使用 Web 版

更新时间:
复制 MD 格式

Web 版是 IaC Code 的浏览器云资源管理工作台,适合配置模型和云凭证、管理多个会话、查看工具审批,以及跟踪 Pipeline 的架构、费用和部署过程。本文介绍 Web 特有的安装、配置、工作台操作和网络安全要求。

前提条件

  • 已安装 Python 3.10 或更高版本。

  • Windows 已安装 Git Bash。公共安装要求请参见安装和配置 IaC Code

  • 已准备模型服务凭据;查询或管理云资源时,已准备相应的阿里云身份。

安装并启动 Web 版

安装 Web 可选依赖:

python -m pip install "iac-code[http]"

启动本地服务:

iac-code web

预期结果:服务监听 127.0.0.1:8766,并自动打开http://127.0.0.1:8766。修改端口或禁止自动打开浏览器:

iac-code web --port 9000 --no-open

配置模型

Web 版可以独立完成模型配置,不需要先进入 REPL:

  1. 打开“设置 > 模型”。

  2. 选择模型服务商,再选择或输入模型。填写 API Key;使用兼容接口或自建服务时,按需填写 API Base URL。

  3. 按需选择推理强度。高级设置中可以配置最大输出 Token,以及受支持模型的思考预算。

  4. 单击“保存配置”,再单击“设为当前模型”。

配置成功的服务商会显示可用状态。保存多个服务后,可以在会话输入区为当前会话切换服务商、模型和推理强度。

配置阿里云身份

  1. 打开“设置 > 云凭证”,选择“阿里云”。

  2. 选择云资源操作的默认地域。

  3. 选择认证方式并填写相应信息:

认证方式

Web 操作

AccessKey

填写 RAM 用户的 AccessKey ID 和 AccessKey Secret。

STS Token

填写临时 AccessKey 和 STS Token。

RAM 角色

填写基础身份、目标角色 ARN 和可选会话名称。

ECS RAM Role

填写角色名,或在 ECS 上留空以从实例元数据发现。

OAuth 浏览器登录

选择中国站或国际站,单击“用浏览器登录”。

  1. 非 OAuth 方式单击“保存云凭证”;OAuth 授权成功后自动保存。

预期结果:阿里云条目显示已配置状态。使用最小权限的 RAM 身份,避免保存主账号长期AccessKey。凭据安全原则请参见安装和配置 IaC Code

创建第一个会话

  1. 单击“新对话”,选择 IaC 工作目录。

  2. 选择普通模式或可用的 Pipeline,并设置当前会话的模型、思考开关和权限模式。

  3. 输入以下只读请求:

    查询 cn-hangzhou 当前账号下的 ROS 资源栈,按状态分组并说明异常原因。只查询,不要执行写操作。
  4. 查看工具卡片中的工具名称和参数,按实际需要批准或拒绝权限请求。

预期结果:回复以流式方式显示,工具调用、结果和审批记录保留在会话中。之后可以继续要求IaC Code 规划新环境、生成并校验 IaC、估算费用,确认后部署;也可以查询、更新或删除已有资源栈。

使用 Web 工作台

功能区域

可以完成的操作

会话侧栏

切换项目,新建、搜索、置顶、重命名、归档和恢复会话。

输入区

切换模型、推理强度、思考开关和权限模式;使用斜杠命令、Skill、@ 文件引用和图片附件。

对话和工具卡片

查看模型回复、工具参数、结果和错误,并批准或拒绝操作。

Pipeline 工作区

查看多步骤任务的阶段、诊断、架构图、费用、部署进度和交接信息。

设置

管理模型、云凭证、默认会话模式、权限、语言、记忆和其他运行设置。

插件

查看和启停 Skill,添加、检查、认证、启停或删除 MCP Server。

管理项目和会话

每个会话关联一个项目目录。通过项目选择器切换工作目录后,可以查看该项目的会话。侧栏支持会话搜索、置顶、重命名和归档;“设置 > 已归档对话”用于恢复或删除归档记录。

Web 与 REPL 共用会话存储。CLI 创建的会话会出现在 Web 中,Web 会话也可以通过以下命令从终端继续处理:

iac-code --resume <会话 ID 或名称>

使用普通模式和 Pipeline

普通模式直接展示对话、工具调用和结果,适合探索式云资源任务。Pipeline 将复杂任务拆成固定阶段,并在工作区展示方案候选、校验、费用、部署进度、诊断和交接信息。选择 Pipeline前应确认它是否适用于当前业务场景。

管理工具审批

会话的权限模式决定何时请求审批。需要确认时,Web 会在对话中显示权限卡片。批准前检查目标文件、命令、云 API、地域和资源;删除、更新或公网暴露等高风险操作应逐次确认。

使用 Skill 和 MCP

打开“设置 > 插件”,可以在 Skills 和 MCP 两个页签间切换。Skill 页签用于查看、搜索和启停扩展流程;MCP 页签用于添加或编辑 Server、检查连接和能力、完成 OAuth、处理项目级信任,并启用、停用或删除配置。完整操作请参见扩展 IaC Code

网络访问安全

未设置访问令牌时,Web 只允许监听本机回环地址,不能使用 0.0.0.0。如果确实需要从其他主机访问,应使用高强度随机令牌显式启用加密 Token 模式,并结合防火墙、可信网络和 HTTPS反向代理限制访问。例如,在 Linux 或 macOS 上:

python -c "import base64,secrets; print(base64.urlsafe_b64encode(secrets.token_bytes(32)).decode().rstrip('='))" > web-access.token
chmod 600 web-access.token
iac-code web --host 0.0.0.0 --access-token-file ./web-access.token --no-open

客户端首次访问时需要输入该令牌。不要将令牌提交到仓库、发送到日志或通过不安全渠道分发。不需要网络访问时,保留默认回环地址配置。

常见问题

Web 页面无法访问

确认终端中的服务没有退出,并检查地址和端口。端口占用时运行iac-code web --port <未占用端口>。默认模式只能从运行 IaC Code 的本机访问。

模型显示不可用

打开“设置 > 模型”,检查模型名、API Base URL 和 API Key,并确认保存后已设为当前模型。企业环境还需检查代理和目标模型服务连通性。

云资源操作提示无权限

打开“设置 > 云凭证”,检查认证方式、有效期和地域,并确认 RAM 身份具有目标操作所需的最小权限。OAuth、STS 等临时凭据过期后需要重新登录或刷新。

Web 中看不到已有会话或 Skill

确认当前选择的项目目录正确。会话和项目级 Skill 均按工作目录发现;外部入口创建的只读会话可能需要在常规设置中允许显示。

相关文档