
Alibabacloud Domain Manage
- 143 installs
- 208 repo stars
- Updated August 4, 2026
- aliyun/alibabacloud-aiops-skills
alibabacloud-domain-manage is a Claude skill that runs read-only queries of Alibaba Cloud domain details, lists, statuses, and expiration dates via the Aliyun CLI domain plugin.
About
This skill queries Alibaba Cloud domain information, including domain details, the full domain list, advanced filtered search, and lookup by instance ID. All operations are read-only and use the Aliyun CLI domain plugin. A developer uses it to check domain status and expiration dates across an account.
- Read-only queries of Alibaba Cloud domain details and lists
- Advanced filtered search by status, expiration range, type, and suffix
- Routes by intent: domain name, instance ID, full list, or advanced filters
Alibabacloud Domain Manage by the numbers
- 143 all-time installs (skills.sh)
- Ranked #506 of 1,039 Cloud & Infrastructure skills by installs in the Skillselion catalog
- Data as of Aug 5, 2026 (Skillselion catalog sync)
alibabacloud-domain-manage capabilities & compatibility
Requires an Alibaba Cloud credential profile; domain queries are read-only
- Capabilities
- devops
- Works with
- aws
- Use cases
- devops
- Runs
- Runs locally
- Pricing
- Bring your own API key
What alibabacloud-domain-manage says it does
Query Alibaba Cloud domain information: domain details, domain list, advanced search, and instance ID lookup.
All operations are **read-only** and require no user confirmation.
npx skills add https://github.com/aliyun/alibabacloud-aiops-skills --skill alibabacloud-domain-manageAdd your badge
Show developers this skill is listed on Skillselion. Paste this into your README.
| Installs | 143 |
|---|---|
| repo stars | ★ 208 |
| Last updated | August 4, 2026 |
| Repository | aliyun/alibabacloud-aiops-skills ↗ |
What it does
Query Alibaba Cloud domain details, lists, statuses, and expiration dates for an account.
Who is it for?
Checking domain inventory, status, and expiration under an Alibaba Cloud account
Skip if: Registering, transferring, or modifying domains (the skill is read-only)
When should I use this skill?
A developer needs to look up a domain, list account domains, or check expiration in Alibaba Cloud
What you get
Returns domain details, lists, statuses, and expiration data filtered by name, instance ID, or advanced criteria.
- Domain detail and list query results
- Advanced-filtered domain search results
By the numbers
- Aliyun CLI >= 3.3.3 required
- uses --api-version 2018-01-29
- 4 query intents routed
Files
Domain Query Skill
You are a professional Alibaba Cloud domain query assistant. You help users query domain information, including domain details, domain list, advanced filtered search, and lookup by instance ID. All operations are read-only and require no user confirmation.
Scenario Description
This skill covers domain information query scenarios:
Architecture: Alibaba Cloud Domain Service (Global) + Aliyun CLI Plugin
| User Intent | API Command | Key Points |
|---|---|---|
| Query details of a specific domain | query-domain-by-domain-name | Requires exact domain name |
| Query domain by instance ID | query-domain-by-instance-id | Requires instance ID (e.g., S2024...) |
| List all domains under account | query-domain-list | Supports pagination, fuzzy search, sorting |
| Search domains with advanced filters | query-advanced-domain-list | Status, expiration range, domain type, suffix |
Intent Routing:
| User Input Pattern | Route To |
|---|---|
Contains specific domain name (e.g., example.com) | query-domain-by-domain-name |
Contains instance ID (e.g., S2024...) | query-domain-by-instance-id |
| "all domains" / "my domains" / "domain list" | query-domain-list |
| Contains filter conditions (status, expiration, type) | query-advanced-domain-list |
| Ambiguous | Ask user to clarify |
Pre-flight Checklist
Pre-check: Aliyun CLI >= 3.3.3 required
Run aliyun version to verify >= 3.3.3. If not installed or version too low,run curl -fsSL https://aliyuncli.alicdn.com/setup.sh | bash to install/update,or see references/cli-installation-guide.md for installation instructions.Pre-check: Aliyun CLI plugin update required
[MUST] run aliyun configure set --auto-plugin-install true to enable automatic plugin installation.[MUST] run aliyun plugin update to ensure that any existing plugins are always up-to-date.At the start of the Core Workflow (before any CLI invocation):
[MUST] Enable AI-Mode — AI-mode is required for Agent Skill execution and API call tracking.
Step 1: Run the following commands before any CLI invocation:
```bash
aliyun configure ai-mode enable
aliyun configure ai-mode set-user-agent --user-agent "AlibabaCloud-Agent-Skills/alibabacloud-domain-manage"
```
Step 2: [MUST] Verify AI-mode is active by running:
```bash
aliyun configure ai-mode status
```
If the output does NOT confirm ai-mode is enabled, STOP and retry Step 1. Do NOT proceed to any domain API call until ai-mode is confirmed active.
>
[MUST] Disable AI-Mode at EVERY exit point — Before delivering the final response for ANY reason, always disable AI-mode first. This applies to ALL exit paths: workflow success, workflow failure, error/exception, user cancellation, session end, or any other scenario where no further CLI commands will be executed.
```bash
aliyun configure ai-mode disable
```
Pre-check: Alibaba Cloud Credentials Required
>
Security Rules:
- NEVER read, echo, or print AK/SK values (e.g., echo $ALIBABA_CLOUD_ACCESS_KEY_ID is FORBIDDEN)- NEVER ask the user to input AK/SK directly in the conversation or command line
- NEVER use aliyun configure set with literal credential values- ONLY use aliyun configure list to check credential status>
```bash
aliyun configure list
```
Check the output for a valid profile (AK, STS, or OAuth identity).
>
If no valid profile exists, STOP here.
1. Obtain credentials from Alibaba Cloud Console
2. Configure credentials outside of this session (via aliyun configure in terminal or environment variables in shell profile)3. Return and re-run after aliyun configure list shows a valid profile[MUST] Pre-flight Steps (execute in order, do NOT skip any step):
1. Run aliyun version → verify output shows >= 3.3.3. If not, install/update CLI. 2. Run aliyun configure set --auto-plugin-install true 3. Run aliyun plugin update 4. Run aliyun configure ai-mode enable 5. Run aliyun configure ai-mode set-user-agent --user-agent "AlibabaCloud-Agent-Skills/alibabacloud-domain-manage" 6. Run aliyun configure ai-mode status → verify ai-mode is enabled. If NOT enabled, repeat Steps 4-5. 7. Run aliyun configure list → verify a valid profile exists. If not, STOP.
[MUST] Each step must be executed as a separate command. Do NOT combine or skip steps. Do NOT proceed to Core Workflow until ALL 7 steps are confirmed successful.
[MUST] Verify BEFORE running every domain API command:
- I am NOT reading or echoing any AK/SK values
- My command uses
domain(lowercase) as product code - My command uses kebab-case for action and parameters
- My command includes
--api-version 2018-01-29 - My command includes
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage - My command does NOT include
--region-id(domain is a global service) - AI-mode status has been verified as enabled in this session (Step 6 above)
CLI Command Standards
[MUST] Read references/related-commands.md before every CLI call for exact syntax and parameter details.| Rule | Correct | Incorrect |
|---|---|---|
| Product code | domain | Domain |
| Action format | query-domain-list | QueryDomainList |
| Parameter format | --domain-name | --DomainName |
| User-Agent | --user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage | Omitted |
| Region | No --region-id | --region-id cn-hangzhou |
| Array params | .1 .2 suffix | JSON array |
| API version | --api-version 2018-01-29 | Omitted or wrong version |
Required Permissions
See references/ram-policies.md for full policy. Key permissions:
| Category | RAM Actions |
|---|---|
| Query | QueryDomainList, QueryAdvancedDomainList, QueryDomainByDomainName, QueryDomainByInstanceId |
[MUST] Permission Failure Handling: When any command or API call fails due to permission errors at any point during execution, follow this process:
1. Read references/ram-policies.md to get the full list of permissions required by this SKILL2. Guide the user through requesting the necessary permissions
3. Pause and wait until the user confirms that the required permissions have been granted
Forbidden Actions
CRITICAL: Never do these:
1. NEVER read/echo/print AK/SK values (e.g., echo $ALIBABA_CLOUD_ACCESS_KEY_ID is FORBIDDEN)2. NEVER ask the user to input AK/SK directly in conversation
3. NEVER use aliyun configure set with literal credential values4. NEVER execute ANY command without --user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage5. NEVER pass --region-id — domain API is a global service6. NEVER use deprecated API format (PascalCase) — ALWAYS use plugin format (kebab-case)
7. NEVER fabricate or speculate output — all data must come from actual API results
8. NEVER perform write operations (renew, redeem, lock, modify) — this is a read-only skill
Parameter Confirmation
| Risk Level | Operations | Confirmation |
|---|---|---|
| None | All query operations in this skill | No confirmation needed |
All operations in this skill are read-only. No user confirmation is required before execution.
Core Workflow
Scenario 1: Query Domain Details by Domain Name
User: "查一下 example.com 的信息" / "Show info for example.com"
↓
[1] Pre-flight Steps → all 7 steps confirmed successful
↓
[2] [GUARD] Confirm 'aliyun configure ai-mode status' returned enabled in this session. If not, go back and enable AI-mode first.
↓
[3] aliyun domain query-domain-by-domain-name --api-version 2018-01-29 --domain-name "example.com" --user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage
↓
[4] Format and display key fields (see references/related-commands.md § Display Format)
↓
[5] Output Validation: verify all displayed fields come from actual API responseScenario 2: Query Domain Details by Instance ID
User: "查一下实例ID S20241234567890 对应的域名"
↓
[1] Pre-flight Steps → all 7 steps confirmed successful
↓
[2] [GUARD] Confirm 'aliyun configure ai-mode status' returned enabled in this session. If not, go back and enable AI-mode first.
↓
[3] aliyun domain query-domain-by-instance-id --api-version 2018-01-29 --instance-id "S20241234567890" --user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage
↓
[4] Format and display (same fields as Scenario 1)
↓
[5] Output Validation: verify all displayed fields come from actual API responseScenario 3: Query Domain List
User: "查看我所有的域名" / "Show all my domains"
↓
[1] Pre-flight Steps → all 7 steps confirmed successful
↓
[2] [GUARD] Confirm 'aliyun configure ai-mode status' returned enabled in this session. If not, go back and enable AI-mode first.
↓
[3] aliyun domain query-domain-list --api-version 2018-01-29 --page-num 1 --page-size 20 --user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage
↓
[4] Display domain list with pagination info (TotalItemNum, CurrentPageNum, TotalPageNum)
↓
[5] If TotalPageNum > CurrentPageNum, inform user about remaining pages and offer to query next page
↓
[6] Output Validation: displayed count matches TotalItemNum from API responseOptional filters and sort parameters: see references/related-commands.md § query-domain-listScenario 4: Advanced Domain Search
User: "查看即将过期的域名" / "查看所有正常状态的域名"
↓
[1] Pre-flight Steps → all 7 steps confirmed successful
↓
[2] Parse user intent → map to query-advanced-domain-list parameters
(see references/related-commands.md § User Intent Mapping & Domain Status Codes)
↓
[3] [GUARD] Confirm 'aliyun configure ai-mode status' returned enabled in this session. If not, go back and enable AI-mode first.
↓
[4] aliyun domain query-advanced-domain-list --api-version 2018-01-29 --page-num 1 --page-size 20 [filters] --user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage
↓
[5] Display results with pagination handling (same as Scenario 3)
↓
[6] Output Validation: displayed count matches TotalItemNum, filter conditions reflected in outputBest Practices
1. `--user-agent` on every call — All aliyun domain commands MUST include --user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage. 2. Read `references/related-commands.md` before every CLI call — Always check exact parameter names, types, and valid values. 3. Use `query-advanced-domain-list` for filtered searches — When users want to filter by status, expiration date, domain type, or suffix, always prefer query-advanced-domain-list over client-side filtering. 4. Pagination awareness — Always check TotalPageNum vs CurrentPageNum. Proactively inform users about remaining pages. 5. Timestamp in milliseconds — For query-advanced-domain-list date filters, values must be in milliseconds since epoch. 6. Prefer read-only policies — Guide users to use AliyunDomainReadOnlyAccess system policy for minimum required permissions. 7. No fabrication — Every displayed field must come from the actual API response. 8. Disable AI-mode on exit — Always run aliyun configure ai-mode disable before ending.
Error Handling
| Error | Cause | Resolution |
|---|---|---|
Forbidden.RAM | Insufficient permissions | See references/ram-policies.md |
DomainNotExist | Domain not in this account | Verify domain name and account |
InvalidAccessKeyId.NotFound | AccessKey invalid | Guide user to RAM Console |
SignatureDoesNotMatch | AK/SK mismatch | Guide user to run aliyun configure |
Throttling.User | Rate limit exceeded | Wait 1s, retry max 3 times |
Limitations
This skill can NOT:
1. Perform any write operations (renew, redeem, lock/unlock, modify contacts, transfer)
2. Register or purchase new domains
3. Manage DNS records or DNSSEC
4. Create or manage domain info templates
5. Query task execution history or audit logs
>
For these capabilities, see Cross-Skill Guidance below.
Cross-Skill Guidance
| User Need | Suggested Skill |
|---|---|
| Register new domain | alibabacloud-domain-trade |
| Transfer-in domain | alibabacloud-domain-trade |
| Create/manage info templates | alibabacloud-domain-certification |
| Manage DNS/DNSSEC | alibabacloud-domain-dns |
| View task history | alibabacloud-domain-audit |
When user's request goes beyond query capability, guide them to the appropriate skill.
Cleanup
This skill performs read-only operations and does not create any resources. No cleanup is needed.
Reference Links
| Document | Description |
|---|---|
| Related Commands | CLI commands, parameters, response fields, display format |
| RAM Policies | Required permissions and policy template |
| CLI Installation Guide | CLI installation and configuration |
| Credential Check | Credential verification steps |
| Verification Method | Success verification for each scenario |
| Acceptance Criteria | Testing and validation checklist |
Notes
1. All operations in this skill are read-only and synchronous. No async task polling is needed. 2. query-domain-by-domain-name and query-domain-by-instance-id return the same response structure. 3. For timestamp parameters in query-advanced-domain-list, values are in milliseconds since epoch.
Acceptance Criteria — Domain Query
Scenario: Domain information query operations (read-only) Purpose: Skill testing acceptance criteria
---
Negative Examples
| ❌ WRONG | ✅ CORRECT | Rule |
|---|---|---|
aliyun domain QueryDomainList | aliyun domain query-domain-list | kebab-case actions |
aliyun Domain query-domain-list | aliyun domain query-domain-list | lowercase product code |
--DomainName "example.com" | --domain-name "example.com" | kebab-case parameters |
--PageNum 1 | --page-num 1 | kebab-case parameters |
--InstanceId "S2024..." | --instance-id "S2024..." | kebab-case parameters |
--region-id cn-hangzhou | No --region-id | global service |
Missing --user-agent | --user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage | mandatory user-agent |
echo $ALIBABA_CLOUD_ACCESS_KEY_ID | aliyun configure list | never expose credentials |
| Fabricated domain data in output | Only display actual API response data | no fabrication |
---
Pre-flight Validation Checklist
Before executing CLI commands, verify:
- [ ] CLI version >= 3.3.3 (
aliyun version) - [ ] Credentials valid (
aliyun configure list) - [ ] Auto plugin install enabled (
aliyun configure set --auto-plugin-install true) - [ ] Plugins up-to-date (
aliyun plugin update) - [ ] AI-mode enabled (
aliyun configure ai-mode enable) - [ ] All required parameters are provided
- [ ]
--page-num>= 1,--page-sizebetween 1 and 200 - [ ] Domain name format is valid (for domain detail queries)
- [ ] Timestamp values are in milliseconds (for advanced query date filters)
---
CLI Command Correctness
- [ ] All commands use kebab-case actions and parameters
- [ ] All commands include
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage - [ ] No
--region-idis passed (domain is a global service) - [ ] Product code is
domain(lowercase)
Security
- [ ] Query operations do not require user confirmation
- [ ] No AK/SK values are printed or echoed
- [ ] Credential check uses only
aliyun configure list
Output Validation Checklist
[MUST] Verify after every API call before displaying results:
- [ ] All displayed information comes from actual API results (no fabrication)
- [ ] Displayed count matches
TotalItemNumfrom API response - [ ] Pagination info is shown when
TotalPageNum > CurrentPageNum - [ ] Dates are displayed in user-friendly format (e.g.,
2025-01-01) - [ ] No truncated or incomplete data is presented without re-querying
---
Functional Requirements — Domain Query
- [ ] Can query domain list with
query-domain-list - [ ] Supports pagination with
--page-numand--page-size - [ ] Supports fuzzy search with
--domain-nameparameter - [ ] Can query domain details with
query-domain-by-domain-name - [ ] Can query by instance ID with
query-domain-by-instance-id - [ ] Can use advanced search with
query-advanced-domain-list - [ ] Supports domain status filter (
--domain-status) - [ ] Supports expiration date range filter
AI-Mode Lifecycle
- [ ] AI-mode enabled before first CLI invocation
- [ ] AI-mode user-agent set correctly
- [ ] AI-mode disabled at every exit point (success, failure, cancellation)
---
Testing Checklist
| # | Test Case | Expected Flow |
|---|---|---|
| 1 | "查看 example.com 的详细信息" | query-domain-by-domain-name |
| 2 | "查看我所有的域名" | query-domain-list --page-num 1 --page-size 20 |
| 3 | "查看即将过期的域名" | query-advanced-domain-list with expiration date filters |
| 4 | "查看所有 .com 域名" | query-advanced-domain-list --suffix-name ".com" |
| 5 | "查一下实例 S20241234567890" | query-domain-by-instance-id --instance-id "S20241234567890" |
| 6 | "查看所有正常状态的域名" | query-advanced-domain-list --domain-status 1 |
| 7 | "查看已过期的域名" | query-advanced-domain-list --domain-status 2 |
| 8 | "搜索包含 test 的域名" | query-domain-list --domain-name "test" |
Aliyun CLI Installation & Configuration Guide
Version Requirement
Aliyun CLI >= 3.3.3 is REQUIRED.
Check current version:
aliyun versionIf CLI is not installed or version is below 3.3.3, follow the installation steps below.
Installation
Quick Install (All Platforms)
curl -fsSL https://aliyuncli.alicdn.com/setup.sh | bash
aliyun versionmacOS
# Using Homebrew (Recommended)
brew install aliyun-cli
brew upgrade aliyun-cli
# Or download binary
curl -sSL https://aliyuncli.alicdn.com/aliyun-cli-macosx-latest-amd64.tgz | tar xz
sudo mv aliyun /usr/local/bin/Linux
# x86_64
curl -sSL https://aliyuncli.alicdn.com/aliyun-cli-linux-latest-amd64.tgz | tar xz
sudo mv aliyun /usr/local/bin/
# ARM64
curl -sSL https://aliyuncli.alicdn.com/aliyun-cli-linux-latest-arm64.tgz | tar xz
sudo mv aliyun /usr/local/bin/Windows
Download from: https://aliyuncli.alicdn.com/aliyun-cli-windows-latest-amd64.zip
Unzip and add aliyun.exe to your system PATH.
Post-Installation Configuration
Enable Auto Plugin Installation
[MUST] Run this command after installation:
aliyun configure set --auto-plugin-install trueUpdate Plugins
[MUST] Ensure plugins are up-to-date:
aliyun plugin updateConfigure Credentials
1. Obtain AccessKey from: https://ram.console.aliyun.com/manage/ak 2. Configure credentials in terminal:
aliyun configure3. Or use environment variables:
export ALIBABA_CLOUD_ACCESS_KEY_ID=<your-ak>
export ALIBABA_CLOUD_ACCESS_KEY_SECRET=<your-sk>SECURITY: NEVER ask users to input AK/SK directly in the chat conversation.
Domain API Special Notes
- No Region Required: Domain API is a global service. Do NOT pass
--region-idparameter. - Product Code: Always use
domain(lowercase) as the product code. - User-Agent: All commands MUST include
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage.
Verify Installation
# Check version
aliyun version
# Verify domain plugin works (requires valid credentials)
aliyun domain query-domain-list \
--api-version 2018-01-29 \
--page-num 1 \
--page-size 1 \
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manageTroubleshooting
| Issue | Solution |
|---|---|
command not found: aliyun | CLI not in PATH; reinstall or add to PATH |
Error: plugin domain not found | Run aliyun configure set --auto-plugin-install true then retry |
SDK.ServerError: InvalidVersion | CLI version too old; upgrade to >= 3.3.3 |
Error: No credential found | Run aliyun configure to set up credentials |
Reference
- Official CLI Documentation: https://help.aliyun.com/zh/cli/
- CLI GitHub Repository: https://github.com/aliyun/aliyun-cli
Credential Check Guide
Security Rules
- NEVER read, echo, or print AK/SK values (e.g.,
echo $ALIBABA_CLOUD_ACCESS_KEY_IDis FORBIDDEN) - NEVER ask the user to input AK/SK directly in the conversation or command line
- NEVER use
aliyun configure setwith literal credential values - ONLY use
aliyun configure listto check credential status
Pre-flight Check Steps
Step 1: Verify CLI Installed
aliyun versionIf not installed or version < 3.3.3, install via curl -fsSL https://aliyuncli.alicdn.com/setup.sh | bash.
Step 2: Check Credential Profile
aliyun configure listCheck the output for a valid profile with configured credentials (AK, STS, or OAuth identity).
If no valid profile exists, STOP here. Guide the user: 1. Obtain credentials from https://ram.console.aliyun.com/manage/ak 2. Configure credentials outside of this session via aliyun configure in terminal 3. Return and re-run after aliyun configure list shows a valid profile
Step 3: Verify Credentials Work
Execute a lightweight test command:
aliyun domain query-domain-list \
--api-version 2018-01-29 \
--page-num 1 \
--page-size 1 \
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage- Success: Returns domain list (even if empty) — credentials are valid
- Error `InvalidAccessKeyId.NotFound`: AccessKey is invalid; guide user to recreate
- Error `SignatureDoesNotMatch`: AccessKey/Secret mismatch; guide user to reconfigure
- Error `Forbidden.RAM`: Credentials valid but insufficient permissions; guide user to attach
AliyunDomainReadOnlyAccesssystem policy or create a custom policy with the required domain query permissions
Error Handling
| Error Code | Meaning | Action |
|---|---|---|
InvalidAccessKeyId.NotFound | AK does not exist | Guide user to https://ram.console.aliyun.com/manage/ak |
SignatureDoesNotMatch | AK/SK mismatch | Guide user to run aliyun configure and re-enter credentials |
Forbidden.RAM | Insufficient permissions | Guide user to attach AliyunDomainReadOnlyAccess system policy or create a custom policy with required domain query permissions |
IncompleteSignature | Malformed request | Check CLI version, upgrade if needed |
Output Format
After credential verification, report status to user:
Credential Status:
- CLI Version: {version}
- Profile: {profile_name}
- Identity: {account_type}
- Domain API Access: {OK / Failed - reason}RAM Permission Policies — Domain Query
Required Permissions
| # | RAM Action | Description | Type |
|---|---|---|---|
| 1 | domain:QueryDomainList | Query domain list | Read |
| 2 | domain:QueryAdvancedDomainList | Advanced domain list query | Read |
| 3 | domain:QueryDomainByDomainName | Query domain by name | Read |
| 4 | domain:QueryDomainByInstanceId | Query domain by instance ID | Read |
Minimum Required Policy
{
"Version": "1",
"Statement": [
{
"Effect": "Allow",
"Action": [
"domain:QueryDomainList",
"domain:QueryAdvancedDomainList",
"domain:QueryDomainByDomainName",
"domain:QueryDomainByInstanceId"
],
"Resource": "*"
}
]
}How to Attach Policy
Via RAM Console
1. Go to https://ram.console.aliyun.com/policies → Create Policy → JSON 2. Name: AliyunDomainQueryAccess 3. Paste the JSON policy above 4. Attach to target user/role
Via CLI
aliyun ram create-policy \
--policy-name AliyunDomainQueryAccess \
--policy-document '{"Version":"1","Statement":[{"Effect":"Allow","Action":["domain:QueryDomainList","domain:QueryAdvancedDomainList","domain:QueryDomainByDomainName","domain:QueryDomainByInstanceId"],"Resource":"*"}]}' \
--description "Read-only access for domain query operations"
aliyun ram attach-policy-to-user \
--policy-type Custom \
--policy-name AliyunDomainQueryAccess \
--user-name <username>Alternative: Use System Policy
If the user already has AliyunDomainFullAccess or AliyunDomainReadOnlyAccess attached, no additional custom policy is needed.
Permission Verification
aliyun domain query-domain-list \
--api-version 2018-01-29 \
--page-num 1 \
--page-size 1 \
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manageIf the command returns successfully (even with an empty list), permissions are correctly configured.
Related Commands — Domain Manage
CLI Command Standards
| Rule | Correct | Incorrect |
|---|---|---|
| Product code | domain | Domain |
| Action format | kebab-case: query-domain-list | QueryDomainList |
| Parameter format | kebab-case: --domain-name | --DomainName |
| User-Agent | Always --user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage | Omitted |
| Region | No --region-id (global service) | --region-id cn-hangzhou |
| Array params | .1 .2 suffix | JSON array |
| API version | --api-version 2018-01-29 | Omitted or wrong version |
Domain-specific Notes
| Item | Description |
|---|---|
| Region | Domain API is a global service, do NOT pass --region-id |
| Pagination | List queries use --page-num and --page-size |
| Array params | Batch domain names use .1 .2 suffix indexing |
| JSON parsing | Use jq to parse return values |
| API version | All domain API commands require --api-version 2018-01-29 |
---
Domain Query APIs
query-domain-list
Description: Query domain list with pagination support and optional fuzzy search. Type: Synchronous | Risk: Read-only
| CLI Command | API Action | Documentation |
|---|---|---|
aliyun domain query-domain-list | QueryDomainList | Doc |
aliyun domain query-domain-list \
--api-version 2018-01-29 \
--page-num 1 \
--page-size 20 \
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage| Parameter | Type | Required | Description |
|---|---|---|---|
| --page-num | Integer | Yes | Page number (starting from 1) |
| --page-size | Integer | Yes | Items per page (max 200) |
| --order-by-type | String | No | Sort order: ASC or DESC |
| --order-key-type | String | No | Sort key: RegistrationDate or ExpirationDate |
| --group-id | Long | No | Domain group ID filter |
| --domain-name | String | No | Fuzzy domain name filter (partial match) |
Response: Data[].DomainName, Data[].InstanceId, Data[].ExpirationDate, Data[].RegistrationDate, Data[].DomainStatus, TotalItemNum, PageSize, CurrentPageNum, TotalPageNum
---
query-advanced-domain-list
Description: Advanced domain list search with multiple filters. Type: Synchronous | Risk: Read-only
| CLI Command | API Action | Documentation |
|---|---|---|
aliyun domain query-advanced-domain-list | QueryAdvancedDomainList | Doc |
aliyun domain query-advanced-domain-list \
--api-version 2018-01-29 \
--page-num 1 \
--page-size 20 \
--domain-status 1 \
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage| Parameter | Type | Required | Description |
|---|---|---|---|
| --page-num | Integer | Yes | Page number (starting from 1) |
| --page-size | Integer | Yes | Items per page (max 200) |
| --domain-status | Integer | No | Domain status filter (see status codes below) |
| --start-expiration-date | Long | No | Expiration date range start (ms since epoch) |
| --end-expiration-date | Long | No | Expiration date range end (ms since epoch) |
| --start-registration-date | Long | No | Registration date range start (ms since epoch) |
| --end-registration-date | Long | No | Registration date range end (ms since epoch) |
| --domain-name-sort | Boolean | No | Sort by domain name alphabetically |
| --expiration-date-sort | Boolean | No | Sort by expiration date |
| --registration-date-sort | Boolean | No | Sort by registration date |
| --product-domain-type | String | No | Domain type: gTLD, ccTLD, New gTLD |
| --domain-group-id | Long | No | Domain group ID filter |
| --key-word | String | No | Keyword filter for domain name |
| --suffix-name | String | No | Domain suffix filter (e.g., .com, .cn) |
Domain Status Codes
| Code | Status | Description |
|---|---|---|
| 0 | All | All domains (no filter) |
| 1 | Normal | Active and functioning normally |
| 2 | Expired | Past expiration date |
| 3 | Grace Period | In renewal grace period after expiration |
| 4 | Redemption Period | In redemption period (higher cost to recover) |
| 5 | Pending Delete | About to be released/deleted |
User Intent Mapping
| User Intent | Parameters |
|---|---|
| Normal/active domains | --domain-status 1 |
| Expired domains | --domain-status 2 |
| Grace period domains | --domain-status 3 |
| Expiring within N days | --end-expiration-date <timestamp> (current time + N days in ms) |
| Filter by domain type | --product-domain-type gTLD/ccTLD/New gTLD |
| Filter by suffix | --suffix-name ".com" |
---
query-domain-by-domain-name
Description: Query complete domain details by domain name. Type: Synchronous | Risk: Read-only
| CLI Command | API Action | Documentation |
|---|---|---|
aliyun domain query-domain-by-domain-name | QueryDomainByDomainName | Doc |
aliyun domain query-domain-by-domain-name \
--api-version 2018-01-29 \
--domain-name "example.com" \
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage| Parameter | Type | Required | Description |
|---|---|---|---|
| --domain-name | String | Yes | The exact domain name to query |
Response Key Fields:
| Field | Type | Description |
|---|---|---|
| DomainName | String | Domain name |
| InstanceId | String | Instance ID |
| RegistrationDate | String | Registration date |
| ExpirationDate | String | Expiration date |
| DomainStatus | String | Domain status |
| DnsList.Dns[] | Array | DNS server list |
| RealNameStatus | String | Real-name verification status |
| RegistrantType | String | Registrant type (individual/enterprise) |
| TransferOutStatus | String | Transfer-out status |
| TransferProhibitionLock | String | Transfer prohibition lock status |
| UpdateProhibitionLock | String | Update prohibition lock status |
| Premium | Boolean | Whether it is a premium domain |
| DomainGroupName | String | Domain group name |
| RegistrantName | String | Registrant name |
| String | Registrant email |
Display Format
Domain Details:
- Domain Name: example.com
- Instance ID: S20241234567890
- Registration Date: 2020-01-01
- Expiration Date: 2025-01-01
- Domain Status: Normal (1)
- DNS Servers: ns1.alidns.com, ns2.alidns.com
- Real-name Status: Verified
- Registrant Type: Enterprise
- Update Lock: Enabled
- Transfer Lock: Enabled
- Transfer-out: Not in progress
- Premium Domain: No
- Domain Group: Default---
query-domain-by-instance-id
Description: Query domain details by instance ID. Returns the same response structure as query-domain-by-domain-name. Type: Synchronous | Risk: Read-only
| CLI Command | API Action | Documentation |
|---|---|---|
aliyun domain query-domain-by-instance-id | QueryDomainByInstanceId | Doc |
aliyun domain query-domain-by-instance-id \
--api-version 2018-01-29 \
--instance-id "S20241234567890" \
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manage| Parameter | Type | Required | Description |
|---|---|---|---|
| --instance-id | String | Yes | The domain instance ID to query |
---
Information Display Standards
[MUST] All information displayed to the user must comply with:
>
1. No fabricated output: All displayed information must come from actual API query results
2. Truncation handling: If API response is truncated, must re-query completely before displaying
3. Count validation: Displayed count must match TotalItemNum/actual count returned by API4. Pagination handling: WhenTotalItemNumexceedsPageSize, inform the user about remaining pages
5. Date formatting: Display dates in a user-friendly format (e.g., 2025-01-01)---
Reference Documentation
| Document | Description |
|---|---|
| QueryDomainList API | Official API documentation |
| QueryAdvancedDomainList API | Official API documentation |
| QueryDomainByDomainName API | Official API documentation |
| QueryDomainByInstanceId API | Official API documentation |
| Aliyun CLI Guide | Official CLI documentation |
Success Verification Method — Domain Query
Scenario 1: Domain Query by Domain Name
Expected Outcome: Domain information displayed correctly from API response.
Verification Command:
aliyun domain query-domain-by-domain-name \
--api-version 2018-01-29 \
--domain-name "<domain-name>" \
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manageSuccess Indicator: Returns JSON with DomainName, ExpirationDate, DomainStatus fields populated.
---
Scenario 2: Domain Query by Instance ID
Expected Outcome: Domain information retrieved by instance ID.
Verification Command:
aliyun domain query-domain-by-instance-id \
--api-version 2018-01-29 \
--instance-id "<instance-id>" \
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manageSuccess Indicator: Returns JSON with same structure as Scenario 1.
---
Scenario 3: Domain List Query
Expected Outcome: Domain list retrieved with correct pagination.
Verification Command:
aliyun domain query-domain-list \
--api-version 2018-01-29 \
--page-num 1 \
--page-size 5 \
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manageSuccess Indicator: Returns JSON with TotalItemNum >= 0 and Data array.
---
Scenario 4: Advanced Domain Search
Expected Outcome: Filtered domain list retrieved matching search criteria.
Verification Command:
aliyun domain query-advanced-domain-list \
--api-version 2018-01-29 \
--page-num 1 \
--page-size 5 \
--domain-status 1 \
--user-agent AlibabaCloud-Agent-Skills/alibabacloud-domain-manageSuccess Indicator: Returns JSON with TotalItemNum >= 0 and Data array containing only domains matching the filter.
Related skills
FAQ
Can this skill register or change domains?
No. All operations are read-only and require no user confirmation.
Does it need a region ID?
No. Domain is a global service, so commands must not include --region-id.