Halaman ini diterjemahkan dari dokumentasi bahasa Inggris. Perintah, pengenal, dan contoh tidak diubah. Runtime 7.24.4 · SDK 2.6.7. Sumber bahasa Inggris
Mode operasi cloud
Status: Aktif Cakupan: keadaan saat ini Terakhir ditinjau: 2026-09-04 Pemilik: ax-code runtime
Mode operasi cloud adalah postur siap pakai untuk mengelola infrastruktur — penyedia cloud (AWS, GCP, Cloudflare, OVHcloud, DigitalOcean, RunPod) dan perangkat jaringan (VyOS, Juniper Junos) — di mana kesalahan memengaruhi sistem yang hidup dan rollback git tidak dapat memulihkan keadaan. Ia dikirim sebagai agen cloudops bawaan: prompt sistem plus postur izin yang Anda aktifkan dengan satu pilihan, bukan menulis aturan sendiri.
Apa yang diberikan mode ini
- Agen yang mengutamakan hanya-baca. Agen
cloudopsmemulai setiap tugas dengan inventaris dan dry-run, dan promptnya melarang mutasi sebelum ada rencana, diff, dan resep rollback. - Shell tanya-sebelum-jalan.
bashdiatur keask, jadi setiap perintah shell dikonfirmasi. Kata kerja mutasi cloud atau jaringan (keluarga hapusaws/gcloud/az/doctl,kubectl delete/apply --prune,terraform applytanpa berkas rencana, komit jarak jauh ssh tanpa konfirmasi komit, mutasi curl terhadap API bidang kendali) diklasifikasikanbash_destructivedan membawa gerbang interaktif terpisah yang tidak dapat dilewati. - Alat operasi kelas satu.
ops_plan,ops_diff,ops_verify, danops_journalsudah diizinkan terlebih dahulu;ops_approvedanops_applytetap pada jalur interaktif mereka (di bawah).
Alur kerja: rencana → diff → setujui → terapkan → verifikasi → jurnal
- ops_plan — buka OperationPlan: target (penyedia/akun/wilayah atau perangkat), maksud, perintah terapkan yang persis dan konteks perintah, serta langkah dengan efek, reversibilitas (
reversible | hard | irreversible), dan radius dampak (low | med | high). Menghasilkan hash rencana kanonik. - ops_diff — hasilkan dan tinjau artefak yang dapat diperiksa mesin (
terraform plan -out,show | compare, keluaran dry-run CLI) lalu lampirkan. Tanpa diff, tanpa persetujuan. - ops_approve — manusia menyetujui rencana yang hash-nya disematkan. Gerbang ini hanya interaktif: tidak ada aturan wildcard dan tidak ada mode otonom yang dapat menyetujuinya lebih dulu, dan tidak ada pemberian “selalu izinkan” yang tahan lama.
- ops_apply — eksekusi mutasi rencana yang disetujui dengan token persetujuan. Ini satu-satunya jalur mutasi yang sah; token ditebus sebelum apa pun berjalan.
- ops_verify — jalankan asersi hanya-baca deklaratif rencana dan catat bukti lulus atau gagal.
- ops_journal — kueri jurnal operasi yang hanya-tambah dan bersakupan proyek menurut proyek, rencana, atau status.
Mengaktifkan mode
Di TUI, pilih Cloud Ops dari pemilih agen (atau sebut cloudops untuk tugas yang dibatasi). Untuk menjadikannya bawaan proyek, tambahkan ke ax-code.json:
{
"default_agent": "cloudops",
"isolation": {
"mode": "workspace-write",
"network": true
}
}
workspace-write membatasi perubahan berkas pada workspace; network: true menjaga webfetch, websearch, dan CLI penyedia tetap terjangkau (jaringan selain itu mati pada mode sandbox — lihat Mode Sandbox). Keduanya pengaturan isolasi sesi, independen dari agen, jadi dikonfigurasi di sini, bukan di dalam preset agen.
Anda dapat memperketat atau memperluas postur per proyek di bawah agent.cloudops.permission, misalnya menolak alat tertentu. Konfigurasi yang dikomit repositori hanya dapat menambah aturan tolak; melonggarkan ask menjadi allow harus berasal dari konfigurasi pengguna atau terkelola yang Anda percayai, bukan dari repositori. Untuk menghapus agen sepenuhnya, atur "agent": { "cloudops": { "disable": true } }.
Contoh yang dikerjakan
Menerapkan perubahan firewall pada router VyOS:
- Anda meminta: “izinkan tcp/8443 dari 10.0.0.0/8 pada firewall tepi”.
- Agen memuat skill
vyos-firewall, menangkap konfigurasi saat ini melalui SSH (show configuration commandsdisimpan ke berkas bertanggal), dan membuka rencana denganops_plan: satu langkah, efekadd firewall rule, reversibilitasreversible(penghapusan aturan memulihkan keadaan), radius dampakmed. - Ia menempatkan perubahan dalam mode konfigurasi dan melampirkan diff perangkat dengan
ops_diff. ops_approvemenunjukkan hash rencana dan perubahan yang ditempatkan secara persis; Anda menyetujui, dan token 10 menit diterbitkan.ops_applymenebus token dan menjalankan urutan commit-confirm; timer rollback otomatis tetap bersiaga sampai verifikasi.ops_verifymemeriksa keterjangkauan dan bahwa aturan cocok dengan lalu lintas yang dimaksud; baik persetujuan maupun hasil dicatat di jurnal, jadi kueriops_journalkemudian merekonstruksi seluruh perubahan.
Jika penerapan gagal pada langkah 5, token sudah hilang — langkah 4 harus dijalankan lagi sebelum percobaan ulang.
Semantik token persetujuan
- Pakai sekali — ditebus secara atomik di awal
ops_apply; token yang sudah terpakai, tidak dikenal, atau kedaluwarsa gagal tanpa ada yang dieksekusi. - Terikat TTL — bawaan 10 menit, maksimum 60. Kedaluwarsa diperiksa secara malas saat dikonsumsi; tidak ada penyapu latar belakang.
- Terikat rencana — token diterbitkan terhadap hash sha256 kanonik rencana, yang mencakup perintah terapkan yang persis, perintah snapshot opsional, dan direktori kerja. Pergeseran argumen dan token yang diajukan untuk rencana lain ditolak sebelum konsumsi, yang mencegah pemutaran ulang, kebingungan lintas rencana, dan substitusi perintah.
- Diungkapkan sekali — token mentah muncul tepat sekali pada hasil
ops_approvedan tidak pernah disimpan (hanya sha256-nya yang disimpan). - Tidak ada pengembalian — penerapan yang gagal atau habis waktu tidak mengembalikan token. Mencoba ulang memerlukan persetujuan ulang melalui
ops_approve.
Model keamanan
bash_destructivetetap menjadi gerbang untuk mutasi ad-hoc. Alur operasi mencakup perubahan yang direncanakan; perintah destruktif sekali jalan tetap mengenai pengklasifikasi destruktif dan gerbang interaktifnya, dan tidak ada aturan izin yang dapat menyetujuinya otomatis.ops_approvehanya interaktif, sepertiisolation_escalationdanbash_destructive: ia selalu meminta, bahkan di bawah kumpulan aturan izinkan-wildcard dan dalam mode otonom tanpa antarmuka.- Jurnal hanya-tambah dari sudut pandang agen dan bersakupan proyek; ia hidup lebih lama dari sesi dan tidak dihapus berantai saat sesi dihapus.
- Paket skill membawa runbook penyedia.
cloud-ops-aws,cloud-ops-gcp,cloud-ops-cloudflare,cloud-ops-digitalocean,cloud-ops-runpod,vyos-firewall, danjunos-firewallmenyimpan daftar periksa yang mengutamakan hanya-baca, langkah rencana-sebelum-mutasi, dan pola rollback; agen memuat paket yang cocok sebelum mengoperasikan suatu permukaan. OVHcloud dan penyedia lain dicakup melalui server MCP yang dikonfigurasi dan dokumentasinya, bukan rantai CLI yang diimprovisasi. - Kredensial tidak pernah mencapai catatan. Penugasan kredensial sebaris pada masukan bash yang disimpan disunting sebelum mencapai log peristiwa.
Mode ketat
Secara bawaan, perintah bash yang diklasifikasikan destruktif (keluarga bash_destructive: kata kerja mutasi cloud atau jaringan, rm -rf, git push --force, dan sisa daftar pengklasifikasi) menerima pertanyaan interaktif yang tidak dapat dilewati — pengguna dapat menyetujui perintah sekali jalan dan ia berjalan. Mode ketat menghapus opsi itu.
Dengan mode ketat aktif, perintah bash yang diklasifikasikan destruktif ditolak langsung, sebelum pertanyaan apa pun. Pesan penolakan mencantumkan perintah yang diklasifikasikan beserta alasannya dan mengarahkan model ke alur yang sah: ops_plan → ops_diff → ops_approve (menerbitkan token persetujuan pakai-sekali) → ops_apply. Mutasi shell destruktif ad-hoc tidak lagi mungkin sama sekali; setiap mutasi harus direncanakan, di-diff, disetujui, dan diterapkan melalui jalur yang didukung jurnal.
Aktifkan di konfigurasi tepercaya (ax-code.json di direktori konfigurasi pengguna, konfigurasi terkelola, atau konfigurasi proyek yang secara eksplisit dipercaya pengguna):
{
"ops": {
"strict": true
}
}
Catatan:
- Interaksi dengan pertanyaan: mode ketat menggantikan pertanyaan
bash_destructivedengan penolakan keras. Dengan bendera mati (bawaan), perilaku persis seperti yang dijelaskan di atas — gerbang interaktif tetap ada. - Cakupan: bendera adalah konfigurasi global, bukan per agen — ia berlaku untuk setiap panggilan bash di sesi, termasuk subagen. Agen
cloudopstidak dapat mengaktifkannya sendiri; agen membawa izin dan prompt, bukan konfigurasi. - Cakupan kepercayaan: konfigurasi proyek yang tidak dipercaya dan dikomit repositori tidak dapat mengaktifkan mode ketat; ikut serta per mesin (
AX_CODE_TRUST_PROJECT_CONFIG=1) atau atur di konfigurasi pengguna atau terkelola yang tepercaya. ops_applytidak terpengaruh: jalur mutasi yang sah punya gerbang token terikat rencana sendiri di dalam alat dan tidak pernah berkonsultasi dengan bendera ini.
Sumber kebenaran
packages/ax-code/src/agent/agent.ts— definisi agencloudopsdan penggabungan izinpackages/ax-code/src/agent/prompt/cloudops.txt— prompt sistem agenpackages/ax-code/src/tool/ops_*.ts— enam alat operasi dan deskripsinyapackages/ax-code/src/permission/index.ts—INTERACTIVE_ONLY(ops_approve,bash_destructive,isolation_escalation)- Mode Sandbox — mode isolasi, kontrol jaringan, dan prioritas