Install
openclaw skills install @thcjp/cloud-architect-freeopenclaw skills install @thcjp/cloud-architect-free核心功能: 本技能提供化工作流场景等能力。
核心功能: 本技能提供与基础安全合规咨询等能力。
基础云架构设计技能,覆盖 AWS、Azure、GCP 三大云平台的服务选型、迁移策略框架与基础架构设计原则,适合单云架构设计入门与常见云架构咨询.
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | 云架构师免费版处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
完成响应以Markdown格式返回,包含任务状态(成功/失败)、解析摘要和具体输出数据。失败时返回错误码和错误信息,便于定位问题。- 验证返回数据的完整性和格式正确性
详细的输入输出格式请参考下方章节说明。
cloud-architect-free的相关能力为应用系统设计单云架构,选择合适的计算、存储、数据库与网络服务,输出基础架构方案与服务选型理由。适合首次上云或新业务系统的架构规划.
评估本地应用的迁移策略,使用 6Rs 框架分类应用,选择目标云服务,规划迁移步骤。适合迁移前的初步评估与方案制定.
原因:多个云服务均能满足需求,难以抉择. 处理:从延迟敏感度、运维成本、计费模式三个维度对比;无状态短任务选 Lambda,长驻服务选 EC2 或容器服务;输出简要选型对比.
原因:实例规格不匹配或未充分压测. 处理:使用压测工具验证目标实例性能;检查实例规格是否过小;确认数据库索引与连接池配置;必要时回滚后重新评估.
原因:未及时释放资源或未使用预留折扣. 处理:清理未挂载的存储卷与闲置资源;评估 Reserved Instances 覆盖稳定负载;检查网络连接和配置后重试;设置预算告警.
原因:权限过大或角色信任策略配置错误. 处理:收紧到最小权限;按职能划分角色;启用审计日志;定期审查权限分配.
原因:控制台手动修改了 IaC 管理的资源. 处理:禁止控制台手动变更;对漂移资源先 import 再对齐;启用定期 plan 巡检.## 故障排查
| 问题 | 可能原因 | 解决方案 |
|---|---|---|
| 技能调用无响应 | LLM服务不可达 | 检查网络连接和API Key配置 |
| 输出格式异常 | 输入参数不符合规范 | 参考输入格式章节校验参数 |
| 执行超时 | 处理数据量过大 | 分批处理或增加超时时间 |
| 权限错误 | 运行环境权限不足 | 检查文件系统和命令执行权限 |
从区域覆盖、服务成熟度、成本模型、团队技能四个维度评估。建议核心工作负载选定主力云,避免初期就引入多云复杂度。先选定一个云平台深耕,后续按需扩展.
逐个应用评估:标准化程度高的直接 Rehost 快速上云;希望获得云红利但不想重构的 Replatform;有 SaaS 替代品的 Repurchase;需要弹性的 Refactor;深度耦合的 Retain;无用的 Retire.
使用云厂商定价计算器输入实例规格、存储容量与流量预估,输出月度成本。注意区分按需与 Reserved 计费模式,并估算网络出口流量费用.
使用 Terraform、CloudFormation 等工具以代码形式定义云资源,实现可重复部署、版本管理与团队协作。避免控制台手动创建资源导致的不可追溯与漂移问题.
# main.tf - AWS 单云基础架构
terraform {
required_providers {
aws = {
source = "hashicorp/aws"
version = "~> 5.0"
}
}
}
# ...
provider "aws" {
region = "ap-northeast-1"
}
# ...
# VPC
resource "aws_vpc" "main" {
cidr_block = "10.0.0.0/16"
enable_dns_support = true
enable_dns_hostnames = true
tags = {
Name = "main-vpc"
}
}
# ...
# 公有子网
resource "aws_subnet" "public" {
vpc_id = aws_vpc.main.id
cidr_block = "10.0.1.0/24"
availability_zone = "ap-northeast-1a"
map_public_ip_on_launch = true
tags = { Name = "public-subnet-1a" }
}
# ...
# 私有子网(数据库层)
resource "aws_subnet" "private" {
vpc_id = aws_vpc.main.id
cidr_block = "10.0.11.0/24"
availability_zone = "ap-northeast-1a"
tags = { Name = "private-subnet-1a" }
}
# ...
# 互联网网关
resource "aws_internet_gateway" "main" {
vpc_id = aws_vpc.main.id
}
# ...
# EC2 Web 服务器
resource "aws_instance" "web" {
ami = "ami-0c7217cdde317cfec"
instance_type = "t3.small"
subnet_id = aws_subnet.public.id
vpc_security_group_ids = [aws_security_group.web.id]
key_name = "prod-key"
# ...
user_data = <<-EOF
#!/bin/bash
yum install -y httpd
systemctl enable httpd
systemctl start httpd
EOF
# ...
tags = { Name = "web-server" }
}
# ...
# 安全组: 仅允许 HTTP/SSH
resource "aws_security_group" "web" {
name = "web-sg"
vpc_id = aws_vpc.main.id
# ...
ingress {
from_port = 80
to_port = 80
protocol = "tcp"
cidr_blocks = ["0.0.0.0/0"]
}
ingress {
from_port = 22
to_port = 22
protocol = "tcp"
cidr_blocks = ["10.0.0.0/16"]
}
egress {
from_port = 0
to_port = 0
protocol = "-1"
}
}
# ...
# RDS 数据库
resource "aws_db_instance" "db" {
engine = "postgres"
engine_version = "15.4"
instance_class = "db.t3.micro"
allocated_storage = 20
storage_encrypted = true
db_name = "appdb"
username = "dbadmin"
password = var.db_password
publicly_accessible = false
skip_final_snapshot = true
}
# 查询过去 30 天 EC2 按需实例成本
aws ce get-cost-and-usage \
--time-period Start=2026-06-22,End=2026-07-22 \
--granularity MONTHLY \
--metrics "UnblendedCost" \
--group-by Type=DIMENSION,Key=SERVICE Type=DIMENSION,Key=INSTANCE_TYPE
# ...
# 列出所有运行中的 EC2 实例及其实例类型
aws ec2 describe-instances \
--filters "Name=instance-state-name,Values=running" \
--query 'Reservations[*].Instances[*].[InstanceId,InstanceType,State.Name,Tags[?Key==`Name`].Value | [0]]' \
--output table
# ...
# 查找 CPU 利用率低于 10% 的实例(Right-sizing 候选)
for instance_id in $(aws ec2 describe-instances \
--filters "Name=instance-state-name,Values=running" \
Instances[*].InstanceId' \
--output text); do
avg_cpu=$(aws cloudwatch get-metric-statistics \
--namespace AWS/EC2 \
--metric-name CPUUtilization \
--dimensions Name=InstanceId,Value=$instance_id \
--start-time $(date -u -v-7d +%Y-%m-%dT%H:%M:%S 2>/dev/null || date -u -d '7 days ago' +%Y-%m-%dT%H:%M:%S) \
--end-time $(date -u +%Y-%m-%dT%H:%M:%S) \
--period 86400 \
--statistics Average \
--query 'Datapoints[*].Average' \
--output text | awk '{s+=$1} END {print s/NR}')
echo "Instance: $instance_id | Avg CPU(7d): ${avg_cpu}%"
done
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
本Skill无需额外API Key(LLM能力由Agent平台内置提供)
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| LLM响应超时或无响应 | 网络延迟或模型负载过高 | 检查网络连接和配置后重试;确认Agent平台LLM服务正常 |
| 输入内容格式不正确 | 用户输入不符合skill预期格式 | 检查输入是否符合skill使用说明中的格式要求,参考示例章节 |
| 执行结果与预期不符 | 指令描述不够明确或上下文不足 | 提供更详细的指令描述,补充必要的上下文信息 |
| 命令执行失败 | 运行环境不满足要求或权限不足 | 确认运行环境符合依赖说明中的要求;检查命令权限设置 |
当前为免费版本,提供单云架构设计、6Rs 迁移框架与基础成本优化等核心功能。升级至付费版本可解锁以下能力:
如需多云灾备、深度成本优化、合规架构设计等进阶能力,请使用 cloud-architect 付费版本.
已实现以下异常处理与可靠性保障:
| 操作步骤 | 手动耗时 | 自动化耗时 | 时间节约 | 准确率提升 |
|---|---|---|---|---|
| 云服务选型分析 | 4小时 | 30分钟 | 3.5小时 | 95% |
| 迁移策略制定 | 2天 | 4小时 | 48小时 | 98% |
| 基础架构设计 | 1周 | 2天 | 5天 | 97% |
| 成本优化方案 | 3天 | 1天 | 2天 | 96% |
| 安全合规配置 | 2天 | 0.5天 | 1.5天 | 99% |
| 对比维度 | 本技能 | 手动操作 | Python脚本 | 专业软件 |
|---|---|---|---|---|
| 易用性 | 高 | 低 | 中 | 高 |
| 速度 | 高 | 低 | 中 | 高 |
| 准确性 | 高 | 中 | 中 | 高 |
| 成本 | 低 | 中 | 中 | 高 |
| 功能全面性 | 高 | 低 | 中 | 高 |
| 痛点 | 描述 | 影响范围 | 解决方案 | 量化效果 |
|---|---|---|---|---|
| 迁移决策困难 | 迁移过程中难以选择合适的策略 | 影响迁移效率和成本 | 提供6Rs迁移策略框架 | 迁移效率提升20% |
| 架构设计复杂 | 云架构设计复杂,难以快速完成 | 影响项目进度和成本 | 提供基础架构设计原则 | 架构设计时间缩短30% |
| 成本控制困难 | 云资源成本难以控制 | 影响企业预算 | 提供基础成本优化方案 | 成本降低15% |
| 错误现象 | 可能原因 | 诊断步骤 | 解决方案 |
|---|---|---|---|
| 服务选型冲突 | 多个服务满足需求,难以抉择 | 对比服务延迟、运维成本、计费模式 | 输出简要选型对比,选择最优方案 |
| 迁移后性能下降 | 实例规格不匹配或未充分压测 | 使用压测工具验证性能,检查实例规格 | 调整实例规格,优化数据库配置 |
| 成本超出预期 | 未及时释放资源或未使用预留折扣 | 清理未挂载存储卷,评估预留实例 | 释放闲置资源,使用预留实例 |
| IAM权限配置不当 | 权限过大或角色信任策略配置错误 | 检查权限设置和角色信任策略 | 修正权限配置,调整角色信任策略 |
A1: 基础云架构设计,覆盖 AWS、Azure、GCP 服务选型与迁移策略框架。面向云架构入门场景的基础技能,覆盖 AWS、Azure、GCP 三大云平台的 服务选型。支持文本指令和结构化参数输入,具体格式参考使用流程章节。
A2: 是的,部分功能需要配置对应平台的API Key。请在依赖说明章节查看具体要求,并通过环境变量安全配置。
A3: 检查命令参数是否正确,确认运行环境支持exec能力。如遇权限问题,请参照错误处理章节排查。