Data & analysis

TencentDB PostgreSQL Skill

Try it

Bundle entry for TencentDB PostgreSQL skills. It organizes five scenarios: one natural-language management-plane router, two extension-service scenarios for...

What it does

Bundle entry for TencentDB PostgreSQL skills. It organizes five scenarios: one natural-language management-plane router, two extension-service scenarios for mem0 and REST, and two operations-plane scenarios for PG inspection and slow SQL lookup. The mem0 scenario focuses on one-sentence service deployment, while the REST scenario covers open or close requests, safe read-only invocation, and 502-style troubleshooting when runtime prerequisites are satisfied. Ambiguous targets and high-risk changes still remain guarded by repository safety rules.

The skill document

TencentDB PostgreSQL Skill

简介

TencentDB PostgreSQL Skill 是面向腾讯云数据库 PostgreSQL 的统一入口,用于把管理、扩展服务和运维观察类请求路由到对应子场景,并在统一的安全边界内返回结构化结果。具体覆盖范围、典型请求和输出结果,请直接查看下一节。

覆盖的 5 个场景

场景目录能力名称适合处理的问题典型请求输出结果入口
tencent-pg-management管控面统一入口实例状态查看、实例变更准备、备份恢复管理、访问安全治理查看实例状态并评估是否适合升级规格帮我看恢复时间窗检查账号权限和 SSL 配置目标范围识别意图当前事实动作状态安全下一步references/tencent-pg-management/SKILL.md
tencent-pg-mem0-deploymem0 一句话部署目标实例识别、mem0 只读预检查、一键开通、状态轮询直到可用帮我给广州 postgres-abc12345 开通 mem0给当前实例一键部署 mem0,AgenticBaseId 用 ab-xxxxx实例信息进行的操作TaskId耗时执行结果references/tencent-pg-mem0-deploy/SKILL.md
tencent-pg-rest-deployREST 一句话开通 / 调用 / 排障目标实例识别、REST 只读预检查、只读路径调用、502 排障取证、地域不支持时返回候选地域、一键开通或关闭、状态轮询直到可用帮我给广州 postgres-abc12345 开通 REST 服务帮我调用这个实例的 REST 路径 /帮我排查 ap-qingyuan postgres-abc12345 的 REST 502地域识别 lane / 请求动作预检事实TaskId / HTTP 状态最终状态 / 返回摘要references/tencent-pg-rest-deploy/SKILL.md
tencent-pg-inspection运维面 PG 巡检日常健康检查、基础资源巡检、固定指标核对PG巡检健康检查资源巡检监控巡检执行摘要检查目标健康快照指标明细风险复核数据说明references/tencent-pg-inspection/SKILL.md
tencent-pg-slowquery-diagnosis运维面慢 SQL 查询慢 SQL 列表查看、时间窗口查询、Top SQL 核对慢SQL查询慢SQL分析查看慢查询查询范围筛选条件排序依据基础列表缺失字段说明references/tencent-pg-slowquery-diagnosis/SKILL.md

使用前准备

1. 获取腾讯云 API 凭证

  • 打开 API 密钥控制台:腾讯云 API 密钥管理
  • 如无可用密钥,点击 新建密钥 / 创建密钥
  • 推荐使用 最小权限 CAM 子账号,不要长期复用高权限主账号密钥
  • 创建后立即保存 SecretIdSecretKey
    • SecretId 可后续查看
    • SecretKey 一般只在创建时完整展示一次,丢失后需要重新创建并轮换旧密钥
  • 再打开 PostgreSQL 控制台 确认目标地域,例如 ap-guangzhou

2. 运行时环境

必须使用这些标准变量名:

  • TENCENTCLOUD_SECRET_ID
  • TENCENTCLOUD_SECRET_KEY
  • TENCENTCLOUD_REGION
  • 可选:临时凭证场景补充 TENCENTCLOUD_SESSION_TOKEN

无论你用哪种客户端,都要保证真正触发 skill 的宿主进程能读到这组变量;如果宿主已有自定义变量名,请先映射到这些标准名称。地域既可以直接写 ap-guangzhou,也可以先写 广州上海成都北京。密钥只应存在于运行时环境,不应写入代码、仓库文件、URL、查询参数或聊天记录。

先判断你的使用方式

你当前怎么用常见客户端 / 场景推荐方式
在终端直接启动宿主进程、CLI、本地调试命令nodenpm run ...、本地脚本方式 A
macOS 图形客户端,从图标或 Finder / Dock 启动WorkBuddyCodeBuddyClaude DesktopCherry StudioChatbox方式 B
IDE / 编辑器类客户端CursorVS CodeWindsurfTrae集成终端启动用方式 A;IDE 主进程读取变量时按启动方式选择方式 B 或方式 D
Windows 桌面客户端Windows 上的桌面 AI 客户端、IDE、Electron App方式 D

方式 A:CLI / 命令行启动

适合你准备从命令行直接启动宿主进程、CLI 或本地调试命令的场景。

  1. 在你接下来要执行启动命令的终端里,先运行:
export TENCENTCLOUD_SECRET_ID="你的 SecretId"
export TENCENTCLOUD_SECRET_KEY="你的 SecretKey"
export TENCENTCLOUD_REGION="ap-guangzhou"
# 临时凭证场景再补:
export TENCENTCLOUD_SESSION_TOKEN="你的 SessionToken"
  1. 紧接着验证:
echo $TENCENTCLOUD_SECRET_ID
echo $TENCENTCLOUD_REGION
  1. 验证通过后,在同一个终端窗口里继续执行你的启动命令。
  2. 如果你希望以后新开的终端也自动带上这些变量,可以把同样的 export 追加到 ~/.zshrc~/.bashrc,保存后执行 source ~/.zshrc 或重新打开终端。

方式 B:macOS 图形客户端(WorkBuddy / CodeBuddy / Claude Desktop / Cherry Studio / Chatbox 等)

适合你通过 macOS 桌面客户端使用这些 skill,而不是从 CLI 直接启动。

  1. 打开终端,执行:
launchctl setenv TENCENTCLOUD_SECRET_ID "你的 SecretId"
launchctl setenv TENCENTCLOUD_SECRET_KEY "你的 SecretKey"
launchctl setenv TENCENTCLOUD_REGION "ap-guangzhou"
# 临时凭证场景再补:
launchctl setenv TENCENTCLOUD_SESSION_TOKEN "你的 SessionToken"
  1. 执行下面命令验证是否已经写入当前登录会话环境:
launchctl getenv TENCENTCLOUD_SECRET_ID
launchctl getenv TENCENTCLOUD_REGION
  1. 完全退出 客户端后再重新打开。
  2. 重新进入 skill,再继续你的操作。

如果客户端是从图标启动,单独在某个终端里执行一次 export,通常不会自动传给这个桌面客户端进程;launchctl setenv 更适合作为 macOS 图形客户端的配置方式。

方式 C:IDE / 编辑器客户端(Cursor / VS Code / Windsurf / Trae 等)

先分清楚:到底是 IDE 自己触发 skill,还是你在 IDE 集成终端里启动宿主进程

  • 如果你是在 IDE 集成终端里自己启动命令,本质上仍然是 方式 A
  • 如果你希望 IDE 主进程及其插件也能读到变量,就要把变量配置给 启动 IDE 的那个进程

例如,从终端启动 IDE 时可以这样做:

export TENCENTCLOUD_SECRET_ID="你的 SecretId"
export TENCENTCLOUD_SECRET_KEY="你的 SecretKey"
export TENCENTCLOUD_REGION="ap-guangzhou"

# 按你实际使用的客户端选择其一
cursor .
# code .
# windsurf .
# trae .

如果客户端平时是从 Dock / Finder / 桌面图标启动的,那么 macOS 回到 方式 B,Windows 回到 方式 D

方式 D:Windows 客户端

适合你在 Windows 上使用桌面客户端、IDE 或自定义宿主。

方案 1:写入用户级环境变量

在 PowerShell 中执行:

setx TENCENTCLOUD_SECRET_ID "你的 SecretId"
setx TENCENTCLOUD_SECRET_KEY "你的 SecretKey"
setx TENCENTCLOUD_REGION "ap-guangzhou"

执行后关闭并重新打开你的终端 / 客户端,再验证:

echo $env:TENCENTCLOUD_SECRET_ID
echo $env:TENCENTCLOUD_REGION

方案 2:只给当前会话临时注入

$env:TENCENTCLOUD_SECRET_ID = "你的 SecretId"
$env:TENCENTCLOUD_SECRET_KEY = "你的 SecretKey"
$env:TENCENTCLOUD_REGION = "ap-guangzhou"
$env:TENCENTCLOUD_SESSION_TOKEN = "你的 SessionToken"

这种方式更适合临时调试或短期会话。

其他宿主说明

对于 Docker、CI、自建宿主或宿主已有自定义变量名的场景,当前不再单列独立方式。

统一只遵循一个原则:在真正启动宿主进程前,把标准 TENCENTCLOUD_* 变量注入到实际触发 skill 的进程环境中。如果你内部已经有其他变量名,也请先在启动链路里映射到标准变量,再继续启动客户端或宿主。

常见误区

  • 误区 1:在一个终端里 export 过,桌面客户端就一定能读到。很多从图标启动的 GUI 客户端并不会继承那个终端里的环境。
  • 误区 2:把 SecretKey 直接写进客户端配置文件或仓库。更安全的做法是通过系统环境变量、平台 Secret 或运行时注入来提供。
  • 误区 3setxlaunchctl setenv 配完后不重启客户端。很多客户端只有在重新启动后才会重新读取环境。
  • 误区 4:把临时 SessionToken 当成长期凭证。临时凭证会过期,过期后需要重新注入。

使用方法

  1. 确认目标范围:至少准备好地域和实例 ID;如果是 mem0 开通,最好额外准备 AgenticBaseId 或对应运行时默认值。
  2. 选择匹配的场景入口:管控面任务进入 tencent-pg-management,mem0 开通或关闭进入 tencent-pg-mem0-deploy,REST 开通、关闭、只读调用或 502 排障进入 tencent-pg-rest-deploy,运维面巡检进入 tencent-pg-inspection,运维面慢 SQL 查询进入 tencent-pg-slowquery-diagnosis
  3. 发起请求:建议在请求里明确地域、实例 ID、任务目标,以及可选的时间范围、部署参数、REST 路径、查询字符串或受影响对象。
  4. 查看结果:先阅读当前状态、HTTP 返回或排障结论,再决定是否需要进一步操作。

推荐输入格式示例:

ap-guangzhou postgres-abc12345

请检查这个实例当前状态,并评估是否适合升级规格
请帮我确认最近 24 小时的备份和恢复时间窗
请帮我给这个实例开通 mem0,AgenticBaseId 用 ab-xxxxx
请帮我给这个实例开通 REST 服务
请帮我调用这个实例的 REST 路径 /
请帮我排查 ap-qingyuan postgres-abc12345 的 REST 502
请做一次 PG 巡检
请查询最近 1 小时慢 SQL

安全与边界

  • 默认应以 只读结果返回 为先,不直接执行会影响实例状态的动作。
  • 任何 写类、费用类或高风险动作 都必须先说明影响面并获得明确确认。
  • REST 场景下,默认通过 EnableWanNet=false 开通 REST 服务,也就是服务可开但公网 / 外网访问默认保持关闭;如需代用户打开公网访问,必须先明确告知安全风险并等待用户二次确认。
  • 两个运维面场景当前以报告式基础事实返回结果,不做复杂扩查、排障或根因分析。

目录与扩展说明

  • 根目录入口:SKILL.md
  • 根目录元数据:_meta.json
  • 公共规则目录:references/common/
  • 子技能目录:references//
  • 子技能入口:references//SKILL.md

Related skills

Execute PostgreSQL database operations using psycopg2. List tables, describe schema, execute SQL queries.

4 installs1 stars

This skill should be used when an AI agent or automated system needs to send messages to a TencentDB DatabaseClaw instance and receive streaming responses. I...

4 installs1 stars

Use this skill whenever the user needs to operate or troubleshoot a PostgreSQL server/cluster as a DBA — a one-shot cluster health overview; server reads (version/uptime, settings, extensions, databases, roles); activity (sessions, idle-in-transaction, long-running queries, locks); query stats (pg_stat_statements top-N, EXPLAIN a statement); index health (unused indexes, missing-index hints, bloat, invalid/duplicate); table health (sizes, dead-tuple bloat, autovacuum status); replication (standby lag, replication slots, WAL); three flagship analyses — slow-query RCA (worst pg_stat_statements entry + EXPLAIN → cause/action), bloat & vacuum analysis (dead tuples + autovacuum lag → recommendation), and blocking lock-chain RCA (build the wait-for tree, name the root blocker); and guarded writes (terminate a backend, cancel a query, VACUUM/ANALYZE, create/drop an index, REINDEX, ALTER SYSTEM SET a parameter, reset query stats). Always use this skill for "postgres health check", "why is this

2 installs

在用户需要使用腾讯云官网公共(Tencent Cloud Portal)能力时加载。公共能力是腾讯云官网(cloud.tencent.com)的统一服务入口,通过 TCCLI 的 ``portal`` 系列接口调用。当前提供的能力:文档搜索(查询云产品文档、操作指南、API 文档、最佳实践、故障排查等)。触发词示例:"搜索腾讯云文档"、"腾讯云官网搜索"、"查一下腾讯云…怎么配置"、"腾讯云文档搜索"、"帮我搜腾讯云…的文档"、"查云产品文档"、"portal search"、"search tencent cloud docs"。不适用于:操作云资源(CVM/轻量服务器/VPC 等)——本技能面向官网门户信息类能力,不管理资源。