Alibabacloud Governance Evaluation Report — 阿里云治理评估报告
v0.0.1Alibaba Cloud Governance Center 评估报告技能。用于查询治理成熟度检查结果、生成结构化风险报告和账户合规分析。触发器: "云治理", "成熟度检测", "合规检查", "安全风险", "治理检测", "governance evaluation", "maturity check", "compliance report", "risk report", "governance center"。
运行时依赖
安装命令
点击复制技能文档
阿里云治理中心评估报告指南,引导用户发现治理风险,关注关键问题,并通过逐步的下钻工作流程采取补救措施。
场景描述 本技能是一个问题发现和解决指南,而不是一个全面审计报告生成器。它的工作原理是一个逐步的披露漏斗: 概览(快速诊断)- 得分 + 支柱分布 + 顶级关键风险 → 引导用户选择一个方向 支柱分析(聚焦下钻)- 特定领域的所有风险,按严重性控制 → 引导用户到特定项目 详细信息(深入研究)- 单个检查项目,完整的补救步骤 → 引导用户到相关项目或资源 资源(操作)- 非合规资源列表,用于有针对性的补救 每个层次都关注最重要的信息,并引导用户到下一个层次。避免信息过载,保持输出简洁和可操作。
架构: 治理中心 API → CLI(aliyun governance)→ governance_query.py(合并 + 缓存)→ JSON 输出 → 代理报告
工作原理 数据来源 - 三个 API 提供所有数据: list-evaluation-metadata - 检查项目定义(名称、描述、支柱、级别、补救) list-evaluation-results - 实际结果(状态、风险、合规率、得分) list-evaluation-metric-details - 特定检查项目的非合规资源详细信息 处理 - 脚本(governance_query.py)合并数据来源并缓存结果 1 小时。它提供 4 种查询模式:概览、支柱、详细信息、资源。 输出 - 结构化 JSON,用于代理生成用户友好的报告。报告直接输出在对话中,格式为文本,不写入文件。
先决条件 预检查:Aliyun CLI >= 3.3.0 必须安装 运行 aliyun version 验证。如果没有安装或版本过低,请参阅 references/cli-installation-guide.md 获取安装说明。然后 [必须] 运行 aliyun configure set --auto-plugin-install true 启用自动插件安装。 aliyun version # >= 3.3.0 aliyun configure set --auto-plugin-install true # 启用自动插件安装 python3 --version # Python 3.x
身份验证 配置 CLI 身份验证(推荐 OAuth): # OAuth 模式(推荐) aliyun configure --mode OAuth RAM 政策需要治理中心读取权限。请参阅 references/ram-policies.md 获取完整的政策。最低所需权限:
governance:ListEvaluationMetadatagovernance:ListEvaluationResults
参数确认 本技能具有最小的用户特定参数。以下可能需要确认:
| 参数名称 | 必需/可选 | 描述 | 默认值 |
|---|---|---|---|
--profile | 可选 | Aliyun CLI 配置文件名称 | 默认配置文件 |
-c, --category | 必需(支柱模式) | 支柱类别名称 | N/A |
--id | 必需(详细信息/资源模式) | 检查项目指标 ID | N/A |
--keyword | 可选(详细信息模式) | 检查项目搜索关键词 | N/A |
--max-results | 可选(资源模式) | 每页最大结果数 | 50 |
核心工作流 重要:参数确认 - 在执行任何命令或 API 调用之前,所有用户可定制的参数(例如 --profile、--category、--id、--keyword、--max-results 等)必须与用户确认。不要假设或使用默认值而不进行用户明确的批准。 重要:输出格式 - 报告是对话输出的格式规范。始终直接在聊天消息中输出报告内容,格式为 Markdown。不要创建或写入报告文件(例如 .md、.txt、.html)。不需要文件生成。 脚本位置:scripts/governance_query.py
全局选项 选项 描述 --refresh 强制刷新缓存(默认:1 小时 TTL)
模式 1:概览 - 整体成熟度报告 何时使用:用户询问整体账户健康状况、成熟度评分或想要一个总结。 python3 scripts/governance_query.py overview python3 scripts/governance_query.py overview -r Error # 只有高风险项目 python3 scripts/governance_query.py overview -r Error,Warning # 高 + 中风险 python3 scripts/governance_query.py --refresh overview # 强制刷新数据
选项 描述 -r, --risk 按风险级别过滤 RiskyItems(逗号分隔:Error、Warning、Suggestion)。PillarSummary 和 RiskDistribution 始终完整。 输出 JSON 字段: TotalScore - 整体成熟度评分(0.0-1.0) PillarSummary RiskDistribution