阿里云 Elasticsearch 9.4 Agent Builder 实战
导读本文以一次灰度发布故障为完整演示拆解阿里云 Elasticsearch 9.4 Agent Builder 如何用 Skill 固化经验、用 Tool 锁定口径、用 Workflow 守住人工确认做到能力可复用、权限不放开、审批不跳过。开篇一条告警为什么总要查这么久处理过线上告警的人大概都熟悉这个场景一条 5xx 告警弹出来确认“服务在报错”只要几秒但接下来的调查才是真正耗时的部分。找索引、选时间窗口、写查询、比版本、提取 trace、翻发布记录、核对回滚规则、整理审批单——每一步都不难难的是串起来做而且换个人来查口径和顺序可能又不一样。更关键的是这些经验往往只存在于个别工程师的脑子里既没法复用也没法审计。阿里云 Elasticsearch 9.4 的 Agent Builder 把这些环节收拢到一处。团队把排查经验写成 Skill把数据接口写成 ToolAgent 根据用户请求组织调用碰到需要人拍板的步骤交给 Workflow。查询继续走 Elasticsearch 的权限体系生产动作继续走既有审批。能力可以复用边界也得以守住。Agent Builder 核心对象只有四个Agent Chat、Agent、Skill、Tool。Workflow 通过 Workflow Tool 与 Agent 协作处理确定性流程和人工确认。各对象的定义见 Agent Builder 技术文档阿里云侧的模型接入步骤见阿里云 ES Agent Builder 使用指引。具体能力如下下面用一次灰度发布引发的登录故障走一遍完整流程。演示运行在阿里云 Elasticsearch 9.4 实例上大模型通过 AI Connector 接入 AlibabaCloud AI Search 接口演示模型选择qwen3-max。日志统计、发布记录、策略阈值和流程状态均为实际调用返回。视频演示 登录接口触发 5xx 告警灰度发布刚过去十几分钟。值班人员确认异常后在 Kibana Agent Chat 里打了一句话分析最近 13 分钟的登录失败日志。影响有多大错误集中在哪个版本十几分钟前刚发布的auth-service灰度版本是否相关如果已经满足回滚条件请发起审批。一句话里包含了四个子任务定量影响面、定位版本、关联发布、触发审批。Agent 会按 Skill 规定的顺序逐步处理而不是把所有查询一股脑丢给模型。下文将分 5 部分对视频 Demo 中的内容作详解。一、数据基础字段统一权限锁死调查要对比发布前后、对比稳定版本和灰度版本前提是字段定义一致——时间、环境、服务、版本、状态码如果各写各的错误率根本没法比。演示数据共 26,400 条访问日志按固定规则生成发布前后各 12,000 条生产登录日志另有 1,200 条 staging 登录日志和 1,200 条 production 支付服务日志。后两组不参与故障统计专门用来验证权限隔离。所有日志入库前经过同一条 Ingest Pipeline校验必填字段统一映射为timestamp、service.name、service.version、http.response.status_code、trace.id、error.type、deployment.id同时删除令牌和用户标识。这里的关键是权限隔离。Agent 使用的角色只能读取production环境的auth-service日志及对应发布策略staging 数据和支付服务日志对它完全不可见。用第二个演示账号验证能查到 24,000 条生产登录日志staging 和支付服务返回 0。也就是说Agent 看到的数据和人工查询完全一样不会因为接了 LLM 就多看到任何东西。机制详见阿里云 Elasticsearch 高安全性能力。到这一步字段结构和可见范围已经对齐后续所有查询都可以在 Kibana 中重复执行。二、定量影响面有多大问题在哪个版本告警只告诉你有 5xx不告诉你多严重、谁在报错。Agent 调用的第一项 Tool 是login_logs.summarize_failures——接收起止时间用参数化 ES|QL 按版本统计请求量、5xx 数量和错误率。结果很明确。分析窗口内共 12,000 次生产登录请求986 次返回 5xx整体错误率 8.22%。但按版本拆开看灰度版本只承接了 10% 的流量却贡献了 97.36% 的失败。稳定版本错误率 0.24%基本是背景噪声。方向很明确后续调查集中在灰度版本。另外值得注意的是查询口径是写死在 Tool 里的——索引、环境、服务、接口、计算公式、返回字段都是预定义的。用户换个问法底层查询不会跟着变。配置方式见 ES|QL Tool 文档。三、深入灰度版本什么错、哪台机器、哪条 trace知道“灰度版本在报错”还不够得知道报什么错。Agent 接着调用两项 Tool960 次失败的分布SQLTransientConnectionException840 次DataAccessResourceFailureException90 次TimeoutException30 次——几乎全跟数据库连接有关。样本还返回了deployment.idDEP-20260715-018、主机名和trace.id拿着这些就能去查调用链和应用日志。这个调用顺序不是模型自己发挥的。login-log-investigationSkill 写死了排查路径先统计整体和版本分布→错误集中时对异常版本做归类和取样→需要判断发布关联时再查发布记录和回滚规则。Skill 还要求回答里标明分析窗口区分日志统计事实“关联判断和待验证项”避免把推测说成结论。演示中还用到了其他类型的 ToolIndex Search Tool 检索运行手册和历史排障资料回滚阈值由参数化 ES|QL Tool 查正式策略记录CMDB、工单、发布平台等外部系统则通过 MCP Tool 接入。四类 Tool 各有各的边界。四、关联发布那次灰度改了什么错误全指向数据库连接池而灰度版本恰好在告警前十几分钟刚发布。是巧合还是因果得看发布记录和回滚规则怎么说。login_logs.retrieve_release_policy返回两条关键信息发布记录灰度版本于告警前 16 分钟按 10% 流量发布变更内容是把数据库连接池maxPoolSize从 50 调到 10。回滚策略POL-REL-ROLLBACK-002灰度版本 5xx 错误率连续 5 分钟 ≥ 5%且稳定版本 1%即可发起回滚审批。对照日志数据灰度版本错误率 80%稳定版本 0.24%阈值条件满足。发布时间、配置变更连接池缩容 5 倍、错误类型连接获取失败三者完全吻合足以提交回滚审批。当然根因确认是回滚之后的事——观察指标是 10 分钟内整体 5xx 回落到 1% 以下连接池超时不再持续出现。五、审批Workflow 停住等人拍板Agent 判断条件满足后加载production-rollback-approvalSkill。这个 Skill 专门做参数校验服务名、异常版本、目标版本、分析窗口、证据摘要、策略编号、验证计划七项缺一不可。全部齐全后才调login_logs.request_rollback_approval启动 Workflow。Workflow 走到waitForInput就停住了状态变为Waiting。当班负责人看到版本、日志统计、策略编号和验证计划然后决定批准、拒绝或要求补充材料。等待期间生产环境不会有任何变化。批准后 Workflow 状态变为Success。Agent Chat 保留了三轮对话中所有 Tool 调用和返回结果每一步判断都可以回溯。阿里云另外提供了 Elasticsearch Agent Skills可以检查实例、节点和集群健康状态。回顾整个过程ES|QL Tool 管查询Skill 管顺序Agent 根据上一步结果决定下一步调什么Workflow 管需要人签字的环节。权限没绕过审批没跳过每一步都有调用记录可查。欢迎参考 Agent Builder 使用指引和阿里云 Elasticsearch 9.4 一起开启 AI Agent 高效新体验。

相关新闻

ColorPickerPreference源码解读:探索Android颜色选择器的设计模式与最佳实践

ColorPickerPreference源码解读:探索Android颜色选择器的设计模式与最佳实践

ColorPickerPreference源码解读:探索Android颜色选择器的设计模式与最佳实践 【免费下载链接】android-ColorPickerPreference ColorPickerPreference for android to create color picker in preferences. Project created as Library 项目地址: https://gitcode…

2026/9/24 20:49:20 阅读更多 →
Dasher完全指南:如何用Amazon Dash按钮快速触发HTTP服务

Dasher完全指南:如何用Amazon Dash按钮快速触发HTTP服务

Dasher完全指南:如何用Amazon Dash按钮快速触发HTTP服务 【免费下载链接】dasher 🔘 A simple way to bridge your Amazon Dash buttons to HTTP services 项目地址: https://gitcode.com/gh_mirrors/da/dasher Dasher是一个简单的工具&#xff0…

2026/9/20 13:23:10 阅读更多 →
智能代理体系:游戏AI的进化与架构设计

智能代理体系:游戏AI的进化与架构设计

1. 智能代理体系:下一代AI基础设施的元架构哲学 在游戏开发领域摸爬滚打十多年后,我逐渐意识到传统NPC系统的局限性。那些机械重复的对话树、僵硬的行为模式,正在被一种全新的智能代理体系所颠覆。这套体系不是简单的技术升级,而是…

2026/9/23 9:13:42 阅读更多 →

最新新闻

AI工程全景地图:六步构建从数据到价值的落地路径

AI工程全景地图:六步构建从数据到价值的落地路径

1. 为什么突然都在说 AI 工程这几年“AI 工程”这个词出现频率越来越高,但你要是真去问一句“AI 工程到底是什么”,能一句话说清楚的人其实不多。我见过不少团队,模型训练得挺溜,一到上线就翻车,不是推理延迟压不下来&…

2026/9/24 20:48:59 阅读更多 →
jsonschema实战:为JSON数据立规矩的Python校验库

jsonschema实战:为JSON数据立规矩的Python校验库

我们天天和数据打交道,但真正让你头疼的往往不是“数据对不对”,而是“数据是不是你要的那个结构”。JSON 格式灵活得让人又爱又恨,前端传参少个字段、API 响应多了个 null、配置文件类型悄悄从 int 变成 string,这些坑想必大家都…

2026/9/24 20:48:59 阅读更多 →
Codex Token消耗优化:两个开源工具让账单减半

Codex Token消耗优化:两个开源工具让账单减半

先说结论:Codex 确实好用,但它烧起 Token 来也真的一点都不含糊。我重度用了几个月之后,账单上的数字一度让我怀疑是不是把 API Key 泄露了。后来我才意识到,问题不在于 Codex 本身有多能吃,而在于我们喂给它的“上下文…

2026/9/24 20:48:59 阅读更多 →
GPT金融AI量化投资实战:从信息提取到策略辅助的工程化探索

GPT金融AI量化投资实战:从信息提取到策略辅助的工程化探索

1. 从标题出发:这个项目到底在做什么“开启GPT技术与金融AI投资探索之旅”这个标题,乍一看像是某个课程或者训练营的宣传语,但如果你真的动手去拆,会发现它其实指向一个非常具体的技术落地场景:用大语言模型的能力去辅…

2026/9/24 20:48:59 阅读更多 →
AI室内设计会改结构吗?四款工具实测与避坑指南

AI室内设计会改结构吗?四款工具实测与避坑指南

1. 从一张户型图说起:AI室内设计到底动了什么很多人第一次用AI做室内设计,心里都揣着同一个疑问:我把户型图丢进去,它会不会自作主张把承重墙砸了、把窗户挪了、把卫生间改到客厅中间?这个担心不是多余的。我前后用四款…

2026/9/24 20:48:59 阅读更多 →
使用 @openuidev/devtools 调试 OpenUI 应用:Inspect 事件面板与 Debug 工作台实战指南

使用 @openuidev/devtools 调试 OpenUI 应用:Inspect 事件面板与 Debug 工作台实战指南

使用 openuidev/devtools 调试 OpenUI 应用:Inspect 事件面板与 Debug 工作台实战指南 【免费下载链接】openui The Open Standard for Generative UI 项目地址: https://gitcode.com/gh_mirrors/openui1/openui openuidev/devtools 是 OpenUI 生态中的开发期…

2026/9/24 20:47:58 阅读更多 →

日新闻

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

基于YOLOv8的渔船作业监控系统:从环境搭建到边缘部署全流程

简介:这是一套面向计算机、人工智能、自动化等专业学生与教师的毕业设计级项目资源,围绕YOLOv8实现渔船作业监控系统,可用于毕设、课程设计、大作业或项目立项演示。压缩包共97个文件,约24.21MB,以70个Python源码文件为…

2026/9/24 0:00:19 阅读更多 →
单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

单细胞注释实战:基于Scanpy的标记基因与参考映射流程解析

简介:一份基于单细胞RNA测序数据的细胞类型注释算法研究Python毕业设计源码,针对计算机相关专业正在做毕设或需要项目实战的学习者,可用于课程设计与期末大作业。项目代码完整、经导师指导评审通过,可直接运行,覆盖数据…

2026/9/24 0:00:19 阅读更多 →
C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

C#源生成器实战:用增量生成器替代反射,告别AOT崩溃

第一次在项目里被反射卡住,是在一个老旧的WinForms模块里:几十个类依赖PropertyChanged通知,运行时反射读属性、发通知,每次启动慢半拍不说,一上.NET Native/AOT裁剪模式几乎全面崩盘。后来我把这段逻辑全部改成C#源生…

2026/9/24 0:00:19 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/24 14:34:13 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/24 9:10:42 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/24 14:33:56 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/24 12:50:34 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/24 14:33:48 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/24 12:49:17 阅读更多 →