# 数据库AI助手
数据库AI助手（兼容Hermes）是DAS推出的智能数据库辅助运维工具，基于大模型及数据库专家运维经验，通过智能问答方式提供数据库故障诊断、空间分析、性能优化等能力。用户可以通过自然语言方式进行数据库实例的运维分析、管理、获取优化建议等。
数据库AI助手的核心价值体现在以下方面：
- 降本增效：将高频、重复性的运维任务自动化，使得DBA聚焦高价值工作。
- 经验传承：将专家运维经验沉淀为Skills，避免经验流失，实现知识资产化。
- 快速响应：通过对话式交互，一句话即可触发复杂运维流程，大幅缩短故障定位与恢复时间。
- 安全可控：内置高危操作拦截与审批机制，在提升效率的同时保障生产环境安全。
 
![](https://support.huaweicloud.com/usermanual-das/public_sys-resources/note_3.0-zh-cn.png)
数据库AI助手目前处于公测阶段，请[提交工单](https://console.huaweicloud.com/ticket/?locale=zh-cn#/ticketindex/createIndex)申请开通。支持开通的Region有：华南-广州-友好用户环境、华东-青岛、西南-贵阳一、华东-上海一、华南-广州、华北-北京四。
#### 快速开通
![](https://support.huaweicloud.com/usermanual-das/public_sys-resources/note_3.0-zh-cn.png)
使用AI助手需要用户配置华为云MaaS的API Key，实际使用的Token将由MaaS收取费用。
#### 操作步骤
1. [登录DAS管理控制台](https://console.huaweicloud.com/das/#/das/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000001694653209.png)，选择区域和项目。
3. 在左侧导航栏中，单击"数据库AI助手（兼容Hermes）"，进入数据库AI助手页面。
4. 单击"立即开通"，右侧将弹出开通配置页面。 
   图1立即开通   
   ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686224826.png)
   
   
5. 配置说明如[表1]。
   
    表1配置说明 
   | 参数        | 描述                                                                                                                                                                                                                                                                          |
   |:---|:---|
   | API Key    | 华为云MaaS服务创建的API Key，用以AI助手访问大模型。 说明： 1. 不是每一个局点都有MaaS服务，用户选择任意有MaaS服务的局点创建的API Key都可用。  2. 用户也可以选择"稍后设置"，在开通完成后再配置。   |
   | WebUI登录密码  | 助手提供的对话Web界面，通过登录密码进行鉴权访问。                                                                                                                                                                                                                                                    |
   | 虚拟私有云（VPC） | AI助手所在的虚拟网络环境，选择和数据库相同的VPC将有助于对数据库进行纳管分析。                                                                                                                                                                                                                                     |
   | 子网        | 通过子网提供与其他网络隔离的、可以独享的网络资源，以提高网络安全性。子网在可用区内才会有效，默认开启DHCP功能，不可关闭。                                                                                                                                                                                                             |
   | 安全组        | 安全组限制AI助手的安全访问规则。建议通过配置规则，允许信任的IP访问AI助手，减少访问风险。                                                                                                                                                                                                                                |
   | 弹性公网IP     | 公网访问IP(EIP)。 说明： 需要公网访问IP才能正常使用数据库AI助手，暂无可绑定的弹性公网IP，请先创建。                                                                                                                                                                                       |
      
   
   
6. 配置完成后，单击"立即开通"。下发成功后，将处于"开通中"状态，预计需要等待5-10分钟。 
   图2开通中   
   ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002715904463.png)
   
   
7. 开通完成。 
   图3开通完成   
   ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686384692.png)
   
   
 
#### 概览
- 简介 该页面展示AI助手的基本信息、用量统计、定时任务信息以及提供第三方通道。支持的第三方平台包括：飞书、企业微信、个人微信、QQ。
  
- API Key管理 当开通AI助手没有配置API Key时，需要这里配置API Key后才能正常使用助手功能。
  图4API Key配置   
  ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002716064345.png)
  ![](https://support.huaweicloud.com/usermanual-das/public_sys-resources/note_3.0-zh-cn.png)
  当前仅支持华为云MaaS服务下创建的API Key，不支持其他平台。获取API Key的方法请参考[首次调用大模型API](https://support.huaweicloud.com/qs-maas/qs-maas-0001.html)。不是所有Region都有MaaS服务，获取任意Region的API Key均可使用。
  也支持API Key的更新和删除，注意删除后将无法正常使用AI助手的相关功能。
  图5API Key更新和删除   
  ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686224828.png) 
- 解绑/绑定弹性公网IP 允许解绑和绑定弹性公网IP，该功能目的是允许更换弹性公网IP。
  ![](https://support.huaweicloud.com/usermanual-das/public_sys-resources/note_3.0-zh-cn.png)
  如果解绑后未再绑定可用的弹性公网IP，将导致数据库AI助手暂时无法正常使用。当重新绑定可用的弹性公网IP后功能恢复。
  
- WebUI密码重置 当前通过WebUI方式提供智能对话窗口。通过开通时设置的WebUI密码进行登录访问。如果密码忘记，可以通过重置密码方式修改登录密码。
  图6WebUI密码重置   
  ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002715904465.png) 
- AI助手退订 当不需要使用AI助手时，单击"退订"可以销毁数据库AI助手，退订后允许重新开通。
  
- 第三方通道配置 助手支持飞书、企业微信、个人微信、QQ第三方平台的对接。对接第三方平台后，可以通过第三方平台来操作AI助手完成相关任务。
  - 前提条件： 对于飞书、企业微信、QQ第三方平台，需要先在对应开放平台创建平台机器人，获取平台提供的Bot ID（App ID）、App Secret用于第三方通道配置。微信仅需扫码授权即可。
    
  
  - 操作步骤：
    1. 获取第三方平台创建机器人后的Bot ID（App ID）、App Secret。
    
    2. 单击对应通道的配置按钮。
    
    3. 输入对应的Bot ID（App ID）、App Secret单击确认即可。
    
    4. 配置个人微信时，弹出的二维码进行扫码登录即可。
     
   
 
#### 安全组管理
用于控制受信任的IP才能够访问AI助手，降低安全风险。支持添加规则、修改、删除安全组规则。
![](https://support.huaweicloud.com/usermanual-das/public_sys-resources/note_3.0-zh-cn.png)
当前所用的安全组在VPC安全组页面修改后，规则也会同步到当前页面。
图7安全组管理   
![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686440896.png)
添加规则，配置项说明如[表2 配置项]：
 表2配置项 
| 参数       | 描述                                                                      |
|:---|:---|
| 优先级     | 优先级可选范围为1-100，数字越小，规则优先级级别越高。安全组规则匹配流量时，首先按照优先级进行排序，其次按照策略排序，拒绝策略高于允许策略。 |
| 策略         | 支持允许或拒绝。当流量的协议、端口、源地址/目的地址成功匹配某个安全组规则后，会对流量执行规则对应的策略，允许或拒绝流量。           |
| 类型         | 支持设置IPv4和IPv6协议的规则。                                                   |
| 协议端口       | 包括网络协议类型和端口范围。                                                        |
| 源地址或目的地址 | 在入方向中，匹配流量的源地址。在出方向中，匹配流量的目的地址。您可以使用IP地址、安全组、IP地址组作为源地址或者目的地址。         |
   
#### 会话管理
提供会话管理相关功能，包括查看会话列表、会话来源、使用模型、消耗的Token数、每个会话的消息数量、查看会话详情、删除会话。来源可以是WebUI产生的会话、第三方平台、创建的定时任务等。
图8会话列表   
![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002715904467.png)
图9会话详情   
![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686384696.png)
#### 用量分析
提供了近7天、30天、90天的AI助手所消耗的Token用量分析。
- 用量汇总 包括总Token消耗、输入和输出的Token消耗、总会话数、缓存读取。
  图10用量汇总   
  ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002716064349.png) 
- 用量趋势 按照指定的统计天数，列出总Token消耗、输入和输出的Token消耗、总会话数、缓存读取的消耗趋势图。
  图11用量趋势   
  ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686224832.png) 
- 模型占比 按照模型维度统计不同模型在Token消耗中的占比。
  图12模型占比   
  ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002715904469.png) 
 
#### 定时任务
允许用户创建定时任务，周期性地运行用户想要的提示词，并获取执行结果。
#### 创建定时任务
1. 创建定时任务，单击"创建定时任务"按钮。 
   图13创建定时任务   
   ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002715961083.png)
   ![](https://support.huaweicloud.com/usermanual-das/public_sys-resources/note_3.0-zh-cn.png)
   配置参数说明：
   - 任务名称：对于本次配置任务的名称。
   
   - 提示词：该定时任务周期性执行的提示词。
   
   - Cron/间隔表达式：周期性运行的Cron表达式，可以用every语句，例如every 2m表示每2分钟执行一次提示词问答。
   
   - 投递目标：支持本地直接执行，或者投递到第三方平台。
    
   
   
2. 在弹框中填写配置参数后，单击"确定"。
3. 创建成功，可以查看定时任务相关信息包括：提示词、执行时间、状态、投递目标、执行结果。允许进行暂停、触发、删除操作。 
   图14创建成功   
   ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002716120957.png)
   
   
 
#### 技能管理
列出当前AI助手中存在的Skills和工具，其中Skills允许启用或关闭。
图15Skills列表   
![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686224834.png)
图16工具列表   
![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002715904471.png)
#### 数据库纳管
支持用户纳管已有的数据库实例，使得AI助手能够直连数据库进行只读查询操作。支持添加纳管数据库、批量删除纳管关系、管理SQL防火墙。
#### 添加数据库
1. 单击"添加数据库"。 
   图17添加数据库   
   ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002716151035.png)
   ![](https://support.huaweicloud.com/usermanual-das/public_sys-resources/note_3.0-zh-cn.png)
   纳管配置说明如下：
   - 数据库类型：当前仅支持MySQL、TaurusDB数据库纳管。
   
   - 选择实例：下拉会列出当前可以访问的云上数据库列表，选择想要纳管的数据库实例。
   
   - 连接地址：数据库实例的连接IP地址。
   
   - 端口：数据库实例的访问端口。
   
   - 数据库名称：选择纳管数据库实例上的具体数据库。
   
   - 账号：下拉选择给AI助手用来连接访问数据库的账号。
   
   - 密码：输入上述账号对应的密码，会进行连通性测试。
   
   - 只读模式：当前仅支持只读方式连接，不支持读写连接，不允许修改。
    
   
   
2. 在弹框中填写配置参数后，单击"确定"。
#### 管理SQL防火墙
纳管的数据库支持设置SQL防火墙，通过白名单或黑名单方式，允许/不允许AI助手在纳管的数据库实例上执行某些SQL。
1. 从纳管的数据库列表中找到需要添加SQL防火墙的实例，单击"管理SQL防火墙"。 
   图18管理SQL防火墙   
   ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686311402.png)
   
   
2. 配置SQL防火墙，在白名单/黑名单标签中，单击"添加规则"。 
   图19添加规则   
   ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686471260.png)
   
   
3. 配置成功，可以使用SQL测试工具测试是否生效。 
   图20配置成功   
   ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002716310907.png)
   
   
#### 身份认证
AI助手内置了专家运维工具，在调用工具时，需要用户添加凭证信息才能正常使用对应的工具。
#### 前提条件
用户需要从IAM[我的凭证](https://support.huaweicloud.com/usermanual-ca/ca_05_0003.html)中，获取访问密钥（AK/SK）。
#### 添加凭证
1. 单击"新增AK/SK"。
2. 在弹框中填写配置参数后，单击"确定"。 
   图21新增AK/SK   
   ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686315038.png)
   
   
3. 完成凭证配置。 
   图22凭证配置   
   ![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686474892.png)
   
   
 
#### 场景实践举例
数据库AI助手提供WebUI页面用于用户进行智能问答。用户可以进行交互式问答、定时任务配置、会话查看等。
主要功能包括：
- TOP场景一键诊断：针对数据库运维中的高频故障场景（如CPU高负载、连接数打满、慢SQL等），预置专家经验Skills，用户一句话即可触发标准化诊断流程，快速定位问题根因并给出处置建议。
- Agent自主规划排查：面对未预设Skills的复杂运维场景，Agent可自主分析问题、规划MCP工具调用链，动态组合日志采集、指标查询、会话分析等工具，完成端到端的问题排查，实现灵活的自主运维能力。
- 定时任务与自动化巡检：支持配置定时任务，实现数据库健康巡检、空间分析、性能基线对比等运维任务的自动化执行。任务执行结果自动生成报告并推送通知，帮助DBA及时掌握数据库运行状态。
- 高危操作拦截与审批管控：内置高危操作拦截与审批机制，对可能影响生产环境安全的操作（如数据删除、表结构变更、实例重启等）自动触发审批流程，防止误操作引发生产事故，实现安全与效率的平衡。
 
#### 典型场景1-日志分析
DBA在排查数据库性能、巡检、问题定位过程中，经常需要下载收集查看运维日志，通过AI助手一句话收集错误日志、慢日志、主备切换日志、审计日志概览，并对报告进一步总结生成分析报告。
用户通过交互式问答："查一下xxx实例的日志，最近是否有问题"，可以获得下面的报告。
图23日志分析   
![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686448782.png)
#### 典型场景2-CPU高负载诊断
用户业务激增，实例CPU占用率一段时间内持续处于异常状态。通过AI助手的TOP场景诊断出高并发SQL，并进行限流处理。用户可以直接询问："帮我诊断一下实例的CPU为什么这么高"，可以得到类似下面的诊断结果。
图24CPU高负载诊断   
![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002716128427.png)
#### 典型场景3-空间分析定时分析
用户数据库存储空间趋于紧张，利用数据库AI助手设置定时任务对数据库空间进行分析，并提示相应优化措施。用户可以创建定时任务，提示词例如："使用DAS的空间分析工具，输出实例xxx的空间分析报告"，用户可以周期性获得如下的报告输出。
图25空间分析定时分析   
![](https://support.huaweicloud.com/usermanual-das/zh-cn_image_0000002686288930.png)
