概览

更新时间:
复制 MD 格式

IaC Code 是以基础设施即代码(Infrastructure as Code,IaC)为执行方式的开源云资源管理智能体。本文介绍 IaC Code 覆盖的云资源管理流程、适用场景以及使用、集成和扩展方式,帮助您选择后续操作路径。

IaC Code 是什么

IaC Code 将自然语言需求转换为可审查、可重复执行的 IaC 工作流,帮助您完成云资源规划、选型、创建、变更、查询和清理。模板是管理云资源的载体,不是 IaC Code 的最终目标。

当前版本主要支持以下工作流:

  • 阿里云资源编排服务(Resource Orchestration Service,ROS):理解资源需求,查询云产品信息、地域库存和规格,生成并校验模板,估算费用,并通过资源栈创建、更新或删除云资源。还可以查询资源栈状态、分析部署失败并继续处理。

  • Terraform:生成和修改 Terraform 配置,并在 Terraform 与 ROS 模板之间转换。Terraform 配置通过 ROS Terraform 类型模板接入统一的校验、询价和部署流程。

IaC Code 既可以作为终端、浏览器或桌面应用中的交互式工具,也可以通过进程调用、智能体协议或 Agent Skill 集成到 IDE、研发平台和其他智能体中。

核心能力

  • 需求分析和方案设计:根据业务目标拆解云资源、网络拓扑、安全边界和部署依赖,提供可执行的基础设施方案。

  • 云产品选型和查询:查询资源类型、规格、地域、可用区和库存,结合真实云产品信息选择部署参数。

  • IaC 生成和治理:生成、解释、修改和校验 ROS 或 Terraform 配置,检查依赖、权限和常见安全风险。

  • 费用评估和变更确认:部署前估算资源费用,展示将创建或变更的资源及参数,再请求确认。

  • 云资源生命周期管理:在获得授权后通过 ROS 资源栈创建、更新、查询和删除云资源, 跟踪执行状态并辅助处理失败。

  • 可恢复的任务上下文:使用项目、会话和记忆保存上下文,适合连续完成多步骤任务。

  • 可扩展能力:通过 Skill 注入专业知识和组织工作流,通过模型上下文协议(Model Context Protocol,MCP)连接外部工具、服务和数据源。

适用场景

IaC Code 适用于以下场景:

  • 根据业务描述规划 VPC、ECS、数据库、负载均衡等云资源并完成部署。

  • 查询已有 ROS 资源栈及其状态,分析失败原因,继续创建、更新或清理资源。

  • 在部署前完成规格和可用区选择、模板校验、安全检查与费用评估。

  • 在 Shell 脚本或持续集成和持续交付(CI/CD)流水线中执行自动化查询、生成或检查任务。

  • 在浏览器中管理多个云资源工作会话,查看架构、工具调用、审批和部署过程。

  • 通过原生桌面应用管理项目和会话,无需单独配置 Python 环境。

  • 为 IDE 或编辑器提供包含会话、流式事件和工具审批的云资源管理智能体能力。

  • 在多智能体系统中发布可发现、可远程调用的云资源管理专业智能体。

  • 将企业模板规范、检查清单或内部服务接入 IaC Code。

开始前

阅读本文不需要安装软件。使用 REPL、Headless 或 Web 版需要 Python 3.10 或更高版本;桌面版已经包含所需运行环境。所有运行方式都需要一个 IaC Code 支持的大模型服务。查询账号内资源或执行创建、更新、删除等云资源管理操作时,需要配置具有相应 RAM 权限的阿里云身份凭据。

选择使用方式

使用方式

入口

适用场景

主要特点

REPL 交互模式

iac-code

终端中的云资源规划、开发和运维

支持多轮对话、斜杠命令、工具审批和会话恢复

Headless 非交互模式

iac-code --prompt

Shell、CI/CD 和单次调用

任务结束后退出,可输出文本或结构化 JSON

Web 版

iac-code web

图形化云资源管理和多会话任务

配置模型和云凭证,展示会话、工作区、工具审批和 Pipeline

桌面版

原生应用

本地图形化云资源管理

内置运行环境,提供项目、会话、审批和 Pipeline 工作台

选择建议如下:

  • 习惯终端,需要通过多轮对话逐步规划、部署或调整云资源时,使用 REPL。

  • 调用方只需要提交一次查询、生成或检查任务并取得结果时,使用 Headless。

  • 希望直接在浏览器配置模型和阿里云身份、管理多个会话,并直观看到工具和部署过程时, 使用 Web 版。

  • 希望下载安装后直接使用原生应用,并避免单独配置 Python 环境时,使用桌面版。

四种方式使用相同的智能体引擎、凭据、项目和会话存储。REPL、Web 和桌面版创建的会话可以相互恢复和继续处理。

选择集成方式

集成方式

适用对象

通信方式

选择建议

Headless

Shell、CI/CD、简单后端任务

单次子进程输入和输出

集成成本最低,适合无状态或短任务

智能体客户端协议(Agent Client Protocol,ACP)

IDE、编辑器和智能体客户端

Stdio 或 HTTP+SSE

需要结构化会话、流式事件和工具审批时使用

智能体到智能体协议(Agent2Agent Protocol,A2A)

远程智能体和多智能体平台

A2A 1.0,支持流式调用

需要 Agent Card 发现、远程任务和上下文延续时使用

智能体与用户交互协议(Agent-User Interaction Protocol,AG-UI)

Web 控制台、聊天界面和其他用户应用

HTTP POST 和 SSE

需要实时展示文本、工具、步骤和交互中断时使用

Agent Skill

支持 Skill 的外部 Agent

Skill 包和本地 Runtime,或云端 ROS Agent

希望通过安装直接委派云资源任务时使用

如果调用方本身不是智能体客户端,通常先从 Headless 开始;IDE 或编辑器需要结构化会话时选择 ACP;面向用户的应用需要实时展示智能体过程时选择 AG-UI;IaC Code 需要作为可被其他智能体发现和协作的服务时选择 A2A;宿主 Agent 已支持 Skill,并希望避免自行实现协议客户端时选择 Agent Skill。

选择扩展方式

Skill 和 MCP 解决的问题不同:

  • Skill 告诉 IaC Code“如何完成任务”,适合沉淀提示词、模板规范、检查清单和组织工作流。

  • MCP 为 IaC Code 增加“可以调用什么”,适合连接外部工具、服务、知识库和数据源。

例如,您可以用 Skill 规定资源栈部署和变更检查流程,再用 MCP 连接企业内部的合规服务。

后续阅读

首次使用时,先阅读安装和配置 IaC Code,再按场景选择:

目标

文档

在终端中多轮管理云资源

使用 REPL 交互模式

从脚本或 CI/CD 执行单次任务

使用 Headless 非交互模式

使用浏览器云资源管理工作台

使用 Web 版

使用原生桌面云资源管理工作台

安装和使用 IaC Code 桌面版

将能力嵌入 IDE、平台或其他智能体

集成 IaC Code

让支持 Skill 的 Agent 调用 IaC Code

通过 Agent Skill 集成 IaC Code

注入组织流程或连接外部服务

扩展 IaC Code

常见问题

IaC Code 是否只是模板生成工具

不是。模板是 IaC Code 管理云资源的执行载体。除了生成和修改 ROS、Terraform 配置, IaC Code 还可以查询云产品和可用规格、校验方案、评估费用,并通过 ROS 资源栈完成云资源创建、更新、状态查询和删除。

使用 IaC Code 是否必须配置阿里云身份凭据

配置大模型服务是运行智能体的必要条件。仅进行不访问云端的方案设计或文件处理时,可以不配置阿里云身份凭据;查询账号内资源、获取受权限控制的数据或管理 ROS 资源栈时必须配置。

IaC Code 是否会自动执行所有操作

不会。IaC Code 对工具调用实施权限控制。交互模式会根据权限策略请求确认;非交互和协议集成应显式配置允许的工具、禁止的工具和权限模式。部署前仍应审查模板和变更范围。

相关文档