STAROps 是阿里雲基於大模型和智能體技術打造的全域智能營運平台。它深度融合跨域可觀測資料與大語言模型推理能力,突破傳統營運工具使用門檻高、資料孤島嚴重等局限,支援使用者通過自然語言定義目標,由營運智能體自主完成動態規劃、安全執行與結果驗證的全閉環。STAROps 實現營運模式從被動響應向主動自治的根本性轉型,為企業提供 7x24 小時的自主營運能力,即時守護客戶的業務系統韌性。
STAR 含義解析
STAROps 中的 STAR 代表四個核心設計理念:
S — Sense(全域感知):基於 UModel(可觀測模型)統一採集日誌、指標、鏈路、拓撲等跨域資料,打破資料孤島,構建系統運行態的即時數字孿生,為 AI 決策提供完整上下文。
T — Target(目標導向):從警示響應轉向目標達成。通過自然語言定義營運目標,持續評定目標偏差並定位影響因素,驅動決策與執行。
A — Autonomy(自主營運):多智能體協同完成“感知→決策→執行→驗證”閉環,無需人工逐步介入,實現 7×24 自主營運。高風險操作保留人工審批(HIL),兼顧效率與安全。
R — Resilience(業務韌性):從事後救火轉向主動防護。持續巡檢提前發現風險,故障發生時自動執行擴縮容、復原、切流並驗證復原,縮短 MTTR(平均故障恢復)。營運經驗沉澱為知識圖譜,持續提升系統韌性。
核心能力
STAROps 提供三大核心能力:
智能會話
自然語言快速完成警示分析、資料查詢、指標解讀、日誌查詢和分析等,將繁瑣的命令列操作轉化為所問即所得的即時洞察,大幅降低營運門檻。支援從 STAROps、CloudMonitor、和Log Service等多個入口使用智能助手發起會話。
長期任務
長期任務(Mission)是面向長周期非同步執行的人機互動模式。一次目標對齊,即可規划出基於定時、事件等機制跨天/月級的非同步營運計劃並自主執行,將重複性人工幹預轉化為可靠自動流程,大幅提升營運效率。支援定時和手動觸發的調度方式,內建人工幹預(HIL)機制確保高風險操作的安全性。
數字員工
數字員工(SRE Agent)是 STAROps 的智能執行主體。支援客戶構建企業專屬 SRE 智能體,可自訂配置職責、許可權、工具、技能等,構建貼合業務情境的營運助手,顯著降低定製成本、加速企業研發營運生產力提升。數字員工既是智能會話的對話對象,也是長期任務的執行者。
核心優勢
優勢 | 說明 |
統一資料平台 | 阿里可觀測統一資料基座,日誌、拓撲、指標、鏈路統一儲存,支援 PB 級日寫入、EB級儲存、千億資料秒級分析,多可用性區域部署,可靠性99.99%。 |
營運數字孿生 | 基於 UModel 構建系統運行態數字孿生,統一建模應用、服務、資源、拓撲、警示、變更關係,並支援自訂擴充,支撐即時拓撲推理與原因分析。 |
資料分析運算元 | 多種通用資料分析、可觀測 AI 分析運算元,覆蓋指標異常檢測、日誌聚類、鏈路分析、效能剖析、變更回溯,提升 RCA 時效並降低模型推理成本。 |
靈活的整合方案 | 提供 OpenAPI、頁面整合、IM 整合(DingTalk、飛書)等多種整合方案,靈活融入已有工作流程。 |
安全合規保障
精細化授權策略:通過操作者與數字員工 RAM 角色分層授權,將許可權管理細化為“人能做什麼”與“Agent 能訪問什麼”,實現最小化授權,大幅降低越權風險。
人工介入幹預:通過 MCP 接入客戶工具並配置人在迴路(HIL),將高危寫操作與危險命令轉化為需人工確認的安全流程,兜底由攔截引擎阻斷異常執行,有效防止誤操作與惡意行為。
Agent 行為審計:完整留存對話歷史、運行產物、工具調用、CLI 指令及資料訪問記錄,將 Agent 全生命週期行為轉化為可追溯、可複盤的審計證據,滿足合規與安全回溯要求。
端到端資料加密:全鏈路採用 HTTPS/TLS 加密傳輸,觀測資料支援 KMS 加密儲存,Agent 運行產物亦加密保護,將敏感資訊流轉全過程轉化為可信安全通道,全面保障資料隱私與完整性。
典型應用情境
K8s 叢集定時智能巡檢:每天自動巡檢叢集健康狀態,產生結構化報告並對比歷史差異。
核心服務高可用保障:持續監控核心服務,警示事件觸發時自動進行根因分析(RCA)。
自然語言驅動的故障診斷:通過多輪對話逐步縮小排查範圍,結合 UModel 拓撲進行關聯分析。
定期資料品質檢查:定期檢查資料管道健康狀態,發現異常自動通知。
自動化營運報表產生:按周/月自動匯總營運資料並產生結構化報表。
常見問題
RAM 使用者的會話記錄、數字員工等資源是否與主帳號隔離?
不隔離。STAROps 資源歸屬於阿里雲帳號,不按 RAM 使用者與主帳號做資源隔離。RAM 使用者建立的會話記錄、數字員工、長期任務(Mission)等資源,仍屬於同一個阿里雲帳號下的資源。
如果需要限制不同 RAM 使用者可查看或可操作的資源,請通過 RAM 權限原則進行隔離,例如控制 cms:ListThreads、cms:GetThread、cms:ListDigitalEmployees、cms:GetDigitalEmployee、cms:ListMissions、cms:GetMission 等 Action 的授權範圍。
STAROps 需要單獨開通嗎?
不需要。在CloudMonitor 2.0(CMS 2.0)或Log Service(SLS)控制台中點擊 STAROps 入口,即預設自動開通,無需額外操作。