两阶段确认协议是 Skill 的核心安全机制:
- 对可能影响用户集群或产生副作用的操作(例如安装组件、Patch Deployment、修改重要配置),Agent 必须先展示执行计划、请用户确认后再执行;
- 对只读命令(get、list)和 CMS 后端资源创建(例如
apm configuration create)等无副作用操作,Agent 可直接执行,无需确认。
这种设计保留了自动化的效率,又通过明确的确认边界维持了运维安全性。用户在 Patch Deployment 这种可能影响生产的操作前,可以先看到 Agent 生成的完整 patch payload,验证符合预期再放行。




