Web 版是 IaC Code 的浏览器云资源管理工作台,适合配置模型和云凭证、管理多个会话、查看工具审批,以及跟踪 Pipeline 的架构、费用和部署过程。本文介绍 Web 特有的安装、配置、工作台操作和网络安全要求。
前提条件
已安装 Python 3.10 或更高版本。
Windows 已安装 Git Bash。公共安装要求请参见安装和配置 IaC Code。
已准备模型服务凭据;查询或管理云资源时,已准备相应的阿里云身份。
安装并启动 Web 版
安装 Web 可选依赖:
python -m pip install "iac-code[http]"
启动本地服务:
iac-code web
预期结果:服务监听 127.0.0.1:8766,并自动打开http://127.0.0.1:8766。修改端口或禁止自动打开浏览器:
iac-code web --port 9000 --no-open
配置模型
Web 版可以独立完成模型配置,不需要先进入 REPL:
打开“设置 > 模型”。
选择模型服务商,再选择或输入模型。填写 API Key;使用兼容接口或自建服务时,按需填写 API Base URL。
按需选择推理强度。高级设置中可以配置最大输出 Token,以及受支持模型的思考预算。
单击“保存配置”,再单击“设为当前模型”。
配置成功的服务商会显示可用状态。保存多个服务后,可以在会话输入区为当前会话切换服务商、模型和推理强度。
配置阿里云身份
打开“设置 > 云凭证”,选择“阿里云”。
选择云资源操作的默认地域。
选择认证方式并填写相应信息:
认证方式 | Web 操作 |
AccessKey | 填写 RAM 用户的 AccessKey ID 和 AccessKey Secret。 |
STS Token | 填写临时 AccessKey 和 STS Token。 |
RAM 角色 | 填写基础身份、目标角色 ARN 和可选会话名称。 |
ECS RAM Role | 填写角色名,或在 ECS 上留空以从实例元数据发现。 |
OAuth 浏览器登录 | 选择中国站或国际站,单击“用浏览器登录”。 |
非 OAuth 方式单击“保存云凭证”;OAuth 授权成功后自动保存。
预期结果:阿里云条目显示已配置状态。使用最小权限的 RAM 身份,避免保存主账号长期AccessKey。凭据安全原则请参见安装和配置 IaC Code。
创建第一个会话
单击“新对话”,选择 IaC 工作目录。
选择普通模式或可用的 Pipeline,并设置当前会话的模型、思考开关和权限模式。
输入以下只读请求:
查询 cn-hangzhou 当前账号下的 ROS 资源栈,按状态分组并说明异常原因。只查询,不要执行写操作。查看工具卡片中的工具名称和参数,按实际需要批准或拒绝权限请求。
预期结果:回复以流式方式显示,工具调用、结果和审批记录保留在会话中。之后可以继续要求IaC Code 规划新环境、生成并校验 IaC、估算费用,确认后部署;也可以查询、更新或删除已有资源栈。
使用 Web 工作台
功能区域 | 可以完成的操作 |
会话侧栏 | 切换项目,新建、搜索、置顶、重命名、归档和恢复会话。 |
输入区 | 切换模型、推理强度、思考开关和权限模式;使用斜杠命令、Skill、 |
对话和工具卡片 | 查看模型回复、工具参数、结果和错误,并批准或拒绝操作。 |
Pipeline 工作区 | 查看多步骤任务的阶段、诊断、架构图、费用、部署进度和交接信息。 |
设置 | 管理模型、云凭证、默认会话模式、权限、语言、记忆和其他运行设置。 |
插件 | 查看和启停 Skill,添加、检查、认证、启停或删除 MCP Server。 |
管理项目和会话
每个会话关联一个项目目录。通过项目选择器切换工作目录后,可以查看该项目的会话。侧栏支持会话搜索、置顶、重命名和归档;“设置 > 已归档对话”用于恢复或删除归档记录。
Web 与 REPL 共用会话存储。CLI 创建的会话会出现在 Web 中,Web 会话也可以通过以下命令从终端继续处理:
iac-code --resume <会话 ID 或名称>
使用普通模式和 Pipeline
普通模式直接展示对话、工具调用和结果,适合探索式云资源任务。Pipeline 将复杂任务拆成固定阶段,并在工作区展示方案候选、校验、费用、部署进度、诊断和交接信息。选择 Pipeline前应确认它是否适用于当前业务场景。
管理工具审批
会话的权限模式决定何时请求审批。需要确认时,Web 会在对话中显示权限卡片。批准前检查目标文件、命令、云 API、地域和资源;删除、更新或公网暴露等高风险操作应逐次确认。
使用 Skill 和 MCP
打开“设置 > 插件”,可以在 Skills 和 MCP 两个页签间切换。Skill 页签用于查看、搜索和启停扩展流程;MCP 页签用于添加或编辑 Server、检查连接和能力、完成 OAuth、处理项目级信任,并启用、停用或删除配置。完整操作请参见扩展 IaC Code。
网络访问安全
未设置访问令牌时,Web 只允许监听本机回环地址,不能使用 0.0.0.0。如果确实需要从其他主机访问,应使用高强度随机令牌显式启用加密 Token 模式,并结合防火墙、可信网络和 HTTPS反向代理限制访问。例如,在 Linux 或 macOS 上:
python -c "import base64,secrets; print(base64.urlsafe_b64encode(secrets.token_bytes(32)).decode().rstrip('='))" > web-access.token
chmod 600 web-access.token
iac-code web --host 0.0.0.0 --access-token-file ./web-access.token --no-open
客户端首次访问时需要输入该令牌。不要将令牌提交到仓库、发送到日志或通过不安全渠道分发。不需要网络访问时,保留默认回环地址配置。
常见问题
Web 页面无法访问
确认终端中的服务没有退出,并检查地址和端口。端口占用时运行iac-code web --port <未占用端口>。默认模式只能从运行 IaC Code 的本机访问。
模型显示不可用
打开“设置 > 模型”,检查模型名、API Base URL 和 API Key,并确认保存后已设为当前模型。企业环境还需检查代理和目标模型服务连通性。
云资源操作提示无权限
打开“设置 > 云凭证”,检查认证方式、有效期和地域,并确认 RAM 身份具有目标操作所需的最小权限。OAuth、STS 等临时凭据过期后需要重新登录或刷新。
Web 中看不到已有会话或 Skill
确认当前选择的项目目录正确。会话和项目级 Skill 均按工作目录发现;外部入口创建的只读会话可能需要在常规设置中允许显示。