Trang này được dịch từ tài liệu tiếng Anh. Lệnh, định danh và ví dụ giữ nguyên. Runtime 7.24.4 · SDK 2.6.7. Bản tiếng Anh
Chế độ vận hành đám mây
Trạng thái: Đang hoạt động Phạm vi: trạng thái hiện tại Xem xét lần cuối: 2026-09-04 Chủ sở hữu: ax-code runtime
Chế độ vận hành đám mây là một tư thế làm sẵn để quản trị hạ tầng — nhà cung cấp đám mây (AWS, GCP, Cloudflare, OVHcloud, DigitalOcean, RunPod) và thiết bị mạng (VyOS, Juniper Junos) — nơi một sai sót ảnh hưởng hệ thống đang chạy và hoàn tác git không khôi phục được trạng thái. Nó được phát hành dưới dạng tác nhân cloudops tích hợp: một lời nhắc hệ thống cộng một tư thế quyền mà bạn bật bằng một lựa chọn, thay vì tự viết quy tắc.
Chế độ này cho bạn những gì
- Tác nhân ưu tiên chỉ đọc. Tác nhân
cloudopsbắt đầu mọi nhiệm vụ bằng kiểm kê và chạy thử, và lời nhắc của nó cấm đột biến trước khi đã có kế hoạch, diff và công thức hoàn tác. - Shell hỏi trước khi chạy.
bashđược đặt thànhask, nên mọi lệnh shell đều được xác nhận. Các động từ đột biến đám mây/mạng (họ xóaaws/gcloud/az/doctl,kubectl delete/apply --prune,terraform applykhông có tệp kế hoạch, commit từ xa qua ssh mà không có commit-confirm, đột biến curl nhắm API mặt phẳng điều khiển) được phân loạibash_destructivevà có một cổng tương tác riêng không thể bỏ qua. - Công cụ vận hành hạng nhất.
ops_plan,ops_diff,ops_verifyvàops_journalđược cho phép sẵn;ops_approvevàops_applyvẫn đi trên đường tương tác của chúng (bên dưới).
Quy trình: kế hoạch → diff → phê duyệt → áp dụng → xác minh → nhật ký
- ops_plan — mở một OperationPlan: đích (nhà cung cấp/tài khoản/vùng hoặc thiết bị), ý định, lệnh áp dụng chính xác và ngữ cảnh lệnh, cùng các bước với hiệu ứng, khả năng đảo ngược (
reversible | hard | irreversible) và bán kính ảnh hưởng (low | med | high). Tạo một hàm băm kế hoạch chuẩn. - ops_diff — tạo và rà soát tạo tác có thể kiểm bằng máy (
terraform plan -out,show | compare, đầu ra dry-run của CLI) rồi đính kèm. Không có diff thì không có phê duyệt. - ops_approve — con người phê duyệt kế hoạch đã ghim bằng hàm băm. Cổng này chỉ tương tác: không quy tắc ký tự đại diện nào và không chế độ tự chủ nào có thể phê duyệt trước, và không có quyền “luôn cho phép” bền được đưa ra.
- ops_apply — thực thi đột biến của kế hoạch đã phê duyệt bằng token phê duyệt. Đây là đường đột biến được phép duy nhất; token được đổi trước khi bất cứ thứ gì chạy.
- ops_verify — chạy các khẳng định chỉ đọc khai báo của kế hoạch và ghi bằng chứng đạt/không đạt.
- ops_journal — truy vấn nhật ký thao tác chỉ nối thêm, theo phạm vi dự án, theo dự án, kế hoạch hoặc trạng thái.
Bật chế độ
Trong TUI, chọn Cloud Ops từ bộ chọn tác nhân (hoặc nhắc @ cloudops cho một nhiệm vụ có phạm vi). Để đặt làm mặc định cho một dự án, hãy thêm vào ax-code.json:
{
"default_agent": "cloudops",
"isolation": {
"mode": "workspace-write",
"network": true
}
}
workspace-write giới hạn thay đổi tệp trong không gian làm việc; network: true giữ webfetch, websearch và CLI nhà cung cấp có thể tới được (mạng nếu không thì tắt ở các chế độ sandbox — xem Chế độ Sandbox). Cả hai là thiết lập cô lập phiên, độc lập với tác nhân, nên được cấu hình tại đây chứ không nằm trong preset tác nhân.
Bạn có thể siết hoặc mở rộng tư thế theo dự án dưới agent.cloudops.permission, ví dụ từ chối các công cụ cụ thể. Cấu hình được commit trong kho chỉ có thể thêm quy tắc từ chối; nới một ask thành allow phải đến từ cấu hình người dùng hoặc cấu hình được quản lý mà bạn tin, không bao giờ từ kho. Để gỡ hẳn tác nhân, đặt "agent": { "cloudops": { "disable": true } }.
Một ví dụ đã làm
Áp dụng một thay đổi tường lửa lên bộ định tuyến VyOS:
- Bạn hỏi: “cho phép tcp/8443 từ 10.0.0.0/8 trên tường lửa biên”.
- Tác nhân nạp kỹ năng
vyos-firewall, chụp cấu hình hiện tại qua SSH (show configuration commandsđược lưu vào một tệp có ngày), và mở một kế hoạch bằngops_plan: một bước, hiệu ứngadd firewall rule, khả năng đảo ngượcreversible(xóa quy tắc khôi phục trạng thái), bán kính ảnh hưởngmed. - Nó chuẩn bị thay đổi ở chế độ cấu hình và đính kèm diff thiết bị bằng
ops_diff. ops_approvecho bạn thấy hàm băm kế hoạch và đúng thay đổi đã chuẩn bị; bạn phê duyệt, và một token 10 phút được cấp.ops_applyđổi token và chạy chuỗi commit-confirm; bộ hẹn hoàn tác tự động vẫn được vũ trang cho đến khi xác minh.ops_verifykiểm tra khả năng tới được và việc quy tắc khớp lưu lượng đã định; cả phê duyệt lẫn kết quả đều được ghi nhật ký, nên một truy vấnops_journalsau đó dựng lại toàn bộ thay đổi.
Nếu áp dụng thất bại ở bước 5, token đã mất — bước 4 phải chạy lại trước mọi lần thử lại.
Ngữ nghĩa token phê duyệt
- Dùng một lần — được đổi nguyên tử ở đầu
ops_apply; token đã dùng, không biết hoặc hết hạn sẽ thất bại và không có gì được thực thi. - Gắn TTL — mặc định 10 phút, tối đa 60. Hết hạn được kiểm tra lười tại lúc dùng; không có trình quét nền.
- Gắn kế hoạch — token được cấp theo hàm băm sha256 chuẩn của kế hoạch, gồm đúng lệnh áp dụng, lệnh ảnh chụp tùy chọn và thư mục làm việc. Lệch đối số và token đưa cho kế hoạch khác bị từ chối trước khi dùng, nhờ đó ngăn phát lại, nhầm lẫn giữa các kế hoạch và thay lệnh.
- Lộ một lần — token thô xuất hiện đúng một lần trong kết quả
ops_approvevà không bao giờ được lưu bền (chỉ lưu sha256 của nó). - Không hoàn — một lần áp dụng thất bại hoặc hết thời gian không trả lại token. Thử lại đòi hỏi phê duyệt lại qua
ops_approve.
Mô hình bảo mật
bash_destructivevẫn là cổng cho các đột biến tùy ý. Quy trình vận hành bao việc thay đổi đã lên kế hoạch; các lệnh phá hủy một lần vẫn gặp bộ phân loại phá hủy và cổng tương tác của nó, và không quy tắc quyền nào có thể tự phê duyệt chúng.ops_approvechỉ tương tác, giốngisolation_escalationvàbash_destructive: nó luôn hỏi, kể cả dưới bộ quy tắc cho phép bằng ký tự đại diện và ở chế độ tự chủ không giao diện.- Nhật ký chỉ nối thêm từ góc nhìn của tác nhân và theo phạm vi dự án; nó sống lâu hơn phiên và không bị xếp tầng khi xóa phiên.
- Các gói kỹ năng mang sổ tay nhà cung cấp.
cloud-ops-aws,cloud-ops-gcp,cloud-ops-cloudflare,cloud-ops-digitalocean,cloud-ops-runpod,vyos-firewallvàjunos-firewallgiữ danh sách kiểm tra ưu tiên chỉ đọc, các bước lập kế hoạch trước khi đột biến và mẫu hoàn tác; tác nhân nạp gói khớp trước khi vận hành một bề mặt. OVHcloud và các nhà cung cấp khác được phủ qua máy chủ MCP đã cấu hình và tài liệu của chúng, không phải chuỗi CLI ứng biến. - Thông tin xác thực không bao giờ vào hồ sơ. Các gán thông tin xác thực nội tuyến trong đầu vào bash được lưu sẽ bị che trước khi tới nhật ký sự kiện.
Chế độ nghiêm
Theo mặc định, một lệnh bash bị phân loại phá hủy (họ bash_destructive: động từ đột biến đám mây/mạng, rm -rf, git push --force và phần còn lại của danh sách bộ phân loại) nhận một lời hỏi tương tác không thể bỏ qua — người dùng có thể phê duyệt lệnh một lần và nó chạy. Chế độ nghiêm bỏ lựa chọn đó.
Khi bật chế độ nghiêm, một lệnh bash bị phân loại phá hủy bị từ chối thẳng, trước mọi lời hỏi. Thông báo từ chối liệt kê các lệnh đã phân loại kèm lý do và hướng mô hình tới quy trình được phép: ops_plan → ops_diff → ops_approve (cấp một token phê duyệt dùng một lần) → ops_apply. Đột biến shell phá hủy tùy ý không còn khả thi; mọi đột biến phải được lập kế hoạch, diff, phê duyệt và áp dụng qua đường có nhật ký chống lưng.
Bật nó trong cấu hình đáng tin (ax-code.json trong thư mục cấu hình người dùng, cấu hình được quản lý, hoặc cấu hình dự án mà người dùng đã tin tường minh):
{
"ops": {
"strict": true
}
}
Ghi chú:
- Tương tác với lời hỏi: chế độ nghiêm thay thế lời hỏi
bash_destructivebằng một từ chối cứng. Khi cờ tắt (mặc định), hành vi đúng như mô tả ở trên — cổng tương tác vẫn còn. - Phạm vi: cờ là cấu hình toàn cục, không theo từng tác nhân — nó áp dụng cho mọi lần gọi bash trong phiên, kể cả tác nhân con. Tác nhân
cloudopskhông thể tự bật cờ; tác nhân mang quyền và lời nhắc, không mang cấu hình. - Phạm vi tin cậy: cấu hình dự án không đáng tin, đã commit trong kho, không thể bật chế độ nghiêm; hãy chọn tham gia theo máy (
AX_CODE_TRUST_PROJECT_CONFIG=1) hoặc đặt trong cấu hình người dùng/được quản lý đáng tin. ops_applykhông bị ảnh hưởng: đường đột biến được phép có cổng token gắn kế hoạch riêng bên trong công cụ và không bao giờ tham khảo cờ này.
Nguồn sự thật
packages/ax-code/src/agent/agent.ts— định nghĩa tác nhâncloudopsvà hợp nhất quyềnpackages/ax-code/src/agent/prompt/cloudops.txt— lời nhắc hệ thống của tác nhânpackages/ax-code/src/tool/ops_*.ts— sáu công cụ vận hành và mô tả của chúngpackages/ax-code/src/permission/index.ts—INTERACTIVE_ONLY(ops_approve,bash_destructive,isolation_escalation)- Chế độ Sandbox — chế độ cô lập, điều khiển mạng và thứ tự ưu tiên