返回顶部
a

alibabacloud-pai-workspace-manage阿里云PAI工作台管理

|

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.0.1
安全检测
已通过
126
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

alibabacloud-pai-workspace-manage

PAI 工作空间管理

在阿里云人工智能平台(PAI)上创建、查询和列出工作空间。工作空间作为AI模型训练、数据处理及相关任务的隔离管理单元。

架构:PAI AIWorkSpace(工作空间)

工作空间模式

  • - 简单模式:仅生产环境(prod)
  • 标准模式:开发环境(dev)+ 生产环境(prod)



安装

前置检查:需要 Aliyun CLI >= 3.3.1
运行 aliyun version 验证版本是否 >= 3.3.1。如果未安装或版本过低,
请参阅 references/cli-installation-guide.md 获取安装说明。
然后[必须]运行 aliyun configure set --auto-plugin-install true 以启用自动插件安装。

bash
aliyun version
aliyun configure set --auto-plugin-install true



凭证验证

前置检查:需要阿里云凭证
安全规则:

  • - 绝对不要读取、回显或打印AK/SK值(例如,echo $ALIBABACLOUDACCESSKEYID 是被禁止的)
  • 绝对不要要求用户在对话或命令行中直接输入AK/SK
  • 绝对不要使用带有字面凭证值的 aliyun configure set
  • 使用 aliyun configure list 检查凭证状态

敏感数据脱敏:
  • - API响应中的以下字段包含个人身份信息,必须在显示给用户前进行脱敏

- Owner.UserId / Creator — 仅显示最后4位,例如 1234
- Owner.UserKp — 绝不显示,完全省略
- Owner.UserName / Owner.DisplayName — 仅显示首字符 + ,例如 z
- AdminNames 中的账户 — 脱敏为 u*@example.com 格式
  • - [必须] 原始敏感数据不得出现在标准输出、执行日志、磁盘或对话中:执行框架会将所有命令的标准输出记录到执行日志/记录中(例如 ran-scripts/executed-actions.log)。因此,每次执行 get-workspace 或 list-workspaces(包括不带 --verbose 的基本查询)都必须包含 | jq -r 管道过滤——因为 Creator 始终会被返回且是敏感的。不能有任何执行步骤让原始API JSON出现在命令输出中,即使是作为中间步骤。| jq -r 管道必须是单条管道命令的一部分:

基本查询(不带 --verbose):
bash
aliyun aiworkspace get-workspace --workspace-id --region \
--user-agent AlibabaCloud-Agent-Skills \
| jq -r 工作空间: \(.WorkspaceName) (ID: \(.WorkspaceId))
状态: \(.Status)
环境: \(.EnvTypes | join(, ))
创建时间: \(.GmtCreateTime)
创建者ID: \(.Creator // | if length > 0 then + .[-4:] else N/A end)

详细查询(带 --verbose true):
bash
aliyun aiworkspace get-workspace --workspace-id --verbose true --region \
--user-agent AlibabaCloud-Agent-Skills \
| jq -r 工作空间: \(.WorkspaceName) (ID: \(.WorkspaceId))
状态: \(.Status)
所有者: \(.Owner.UserName // | if length > 0 then .[0:1] + else N/A end) (ID: \(.Owner.UserId // | if length > 0 then * + .[-4:] else N/A end))
创建者ID: \(.Creator // | if length > 0 then + .[-4:] else N/A end)
管理员: \(.AdminNames // [] | map(.[0:1] + *) | join(, ))

原始API响应在管道内部流转,永远不会到达shell标准输出。只有 jq 的输出(包含脱敏值和自然语言键)会被执行框架捕获。以下所有操作均被禁止
- 运行CLI命令时不带 | jq 管道过滤——即使是基本查询(Creator 字段始终返回且敏感)
- 两步处理——先运行CLI命令获取原始输出,然后单独进行脱敏。原始JSON会在脱敏前出现在执行记录中。| jq -r 必须是同一条管道命令的一部分
- 将原始输出捕获到shell变量——例如 response=$(aliyun ...) 然后 echo $response | jq ...。变量赋值会将原始数据捕获到执行日志中
- 输出重定向(> file.json、>> file.log、| tee file)
- 通过保存到磁盘的shell脚本执行命令(例如 ran-scripts/*.sh)
- 将原始API响应数据嵌入任何脚本或代码文件中——例如编写包含原始JSON值作为字符串字面量、变量或数据结构的Python/shell脚本(例如 ranscripts/processworkspace_data.py)。所有数据处理必须完全在 | jq -r 管道内完成;不要创建包含原始数据的中间处理脚本
- 在对话中显示原始JSON片段

  • - [必须] 不得使用原始API字段名作为输出键:即使值已被脱敏,在任何输出(对话或文件)中使用原始API字段名(如 UserId、UserName、UserKp、AdminNames)作为JSON键或结构化输出键名是被禁止的。请改用自然语言键名:

- UserId / Creator → 所有者ID 或 创建者ID
- UserName → 用户名
- DisplayName → 显示名称
- AdminNames → 管理员
正确做法每次执行 get-workspace 或 list-workspaces 都必须是一条带有 | jq -r 的单条管道命令。Agent绝不能先运行CLI命令再单独处理输出——原始JSON会在脱敏前出现在执行记录中。所有数据提取、脱敏和格式化都必须在 jq 过滤器中完成。如果需要保存到文件,请在管道末尾使用 > file.md 重定向 jq 的输出(而不是CLI输出)。此规则适用于所有查询——基本查询、详细查询和列表查询。
bash
aliyun configure list

检查输出中是否存在有效的配置文件(AK、STS或OAuth身份)。
如果没有有效的配置文件,请在此处停止。

  1. 1. 从阿里云控制台获取凭证
  2. 在此会话之外配置凭证(通过终端中的 aliyun configure 或shell配置文件中的环境变量)
  3. 在 aliyun configure list 显示有效配置文件后返回并重新运行


RAM权限

请参阅 references/ram-policies.md 了解所需权限(包括策略JSON和说明)。

[必须] 权限失败处理: 当任何命令或API调用在执行过程中因权限错误而失败时,请遵循以下流程:

  1. 1. 阅读 references/ram-policies.md 获取此技能所需权限的完整列表
  2. 使用 ram-permission-diagnose 技能指导用户请求必要的权限
  3. 暂停并等待,直到用户确认已授予所需权限


参数确认

重要提示:参数确认 — 在执行任何命令或API调用之前,
所有用户可自定义的参数(例如 RegionId、WorkspaceName、Description、EnvTypes 等)
必须与用户确认。未经用户明确批准,不得假定或使用默认值。

参数必需/可选描述示例
--region必需地域ID(全局参数),必须由用户指定,不要使用默认值cn-hangzhou
--workspace-name
必需 | 工作空间名称:3-23个字符,以字母开头,可包含字母/数字/下划线,在地域内唯一 | myworkspace | | --description | 必需 | 工作空间描述,最多80个字符 |

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 alibabacloud-pai-workspace-manage-1775922852 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 alibabacloud-pai-workspace-manage-1775922852 技能

通过命令行安装

skillhub install alibabacloud-pai-workspace-manage-1775922852

下载

⬇ 下载 alibabacloud-pai-workspace-manage v0.0.1(免费)

文件大小: 28.11 KB | 发布时间: 2026-4-12 08:53

v0.0.1 最新 2026-4-12 08:53
Initial release of Alibaba Cloud PAI Workspace Management Skill.

- Create, query, and list workspaces on Alibaba Cloud Platform for AI (PAI).
- Ensures strict masking of all sensitive information (user IDs, names, admin accounts) in all outputs.
- Enforces use of a single pipeline command with `| jq -r` for querying or listing workspaces; raw API output never shown or logged.
- Requires confirmation of all user-customizable parameters before any command is run.
- Includes clear instructions for credential setup, permission requirements, and secure handling of API outputs.
- Provides troubleshooting flow for permission-denied errors via integration with ram-permission-diagnose skill.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部