STAROps 是阿里云基于大模型和智能体技术打造的全域智能运维平台。它深度融合跨域可观测数据与大语言模型推理能力,突破传统运维工具使用门槛高、数据孤岛严重等局限,支持用户通过自然语言定义目标,由运维智能体自主完成动态规划、安全执行与结果验证的全闭环。STAROps 实现运维模式从被动响应向主动自治的根本性转型,为企业提供 7x24 小时的自主运维能力,实时守护客户的业务系统韧性。
STAR 含义解析
STAROps 中的 STAR 代表四个核心设计理念:
S — Sense(全域感知):通过连接器接入日志、指标、链路、事件、变更、代码等跨域数据,并基于可观测模型(UModel)维护实体、关系和动态拓扑,为查询和诊断提供统一运维上下文。
T — Target(目标导向):从告警响应转向目标达成。通过自然语言定义运维目标,持续评估目标偏差并定位影响因素,驱动决策与执行。
A — Autonomy(自主运维):数字员工协同完成“感知→决策→执行→验证”闭环,提供 7×24 小时持续值守。查询和分析可按策略自动推进,高风险操作保留人工确认(HIL),命中拒绝规则的操作直接拦截。
R — Resilience(业务韧性):通过长期任务持续巡检并主动发现问题,故障发生时按执行策略推进调查、处置和验证,缩短平均故障恢复时间(MTTR)。处理轨迹和验证结果可沉淀为后续判断依据。
核心能力
智能会话
自然语言快速完成告警分析、数据查询、指标解读、日志查询和分析等,将繁琐的命令行操作转化为所问即所得的即时洞察,大幅降低运维门槛。支持从 STAROps、云监控和日志服务等多个入口使用智能助手发起会话。
长期任务
长期任务(Mission)是面向长周期异步执行的人机交互模式。一次目标对齐,即可规划出基于定时、事件等机制跨天/月级的异步运维计划并自主执行,将重复性人工干预转化为可靠自动流程,大幅提升运维效率。支持定时、手动和事件触发,内置人工干预(HIL)机制确保高风险操作的安全性。
数字员工
数字员工(SRE Agent)是 STAROps 的智能执行主体。支持客户构建企业专属 SRE 智能体,可自定义配置职责、权限、工具、技能等,构建贴合业务场景的运维助手,显著降低定制成本、加速企业研发运维生产力提升。数字员工既是智能会话的对话对象,也是长期任务的执行者。
智能接入
STAROps 能自动发现云上资源,并把日志、指标、链路等数据接进来。也可以直接用自然语言说明需求,由数字员工匹配数据源和接入方案。接入后自动完成解析和聚合,让数据可以直接用于查询和诊断,大幅降低数据接入门槛。
统一连接与建模
把监控、日志、资源、变更、代码等分散在不同系统里的数据连到一起,并自动发现和关联应用、服务和资源之间的关系。排查时不用切换多个系统,数字员工能在同一套上下文里分析数据、排查问题、执行运维动作,打破数据孤岛。
持续问题发现与闭环
STAROps 支持按设定的运维目标持续巡检并主动发现异常,自动完成调查分析并给出处置建议,将问题从发现推进到验证恢复的完整闭环。发现、调查、执行和验证在同一问题中持续跟进。高风险操作保留人工确认(HIL),确认后再由数字员工执行。
多云、线下场景支持
STAROps 通过云上直连和环境代理, 支持接入阿里云、企业机房、其他云及内网环境中的运维数据。跨账号访问按指定角色及其授权范围执行,支持在同一平台内统一开展多环境运维。
核心优势
优势 | 说明 |
统一运维上下文 | 把日志、指标、链路、变更、代码等数据连到一起,查询和排查都在同一套上下文里完成,不用来回切系统。 |
运维数字孪生 | 基于 UModel 理清应用、服务、资源、告警和变更之间的关系,帮助快速判断问题影响范围和可能原因。 |
跨域分析诊断 | 自动完成筛选、对比和关联分析,覆盖异常检测、日志分析、链路分析和变更回溯,加快根因定位。 |
灵活的集成方案 | 提供 OpenAPI、页面集成、IM 集成(钉钉、飞书、企业微信)以及 Skill / CLI 等方案,方便融入已有工作流。 |
安全合规保障
精细化授权策略:人和数字员工分开授权,分别控制“人能做什么”和“数字员工能访问什么”,降低越权风险。
人工介入干预:高危写操作会先请你确认;不允许的操作会被直接拦住,避免误操作。
Agent 行为审计:对话、工具调用、执行命令和数据访问都会留痕,方便事后复盘和合规审计。
端到端数据加密:传输使用 HTTPS/TLS,观测数据支持 KMS 加密存储,运行产物也会加密保护。
典型应用场景
K8s 集群定时智能巡检:每天自动巡检集群健康状态,生成结构化报告并对比历史差异。
核心服务高可用保障:持续监控核心服务,告警触发时自动做根因分析。
自然语言驱动的故障诊断:通过多轮对话逐步缩小排查范围,把相关数据和拓扑信息串起来看。
发布与变更异常闭环:发布或改配置后出现异常时,自动关联变更记录并跟进处理。
定期数据质量检查:定期检查数据管道健康状态,发现异常自动通知。
自动化运维报表生成:按周/月自动汇总运维数据并生成结构化报表。
成本分析与优化:看清费用变化和用量突增,支持分账统计以及成本优化建议。
常见问题
RAM 用户的会话记录、数字员工等资源是否与主账号隔离?
不隔离。STAROps 资源归属于阿里云账号,不按 RAM 用户与主账号做资源隔离。RAM 用户创建的会话记录、数字员工、长期任务(Mission)等资源,仍属于同一个阿里云账号下的资源。
如果需要限制不同 RAM 用户可查看或可操作的资源,请通过 RAM 权限策略进行隔离,例如控制 starops:ListThreads、starops:GetThread、starops:ListDigitalEmployees、starops:GetDigitalEmployee、starops:ListMissions、starops:GetMission 等 Action 的授权范围。存量策略可继续使用对应的 cms:* Action。
STAROps 需要单独开通吗?
不需要。在云监控 2.0(CMS 2.0)或日志服务(SLS)控制台中单击 STAROps 入口,即默认自动开通,无需额外操作。