自动化与运维 ✓ NVIDIA · 官方 nvidia-docabluefieldconnectxgnmignoigrpckubernetes

DOCA 管理服务运维技能

帮助运维团队部署、配置并排查 NVIDIA DMS 管理服务。

FollowSkills 评估 · FSRS-2.0
不推荐
55/ 100 五分制 2.8 / 5
信任安全18 / 25 · 3.6/5

文档明确要求验证目标设备、对重启/系统安装/恢复出厂取得逐项确认,并描述dmsd低权限前端、dmspe特权后端、allowed_users与认证模式;因此主要安全边界可见。扣分原因是缺少明确回滚/恢复方案,文件删除等破坏性操作的确认要求不如其他操作完整,且许可证元数据为NOASSERTION而文件声明存在不一致。

可靠稳定8 / 20 · 2.0/5

SKILL.md、CAPABILITIES.md和TASKS.md结构一致,包含部署、认证、测试和分层故障诊断,并要求以已安装二进制和实时指南核对标志与路径。静态材料没有可独立复现的提交测试套件或真实CI覆盖,且大量关键细节委托给外部指南,因此限制在静态上限内并扣分。

适用触发10 / 15 · 3.3/5

受众、适用的BlueField/ConnectX部署形态、触发短语、协议范围和明确的非适用场景均有说明;认证、Kubernetes和遥测边界也有覆盖。扣分原因是依赖实时海外文档和NVIDIA环境,未说明中国大陆网络可达性、离线替代方案或中文操作支持。

规范维护9 / 15 · 3.0/5

文档分层清晰,提供加载顺序、任务流程、命令附录、相关技能、限制和安全入口;SKILLCARD还给出所有者、问题入口及版本字段。扣分原因是版本仍为TBD、签名和扫描标识未填充,维护责任与变更历史不充分,且Apache-2.0、CC-BY-4.0和NOASSERTION之间存在元数据歧义。

有效结果6 / 15 · 2.0/5

该技能能为DMS运维、认证选择、gNMI/gNOI范围判断和故障分层提供可直接使用的流程,并明确避免臆造标志和路径。扣分原因是它是薄加载器,依赖实时公共指南,不提供可执行配置、客户端或完整示例;评估报告虽称通过,但测试数据不可用,静态材料不足以证明普遍结果。

证据核验4 / 10 · 2.0/5

材料包含任务定义、评估报告、指标和部分源码符号/路径引用,形成有限审计线索。扣分原因是评估数据集不可用,没有可核验的CI与提交测试套件,公共文档未提供具体版本链接,且若干能力声明只能依赖作者陈述。

证据充分度: 评估于 2026年7月20日 审查版本 55f18499943e
使用前请注意
  • 重启、系统安装、恢复出厂及文件删除可能造成服务中断或数据损失;执行前必须确认具体目标、具体子操作和可接受影响,但文档未提供完整回滚方案。
  • 关键标志、YANG路径、认证语义和操作列表依赖与DOCA版本匹配的实时公共指南;不要仅凭该技能静态文本执行生产变更。
  • 评估报告引用的测试数据集不可用,不能将其结果视为本次静态审查中的独立复现证据。
  • 未证明公共NVIDIA文档在中国大陆网络中稳定可达,也未提供离线文档包或中文支持路径。
  • 许可证信息存在歧义:提示元数据为NOASSERTION,而不同文件声明Apache-2.0或Apache-2.0 AND CC-BY-4.0。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

该技能面向已经安装 DOCA 的 Linux 管理端,用于操作 NVIDIA DOCA Management Service(DMS)。它覆盖 BlueField、ConnectX 以及 Kubernetes pod 中的 DMS 部署形态、认证、gNMI/gNOI 操作、日志和故障排查。DMS 通过 gRPC 提供服务,由 dmsd 前端和 dmspe 后端助手组成。技能明确限制了重启、操作系统安装、恢复出厂设置和托管文件删除等破坏性操作,要求针对目标和动作取得明确确认。

指导代理在 x86 主机、BlueField Arm 主机或 Kubernetes pod 上运行和配置 dmsd 与 dmspe,选择 SystemD 或手动启动方式,配置 -allowed_users、dmsgroup 和认证模式;指导对建模路径执行 gNMI Get、Set、Subscribe,并运行受支持的 gNOI 工作流;帮助区分前端拒绝与后端工具失败,读取或轮换日志,并处理守护进程崩溃和配置持久化问题。它不提供可直接复制到生产环境的配置文件、TLS 凭据或 gNMI/gNOI 客户端程序。

  1. 平台团队需要从集中式控制平面管理远程 BlueField 或 ConnectX 设备时,使用该技能选择 DMS 的部署位置。
  2. 运维人员需要为多租户生产环境或单租户实验室选择 localhost、PAM、凭据或 mTLS 认证时,使用该技能评估配置路径和安全权衡。
  3. 网络工程师需要对远程接口执行 gNMI Get、Set 或 Subscribe,例如设置接口 MTU 时,使用该技能组织请求。
  4. 经过授权的运维人员需要通过 gNOI 执行重启、操作系统安装、文件传输、恢复出厂设置或 mlxconfig 操作时,使用该技能遵循安全门槛。
  5. DMS 请求失败而底层 mlxconfig 等工具可能正常或异常时,使用该技能定位前端与后端故障边界。

这个 Skill 有哪些优点和局限?

优点
  • 覆盖主机、BlueField Arm 和 Kubernetes pod 等部署形态。
  • 涵盖 gNMI、gNOI、认证、日志、配置持久化和分层故障排查。
  • 对高风险操作设置了目标绑定的明确确认要求。
  • 明确区分 DMS 运维、DOCA 安装和库/API 开发的范围。
局限
  • 要求管理端已安装 DOCA,并通常需要 root 或 sudo 权限。
  • 技能本身不提供生产就绪的配置文件、TLS 材料、凭据或客户端程序。
  • 需要核对公共 DMS 指南与已安装 DOCA 版本,源材料未给出具体版本化命令或完整参数清单。
  • DMS 当前处于 beta,通用可用性范围受源材料所述 SPC-X 范围限制。

如何安装这个 Skill?

仓库 README 支持通过 skills CLI 安装单个技能:npx skills add nvidia/skills --skill doca-dms --yes。也可以先运行 npx skills add nvidia/skills,交互式选择技能和安装位置。安装完成后,技能会在代理下一次加载相关技能时可用。源材料没有说明其他手动安装步骤。

如何使用这个 Skill?

先确认 DOCA 已安装在管理端,并确认用户的问题属于 DMS 运维而非 DOCA 安装或库/API 开发。可向代理提出:“在已安装 DOCA 的 Linux 主机上,为远程 BlueField 配置 DMS,并说明应使用的认证模式。”涉及 gNMI/gNOI、日志或故障排查时,代理应参考技能的 CAPABILITIES.md 和 TASKS.md。执行重启、操作系统安装、恢复出厂设置或托管文件删除前,必须核实目标设备身份,并取得绑定到该目标和动作的明确确认。

这个 Skill 与同类方案有什么区别?

与 doca-setup 不同,本技能不负责安装 DOCA,而是负责 DOCA 已安装后的 DMS 运维。与 doca-programming-guide 及库技能不同,它面向服务操作和 gRPC 管理接口,不是构建 DOCA 库应用的编程指南。对于现成的聚合式遥测需求,源材料将 DOCA Telemetry Service 列为应转交的外部产品化服务。

常见问题

这个技能适合没有安装 DOCA 的主机吗?
不适合直接使用。它假定 DOCA 已安装在运行 DMS 的管理端;尚未安装时应先转到 doca-setup。
使用 DMS 是否需要高权限?
技能假定在公共指南要求的场景下,操作者拥有 root 或 sudo 权限。
代理会自动执行重启或恢复出厂设置吗?
不会在没有授权时推测性执行。必须先核实目标身份,并取得明确绑定到目标和具体动作的确认。
它是否包含可复制的 DMS 配置或客户端代码?
不包含。技能提供操作流程和文档化配置方向,但不提供生产配置、凭据、TLS 材料或 gNMI/gNOI 客户端程序。

同仓库的其他 Skills

均来自 NVIDIA/skills

开发与工程 ✓ NVIDIA · 官方

DOCA 设备管理开发技能

用 C API 编程管理 BlueField 与 ConnectX 设备状态。

开发与工程 ✓ NVIDIA · 官方

DOCA Flow gRPC 远程控制技能

帮助非 C++ 客户端安全地部署、配置和排查 DOCA Flow 的 gRPC 远程控制面。

开发与工程 ✓ NVIDIA · 官方

DOCA SHA 加速开发技能

指导在 NVIDIA 加速器上进行 SHA 哈希卸载开发。

开发与工程 ✓ NVIDIA · 官方

DOCA 硬件遥测计数器读取技能

帮助开发者从 BlueField 或 ConnectX 设备读取分域硬件计数器。

开发与工程 ✓ NVIDIA · 官方

DOCA Flow DPA 性能测量

帮助工程师在支持 DPA 的 NVIDIA 硬件上可靠测量 Flow 规则更新与禁用速率。

自动化与运维 ✓ NVIDIA · 官方

DOCA 能力探测器

以只读方式检查 DOCA 在当前主机上发现的设备、库和硬件能力。

自动化与运维 ✓ NVIDIA · 官方

DOCA PCC 诊断计数器

在 ConnectX 或 BlueField 设备上读取固件级 PCC 拥塞诊断计数器。

开发与工程 ✓ NVIDIA · 官方

DOCA Verbs 原始 RDMA 控制技能

为确需底层 verbs 控制的 DOCA 开发者提供路由、移植与调试指导。

开发与工程 ✓ NVIDIA · 官方

DOCA GPUNetIO 开发技能

指导开发者将 NVIDIA GPU 上的 CUDA 内核连接到 DOCA 网络队列,实现 GPU 侧收发包与调试。

开发与工程 ✓ NVIDIA · 官方

DOCA STA 存储目标加速

帮助开发者在 BlueField 上构建并调试 RDMA NVMe-oF 存储目标。

开发与工程 ✓ NVIDIA · 官方

DOCA Telemetry Exporter 开发技能

帮助 DOCA 应用定义、发送和调试面向外部消费者的结构化遥测数据。

自动化与运维 ✓ NVIDIA · 官方

DOCA Bench 性能基准技能

在真实 NVIDIA 网络设备上,以可复现方式测量 DOCA 库的吞吐、延迟和带宽。

开发与工程 ✓ NVIDIA · 官方

DOCA Flow 性能测量技能

帮助网络工程师获得可复现、可辩护的 DOCA Flow 控制面规则速率数据。

自动化与运维 ✓ NVIDIA · 官方

DOCA Comm Channel 管理工具技能

只读扫描主机与 DPU 之间的 DOCA 通信通道服务器和连接。

开发与工程 ✓ NVIDIA · 官方

DOCA SHA OpenSSL 卸载引擎

让现有 OpenSSL SHA 流程在无需重写应用的情况下使用 DOCA SHA 硬件加速。

开发与工程 ✓ NVIDIA · 官方

DOCA Compress 硬件压缩开发技能

指导开发者在 BlueField 或 ConnectX 平台上实现并调试 DOCA 硬件压缩与解压。

开发与工程 ✓ NVIDIA · 官方

DOCA AES-GCM 加速开发技能

帮助开发者在 BlueField 或 ConnectX 上配置、验证和调试 DOCA AES-GCM 加解密。

开发与工程 ✓ NVIDIA · 官方

DOCA Arg Parser CLI 技能

帮助开发者为 DOCA 应用构建和调试标准命令行界面。

开发与工程 ✓ NVIDIA · 官方

DOCA DMA 编程助手

指导在 BlueField 或 ConnectX 上进行 DOCA DMA 内存拷贝开发。

开发与工程 ✓ NVIDIA · 官方

DOCA Flow 调优技能

帮助工程师快照、分析并优化运行中的 DOCA Flow 管道。

相关 Skills