Token导航 LogoToken导航TokenDH.com
效率敏感数据clawhub未标认证来源可访问clear审计通过

alibabacloud-network-reachability-analysis阿里云网络可达性分析

Agent Skill

alibabacloud-network-reachability-analysis 用于辅助部署、云资源、容器和基础设施运维,适合在 OpenClaw 中需要检查配置、整理部署步骤或排查环境问题时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

3,819

周安装

153

GitHub Stars

公开资料未说明

下载量

1,236
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:alibabacloud-network-reachability-analysis(阿里云网络可达性分析)
来源仓库:https://github.com/sdk-team/alibabacloud-network-reachability-analysis
安装命令:
openclaw skills install alibabacloud-network-reachability-analysis
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install alibabacloud-network-reachability-analysis

简介

执行阿里云 NIS 网络路径可达性分析,提供正向/反向诊断与拓扑可视化。

  • 适用于网络故障排查、连通性验证和性能优化场景。
  • 支持路径追踪、延迟测量和丢包率统计。
  • 安装命令:openclaw skills install alibabacloud-network-reachability-analysis;需目标 IP 可访问。
  • 结果受网络环境影响,建议多次测试取平均值以提高准确性。

SKILL.md

name
alibabacloud-network-reachability-analysis
description
>
Triggers
reachability analysis", "network path analysis", "NIS analysis", "connectivity diagnosis",

NIS Network Reachability Analysis / NIS 网络可达性分析

Language / 语言: Respond in the same language the user uses. If the user speaks Chinese, use the Chinese (zh-CN) prompts below. If the user speaks English, use the English (en) prompts below.

Guides an agent through interactive network reachability analysis using Alibaba Cloud NIS. Covers forward/reverse path analysis, topology visualization (Mermaid), and monitoring diagnostics for resources along the path.

Architecture: NIS (CreateAndAnalyzeNetworkPath + GetNetworkReachableAnalysis) + CloudMonitor (DescribeMetricData)

⚠️ CRITICAL / 关键: READ-ONLY OPERATIONS ONLY This skill performs read-only network diagnostics. DO NOT create, modify, or delete any cloud resources. 本技能仅执行只读网络诊断操作。严禁创建、修改或删除任何云资源。 Allowed: CreateAndAnalyzeNetworkPath, GetNetworkReachableAnalysis, DescribeMetricData, Describe* APIs 允许:分析任务创建与查询、监控数据查询、Describe* 类查询 API Forbidden: Create* (except CreateAndAnalyzeNetworkPath), Modify*, Delete*, Start*, Stop*, Run* APIs 禁止:创建类 API(除 CreateAndAnalyzeNetworkPath 外)、修改、删除、启停、执行类 API

Installation

Pre-check: Aliyun CLI >= 3.3.1 required Run aliyun version to verify >= 3.3.1. If not installed or version too low, see references/cli-installation-guide.md for installation instructions. Then [MUST] run aliyun configure set --auto-plugin-install true to enable automatic plugin installation.
aliyun version
aliyun configure set --auto-plugin-install true

Authentication

Pre-check: Alibaba Cloud Credentials Required Security Rules: - NEVER read, echo, or print AK/SK values (e.g., echo $ALIBABA_CLOUD_ACCESS_KEY_ID is FORBIDDEN) - NEVER ask the user to input AK/SK directly in the conversation or command line - NEVER use aliyun configure set with literal credential values - ONLY use aliyun configure list to check credential status ``bash aliyun configure list --user-agent AlibabaCloud-Agent-Skills ` Check the output for a valid profile (AK, STS, or OAuth identity). **If no valid profile exists, STOP here.** 1. Obtain credentials from [Alibaba Cloud Console](https://ram.console.aliyun.com/manage/ak) 2. Configure credentials **outside of this session** (via aliyun configure in terminal or environment variables in shell profile) 3. Return and re-run after aliyun configure list` shows a valid profile

RAM Permissions

See references/ram-policies.md for the full RAM policy.

Required actions: nis:CreateAndAnalyzeNetworkPath, nis:GetNetworkReachableAnalysis, cms:DescribeMetricData.

Parameter Confirmation

IMPORTANT: Parameter Confirmation — Before executing any command or API call, ALL user-customizable parameters (e.g., RegionId, instance IDs, IP addresses, protocol, ports, resource types, etc.) MUST be confirmed with the user. Do NOT assume or use default values without explicit user approval.

Collect the following parameters interactively:

ParameterRequiredDescription (EN)说明 (ZH)Default
RegionIdYesRegion of the analysis task分析任务所在地域
SourceTypeYesecs, vsw, internetIp, vpn, vbr源端类型
SourceIdYesSource resource ID (or public IP if internetIp)源资源 ID(公网 IP 类型直接填 IP)
SourceIpAddressConditionalOn-Premise IP, required for vpn/vbr云下私网 IP,vpn/vbr必填
TargetTypeYesecs, vsw, internetIp, vpn, vbr, clb目的端类型
TargetIdYesTarget resource ID (or public IP if internetIp)目的资源 ID(公网 IP 类型直接填 IP)
TargetIpAddressConditionalOn-Premise IP, required for vpn/vbr云下私网 IP,vpn/vbr必填
ProtocolYestcp, udp, or icmp协议类型
TargetPortConditionalRequired for tcp/udptcp/udp 时必填
SourcePortOptionalSource port源端口

Interactive Collection Logic / 交互收集逻辑

Use the prompts matching the user's language:

Step 1 — Ask resource types / 询问资源类型

ENZH
"What is the source resource type? (ecs / vsw / internetIp / vpn / vbr)""请问源端资源类型是什么?(ecs / vsw / internetIp / vpn / vbr)"
"What is the target resource type? (ecs / vsw / internetIp / vpn / vbr / clb)""请问目的端资源类型是什么?(ecs / vsw / internetIp / vpn / vbr / clb)"

Step 2 — Type-specific prompts / 按类型提示

ConditionEN PromptZH Prompt
internetIp"For public IP analysis, please provide the public IP address directly as the ID.""分析公网路径时,请直接提供公网 IP 地址作为 ID 传入。"
vpn / vbr"For hybrid cloud analysis, besides the resource ID, please also provide the On-Premise IP (private IP on your side).""连接云下环境时,除了资源 ID,请务必提供您的云下私网 IP (On-Premise IP) 以确保分析准确。"

Step 3 — Protocol & ports / 协议和端口

ENZH
"What protocol? (tcp / udp / icmp) And what is the target port?""请问使用什么协议?(tcp / udp / icmp)目的端口是多少?"

Core Workflow

Step 1: Forward Path Analysis / 正向路径分析

aliyun nis create-and-analyze-network-path \
  --source-id <SourceId> \
  --source-type <SourceType> \
  --target-id <TargetId> \
  --target-type <TargetType> \
  --protocol <Protocol> \
  --target-port <TargetPort> \
  --source-ip-address <SourceIpAddress> \
  --target-ip-address <TargetIpAddress> \
  --region <RegionId> \
  --user-agent AlibabaCloud-Agent-Skills
Omit --source-ip-address / --target-ip-address if SourceType/TargetType is not vpn or vbr. Omit --target-port if Protocol is icmp.

Record the returned NetworkReachableAnalysisId.

⚠️ MANDATORY / 强制: ALWAYS perform reverse path analysis after forward analysis completes. MUST execute Step 3 (Reverse Path Analysis) immediately after Step 2 finishes. Do NOT skip or omit reverse path check. 必须在正向分析完成后立即执行 Step 3(反向路径分析)。严禁跳过或省略反向路径检查。

Step 2: Poll for Forward Result / 轮询正向结果

aliyun nis get-network-reachable-analysis \
  --network-reachable-analysis-id <ForwardAnalysisId> \
  --region <RegionId> \
  --user-agent AlibabaCloud-Agent-Skills

Repeat until NetworkReachableAnalysisStatus is finish. Extract Reachable, NetworkReachableAnalysisResult.

Step 3: Reverse Path Analysis / 反向路径分析

Swap source and target / 交换源和目的:

  • Forward SourceId/Type → Reverse TargetId/Type
  • Forward TargetId/Type → Reverse SourceId/Type
  • Forward SourceIpAddress → Reverse TargetIpAddress
  • Forward TargetIpAddress → Reverse SourceIpAddress

Port handling / 端口处理:

  • Reverse --source-port = Forward TargetPort (server listening port / 服务端监听端口)
  • Reverse --target-port = Random ephemeral port in range 49152 ~ 65535 (client ephemeral port / 客户端随机端口)
Since the client initiates the connection with a dynamically assigned ephemeral port, the reverse path (server → client) should use a random port in the ephemeral range (49152-65535) as the target port to simulate real return traffic. 由于客户端发起连接时使用动态分配的临时端口,反向路径(服务端→客户端)的目的端口应使用临时端口范围(49152-65535)内的随机值来模拟真实回程流量。
aliyun nis create-and-analyze-network-path \
  --source-id <OriginalTargetId> \
  --source-type <OriginalTargetType> \
  --target-id <OriginalSourceId> \
  --target-type <OriginalSourceType> \
  --protocol <Protocol> \
  --source-port <OriginalTargetPort> \
  --target-port <RandomPort_49152_to_65535> \
  --source-ip-address <OriginalTargetIpAddress> \
  --target-ip-address <OriginalSourceIpAddress> \
  --region <RegionId> \
  --user-agent AlibabaCloud-Agent-Skills
Omit --source-ip-address / --target-ip-address if SourceType/TargetType is not vpn or vbr. 若源/目的类型不是 vpnvbr,可省略 --source-ip-address / --target-ip-address

Step 4: Poll for Reverse Result / 轮询反向结果

Same as Step 2, using the reverse NetworkReachableAnalysisId.

Step 5: Result Interpretation / 结果解读

CRITICAL / 关键: Always use topologyData.positive from the actively initiated analysis task. IGNORE topologyData.reverse in any response — it is unreliable. 始终使用主动发起的分析任务返回的 topologyData.positive忽略任何响应中的 topologyData.reverse——它不可靠。

For each direction (forward/reverse) / 对正向和反向分别:

  1. Check Reachable field. If true, path is connected. / 检查 Reachable 字段,true 表示可达。
  2. If false, analyze from NetworkReachableAnalysisResult: / 若为 false,分析以下字段定位阻断点:

- errorCode — root cause code / 根因错误码 - securityGroupData — security group rules blocking traffic / 安全组拦截规则 - routeData — route table entries causing drops / 路由表丢包条目

Step 6: Topology Visualization / 拓扑可视化 (Mermaid)

Generate a Mermaid diagram from topologyData.positive:

graph LR
  • Nodes: Extract nodeType and bizInsId from nodeList
  • Links: Build directional edges from linkList

Example:

graph LR
    ECS_i-src["ECS: i-bp1xxx"] --> VRouter_vrt-1["VRouter: vrt-xxx"]
    VRouter_vrt-1 --> VSW_vsw-1["VSW: vsw-xxx"]
    VSW_vsw-1 --> ENI_eni-1["ENI: eni-xxx"]
    ENI_eni-1 --> ECS_i-dst["ECS: i-bp2xxx"]

Step 7: Resource Monitoring Diagnostics / 途经资源监控诊断

For resource IDs found in topologyData, if they match the prefixes below, query monitoring data for the last 1 hour: 对 topologyData 中途经的资源 ID,若匹配以下前缀,查询最近 1 小时监控数据:

PrefixNamespaceMetrics
ecs-acs_ecs_dashboardCPUUtilization, ConnectionUtilization, DiskReadWriteIOPSUtilization, BurstCredit, DiskIOQueueSize
eip-acs_vpc_eipout_ratelimit_drop_speed, net_out.rate_percentage, net_rxPkgs.rate
nat-acs_nat_gatewayErrorPortAllocationCount, SessionLimitDropConnection, SessionActiveConnectionWaterLever, SessionNewConnectionWaterLever, BWRateOutToOutside, DropTotalPps
clb-acs_slb_dashboardUnhealthyServerCount, UpstreamCode5xx, InstanceQpsUtilization, InstanceMaxConnectionUtilization, UpstreamRt, StatusCode4xx
vbr-acs_physical_connectionVbrHealthyCheckLossPercent, VbrHealthyCheckLatency, PkgsRateLimitDropOutFromVpcToVbr, RateOutFromVpcToIDC

Query command (CMS uses PascalCase API-style, not plugin mode):

aliyun cms DescribeMetricData \
  --Namespace <Namespace> \
  --MetricName <MetricName> \
  --Dimensions '[{"instanceId":"<ResourceId>"}]' \
  --StartTime <1HourAgoTimestamp> \
  --EndTime <NowTimestamp> \
  --Period 60 \
  --user-agent AlibabaCloud-Agent-Skills
Rate limit: 10 calls/second per account. Batch queries across multiple metrics should be paced accordingly.

Cleanup / 清理

NIS reachability analysis is read-only — no cloud resources are created or modified. No cleanup is required. NIS 可达性分析为只读操作——不会创建或修改任何云资源,无需清理。

Constraints / 使用限制

  1. IPv4 only / 仅支持 IPv4 — Only IPv4 path analysis is supported.
  2. Unidirectional / 单向分析 — Each analysis is one-way; reverse path requires a separate task with swapped source/target.
  3. CMS quota / CMS 配额DescribeMetricData shares 1,000,000 free calls/month with other CMS query APIs.
  4. CMS rate limit / CMS 频控 — 10 calls/second per account (including RAM users).

Best Practices / 最佳实践

  1. Always perform both forward and reverse analysis to confirm bidirectional connectivity. / 始终执行正向+反向分析以确认双向连通性。
  2. When path is unreachable, check security group rules and route tables first. / 路径不可达时,优先检查安全组规则和路由表。
  3. For vpn/vbr scenarios, always provide On-Premise IP. / vpn/vbr 场景务必提供云下私网 IP。
  4. Use Mermaid topology diagrams to visualize traffic paths. / 使用 Mermaid 拓扑图帮助用户可视化流量路径。
  5. Query monitoring data only for resources on the actual path. / 仅查询实际路径上的资源监控数据以减少 API 调用。
  6. Present monitoring anomalies alongside reachability results. / 将监控异常与可达性结果一并呈现,提供完整诊断。

References / 参考文件

ReferenceContents (EN)内容 (ZH)
references/ram-policies.mdRequired RAM permissions所需 RAM 权限策略
references/verification-method.mdStep-by-step verification commands逐步验证命令
references/acceptance-criteria.mdCorrect/incorrect CLI patterns正确/错误 CLI 模式对照
references/cli-installation-guide.mdAliyun CLI installation guide阿里云 CLI 安装指南

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

76.62%
按下载量换算947

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills