DOCA 升级管控技能
以确认门控安全执行 DOCA 升级与回滚。
技能明确要求先检测、报告并取得用户确认,禁止自动升级;要求回滚路径、维护窗口,并将固件、重启和硬件操作委派给安全技能,降低了未经授权的外部影响。扣分原因是凭据与敏感数据处理仅有卡片中的泛化提醒,依赖安全、权限边界、命令隔离和回滚可执行性未在本技能中具体验证。
SKILL.md、CAPABILITIES.md 和 TASKS.md 之间的流程基本一致,包含检测、确认、执行、验证和失败分类。静态材料未提供可运行脚本、真实 CI 或覆盖关键路径的提交测试;若依赖的其他技能、实时安装环境或公共文档不可用,失败反馈和可复现性仍有限,因此受静态上限约束。
触发短语、适用场景、升级模式和非适用范围写得较清楚,并覆盖主机、BFB、容器标签和回滚。扣分原因是核心流程依赖实时 DOCA 安装、其他技能及公共发布说明,未提供中文交互指导或中国大陆网络可达性说明,触发规则也较宽泛。
文档采用 loader、能力说明和任务流程分层,包含示例、依赖环境、相关技能、限制、版本卡片和维护背景;文件及仓库材料提供许可证信息。扣分原因是缺少明确作者、变更日志和具体维护责任/更新路径,且前置许可证元数据为 NOASSERTION、SKILL.md 标注 Apache-2.0、skill-card 与仓库又标注 Apache-2.0 与 CC-BY-4.0,存在治理信息不一致。
该技能对“升级前检测—差异报告—确认—引导升级—验证—故障诊断”提供了可直接遵循的流程,基准报告也记录了有限的安全、正确性和有效性结果。扣分原因是评测数据集不可用,材料没有证明关键命令在目标环境中可执行,且大量实质步骤转交其他技能,用户仍需结合环境补充操作。
材料包含固定修订、评测摘要、评测任务和引用的官方资料入口,提供一定审计线索。扣分原因是评测数据集未随报告提供,没有真实 CI/测试套件或独立复核证据;许多结论依赖未提供的 companion skills 和实时公共资料,静态可验证覆盖较薄。
- 执行前必须确认相关 companion skills、/opt/mellanox/doca 环境、版本发布说明和硬件安全流程实际可用;本评估未执行任何命令。
- 不要将基准报告中的 PASS 或百分比视为独立复现证据,因为评测数据集未提供。
- 核对许可证和维护责任信息,并在中国大陆网络环境中预先验证公共 DOCA 文档的可达性。
这个 Skill 能做什么,适合哪些场景?
该技能用于处理 DOCA 升级或降级,包括主机软件升级、BlueField BFB 刷写、NGC DOCA 容器标签更新和回滚。它遵循“检测—报告—询问—获准后引导执行”的流程,绝不会自动升级。计划变更会先报告已安装版本、目标版本和迁移代价,再等待明确确认;失败或部分完成的变更则进入诊断与恢复流程。硬件、固件和重启步骤转交给 doca-hardware-safety,版本检测转交给 doca-version。
读取并加载升级相关的 TASKS.md 和 CAPABILITIES.md;协调检测已安装 DOCA 环境、发现可用目标版本、报告版本差距和升级代价;在明确确认后引导升级或降级;执行升级后的四方版本验证;按错误分类诊断部分升级、apt 源漂移、主机/BFB 版本不一致和 dpkg 中断;将版本检测、公共发布信息及硬件安全步骤路由到相关技能。
- DOCA 用户想确认是否有更新版本,并了解从当前版本迁移的影响。
- 运维人员准备通过 apt 将主机移到下一版 DOCA,需要在执行命令前获得人工确认。
- BlueField 主机升级后与 BFB 版本不一致,需要诊断版本偏差。
- apt upgrade 中断导致 dpkg 卡住,需要按恢复阶梯处理。
- 部署人员想更新 NGC DOCA 容器标签,或需要回滚到之前的版本。
这个 Skill 有哪些优点和局限?
- 明确禁止自动升级,设有人工确认门。
- 覆盖主机 apt 升级、BFB 刷写、容器标签更新和回滚等模式。
- 为部分升级、apt 源漂移、主机/BFB 版本偏差和 dpkg 中断提供恢复路由。
- 将版本检测及硬件安全职责交给专门技能,避免重复定义。
- 检测、差距报告和引导升级需要 /opt/mellanox/doca 中存在实时 DOCA 安装。
- 硬件、固件或重启场景还需要 BlueField DPU 或 ConnectX NIC 以及带外控制台访问。
- SKILL.md 本身是薄加载器,完整工作流依赖同目录的 TASKS.md 和 CAPABILITIES.md。
- 源材料没有提供独立测试结果、支持平台清单或具体升级命令。
如何安装这个 Skill?
在支持 Agent Skills 的环境中运行:npx skills add nvidia/skills --skill doca-upgrade --yes。README 说明该命令会安装指定技能;无需克隆仓库或手动复制目录。
如何使用这个 Skill?
安装后,在相关任务中直接提出例如“is there a newer DOCA than what I have?”、“should I move to the next release?”或“roll me back to the previous DOCA”。计划升级时,技能会先检测并报告差距,然后停止等待明确确认;失败升级应描述当前故障状态,让技能进入诊断流程。具体步骤位于技能目录的 TASKS.md,能力与错误分类位于 CAPABILITIES.md。
这个 Skill 与同类方案有什么区别?
该技能明确将首次安装交给 doca-setup,将版本检测交给 doca-version,将硬件、固件和重启安全交给 doca-hardware-safety;它不是这些技能的替代品。