跳到主要内容
版本:3.10.x

API7 网关 AI Agent Skills

API7 网关 AI Agent Skills 是一组 SKILL.md 知识包,用于指导 Claude Code、Cursor 或 GitHub Copilot 等 AI Agent(AI 智能体)配置和运维正在运行的 API7 企业版网关。每个 Skill 覆盖一个插件、配置方案或运维流程,并提供需要执行的确切命令。安装后,你只需描述想要实现的结果:

“为 /orders 路由添加 key-auth,并将限流设置为每分钟 100 个请求。”

Agent 会加载匹配的 Skill,并通过真正的 a7 CLI 命令操作 API7 企业版控制面和 Admin API。

备注

以下 Skill 使用 api7/a7 仓库维护的 a7,即 API7 企业版命令行工具。a7 封装 API7 企业版控制面 API 和 Apache APISIX Admin API,所有运行时操作均限定在网关组内。

支持 Agent Skills 约定的 Agent 都能识别 SKILL.md 格式,包括 Claude Code、Cursor、GitHub Copilot、Windsurf 和 OpenCode

浏览 Skill

角色v1.0.0

a7-persona-developer

面向使用 a7 CLI 在 API7 企业版中构建和测试 API 的 API 开发者角色 Skill,提供基于服务的 API 设计、路由配置、插件配置以及本地到云端开发工作流的决策框架。

角色v1.0.0

a7-persona-operator

面向使用 a7 CLI 管理 API7 企业版实例的平台运维人员和 DevOps 工程师角色 Skill,提供网关组、企业版基于角色的访问控制(RBAC)、复杂部署、故障排查和灾难恢复的决策框架。

插件v1.0.0

a7-plugin-ai-content-moderation

用于通过 a7 CLI 配置 API7 企业版 AI 内容审核插件的 Skill,涵盖 ai-aws-content-moderation(AWS Comprehend,仅请求)和 ai-aliyun-content-moderation(阿里云,请求与响应并支持流式传输)、毒性阈值、类别过滤以及与 ai-proxy 的集成。

插件v1.0.0

a7-plugin-ai-prompt-decorator

用于通过 a7 CLI 配置 API7 企业版 ai-prompt-decorator 插件的 Skill,涵盖向 LLM 请求添加系统、用户和助手消息前缀或后缀、设置对话上下文以及强制执行安全指南。

插件v1.0.0

a7-plugin-ai-prompt-template

用于通过 a7 CLI 配置 API7 企业版 ai-prompt-template 插件的 Skill,涵盖定义带变量占位符的可复用提示词模板、强制执行提示词结构,以及与 ai-proxy 组合构建完整的 AI 网关流水线。

插件v1.0.0

a7-plugin-ai-proxy

用于通过 a7 CLI 配置 API7 企业版 ai-proxy 插件的 Skill,涵盖将请求代理到模型服务提供方(OpenAI、Azure OpenAI、DeepSeek、Anthropic、Gemini、Vertex AI 等)、按服务提供方配置身份认证、模型、流式传输、日志以及路由和服务用法。

插件v1.0.0

a7-plugin-basic-auth

用于通过 a7 CLI 配置 API7 企业版 basic-auth 插件的 Skill,涵盖路由上的 HTTP Basic Authentication、带用户名和密码的消费者凭证关联、hide_credentials、匿名消费者回退以及常见运维模式。

插件v1.0.0

a7-plugin-consumer-restriction

用于通过 a7 CLI 配置 API7 企业版 consumer-restriction 插件的 Skill,涵盖按消费者名称、服务 ID 或路由 ID 进行访问限制,白名单/黑名单模式以及按消费者限制 HTTP 方法。

插件v1.0.0

a7-plugin-cors

用于通过 a7 CLI 配置 API7 企业版 cors 插件的 Skill,涵盖路由上的跨源资源共享(CORS)、allow_origins、allow_methods、allow_headers、凭证处理、正则来源匹配、预检缓存以及常见运维模式。

插件v1.0.0

a7-plugin-datadog

用于通过 a7 CLI 配置 API7 企业版 datadog 插件的 Skill,涵盖通过 DogStatsD 向 Datadog 推送自定义指标、指标标签、批处理、全局 DogStatsD 服务器配置的插件元数据以及 Datadog Agent 集成。

插件v1.0.0

a7-plugin-ext-plugin

用于通过 a7 CLI 配置 API7 企业版外部插件系统(ext-plugin-pre-req、ext-plugin-post-req、ext-plugin-post-resp)的 Skill,涵盖 Plugin Runner 架构、Go/Java/Python Runner 配置、RPC 协议、优雅降级以及性能注意事项。

插件v1.0.0

a7-plugin-fault-injection

用于通过 a7 CLI 配置 API7 企业版 fault-injection 插件的 Skill,涵盖为混沌工程注入延迟和 HTTP 中断、基于百分比的采样、通过 vars 表达式进行条件注入,以及自定义响应头和带 NGINX 变量插值的响应体。

插件v1.0.0

a7-plugin-grpc-transcode

用于通过 a7 CLI 配置 API7 企业版 grpc-transcode 插件的 Skill,涵盖将 RESTful HTTP 请求转换为 gRPC、proto 文件管理、用于数据类型转换的 pb_option 设置、错误详情解码以及网关组作用域。

插件v1.0.0

a7-plugin-hmac-auth

用于通过 a7 CLI 配置 API7 企业版 hmac-auth 插件的 Skill,涵盖 HMAC 签名身份认证、带 key_id/secret_key 的消费者凭证关联、允许的算法、时钟偏差处理、请求体校验、签名请求头以及常见运维模式。

插件v1.0.0

a7-plugin-http-logger

用于通过 a7 CLI 配置 API7 企业版 http-logger 插件的 Skill,涵盖批量向 HTTP/HTTPS 端点推送访问日志、自定义日志格式以及网关组作用域。

插件v1.0.0

a7-plugin-ip-restriction

用于通过 a7 CLI 配置 API7 企业版 ip-restriction 插件的 Skill,涵盖路由上的 IP 白名单/黑名单、CIDR 范围、IPv4/IPv6、代理后提取真实客户端 IP、自定义错误消息以及常见运维模式。

插件v1.0.0

a7-plugin-jwt-auth

用于通过 a7 CLI 配置 API7 企业版 jwt-auth 插件的 Skill,涵盖 JSON Web Token(JWT)身份认证、HS256/RS256 算法选择、消费者凭证关联、从请求头、查询参数或 Cookie 查找令牌、声明处理、时钟偏差、密钥管理以及常见运维模式。

插件v1.0.0

a7-plugin-kafka-logger

用于通过 a7 CLI 配置 API7 企业版 kafka-logger 插件的 Skill,涵盖向 Apache Kafka 主题推送访问日志、Broker 配置、SASL 身份认证以及网关组作用域。

插件v1.0.0

a7-plugin-key-auth

用于通过 a7 CLI 配置 API7 企业版 key-auth 插件的 Skill,涵盖路由上的 API Key(API 密钥)身份认证、消费者凭证关联、从请求头、查询参数或 Cookie 查找 API Key、hide_credentials、匿名消费者回退以及常见运维模式。

插件v1.0.0

a7-plugin-limit-count

用于通过 a7 CLI 配置 API7 企业版 limit-count 插件的 Skill,涵盖固定窗口限流、count/time_window 配置、Key 类型、用于分布式限流的 Redis 和 Redis 集群策略、基于组的共享配额、消费者级与路由级限流、响应头以及常见运维模式。

插件v1.0.0

a7-plugin-limit-req

用于通过 a7 CLI 配置 API7 企业版 limit-req 插件的 Skill,涵盖漏桶限流、rate/burst 配置、nodelay 行为、Key 类型、用于分布式限流的 Redis 策略、流量平滑以及与 limit-count 组合使用等常见运维模式。

插件v1.0.0

a7-plugin-openid-connect

用于通过 a7 CLI 配置 API7 企业版 openid-connect 插件的 Skill,涵盖 OpenID Connect(OIDC)授权码流程、Bearer 令牌校验、令牌内省与 JWKS 校验、会话管理、Keycloak、Auth0、Okta 等身份提供方配置、重定向 URI 以及常见运维模式。

插件v1.0.0

a7-plugin-prometheus

用于通过 a7 CLI 配置 API7 企业版 prometheus 插件的 Skill,涵盖在路由级和全局启用 Prometheus 指标导出、公开的指标(HTTP 状态、延迟、带宽、上游健康状况)以及网关组作用域。

插件v1.0.0

a7-plugin-proxy-rewrite

用于通过 a7 CLI 配置 API7 企业版 proxy-rewrite 插件的 Skill,涵盖将请求 URI、主机、方法、请求头和协议重写后再转发到上游,包括正则 URI 重写、请求头操作以及网关组作用域。

插件v1.0.0

a7-plugin-redirect

用于通过 a7 CLI 配置 API7 企业版 redirect 插件的 Skill,涵盖 URI 重定向、HTTP 到 HTTPS 重定向、基于正则的 URI 重写、查询字符串处理以及网关组作用域。

插件v1.0.0

a7-plugin-response-rewrite

用于通过 a7 CLI 配置 API7 企业版 response-rewrite 插件的 Skill,涵盖向客户端返回前重写响应状态码、响应头和响应体,包括使用 vars 条件执行、正则响应体过滤器以及网关组作用域。

插件v1.0.0

a7-plugin-serverless

用于通过 a7 CLI 配置 API7 企业版 serverless-pre-function 和 serverless-post-function 插件的 Skill,涵盖在可配置请求阶段执行内联 Lua 函数、函数签名、闭包模式、可用 Lua API 以及执行顺序。

插件v1.0.0

a7-plugin-skywalking

用于通过 a7 CLI 配置 API7 企业版 skywalking 插件的 Skill,涵盖使用 Apache SkyWalking OAP 进行分布式追踪、采样配置、服务拓扑以及网关组作用域。

插件v1.0.0

a7-plugin-traffic-split

用于通过 a7 CLI 配置 API7 企业版 traffic-split 插件的 Skill,涵盖通过条件匹配规则在上游之间进行加权流量拆分,包括灰度发布、蓝绿发布、A/B 测试模式以及网关组作用域。

插件v1.0.0

a7-plugin-wolf-rbac

用于通过 a7 CLI 配置 API7 企业版 wolf-rbac 插件的 Skill,涵盖与 Wolf RBAC 服务器集成以实现基于角色的访问控制、令牌管理、登录、用户信息、修改密码 API 端点、权限检查流程以及多应用配置。

插件v1.0.0

a7-plugin-zipkin

用于通过 a7 CLI 配置 API7 企业版 zipkin 插件的 Skill,涵盖使用 Zipkin、Jaeger 或任何兼容 Zipkin 的采集器进行分布式追踪、B3 传播请求头、采样以及网关组作用域。

方案v1.0.0

a7-recipe-api-versioning

使用 API7 企业版和 a7 CLI 实现 API 版本管理策略的方案 Skill,涵盖 URI 路径版本管理、基于请求头的版本管理、用于渐进式迁移的流量拆分以及版本生命周期管理。

方案v1.0.0

a7-recipe-blue-green

使用 a7 CLI 在 API7 企业版中实现蓝绿发布的方案 Skill,涵盖创建两个基于服务的环境、通过更新路由 service_id 切换流量、回滚流程以及限定网关组的配置同步工作流。

方案v1.0.0

a7-recipe-canary

使用 a7 CLI 在 API7 企业版中实现灰度发布的方案 Skill,涵盖通过 traffic-split 插件渐进式转移流量、基于请求头的灰度路由、监控检查点以及完整的发布或回滚工作流。

方案v1.0.0

a7-recipe-circuit-breaker

使用 a7 CLI 在 API7 企业版中实现服务熔断模式的方案 Skill,涵盖 api-breaker 插件、不健康阈值、健康恢复、响应码分类以及与服务健康检查的集成。

方案v1.0.0

a7-recipe-graphql-proxy

使用 API7 企业版和 a7 CLI 实现 GraphQL 代理模式的方案 Skill,涵盖基于操作的路由、按操作限流、REST 到 GraphQL 转换以及 GraphQL API 的企业级安全。

方案v1.0.0

a7-recipe-health-check

使用 a7 CLI 在 API7 企业版中配置后端健康检查的方案 Skill,涵盖主动健康检查、被动健康检查、两者组合、健康/不健康阈值以及基于服务的路由关联。

方案v1.0.0

a7-recipe-mtls

使用 a7 CLI 在 API7 企业版中配置双向 TLS(mTLS)的方案 Skill,涵盖 SSL 证书管理、到后端服务的上游 mTLS、客户端证书校验以及从客户端经 API7 企业版到上游的端到端 mTLS 配置。

方案v1.0.0

a7-recipe-multi-tenant

使用 API7 企业版和 a7 CLI 实现多租户模式的方案 Skill,涵盖网关组隔离、消费者策略、基于服务的租户路由以及基于凭证的租户访问。

核心v1.0.0

a7-shared

使用 API7 企业版命令行工具 a7 的核心 Skill,提供项目约定、命令模式、双 API 架构和开发工作流;在处理 a7 源代码、添加新命令、编写测试或修改任何 a7 组件时加载此 Skill。

安装

使用一条命令安装全部 Skill。该命令会为 Claude Code 将知识包下载到 ~/.claude/skills

curl -fsSL https://raw.githubusercontent.com/api7/a7/master/install.sh | sh

之后,你可以直接用自然语言让 Agent 配置 API7 网关,无需记忆斜杠命令。

其他 Agent

任何能够读取 Markdown Skill 的 Agent 都可以使用同一套文件。通过 --dir(或 SKILLS_DIR 环境变量)将 Skill 安装到其他目录,例如项目本地的 Cursor 规则目录:

curl -fsSL https://raw.githubusercontent.com/api7/a7/master/install.sh | sh -s -- --dir ./.cursor/rules

如果希望手动安装,请克隆 api7/a7 仓库,并将 skills/**/SKILL.md 复制到 Agent 的 Skill 目录。

前置条件

  • 已安装并加入 PATHa7 CLIgo install github.com/api7/a7/cmd/a7@latest)。
  • 正在运行且可访问控制面和 Admin API 的 API7 企业版实例。
  • API7 企业版访问令牌。
  • 目标网关组

端到端示例

单条请求,例如 “为 /orders 添加 key-auth,并将限流设置为每分钟 100 个请求”,会加载 a7-plugin-key-autha7-plugin-limit-count 两个 Skill。Agent 会生成路由配置,并使用基于文件的 a7 命令将其应用到你的网关组:

# route.yaml
uri: /orders
upstream_id: orders-upstream
plugins:
key-auth: {}
limit-count:
count: 100
time_window: 60
key: remote_addr
rejected_code: 429
a7 route update orders -g default -f route.yaml

常见问题

什么是 API7 网关的 Agent Skills?

API7 网关的 Agent Skills 是 SKILL.md 知识包,用于指导 AI 编程 Agent 通过 a7 CLI 配置和运维正在运行的 API7 企业版网关。每个 Skill 覆盖一个插件、配置方案或运维流程,并提供需要执行的确切命令。

可以将 API7 网关与 Claude Code 一起使用吗?

可以。将 API7 Agent Skills 安装到 Claude Code 后,用自然语言描述希望网关执行的操作,Claude Code 会加载匹配的 Skill,并通过 API7 企业版控制面和 Admin API 执行底层 a7 CLI 命令。

哪些 AI Agent 支持 API7 Skill?

任何理解 Agent Skills 约定的 Agent 都支持,包括 Claude Code、Cursor、GitHub Copilot、Windsurf 和 OpenCode。Skill 是普通 Markdown 文件,不需要运行时,也不会绑定特定 Agent。

如何安装 API7 AI Agent Skills?

对 Claude Code,可以运行 curl -fsSL https://raw.githubusercontent.com/api7/a7/master/install.sh | sh,将 Skill 安装到 ~/.claude/skills。要安装到其他 Agent 的目录,可以使用 --dir 参数,例如 curl -fsSL https://raw.githubusercontent.com/api7/a7/master/install.sh | sh -s -- --dir ./.cursor/rules。

什么是 a7 CLI?

a7 是 API7 企业版命令行工具。它封装 API7 企业版控制面 API 和 Apache APISIX Admin API,可在终端管理网关组、路由、服务、消费者、证书和插件;所有运行时操作都限定在网关组内。

这些 Skill 可以配置哪些内容?

Skill 目录涵盖 API7 网关的日常工作:29 个插件 Skill(身份认证、限流、可观测性、AI 请求代理等)、8 个运维方案(灰度发布、蓝绿发布、服务熔断、健康检查、mTLS 等)、2 个角色 Skill 以及共享 CLI 约定。

了解更多