能力补充
本文对照平台控制台与交付实践,补充 功能总览 中已提及但未展开、或此前文档覆盖不足的已落地产品能力。仅描述「能做什么」,不涉及内部实现。
1. AI 天穹(对话式运维)
平台交付的不是单纯知识问答,而是可对纳管实例执行诊断与操作的对话式运维控制台(AI 天穹)。
Deep / Quick 双模式
| 模式 | 行为 | 适用场景 |
|---|---|---|
| Deep(思考校验) | 智能体自动规划、调用工具、多轮分析;高危操作走审批 | 复杂排障、跨组件根因、深度巡检追问 |
| Quick(快速模式) | AI 只生成命令/语句,不连真实环境;您点击「运行」后才执行 | 低风险查询、新人操作、强人机确认 |
设计原则:生成与执行分离(Quick) + 工具自动诊断与特权审批(Deep),降低误操作风险。
对话体验
- 流式输出:思考过程、工具调用与结论分阶段呈现
- 上下文压缩:对话过长时自动压缩历史,保留最近消息
- 模块跳转:从根因分析、巡检报告、实例列表、业务组等一键进入,自动带上当前上下文
- AI 快捷键:常用自然语言指令一键触发
- 对话中图表:对接 Prometheus 等时可返回图表卡片
- 任务中断:可主动停止进行中的分析任务
- 个性化记忆:默认业务组/实例偏好、显式记忆,越用越顺(视版本开放)
多通道入口
| 通道 | 能力要点 |
|---|---|
| Web AI 天穹 | 登录态 + 角色权限;完整实例/业务组作用域 |
| 飞书机器人 | 群聊/私聊;作用域卡片选实例;危险操作审批卡片;巡检/告警结果推送 |
| 开放 API | 平台 Token 调用任务流、工作流 / Chatflow;Webhook 接入第三方告警 |
| 钉钉 / 企业微信等 | 多通道通知与交互(按交付配置启用) |
2. 多智能体编排
| 模式 | 您怎么选 | 典型场景 |
|---|---|---|
| 单实例 | 实例类型 + 单实例 | 对一台 Redis / MySQL / 主机执行命令 |
| 业务组 | 预编排的业务组 | 主机 + Redis + DB 联合巡检/排障 |
| RCA 追问 | 根因分析组详情点 AI | 告警分析后继续追问处置建议 |
- 业务组:预先绑定相关实例,可配置是否纳入根因分析归组范围
- 超智能体 / 主智能体:负责任务拆解、子智能体调度与结果汇总
- 子智能体:按组件类型专精(Linux、Redis、MySQL、K8s 等),在指定实例上执行
- 支持自然语言辅助生成定时 Cron,降低调度配置门槛
详见 AI 智能运维。
3. MCP 工具市场与内置能力
- MCP 服务登记、模板浏览、连通性测试;支持内置与远程来源
- 远程 MCP 可动态接入;认证支持常用 Token 方式
- 内置运维工具覆盖主机、数据库、缓存、消息、K8s、可观测、DevOps、虚拟化与网络设备等(按交付版本启用)
组件大类见 功能总览 · 中间件与可观测性;主机细分见 主机与基础设施。
4. Agent Skills 技能包
可导入、可版本化的运维技能包,强调场景化交付与报告输出。
| 类型 | 说明 | 示例 |
|---|---|---|
| 文档型 | 流程/知识引导,配合内置工具执行 | 等保测评 |
| 脚本型(CLI) | 命令行传参执行 | MySQL 全量巡检 |
| 环境注入型 | 运行时注入凭证,不进入对话明文 | Linux 服务器巡检 |
| Kube 型 | 依赖集群上下文 | K8s 负载检测与处置 |
- 凭证与对话隔离:密码不进入对话内容,由平台运行时注入
- 租户级管理:技能元数据、关联智能体、安装包校验
- 预置:MySQL / Linux / 网络设备 / K8s / 等保等
- 导入规范:纯文档上传
SKILL.md;脚本包上传 zip(须含SKILL.md+scripts/+ 建议提供platform.json)
编写与目录约定详见 技能包 · SKILL 规范。
5. 工作流 / Chatflow 编排
| 类型 | 用途 |
|---|---|
| Workflow | 节点化任务流,可发布为访问 API,或作为工具被其他流程/智能体复用 |
| Chatflow | 对话流应用,支持会话式输入输出 |
- 统一使用平台 Token / API Key 鉴权,不另建应用级密钥
- 常用节点:LLM、Agent、条件分支、问题分类、人工输入、HTTP 请求、知识检索、迭代循环、工作流嵌套等
- 可与 AI 天穹联动:自然语言入口 + 结构化流程组合执行
6. AI 执行安全护栏
在统一权限与审计之外,Agent 执行链路另有护栏:
- 特权命令 / 特权 SQL:高危 Linux 命令与变更类 SQL 须审批;特权关键字可配置
- ShowDiff:变更执行前后差异对比,便于审核与回滚决策
- 安全开关:命令验证、特权阻断、限流、审计日志、安全防护总控(智能体页可配)
- ChatOps 分层:Web 靠角色菜单;飞书靠作用域选择 + 审批卡片;执行层拦截高危命令与敏感路径
关于「自愈」的产品口径
平台已具备自愈预案匹配与受控执行能力;生产默认以人机协同为主:
- Quick:必须您点「运行」
- Deep:可自动诊断取数,写操作/特权须审批
- 全自动无人值守自愈为灰度能力,默认不开放,按客户风险评估后启用
7. 告警驱动根因分析(补充机制)
- 支持 Prometheus / Zabbix / 其他 Webhook 接入,API Key 鉴权,字段映射适配非标准告警源
- 按业务组归组;未命中时进入默认告警组,仍走分析组模型
- 时间窗口合并 + 语义相似度聚合,减少重复/同源告警刷屏
- 分析组内可持续 AI 追问;状态:待分析 → AI 分析中 → 已给出方案
- 告警静默、严重级别升级通知;五通道:短信、邮件、飞书、钉钉、企业微信
- 可与企业运维主平台协同:本平台作智能增强层,结论回传主平台落库(增量集成)
8. 风险预测与形态降噪
未来 15 天资源趋势预测
| 维度 | 说明 |
|---|---|
| 预测窗口 | 面向未来 15 天 |
| 覆盖指标 | 磁盘、CPU、内存、IO、网络等(可扩展) |
| 输出 | 趋势曲线、风险时刻、容量打满/劣化预警;形成可跟踪风险单 |
| 价值 | 故障前给出扩容、清理、限流等干预窗口 |
曲线形态异常识别
| 形态 | 处置取向 |
|---|---|
| 尖峰 / 毛刺 | 降权或过滤,避免瞬时刷屏 |
| 缓增 / 缓降 | 归入趋势风险,联动 15 天预测 |
| 陡升 / 陡降 | 高置信异常,优先 RCA / 通知 |
| 周期规律波动 | 识别为正常业务潮汐,降低误报 |
9. 专项能力速览
| 能力 | 说明 |
|---|---|
| Text2SQL | 自然语言取数;表结构可感知;DDL 变更可同步知识(视配置) |
| 架构拓扑 | 层级/状态过滤、节点详情、一键 AI 分析当前视图 |
| DevOps | GitLab / Jenkins、部署任务与模板(K8s/Docker/Shell/Ansible)、代码质量分析(按客户打开) |
| MySQL 深度视图 | 慢查询、进程、变量、表、集群等,可联动 AI |
| 机房与虚拟化 | 机房/机柜/刀片、vCenter/VM、NAS、ESXi、IPMI、堡垒机等(按交付启用) |
| 首页仪表盘 | 聚合告警、巡检、服务器、K8s、风险预测等值班指标 |
10. 平台运营与交付
- 多租户:模板复制(菜单/角色/场景/大模型/智能体)、过期控制、数据隔离
- 大模型实例:云端 API / 私有化推理;多厂商兼容;参数与热更新
- Token / Webhook:工作流与外部系统调用;第三方告警接入
- 离线 License:一码一激活,适合政务/金融无外网环境
- 落地路径:已有监控平台可走增量集成(智能增强层);无统一监控可走全栈一体化部署
部署与商务支持见 部署与支持。
11. 能力清单速查
- [x] AI 天穹 Deep / Quick 与人机确认执行
- [x] 业务组 + 超智能体 + 主子智能体协同
- [x] MCP 市场与组件工具矩阵
- [x] Agent Skills 及预置技能包
- [x] Workflow / Chatflow 编排与 API 发布
- [x] 特权审批、ShowDiff、安全开关、受控自愈边界
- [x] 业务组 RCA、语义聚合、静默与五通道通知
- [x] 巡检调度、自然语言 Cron、飞书异常通知
- [x] 飞书 ChatOps(作用域、审批卡)
- [x] 智能体级 + 对话级知识库
- [x] 15 天趋势预测与曲线形态降噪
- [x] Text2SQL、架构拓扑、DevOps 联合运维
- [x] 主机类型细分与更完整纳管矩阵
- [x] 多租户模板、LLM、Token/Webhook、离线 License
- [x] 增量集成与全栈部署两种落地路径
