AI News HubLIVE
站内改写2 分钟阅读

阻止AI编码代理部署不安全/昂贵的Terraform代码

ops0是一款位于AI编码代理(如Claude Code、Codex、Gemini CLI)与基础设施即代码(IaC)之间的防护工具。它在每个代理回合结束时验证整个工作目录,执行策略检查、安全扫描、成本估算,并阻止破坏性命令(如terraform destroy),确保只有合规且预算内的基础设施变更得以通过。

来源Hacker News AI作者: sureshpaulchamy

AI编码代理能够快速生成基础设施即代码(IaC),但同时也带来了安全风险和成本失控的隐患。传统的CI/CD流水线在代理编写代码后才能捕获问题,而ops0将防护能力前置,在每个代理回合结束时进行验证。

ops0由ops0团队开发,作为一项开源CLI工具,它集成到Claude Code、Codex、Gemini CLI等AI代理的工作流程中。其核心机制是:代理完成一步编辑后,ops0自动执行五个阶段的检查——语法验证、lint、策略合规与漏洞扫描、成本估算以及项目预算检查。所有检查在服务端完成,通常在5-12秒内返回结果。任何违规都会导致代理回合失败,并附上详细的错误信息,促使代理自我修复。

除了回合结束验证,ops0还通过预工具钩子(PreToolUse hook)拦截破坏性命令,如terraform destroy、tofu destroy等。当代理尝试执行这些命令时,钩子会立即阻止并记录审计日志,除非设置了OPS0_ALLOW_DESTROY=1环境变量进行覆盖。这一机制确保了生产环境的安全性。

对于大型组织,ops0支持单仓库多项目(monorepo)的复杂结构。它从工作区根目录向上或向下遍历最多12层目录,自动找到最近的.ops0/config.json配置,从而每个子项目可以独立绑定自己的策略和预算。遍历时会自动忽略node_modules、.git、.terraform等目录,保持高效。

ops0还提供MCP(Model Context Protocol)接口,通过ops0 mcp serve命令暴露list_policies和check_compliance等工具,任何MCP兼容的代理都可以调用。这使得代理能够原生地查询策略和检查合规性。

每次验证后,ops0会在仓库根目录生成ops0-scan.md报告,包含所有阶段的检查结果、成本明细和预算状态。代理可以在回合之间读取此文件,无需重复运行验证。此外,所有违规和操作都记录在审计日志中,供管理员查阅。

安装和配置简单:一行命令安装CLI,登录后绑定项目即可。对于Claude Code用户,ops0 init命令会自动设置钩子、MCP配置,并在CLAUDE.md中添加治理说明,让代理了解规则。升级CLI后,重新运行ops0 init --force刷新配置。

ops0的出现解决了AI代理编写IaC时“写快但审慢”的痛点,将安全、合规和成本控制无缝集成到代理的工作流中,让组织能够放心地借助AI加速基础设施部署。