/manage-tenant-member
管理 Dataphin 租户成员,包括添加成员、移除成员、查询可添加用户、查询租户成员列表、配置全局角色。触发场景:添加租户成员 / 移除租户成员 / 租户角色配置 / 批量加人 / tenant member / 租户管理员。流程:list-addable-users 定位用户 → add-tenant-members 添加 → list-tenant-members 验证;更新角色用 update-tenant-member;移除用 remove-tenant-member。关键点:add-tenant-members 的 --user-list
$ npx -y skills add aliyun/alibabacloud-aiops-skills --skill manage-tenant-member --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
- Fires itselfAuto-invocation. Claude auto-loads it when your prompt matches the work.Auto-invocation is when the right skill fires by itself at the right moment, driven by a FLOW.md router and a hook, instead of you invoking it by name. It is the difference between a skill being installed and a skill actually getting used.Read the full definition →
- You can call itInvoke it directly when you want it.
- Slash command
/manage-tenant-member
Context preview
The summary Claude sees to decide when to auto-load this skill.
管理 Dataphin 租户成员,包括添加成员、移除成员、查询可添加用户、查询租户成员列表、配置全局角色。触发场景:添加租户成员 / 移除租户成员 / 租户角色配置 / 批量加人 / tenant member / 租户管理员。流程:list-addable-users 定位用户 → add-tenant-members 添加 → list-tenant-members 验证;更新角色用 update-tenant-member;移除用 remove-tenant-member。关键点:add-tenant-members 的 --user-list
SKILL.md
manage-tenant-member.SKILL.mdname: manage-tenant-member
description: |
管理 Dataphin 租户成员,包括添加成员、移除成员、查询可添加用户、查询租户成员列表、配置全局角色。触发场景:添加租户成员 / 移除租户成员 / 租户角色配置 / 批量加人 / tenant member / 租户管理员。流程:list-addable-users 定位用户 → add-tenant-members 添加 → list-tenant-members 验证;更新角色用 update-tenant-member;移除用 remove-tenant-member。关键点:add-tenant-members 的 --user-list 必须传单个 JSON 对象字符串 {"Id":"xxx"},不能传数组;仅 SuperAdmin / 系统管理员可调用;全局角色包括 SYSTEM_ADMIN / DATASOURCE_MANAGER / SECURITY_ADMIN / QUALITY_MANAGER / EXPORT_ADMIN / DATA_STANDARD_MANAGER / LABELS_BUSINESS_MEMBER / DATAPRO_OPERATE_ADMIN 等(完整枚举以 list-addable-roles 实际返回的 Code 字段为准)。触发词:租户成员、添加租户成员、移除租户成员、租户角色、tenant member、tenant administration。租户成员管理 Skill
1. Scenario Description
场景:在 Dataphin 租户维度进行组织级人员管理,包括将已有用户加入租户、调整全局角色、移除成员等。
Architecture
用户请求 → 确认参数 → list-addable-users 查找可添加用户
→ add-tenant-members / add-tenant-members-by-source-user 添加
→ list-tenant-members 验证
→(可选)update-tenant-member 更新角色
→(可选)remove-tenant-member 移除成员
涉及 Dataphin OpenAPI
- `ListAddableUsers` — 查询可加入租户但尚未加入的用户
- `AddTenantMembers` — 按用户 ID 批量添加租户成员
- `AddTenantMembersBySourceUser` — 按来源用户批量添加租户成员
- `ListTenantMembers` — 查询当前租户成员
- `ListAddableRoles` — 查询可配置的全局角色
- `UpdateTenantMember` — 更新租户成员全局角色
- `RemoveTenantMember` — 移除租户成员
2. Installation
# 安装 aliyun CLI(>= 3.4.8)
# 各操作系统一键安装脚本见 ./references/cli-installation-guide.md
# 安装 dataphin-public 插件
aliyun plugin install --names aliyun-cli-dataphin-public
# 验证
aliyun dataphin-public --help
详见 [CLI 安装指南](./references/cli-installation-guide.md)。
3. Environment Variables
> 凭证与环境变量由父 skill `alibabacloud-dataphin-skills` 统一声明并预检(父 §3 + §4 Authentication + §8 Step 0,先于路由到本 skill 执行);本 skill 仅额外要求下列变量:
| 变量 | 说明 | 必须 | |------|------|------| | `DATAPHIN_INSECURE` | 独立部署自签证书时设为 `true` 跳过 TLS 校验 | 独立部署必须 |
> **独立部署(非公共云)注意**: > - 凭证 profile 必须带正确的 `--endpoint`(如 `dataphin-openapi.<your-domain>`),否则请求会打到公共云 `dataphin-public.<region>.aliyuncs.com` 报 `InvalidAccessKeyId.NotFound`。 > - 自签证书环境需 `export DATAPHIN_INSECURE=true`(推荐),或在命令**末尾**追加 `--insecure`(`--insecure` 非解析 flag,放在参数中间会吞掉下一个参数值)。
4. Authentication
Pre-check: Credentials Required
> **Security Rules:** > - **NEVER** 读取、回显或打印凭证环境变量(禁止对 AccessKey ID / Secret 做任何输出或日志) > - **NEVER** 要求用户在本会话或命令行直接输入 AK/SK > - **NEVER** 使用 `aliyun configure set` 写入字面量凭证 > - **ONLY** 使用 `aliyun configure list` 检查凭证状态 > > ```bash > aliyun configure list > ``` > 检查输出中是否存在有效 profile(AK、STS 或 OAuth 身份)。 > > **如果没有有效 profile,请在此停止。** > 1. 从 [Alibaba Cloud Console](https://ram.console.aliyun.com/manage/ak) 获取凭证 > 2. 在会话外配置(终端执行 `aliyun configure`,或在 shell profile 中设置环境变量) > 3. 重新运行 `aliyun configure list` 确认有效后再继续
Pre-check: Aliyun CLI plugin update required
> [MUST] run `aliyun configure set --auto-plugin-install true` to enable automatic plugin installation. > [MUST] run `aliyun plugin update` to ensure that any existing plugins are always up-to-date. > > 执行前确认 CLI 与插件版本: > ```bash > aliyun version > aliyun plugin list > ```
5. RAM Policy
> **[MUST] Permission Failure Handling:** When any command or API call fails due to permission errors at any point during execution, follow this process: > 1. Read `../../ram-policies.md` to get the full list of permissions required by this SKILL > 2. Use `ram-permission-diagnose` skill to guide the user through requesting the necessary permissions > 3. Pause and wait until the user confirms that the required permissions have been granted
本 skill 最小权限见 [../../ram-policies.md](../../ram-policies.md)。
6. IMPORTANT: Parameter Confirmation
执行任何租户成员变更命令前必须向用户确认以下参数,禁止静默提交:
| 参数 | 说明 | |------|------| | `--tenant-id` | 租户 ID(`--op-tenant-id` 的别名,profile 已配置时可省) | | 用户标识 | 待添加/更新/移除的用户 ID 或来源用户 ID | | `--member-list` | 更新角色时的成员列表 JSON(含 `UserId` + `RoleList`) |
7. 完整命令链
TENANT_ID=<tenant-id>
USER_AGENT="AlibabaCloud-Agent-Skills/manage-tenant-member/{session-id}"
# 1) 查找可添加用户(支持按姓名/账号搜索)
aliyun dataphin-public list-addable-users --dataphin-profile <p> --tenant-id $TENANT_ID \
--search-text "<姓名或账号>" --page 1 --page-size 10 \
--user-agent "$USER_AGENT" --format json \
| jq '.PageResult.UserList[] | {Id, Name, AccountName, DisplayName, SourceType}'
# 2) 添加租户成员(按用户 ID)
# --user-list 每个参数是一个 JSON 对象字符串,不能传 JSON 数组
aliyun dataphin-public add-tenant-members --dataphin-profile <p> --tenant-id $TENANT_ID \
--user-list '{"Id":"<user-id-1>"}' '{"Id":"<user-id-2>"}' \
--user-agent "$USER_AGENT" --format json
# 3) 验证已加入租户
aliyun dataphin-public list-tenant-members --dataphin-profile <p> --tenant-id $TENANT_ID \
--search-text "<姓名或账号>" --page 1 --page-size 10 \
--user-agent "$USER_AGENT" --format json \
| jq '.PageResult.UserList[] | {Id, Name, AccountName, RoleList}'
# 4) 查看可配置的全局角色
# 注意:字段名是 Code / Name,不是 RoleCode / RoleName
aliyun dataphin-public list-addable-roles --dataphin-profile <p> --tenant-id $TENANT_ID \
--user-agent "$USER_AGENT" --format json \
| jq '.RoleList[] | {Code, Name}'
# 5) 更新成员全局角色
# --member-list 每个成员一个 JSON 对象字符串,含 UserId + RoleList 数组
# 可选字段:MobilePhone / Mail / DingNumber
aliyun dataphin-public update-tenant-member --dataphin-profile <p> --tenant-id $TENANT_ID \
--member-list '{"UserId":"<user-id>","RoleList":["SYSTEM_ADMIN","DATASOURCE_MANAGER"]}' \
--user-agent "$USER_AGENT" --format json
# 6) 移除租户成员
# --source-id 为用户来源 Id(即成员的用户 Id)
aliyun dataphin-public remove-tenant-member --dataphin-profile <p> --tenant-id $TENANT_ID \
--source-id '<user-id>' \
--user-agent "$USER_AGENT" --format json8. Observability
本 Skill 属于 `alibabacloud-dataphin-skills` 套件,**继承父 Skill `alibabacloud-dataphin-skills` 的 session-id**,子 Skill 不再重新生成。
所有调用 Alibaba Cloud API 的 `aliyun` 命令必须携带:
--user-agent AlibabaCloud-Agent-Skills/manage-tenant-member/{session-id}其中 `{session-id}` 替换为父 Skill 生成的 32 位小写十六进制字符串。
9. 参数要点
| 参数 | 必填 | 取值 | 备注 | |---|---|---|---| | `--tenant-id` | 必 | int | 租户 ID;`--op-tenant-id` 的别名;profile 已配置时可省略 | | `--us
Read more
name: manage-tenant-member
description: |
管理 Dataphin 租户成员,包括添加成员、移除成员、查询可添加用户、查询租户成员列表、配置全局角色。触发场景:添加租户成员 / 移除租户成员 / 租户角色配置 / 批量加人 / tenant member / 租户管理员。流程:list-addable-users 定位用户 → add-tenant-members 添加 → list-tenant-members 验证;更新角色用 update-tenant-member;移除用 remove-tenant-member。关键点:add-tenant-members 的 --user-list 必须传单个 JSON 对象字符串 {"Id":"xxx"},不能传数组;仅 SuperAdmin / 系统管理员可调用;全局角色包括 SYSTEM_ADMIN / DATASOURCE_MANAGER / SECURITY_ADMIN / QUALITY_MANAGER / EXPORT_ADMIN / DATA_STANDARD_MANAGER / LABELS_BUSINESS_MEMBER / DATAPRO_OPERATE_ADMIN 等(完整枚举以 list-addable-roles 实际返回的 Code 字段为准)。触发词:租户成员、添加租户成员、移除租户成员、租户角色、tenant member、tenant administration。租户成员管理 Skill
1. Scenario Description
场景:在 Dataphin 租户维度进行组织级人员管理,包括将已有用户加入租户、调整全局角色、移除成员等。
Architecture
用户请求 → 确认参数 → list-addable-users 查找可添加用户 → add-tenant-members / add-tenant-members-by-source-user 添加 → list-tenant-members 验证 →(可选)update-tenant-member 更新角色 →(可选)remove-tenant-member 移除成员
涉及 Dataphin OpenAPI
- `ListAddableUsers` — 查询可加入租户但尚未加入的用户
- `AddTenantMembers` — 按用户 ID 批量添加租户成员
- `AddTenantMembersBySourceUser` — 按来源用户批量添加租户成员
- `ListTenantMembers` — 查询当前租户成员
- `ListAddableRoles` — 查询可配置的全局角色
- `UpdateTenantMember` — 更新租户成员全局角色
- `RemoveTenantMember` — 移除租户成员
2. Installation
# 安装 aliyun CLI(>= 3.4.8) # 各操作系统一键安装脚本见 ./references/cli-installation-guide.md # 安装 dataphin-public 插件 aliyun plugin install --names aliyun-cli-dataphin-public # 验证 aliyun dataphin-public --help
详见 [CLI 安装指南](./references/cli-installation-guide.md)。
3. Environment Variables
> 凭证与环境变量由父 skill `alibabacloud-dataphin-skills` 统一声明并预检(父 §3 + §4 Authentication + §8 Step 0,先于路由到本 skill 执行);本 skill 仅额外要求下列变量:
| 变量 | 说明 | 必须 | |------|------|------| | `DATAPHIN_INSECURE` | 独立部署自签证书时设为 `true` 跳过 TLS 校验 | 独立部署必须 |
> **独立部署(非公共云)注意**: > - 凭证 profile 必须带正确的 `--endpoint`(如 `dataphin-openapi.<your-domain>`),否则请求会打到公共云 `dataphin-public.<region>.aliyuncs.com` 报 `InvalidAccessKeyId.NotFound`。 > - 自签证书环境需 `export DATAPHIN_INSECURE=true`(推荐),或在命令**末尾**追加 `--insecure`(`--insecure` 非解析 flag,放在参数中间会吞掉下一个参数值)。
4. Authentication
Pre-check: Credentials Required
> **Security Rules:** > - **NEVER** 读取、回显或打印凭证环境变量(禁止对 AccessKey ID / Secret 做任何输出或日志) > - **NEVER** 要求用户在本会话或命令行直接输入 AK/SK > - **NEVER** 使用 `aliyun configure set` 写入字面量凭证 > - **ONLY** 使用 `aliyun configure list` 检查凭证状态 > > ```bash > aliyun configure list > ``` > 检查输出中是否存在有效 profile(AK、STS 或 OAuth 身份)。 > > **如果没有有效 profile,请在此停止。** > 1. 从 [Alibaba Cloud Console](https://ram.console.aliyun.com/manage/ak) 获取凭证 > 2. 在会话外配置(终端执行 `aliyun configure`,或在 shell profile 中设置环境变量) > 3. 重新运行 `aliyun configure list` 确认有效后再继续
Pre-check: Aliyun CLI plugin update required
> [MUST] run `aliyun configure set --auto-plugin-install true` to enable automatic plugin installation. > [MUST] run `aliyun plugin update` to ensure that any existing plugins are always up-to-date. > > 执行前确认 CLI 与插件版本: > ```bash > aliyun version > aliyun plugin list > ```
5. RAM Policy
> **[MUST] Permission Failure Handling:** When any command or API call fails due to permission errors at any point during execution, follow this process: > 1. Read `../../ram-policies.md` to get the full list of permissions required by this SKILL > 2. Use `ram-permission-diagnose` skill to guide the user through requesting the necessary permissions > 3. Pause and wait until the user confirms that the required permissions have been granted
本 skill 最小权限见 [../../ram-policies.md](../../ram-policies.md)。
6. IMPORTANT: Parameter Confirmation
执行任何租户成员变更命令前必须向用户确认以下参数,禁止静默提交:
| 参数 | 说明 | |------|------| | `--tenant-id` | 租户 ID(`--op-tenant-id` 的别名,profile 已配置时可省) | | 用户标识 | 待添加/更新/移除的用户 ID 或来源用户 ID | | `--member-list` | 更新角色时的成员列表 JSON(含 `UserId` + `RoleList`) |
7. 完整命令链
TENANT_ID=<tenant-id>
USER_AGENT="AlibabaCloud-Agent-Skills/manage-tenant-member/{session-id}"
# 1) 查找可添加用户(支持按姓名/账号搜索)
aliyun dataphin-public list-addable-users --dataphin-profile <p> --tenant-id $TENANT_ID \
--search-text "<姓名或账号>" --page 1 --page-size 10 \
--user-agent "$USER_AGENT" --format json \
| jq '.PageResult.UserList[] | {Id, Name, AccountName, DisplayName, SourceType}'
# 2) 添加租户成员(按用户 ID)
# --user-list 每个参数是一个 JSON 对象字符串,不能传 JSON 数组
aliyun dataphin-public add-tenant-members --dataphin-profile <p> --tenant-id $TENANT_ID \
--user-list '{"Id":"<user-id-1>"}' '{"Id":"<user-id-2>"}' \
--user-agent "$USER_AGENT" --format json
# 3) 验证已加入租户
aliyun dataphin-public list-tenant-members --dataphin-profile <p> --tenant-id $TENANT_ID \
--search-text "<姓名或账号>" --page 1 --page-size 10 \
--user-agent "$USER_AGENT" --format json \
| jq '.PageResult.UserList[] | {Id, Name, AccountName, RoleList}'
# 4) 查看可配置的全局角色
# 注意:字段名是 Code / Name,不是 RoleCode / RoleName
aliyun dataphin-public list-addable-roles --dataphin-profile <p> --tenant-id $TENANT_ID \
--user-agent "$USER_AGENT" --format json \
| jq '.RoleList[] | {Code, Name}'
# 5) 更新成员全局角色
# --member-list 每个成员一个 JSON 对象字符串,含 UserId + RoleList 数组
# 可选字段:MobilePhone / Mail / DingNumber
aliyun dataphin-public update-tenant-member --dataphin-profile <p> --tenant-id $TENANT_ID \
--member-list '{"UserId":"<user-id>","RoleList":["SYSTEM_ADMIN","DATASOURCE_MANAGER"]}' \
--user-agent "$USER_AGENT" --format json
# 6) 移除租户成员
# --source-id 为用户来源 Id(即成员的用户 Id)
aliyun dataphin-public remove-tenant-member --dataphin-profile <p> --tenant-id $TENANT_ID \
--source-id '<user-id>' \
--user-agent "$USER_AGENT" --format json8. Observability
本 Skill 属于 `alibabacloud-dataphin-skills` 套件,**继承父 Skill `alibabacloud-dataphin-skills` 的 session-id**,子 Skill 不再重新生成。
所有调用 Alibaba Cloud API 的 `aliyun` 命令必须携带:
--user-agent AlibabaCloud-Agent-Skills/manage-tenant-member/{session-id}其中 `{session-id}` 替换为父 Skill 生成的 32 位小写十六进制字符串。
9. 参数要点
| 参数 | 必填 | 取值 | 备注 | |---|---|---|---| | `--tenant-id` | 必 | int | 租户 ID;`--op-tenant-id` 的别名;profile 已配置时可省略 | | `--us
Official Alibaba Cloud Agent Skills collection, providing AI agents with rich Alibaba Cloud product capabilities and general-purpose tooling.
Other skills on alibabacloud-aiops-skills.
- /alibabacloud-agentbay-aio-skills
Execute code in a secure cloud sandbox via AgentBay SDK. Use this skill whenever users request to run, execute, or evaluate code (Python, JavaScript, R, Java), including plotting charts, running scripts, or viewing code output. Covers requests like "run this code", "execute
Open skill - /alibabacloud-agentloop-dataset
Operate Alibaba Cloud AgentLoop Dataset resources with aliyun CLI and the AgentLoop API version 2026-05-20. Use when requests concern AgentLoop datasets, data rows, Dataset schemas, embedding fields, semantic search, ExecuteQuery, AgentSpace data, 数据集, 数据写入, 数据查询, 语义检索, or ask
Open skill - /alibabacloud-agentloop-evaluation
Orchestrate AgentLoop evaluation workflows through the Aliyun CLI plugin with safe previews, saved evaluator and evaluator-skill management, one-shot sample tests, trace or dataset batch runs, polling, and result inspection. Analyze evaluation quality and low-score cases from
Open skill - /alibabacloud-agentloop-experience
Proactively use AgentLoop Recall to retrieve prior Alibaba Cloud AgentLoop experience through the bundled SearchContext CLI whenever the user asks or implies that prior work may help. Trigger for requests to check, search, recall, retrieve, look up, review, consult, reference,
Open skill - /alibabacloud-agentloop-management
AgentLoop APM接入 / AI可观测接入 / 应用监控接入 / 自研探针 / 探针安装. Use for Python aliyun-bootstrap (aliyun-instrument), Java AliyunJavaAgent, Golang instgo, Node.js cms_node_sdk, PHP/.NET OpenTelemetry, ack-onepilot, LicenseKey, AgentLoop workspace agentloop-*. Also for LangChain, Dify,
Open skill - /alibabacloud-avatar-video
Use Alibaba Cloud DashScope API and LingMou to generate AI video and speech. Seven capabilities — (1) LivePortrait talking-head (image + audio → video, two-step), (2) EMO talking-head, (3) AA/AnimateAnyone full-body animation (three-step), (4) T2I text-to-image (Wan 2.x, default
Open skill

