Skill 简介
tencentcloud-oceanus-ops 是一个面向腾讯云流计算 Oceanus 平台的智能运维技能包。用户可通过自然语言完成 SQL/JAR 作业的全生命周期管理、依赖资源上传、作业运行时操作、以及日志事件查询等任务,无需手动调用 API 或登录控制台。
底层通过 CLI 调用腾讯云 Oceanus OpenAPI,所有操作均基于标准 TC3-HMAC-SHA256 鉴权,凭证通过环境变量传入,不落盘、不出现在命令参数中。
主要功能
作业开发:创建 SQL / JAR 作业,编辑草稿配置,SQL 语法检查,发布版本
作业运行时:启动、停止、触发 Savepoint,查看作业详情
文件夹管理:在工作空间内创建、移动、重命名、删除文件夹,整理作业树结构
依赖管理:上传/版本化 JAR 包和配置文件,查询依赖树
作业可观测:查询作业事件、运行日志(CLS / ES),获取 COS 日志文件下载链接
资源查询:查询地域列表、工作空间列表、集群列表、工作空间变量
前置依赖
环境要求
Python 3.8+(仅使用标准库,无需安装第三方包)
凭证配置
CLI 从环境变量读取腾讯云访问凭证,禁止将密钥粘贴到对话框中。
环境变量 | 是否必填 | 说明 |
TENCENTCLOUD_SECRET_ID | 必填 | 访问密钥 ID |
TENCENTCLOUD_SECRET_KEY | 必填 | 访问密钥 Key |
TENCENTCLOUD_SECURITY_TOKEN | 仅临时凭证需要 | STS 临时 Token |
# TencentCloud Oceanus credentialsexport TENCENTCLOUD_SECRET_ID="Your SecretId"export TENCENTCLOUD_SECRET_KEY="Your SecretKey"export TENCENTCLOUD_SECURITY_TOKEN="Temp Token"
Running Environment
Operating System: Ubuntu 24.04.3 LTS / x86_64
Runtime Version: GNU bash, version 5.2.21(1)-release (x86_64-pc-linux-gnu)
快速开始
下文以 CodeBuddy 安装使用为例,更多 Agent 支持可以查看对应产品的 Skill 安装文档。
安装 Skill
1. 前往 tencentcloud-oceanus-ops 下载 Skill 压缩包到本地,然后解压。
2. 在 腾讯云 CAM 控制台 获取密钥后,配置环境变量:
macOS / zsh 示例(在本地终端执行,替换占位符):
cat >> ~/.zshenv <<'EOF'# TencentCloud Oceanus credentialsexport TENCENTCLOUD_SECRET_ID="Your SecretId"export TENCENTCLOUD_SECRET_KEY="Your SecretKey"export TENCENTCLOUD_SECURITY_TOKEN="Temp Token"EOFsource ~/.zshenv
Running Environment
Operating System: Ubuntu 24.04.3 LTS / x86_64
Runtime Version: GNU bash, version 5.2.21(1)-release (x86_64-pc-linux-gnu)
3. 打开 CodeBuddy > 设置 > 技能 > 导入 Skill。

开发一个 MySQL 订单同步到 Doris 的 SQL 作业
注意:
生产使用时,不要在对话里或者 SQL 作业文件里明文暴露连接信息、账号密码等敏感信息,这部分不属于 Skill 管辖范畴, Agent 会自行读取作为上下文处理。涉及 Sink / Source 信息,可以在控制台上设置变量并隐藏值 或者创建 Catalog,然后让 Agent 通过变量的形式或者引入 Catalog 进行作业开发。
直接在对话里引用 Skill,然后以自然语言描述需求即可。
1. 一句话描述需求:"在广州 Default 空间下,创建一个 MySQL 订单表同步到 Doris 的作业,连接信息使用工作空间下的 ORDER 前缀变量替换。"

2. agent 根据 Skill 里的作业开发流程和相关脚本,自动生成 sql 草稿文件。

3. 草稿人工确认无误后,回复继续执行会走发布流程。

常见问题
Skill 和直接让 Agent 调 OpenAPI 有什么区别?
直接调 OpenAPI 是“能执行但不安全”——没有审批门控、没有凭证隔离、没有操作分级。
Skill 在 Agent 和 API 之间加了一层协议:四级操作审批、草稿发布门控、凭证环境变量隔离,让 Agent 既能干活又不闯祸。
非技术人员能用吗?
可以。你不需要记住任何命令名或参数格式,只需用自然语言描述意图——"创建一个 MySQL 同步到 Doris 的作业"、"分析下这个作业为什么失败"。Agent 会自动路由到正确的命令并填充参数。
凭证安全怎么保障?
1. 凭证仅从环境变量读取,不落盘。
2. 禁止出现在命令参数和对话中。
支持哪些 Agent 工具?
任何支持 Skill 加载的 Agent 工具均可使用,目前推荐 SkillHub 一键安装到 CodeBuddy 或 WorkBuddy。
会不会误操作生产环境?
不会。变更类操作(create run upload)需要 --confirm 或用户明确指令;破坏性操作(stop / delete)需要明确用户意图 + --confirm,执行前会说明影响范围;发布版本前强制走草稿确认门控,跳过审核标志为 automation-only,Agent 永不主动使用。