基于 SOC 职业分类
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/alibaba/anolisa --skill aliyun-ecs命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
正在显示 SKILL.md
使用 agent-sec-cli 扫描 prompt 文本中的注入攻击和越狱尝试,返回结构化 JSON 扫描结果。当用户提到 prompt 安全、prompt 注入检测、越狱检测、提示词攻击检测,或者需要判断一段文本是否包含恶意 prompt 注入时,都应使用此技能。即使用户没有明确说"扫描",只要涉及评估 prompt 文本的安全性,也应触发此技能。
Use this skill when the user asks about ANOLISA, Alibaba Cloud Linux 4 Agentic Edition, cosh, Copilot Shell, AgentSecCore, AgentSight, Tokenless, ws-ckpt, OS Skills, or any component of ANOLISA. This includes questions about usage, configuration, commands, free quota, billing, pricing, authentication, or how to use specific features like switching to bash, token optimization, checkpoint rollback, security features, or deploying OpenClaw/Claude Code.
只读查询 agent-sec-cli 已落盘的历史安全事件记录,并据此生成会话级安全复盘。仅当用户显式要求查看或审计已发生的安全事件、安全告警、安全审计记录,或要求按 session/run/trace/时间/类别筛选与统计已有安全事件,或要求复盘某次会话的安全判定时使用。不用于扫描新内容:检查代码安全性用 code-scanner,检测 prompt 注入用 prompt-scanner,审查 Skill 安全状态用 skill-ledger。不要因为对话中出现“安全”“工具调用”等字样、或为了主动自查而触发。
| name | aliyun-ecs |
| version | 1.0.0 |
| description | 通过aliyun命令行管理阿里云弹性计算服务(ECS)。用于查询或创建实例、启动/停止/重启实例、管理磁盘/快照/镜像/安全组/密钥对/弹性网卡、查询状态以及故障排查等工作流。 |
| layer | application |
| lifecycle | operations |
# 检查是否已安装
aliyun --version
# 未安装时执行
yum install aliyun-cli -y
首次使用或命令报错时需要配置认证。
根据你的使用场景选择认证模式:
| 使用场景 | 推荐模式 | 配置命令 |
|---|---|---|
| 在ECS实例内执行 | EcsRamRole(最推荐) | aliyun configure --mode EcsRamRole --ram-role-name <RAM角色名> |
| 本地开发/测试 | AK | aliyun configure --mode AK --access-key-id <AK> --access-key-secret <SK> |
| 本地交互式操作 | OAuth | aliyun configure --mode OAuth |
| 跨账号/精细化权限 | RamRoleArn | aliyun configure --mode RamRoleArn --access-key-id <AK> --access-key-secret <SK> --ram-role-arn <角色ARN> |
快速配置示例:
# 交互式配置(推荐新手使用)
aliyun configure
# 或命令行直接配置(替换<>中的参数)
aliyun configure --mode <模式> --region <地域ID>
安全建议:优先使用临时凭证(EcsRamRole、RamRoleArn、OAuth),避免使用长期AccessKey。详细认证方式说明及优先级建议请参考 authentication.md
在ECS实例内部,无需任何认证即可通过Metadata服务获取当前实例的元数据信息:
# 获取实例ID
INSTANCE_ID=$(curl -s http://100.100.100.200/latest/meta-data/instance-id)
# 获取地域ID
REGION_ID=$(curl -s http://100.100.100.200/latest/meta-data/region-id)
# 获取实例规格
INSTANCE_TYPE=$(curl -s http://100.100.100.200/latest/meta-data/instance-type)
更多Metadata字段及使用方法请参考 metadata-api.md
| 操作 | 命令示例 |
|---|---|
| 查询实例列表 | aliyun ecs DescribeInstances |
| 查询实例详情 | aliyun ecs DescribeInstanceAttribute --InstanceId <实例ID> |
| 查询实例状态 | aliyun ecs DescribeInstanceStatus |
| 创建实例 | aliyun ecs RunInstances --ImageId <镜像ID> --InstanceType <规格> --RegionId <地域> |
| 启动实例 | aliyun ecs StartInstance --InstanceId <实例ID> |
| 停止实例 | aliyun ecs StopInstance --InstanceId <实例ID> |
| 重启实例 | aliyun ecs RebootInstance --InstanceId <实例ID> |
| 释放实例 | aliyun ecs DeleteInstance --InstanceId <实例ID> |
| 操作 | 命令示例 |
|---|---|
| 查询磁盘列表 | aliyun ecs DescribeDisks |
| 创建磁盘 | aliyun ecs CreateDisk --RegionId <地域> --ZoneId <可用区> --Size <大小GB> |
| 挂载磁盘 | aliyun ecs AttachDisk --InstanceId <实例ID> --DiskId <磁盘ID> |
| 卸载磁盘 | aliyun ecs DetachDisk --InstanceId <实例ID> --DiskId <磁盘ID> |
| 离线扩容磁盘 | aliyun ecs ResizeDisk --DiskId <磁盘ID> --NewSize <新大小GB> |
| 在线扩容磁盘 | aliyun ecs ResizeDisk --DiskId <磁盘ID> --NewSize <新大小GB> --Type online |
| 删除磁盘 | aliyun ecs DeleteDisk --DiskId <磁盘ID> |
| 操作 | 命令示例 |
|---|---|
| 查询快照列表 | aliyun ecs DescribeSnapshots |
| 创建快照 | aliyun ecs CreateSnapshot --DiskId <磁盘ID> |
| 删除快照 | aliyun ecs DeleteSnapshot --SnapshotId <快照ID> |
| 回滚磁盘 | aliyun ecs ResetDisk --DiskId <磁盘ID> --SnapshotId <快照ID> |
| 操作 | 命令示例 |
|---|---|
| 查询镜像列表 | aliyun ecs DescribeImages |
| 创建自定义镜像 | aliyun ecs CreateImage --InstanceId <实例ID> |
| 删除镜像 | aliyun ecs DeleteImage --ImageId <镜像ID> |
| 复制镜像 | aliyun ecs CopyImage --ImageId <镜像ID> --DestinationRegionId <目标地域> |
| 操作 | 命令示例 |
|---|---|
| 查询安全组列表 | aliyun ecs DescribeSecurityGroups |
| 查询安全组规则 | aliyun ecs DescribeSecurityGroupAttribute --SecurityGroupId <安全组ID> |
| 创建安全组 | aliyun ecs CreateSecurityGroup --RegionId <地域> |
| 添加入方向规则 | aliyun ecs AuthorizeSecurityGroup --SecurityGroupId <安全组ID> --IpProtocol tcp --PortRange 22/22 --SourceCidrIp 0.0.0.0/0 |
| 添加出方向规则 | aliyun ecs AuthorizeSecurityGroupEgress --SecurityGroupId <安全组ID> --IpProtocol tcp --PortRange 80/80 --DestCidrIp 0.0.0.0/0 |
| 删除安全组 | aliyun ecs DeleteSecurityGroup --SecurityGroupId <安全组ID> |
| 操作 | 命令示例 |
|---|---|
| 查询密钥对列表 | aliyun ecs DescribeKeyPairs |
| 创建密钥对 | aliyun ecs CreateKeyPair --KeyPairName <密钥对名称> --RegionId <地域> |
| 导入密钥对 | aliyun ecs ImportKeyPair --KeyPairName <密钥对名称> --PublicKeyBody <公钥内容> |
| 绑定密钥对 | aliyun ecs AttachKeyPair --InstanceIds '["<实例ID>"]' --KeyPairName <密钥对名称> |
| 解绑密钥对 | aliyun ecs DetachKeyPair --InstanceIds '["<实例ID>"]' --KeyPairName <密钥对名称> |
| 删除密钥对 | aliyun ecs DeleteKeyPairs --KeyPairNames <密钥对名称> |
| 操作 | 命令示例 |
|---|---|
| 查询弹性网卡列表 | aliyun ecs DescribeNetworkInterfaces |
| 创建弹性网卡 | aliyun ecs CreateNetworkInterface --RegionId <地域> --VSwitchId <交换机ID> |
| 挂载弹性网卡 | aliyun ecs AttachNetworkInterface --NetworkInterfaceId <网卡ID> --InstanceId <实例ID> |
| 卸载弹性网卡 | aliyun ecs DetachNetworkInterface --NetworkInterfaceId <网卡ID> --InstanceId <实例ID> |
| 删除弹性网卡 | aliyun ecs DeleteNetworkInterface --NetworkInterfaceId <网卡ID> |
| 操作 | 命令示例 |
|---|---|
| 查询地域列表 | aliyun ecs DescribeRegions |
| 查询可用区列表 | aliyun ecs DescribeZones --RegionId <地域ID> |
| 操作 | 命令示例 |
|---|---|
| 查询实例规格族 | aliyun ecs DescribeInstanceTypeFamilies |
| 查询实例规格详情 | aliyun ecs DescribeInstanceTypes |
# 按状态过滤实例
aliyun ecs DescribeInstances --RegionId cn-hangzhou --Status Running
# 按标签过滤
aliyun ecs DescribeInstances --RegionId cn-hangzhou --Tag.1.Key Environment --Tag.1.Value Production
# 分页查询,每页10条,查询第1页
aliyun ecs DescribeInstances --RegionId cn-hangzhou --PageSize 10 --PageNumber 1
# JSON格式输出
aliyun ecs DescribeInstances --RegionId cn-hangzhou --output json
# 表格格式输出
aliyun ecs DescribeInstances --RegionId cn-hangzhou --output table
重要:示例命令仅展示基本用法。执行前请评估:
aliyun ecs <API名称> --help
以下场景必须查看帮助:
aliyun ecs --help
aliyun ecs <API名称> --help
# 示例
aliyun ecs DescribeInstances --help
aliyun ecs RunInstances --help
CreateInstance - 创建实例RunInstances - 批量创建实例StartInstance - 启动实例StopInstance - 停止实例RebootInstance - 重启实例DeleteInstance - 释放实例DescribeInstances - 查询实例详情DescribeInstanceStatus - 查询实例状态CreateDisk - 创建磁盘AttachDisk - 挂载磁盘DetachDisk - 卸载磁盘DeleteDisk - 删除磁盘ResizeDisk - 扩容磁盘DescribeDisks - 查询磁盘列表CreateSnapshot - 创建快照DeleteSnapshot - 删除快照DescribeSnapshots - 查询快照列表CreateImage - 创建镜像DeleteImage - 删除镜像DescribeImages - 查询镜像列表CreateSecurityGroup - 创建安全组AuthorizeSecurityGroup - 添加安全组入方向规则AuthorizeSecurityGroupEgress - 添加安全组出方向规则DescribeSecurityGroups - 查询安全组列表CreateNetworkInterface - 创建弹性网卡AttachNetworkInterface - 挂载弹性网卡CreateKeyPair - 创建密钥对ImportKeyPair - 导入密钥对AttachKeyPair - 绑定密钥对DetachKeyPair - 解绑密钥对DescribeKeyPairs - 查询密钥对列表