仓库 CI/CD | | P2 | `skill-cross-platform` | 跨平台兼容性检查 | | P2 | `skill-performance` | Skill 性能基准 | --- ## 🗓️ 实施路线图 | 阶段 | 时间 | 目标 | Skill 数量 | |------|------|------|-----------| | **Phase 1** | 第 1-2 月 | 基础夯实 — P0 核心 Skill | 32 | | **Phase 2** | 第 3-4 月 | 能力扩展 — P1 重要 Skill | 35 | | **Phase 3** | 第 5-6 月 | 深度优化 — P2 进阶 + 质量门禁 | 22 + 8 | --- ## 🚀 快速开始 ### 安装 Skill 将仓库 clone 到本地后,将对应 skill 目录复制到 AI 助手的 skills 目录中: ```bash git clone https://gitee.com/opsx-tools/opsx-skills.git # 复制单个 skill cp -r opsx-skills/observability/aliyun-sls ~/.hermes/skills/ # 或复制整个分类 cp -r opsx-skills/k8s/ ~/.hermes/skills/ ``` ### Skill 结构 ``` skill-name/ ├── SKILL.md # Skill 描述与使用指南(必需) ├── scripts/ # 可执行脚本 ├── templates/ # 配置模板 └── references/ # 参考资料 ``` --- ## 🤝 贡献指南 详见 [CONTRIBUTING.md](./CONTRIBUTING.md) ### 核心原则 - **场景驱动** — 每个 Skill 解决一个具体运维场景 - **可执行优先** — 步骤必须是可复制粘贴的命令 - **安全左移** — 默认只读,写操作标注 ⚠️,敏感操作需二次确认 - **渐进式加载** — SKILL.md 元数据 → 正文 → 脚本三级披露 - **厂商中立 + 专项** — 通用 Skill 云无关,厂商专项深度优化 --- ## 📄 许可证 MIT License --- > 本仓库由 opsx-tools 团队维护,基于 10 大维度深度研究、350+ 技术来源、9 大专家角色评审。