API7 网关 AI Agent Skills
API7 网关 AI Agent Skills 是一组 SKILL.md 知识包,用于指导 Claude Code、Cursor 或 GitHub Copilot 等 AI Agent(AI 智能体)配置和运维正在运行的 API7 企业版网关。每个 Skill 覆盖一个插件、配置方案或运维流程,并提供需要执行的确切命令。安装后,你只需描述想要实现的结果:
“为
/orders路由添加 key-auth,并将限流设置为每分钟 100 个请求。”
Agent 会加载匹配的 Skill,并通过真正的 a7 CLI 命令操作 API7 企业版控制面和 Admin API。
支持 Agent Skills 约定的 Agent 都能识别 SKILL.md 格式,包括 Claude Code、Cursor、GitHub Copilot、Windsurf 和 OpenCode。
浏览 Skill
a7-persona-developer
面向使用 a7 CLI 在 API7 企业版中构建和测试 API 的 API 开发者角色 Skill,提供基于服务的 API 设计、路由配置、插件配置以及本地到云端开发工作流的决策框架。
a7-persona-operator
面向使用 a7 CLI 管理 API7 企业版实例的平台运维人员和 DevOps 工程师角色 Skill,提供网关组、企业版基于角色的访问控制(RBAC)、复杂部署、故障排查和灾难恢复的决策框架。
a7-plugin-ai-content-moderation
用于通过 a7 CLI 配置 API7 企业版 AI 内容审核插件的 Skill,涵盖 ai-aws-content-moderation(AWS Comprehend,仅请求)和 ai-aliyun-content-moderation(阿里云,请求与响应并支持流式传输)、毒性阈值、类别过滤以及与 ai-proxy 的集成。
a7-plugin-ai-prompt-decorator
用于通过 a7 CLI 配置 API7 企业版 ai-prompt-decorator 插件的 Skill,涵盖向 LLM 请求添加系统、用户和助手消息前缀或后缀、设置对话上下文以及强制执行安全指南。
a7-plugin-ai-prompt-template
用于通过 a7 CLI 配置 API7 企业版 ai-prompt-template 插件的 Skill,涵盖定义带变量占位符的可复用提示词模板、强制执行提示词结构,以及与 ai-proxy 组合构建完整的 AI 网关流水线。
a7-plugin-ai-proxy
用于通过 a7 CLI 配置 API7 企业版 ai-proxy 插件的 Skill,涵盖将请求代理到模型服务提供方(OpenAI、Azure OpenAI、DeepSeek、Anthropic、Gemini、Vertex AI、Amazon Bedrock 等)、按服务提供方配置身份认证、模型、流式传输、日志以及路由和服务用法。
a7-plugin-basic-auth
用于通过 a7 CLI 配置 API7 企业版 basic-auth 插件的 Skill,涵盖路由上的 HTTP Basic Authentication、带用户名和密码的消费者凭证关联、hide_credentials、匿名消费者回退以及常见运维模式。
a7-plugin-consumer-restriction
用于通过 a7 CLI 配置 API7 企业版 consumer-restriction 插件的 Skill,涵盖按消费者名称、服务 ID 或路由 ID 进行访问限制,白名单/黑名单模式以及按消费者限制 HTTP 方法。
a7-plugin-cors
用于通过 a7 CLI 配置 API7 企业版 cors 插件的 Skill,涵盖路由上的跨源资源共享(CORS)、allow_origins、allow_methods、allow_headers、凭证处理、正则来源匹配、预检缓存以及常见运维模式。
a7-plugin-datadog
用于通过 a7 CLI 配置 API7 企业版 datadog 插件的 Skill,涵盖通过 DogStatsD 向 Datadog 推送自定义指标、指标标签、批处理、全局 DogStatsD 服务器配置的插件元数据以及 Datadog Agent 集成。
a7-plugin-ext-plugin
用于通过 a7 CLI 配置 API7 企业版外部插件系统(ext-plugin-pre-req、ext-plugin-post-req、ext-plugin-post-resp)的 Skill,涵盖 Plugin Runner 架构、Go/Java/Python Runner 配置、RPC 协议、优雅降级以及性能注意事项。
a7-plugin-fault-injection
用于通过 a7 CLI 配置 API7 企业版 fault-injection 插件的 Skill,涵盖为混沌工程注入延迟和 HTTP 中断、基于百分比的采样、通过 vars 表达式进行条件注入,以及自定义响应头和带 NGINX 变量插值的响应体。
a7-plugin-grpc-transcode
用于通过 a7 CLI 配置 API7 企业版 grpc-transcode 插件的 Skill,涵盖将 RESTful HTTP 请求转换为 gRPC、proto 文件管理、用于数据类型转换的 pb_option 设置、错误详情解码以及网关组作用域。
a7-plugin-hmac-auth
用于通过 a7 CLI 配置 API7 企业版 hmac-auth 插件的 Skill,涵盖 HMAC 签名身份认证、带 key_id/secret_key 的消费者凭证关联、允许的算法、时钟偏差处理、请求体校验、签名请求头以及常见运维模式。
a7-plugin-http-logger
用于通过 a7 CLI 配置 API7 企业版 http-logger 插件的 Skill,涵盖批量向 HTTP/HTTPS 端点推送访问日志、自定义日志格式以及网关组作用域。
a7-plugin-ip-restriction
用于通过 a7 CLI 配置 API7 企业版 ip-restriction 插件的 Skill,涵盖路由上的 IP 白名单/黑名单、CIDR 范围、IPv4/IPv6、代理后提取真实客户端 IP、自定义错误消息以及常见运维模式。
a7-plugin-jwt-auth
用于通过 a7 CLI 配置 API7 企业版 jwt-auth 插件的 Skill,涵盖 JSON Web Token(JWT)身份认证、HS256/RS256 算法选择、消费者凭证关联、从请求头、查询参数或 Cookie 查找令牌、声明处理、时钟偏差、密钥管理以及常见运维模式。
a7-plugin-kafka-logger
用于通过 a7 CLI 配置 API7 企业版 kafka-logger 插件的 Skill,涵盖向 Apache Kafka 主题推送访问日志、Broker 配置、SASL 身份认证以及网关组作用域。
a7-plugin-key-auth
用于通过 a7 CLI 配置 API7 企业版 key-auth 插件的 Skill,涵盖路由上的 API Key(API 密钥)身份认证、消费者凭证关联、从请求头、查询参数或 Cookie 查找 API Key、hide_credentials、匿名消费者回退以及常见运维模式。
a7-plugin-limit-count
用于通过 a7 CLI 配置 API7 企业版 limit-count 插件的 Skill,涵盖固定窗口限流、count/time_window 配置、Key 类型、用于分布式限流的 Redis 和 Redis 集群策略、基于组的共享配额、消费者级与路由级限流、响应头以及常见运维模式。
a7-plugin-limit-req
用于通过 a7 CLI 配置 API7 企业版 limit-req 插件的 Skill,涵盖漏桶限流、rate/burst 配置、nodelay 行为、Key 类型、用于分布式限流的 Redis 策略、流量平滑以及与 limit-count 组合使用等常见运维模式。
a7-plugin-openid-connect
用于通过 a7 CLI 配置 API7 企业版 openid-connect 插件的 Skill,涵盖 OpenID Connect(OIDC)授权码流程、Bearer 令牌校验、令牌内省与 JWKS 校验、会话管理、Keycloak、Auth0、Okta 等身份提供方配置、重定向 URI 以及常见运维模式。
a7-plugin-prometheus
用于通过 a7 CLI 配置 API7 企业版 prometheus 插件的 Skill,涵盖在路由级和全局启用 Prometheus 指标导出、公开的指标(HTTP 状态、延迟、带宽、上游健康状况)以及网关组作用域。
a7-plugin-proxy-rewrite
用于通过 a7 CLI 配置 API7 企业版 proxy-rewrite 插件的 Skill,涵盖将请求 URI、主机、方法、请求头和协议重写后再转发到上游,包括正则 URI 重写、请求头操作以及网关组作用域。
a7-plugin-redirect
用于通过 a7 CLI 配置 API7 企业版 redirect 插件的 Skill,涵盖 URI 重定向、HTTP 到 HTTPS 重定向、基于正则的 URI 重写、查询字符串处理以及网关组作用域。
a7-plugin-response-rewrite
用于通过 a7 CLI 配置 API7 企业版 response-rewrite 插件的 Skill,涵盖向客户端返回前重写响应状态码、响应头和响应体,包括使用 vars 条件执行、正则响应体过滤器以及网关组作用域。
a7-plugin-serverless
用于通过 a7 CLI 配置 API7 企业版 serverless-pre-function 和 serverless-post-function 插件的 Skill,涵盖在可配置请求阶段执行内联 Lua 函数、函数签名、闭包模式、可用 Lua API 以及执行顺序。
a7-plugin-skywalking
用于通过 a7 CLI 配置 API7 企业版 skywalking 插件的 Skill,涵盖使用 Apache SkyWalking OAP 进行分布式追踪、采样配置、服务拓扑以及网关组作用域。
a7-plugin-traffic-split
用于通过 a7 CLI 配置 API7 企业版 traffic-split 插件的 Skill,涵盖通过条件匹配规则在上游之间进行加权流量拆分,包括灰度发布、蓝绿发布、A/B 测试模式以及网关组作用域。
a7-plugin-wolf-rbac
用于通过 a7 CLI 配置 API7 企业版 wolf-rbac 插件的 Skill,涵盖与 Wolf RBAC 服务器集成以实现基于角色的访问控制、令牌管理、登录、用户信息、修改密码 API 端点、权限检查流程以及多应用配置。
a7-plugin-zipkin
用于通过 a7 CLI 配置 API7 企业版 zipkin 插件的 Skill,涵盖使用 Zipkin、Jaeger 或任何兼容 Zipkin 的采集器进行分布式追踪、B3 传播请求头、采样以及网关组作用域。
a7-recipe-api-versioning
使用 API7 企业版和 a7 CLI 实现 API 版本管理策略的方案 Skill,涵盖 URI 路径版本管理、基于请求头的版本管理、用于渐进式迁移的流量拆分以及版本生命周期管理。
a7-recipe-blue-green
使用 a7 CLI 在 API7 企业版中实现蓝绿发布的方案 Skill,涵盖创建两个基于服务的环境、通过更新路由 service_id 切换流量、回滚流程以及限定网关组的配置同步工作流。
a7-recipe-canary
使用 a7 CLI 在 API7 企业版中实现灰度发布的方案 Skill,涵盖通过 traffic-split 插件渐进式转移流量、基于请求头的灰度路由、监控检查点以及完整的发布或回滚工作流。
a7-recipe-circuit-breaker
使用 a7 CLI 在 API7 企业版中实现服务熔断模式的方案 Skill,涵盖 api-breaker 插件、不健康阈值、健康恢复、响应码分类以及与服务健康检查的集成。
a7-recipe-graphql-proxy
使用 API7 企业版和 a7 CLI 实现 GraphQL 代理模式的方案 Skill,涵盖基于操作的路由、按操作限流、REST 到 GraphQL 转换以及 GraphQL API 的企业级安全。
a7-recipe-health-check
使用 a7 CLI 在 API7 企业版中配置后端健康检查的方案 Skill,涵盖主动健康检查、被动健康检查、两者组合、健康/不健康阈值以及基于服务的路由关联。
a7-recipe-mtls
使用 a7 CLI 在 API7 企业版中配置双向 TLS(mTLS)的方案 Skill,涵盖 SSL 证书管理、到后端服务的上游 mTLS、客户端证书校验以及从客户端经 API7 企业版到上游的端到端 mTLS 配置。
a7-recipe-multi-tenant
使用 API7 企业版和 a7 CLI 实现多租户模式的方案 Skill,涵盖网关组隔离、消费者策略、基于服务的租户路由以及基于凭证的租户访问。
a7-shared
使用 API7 企业版命令行工具 a7 的核心 Skill,提供项目约定、命令模式、双 API 架构和开发工作流;在处理 a7 源代码、添加新命令、编写测试或修改任何 a7 组件时加载此 Skill。
安装
使用一条命令安装全部 Skill。该命令会为 Claude Code 将知识包下载到 ~/.claude/skills:
curl -fsSL https://raw.githubusercontent.com/api7/a7/master/install.sh | sh
之后,你可以直接用自然语言让 Agent 配置 API7 网关,无需记忆斜杠命令。
其他 Agent
任何能够读取 Markdown Skill 的 Agent 都可以使用同一套文件。通过 --dir(或 SKILLS_DIR 环境变量)将 Skill 安装到其他目录,例如项目本地的 Cursor 规则目录:
curl -fsSL https://raw.githubusercontent.com/api7/a7/master/install.sh | sh -s -- --dir ./.cursor/rules
如果希望手动安装,请克隆 api7/a7 仓库,并将 skills/**/SKILL.md 复制到 Agent 的 Skill 目录。
前置条件
- 已安装并加入
PATH的a7CLI(go install github.com/api7/a7/cmd/a7@latest)。 - 正在运行且可访问控制面和 Admin API 的 API7 企业版实例。
- API7 企业版访问令牌。
- 目标网关组。
端到端示例
单条请求,例如 “为 /orders 添加 key-auth,并将限流设置为每分钟 100 个请求”,会加载 a7-plugin-key-auth 和 a7-plugin-limit-count 两个 Skill。Agent 会生成路由配置,并使用基于文件的 a7 命令将其应用到你的网关组:
# route.yaml
uri: /orders
upstream_id: orders-upstream
plugins:
key-auth: {}
limit-count:
count: 100
time_window: 60
key: remote_addr
rejected_code: 429
a7 route update orders -g default -f route.yaml