Files
wind_power_cal/.claude/skills/edge-remote-access/SKILL.md
T
2026-07-14 15:43:18 +08:00

111 lines
2.2 KiB
Markdown

---
name: edge-remote-access
description: edge_collector 远程主机访问与操作规范。用于 SSH 到 82/87/94/97 等边缘主机或云服务器执行命令、采集日志、传文件、检查端口、做临时隧道和远程排障时,约束只读优先、命令安全、敏感信息脱敏和避免误操作。
---
# edge_collector 远程访问
## 主机解析
数字主机连接规则由 `host-connection-defaults` 提供:
```text
87 -> cat@192.168.40.87
97 -> cat@192.168.40.97
```
云服务器常用:
```text
ubuntu@119.45.4.75
```
如果用户明确给出账号、IP、密码或端口,以用户本次说明为准。
## 操作原则
- 只读排查优先。
- 多条只读命令可以合并一次 SSH 执行。
- 写操作、重启、删除、同步、清库必须有用户明确要求。
- 不要在最终回复中暴露密码、Token、Key。
- 不要手写替代项目已有部署脚本。
## 常用只读命令
```bash
hostname
uptime
date
uname -a
df -h
free -h
ss -lntp
systemctl status edge --no-pager
journalctl -u edge --since "10 min ago" --no-pager
```
云端:
```bash
systemctl status cloud-server --no-pager
journalctl -u cloud-server --since "10 min ago" --no-pager
systemctl status mosquitto --no-pager
```
## 传文件
优先使用项目脚本:
- 边缘同步:`scripts/migrate_edge.sh`
- 云平台部署:`deploy_cloud.sh`
只有用户要求临时取日志、截图或单个文件时,才使用 `scp`/`rsync`。传输前说明源路径、目标路径和是否覆盖。
## sudo
使用 sudo 前先确认是否必要。常见只读 sudo:
```bash
sudo journalctl -u edge --since "10 min ago" --no-pager
sudo systemctl status edge --no-pager
```
避免执行:
```bash
sudo rm -rf
sudo systemctl restart <service>
sudo apt install
```
除非用户明确要求。
## 端口和网络
检查端口:
```bash
ss -lntp
curl -s http://127.0.0.1/api/status
curl -s http://127.0.0.1:8081/api/health
```
排查同网段设备时:
```bash
ip addr
ip route
ip neigh show <ip>
arp -an | grep <ip>
```
## 输出要求
最终说明:
- 连接的主机。
- 执行的关键只读检查。
- 发现的异常证据。
- 未执行的高风险动作。
- 建议下一步。