IaC Code 是以基础设施即代码(Infrastructure as Code,IaC)为执行方式的开源云资源管理智能体。本文介绍 IaC Code 覆盖的云资源管理流程、适用场景以及使用、集成和扩展方式,帮助您选择后续操作路径。
IaC Code 是什么
IaC Code 将自然语言需求转换为可审查、可重复执行的 IaC 工作流,帮助您完成云资源规划、选型、创建、变更、查询和清理。模板是管理云资源的载体,不是 IaC Code 的最终目标。
当前版本主要支持以下工作流:
阿里云资源编排服务(Resource Orchestration Service,ROS):理解资源需求,查询云产品信息、地域库存和规格,生成并校验模板,估算费用,并通过资源栈创建、更新或删除云资源。还可以查询资源栈状态、分析部署失败并继续处理。
Terraform:生成和修改 Terraform 配置,并在 Terraform 与 ROS 模板之间转换。Terraform 配置通过 ROS Terraform 类型模板接入统一的校验、询价和部署流程。
IaC Code 既可以作为终端、浏览器或桌面应用中的交互式工具,也可以通过进程调用、智能体协议或 Agent Skill 集成到 IDE、研发平台和其他智能体中。
核心能力
需求分析和方案设计:根据业务目标拆解云资源、网络拓扑、安全边界和部署依赖,提供可执行的基础设施方案。
云产品选型和查询:查询资源类型、规格、地域、可用区和库存,结合真实云产品信息选择部署参数。
IaC 生成和治理:生成、解释、修改和校验 ROS 或 Terraform 配置,检查依赖、权限和常见安全风险。
费用评估和变更确认:部署前估算资源费用,展示将创建或变更的资源及参数,再请求确认。
云资源生命周期管理:在获得授权后通过 ROS 资源栈创建、更新、查询和删除云资源, 跟踪执行状态并辅助处理失败。
可恢复的任务上下文:使用项目、会话和记忆保存上下文,适合连续完成多步骤任务。
可扩展能力:通过 Skill 注入专业知识和组织工作流,通过模型上下文协议(Model Context Protocol,MCP)连接外部工具、服务和数据源。
适用场景
IaC Code 适用于以下场景:
根据业务描述规划 VPC、ECS、数据库、负载均衡等云资源并完成部署。
查询已有 ROS 资源栈及其状态,分析失败原因,继续创建、更新或清理资源。
在部署前完成规格和可用区选择、模板校验、安全检查与费用评估。
在 Shell 脚本或持续集成和持续交付(CI/CD)流水线中执行自动化查询、生成或检查任务。
在浏览器中管理多个云资源工作会话,查看架构、工具调用、审批和部署过程。
通过原生桌面应用管理项目和会话,无需单独配置 Python 环境。
为 IDE 或编辑器提供包含会话、流式事件和工具审批的云资源管理智能体能力。
在多智能体系统中发布可发现、可远程调用的云资源管理专业智能体。
将企业模板规范、检查清单或内部服务接入 IaC Code。
开始前
阅读本文不需要安装软件。使用 REPL、Headless 或 Web 版需要 Python 3.10 或更高版本;桌面版已经包含所需运行环境。所有运行方式都需要一个 IaC Code 支持的大模型服务。查询账号内资源或执行创建、更新、删除等云资源管理操作时,需要配置具有相应 RAM 权限的阿里云身份凭据。
选择使用方式
使用方式 | 入口 | 适用场景 | 主要特点 |
REPL 交互模式 |
| 终端中的云资源规划、开发和运维 | 支持多轮对话、斜杠命令、工具审批和会话恢复 |
Headless 非交互模式 |
| Shell、CI/CD 和单次调用 | 任务结束后退出,可输出文本或结构化 JSON |
Web 版 |
| 图形化云资源管理和多会话任务 | 配置模型和云凭证,展示会话、工作区、工具审批和 Pipeline |
桌面版 | 原生应用 | 本地图形化云资源管理 | 内置运行环境,提供项目、会话、审批和 Pipeline 工作台 |
选择建议如下:
习惯终端,需要通过多轮对话逐步规划、部署或调整云资源时,使用 REPL。
调用方只需要提交一次查询、生成或检查任务并取得结果时,使用 Headless。
希望直接在浏览器配置模型和阿里云身份、管理多个会话,并直观看到工具和部署过程时, 使用 Web 版。
希望下载安装后直接使用原生应用,并避免单独配置 Python 环境时,使用桌面版。
四种方式使用相同的智能体引擎、凭据、项目和会话存储。REPL、Web 和桌面版创建的会话可以相互恢复和继续处理。
选择集成方式
集成方式 | 适用对象 | 通信方式 | 选择建议 |
Headless | Shell、CI/CD、简单后端任务 | 单次子进程输入和输出 | 集成成本最低,适合无状态或短任务 |
智能体客户端协议(Agent Client Protocol,ACP) | IDE、编辑器和智能体客户端 | Stdio 或 HTTP+SSE | 需要结构化会话、流式事件和工具审批时使用 |
智能体到智能体协议(Agent2Agent Protocol,A2A) | 远程智能体和多智能体平台 | A2A 1.0,支持流式调用 | 需要 Agent Card 发现、远程任务和上下文延续时使用 |
智能体与用户交互协议(Agent-User Interaction Protocol,AG-UI) | Web 控制台、聊天界面和其他用户应用 | HTTP POST 和 SSE | 需要实时展示文本、工具、步骤和交互中断时使用 |
Agent Skill | 支持 Skill 的外部 Agent | Skill 包和本地 Runtime,或云端 ROS Agent | 希望通过安装直接委派云资源任务时使用 |
如果调用方本身不是智能体客户端,通常先从 Headless 开始;IDE 或编辑器需要结构化会话时选择 ACP;面向用户的应用需要实时展示智能体过程时选择 AG-UI;IaC Code 需要作为可被其他智能体发现和协作的服务时选择 A2A;宿主 Agent 已支持 Skill,并希望避免自行实现协议客户端时选择 Agent Skill。
选择扩展方式
Skill 和 MCP 解决的问题不同:
Skill 告诉 IaC Code“如何完成任务”,适合沉淀提示词、模板规范、检查清单和组织工作流。
MCP 为 IaC Code 增加“可以调用什么”,适合连接外部工具、服务、知识库和数据源。
例如,您可以用 Skill 规定资源栈部署和变更检查流程,再用 MCP 连接企业内部的合规服务。
后续阅读
首次使用时,先阅读安装和配置 IaC Code,再按场景选择:
目标 | 文档 |
在终端中多轮管理云资源 | |
从脚本或 CI/CD 执行单次任务 | |
使用浏览器云资源管理工作台 | |
使用原生桌面云资源管理工作台 | |
将能力嵌入 IDE、平台或其他智能体 | |
让支持 Skill 的 Agent 调用 IaC Code | |
注入组织流程或连接外部服务 |
常见问题
IaC Code 是否只是模板生成工具
不是。模板是 IaC Code 管理云资源的执行载体。除了生成和修改 ROS、Terraform 配置, IaC Code 还可以查询云产品和可用规格、校验方案、评估费用,并通过 ROS 资源栈完成云资源创建、更新、状态查询和删除。
使用 IaC Code 是否必须配置阿里云身份凭据
配置大模型服务是运行智能体的必要条件。仅进行不访问云端的方案设计或文件处理时,可以不配置阿里云身份凭据;查询账号内资源、获取受权限控制的数据或管理 ROS 资源栈时必须配置。
IaC Code 是否会自动执行所有操作
不会。IaC Code 对工具调用实施权限控制。交互模式会根据权限策略请求确认;非交互和协议集成应显式配置允许的工具、禁止的工具和权限模式。部署前仍应审查模板和变更范围。