阻止AI編碼代理部署不安全/昂貴的Terraform程式碼
ops0是一款位於AI編碼代理(如Claude Code、Codex、Gemini CLI)與基礎設施即程式碼(IaC)之間的防護工具。它在每個代理回合結束時驗證整個工作目錄,執行策略檢查、安全掃描、成本估算,並阻止破壞性命令(如terraform destroy),確保只有合規且預算內的基礎設施變更得以透過。
AI編碼代理能夠快速生成基礎設施即程式碼(IaC),但同時也帶來了安全風險和成本失控的隱患。傳統的CI/CD流水線在代理編寫程式碼後才能捕獲問題,而ops0將防護能力前置,在每個代理回合結束時進行驗證。
ops0由ops0團隊開發,作為一項開源CLI工具,它整合到Claude Code、Codex、Gemini CLI等AI代理的工作流程中。其核心機制是:代理完成一步編輯後,ops0自動執行五個階段的檢查——語法驗證、lint、策略合規與漏洞掃描、成本估算以及專案預算檢查。所有檢查在服務端完成,通常在5-12秒內返回結果。任何違規都會導致代理回合失敗,並附上詳細的錯誤資訊,促使代理自我修復。
除了回合結束驗證,ops0還透過預工具鉤子(PreToolUse hook)攔截破壞性命令,如terraform destroy、tofu destroy等。當代理嘗試執行這些命令時,鉤子會立即阻止並記錄審計日誌,除非設定了OPS0_ALLOW_DESTROY=1環境變數進行覆蓋。這一機制確保了生產環境的安全性。
對於大型組織,ops0支援單倉庫多專案(monorepo)的複雜結構。它從工作區根目錄向上或向下遍歷最多12層目錄,自動找到最近的.ops0/config.json配置,從而每個子專案可以獨立繫結自己的策略和預算。遍歷時會自動忽略node_modules、.git、.terraform等目錄,保持高效。
ops0還提供MCP(Model Context Protocol)介面,透過ops0 mcp serve命令暴露list_policies和check_compliance等工具,任何MCP相容的代理都可以呼叫。這使得代理能夠原生地查詢策略和檢查合規性。
每次驗證後,ops0會在倉庫根目錄生成ops0-scan.md報告,包含所有階段的檢查結果、成本明細和預算狀態。代理可以在回合之間讀取此檔案,無需重複執行驗證。此外,所有違規和操作都記錄在審計日誌中,供管理員查閱。
安裝和配置簡單:一行命令安裝CLI,登入後繫結專案即可。對於Claude Code使用者,ops0 init命令會自動設定鉤子、MCP配置,並在CLAUDE.md中新增治理說明,讓代理瞭解規則。升級CLI後,重新執行ops0 init --force重新整理配置。
ops0的出現解決了AI代理編寫IaC時“寫快但審慢”的痛點,將安全、合規和成本控制無縫整合到代理的工作流中,讓組織能夠放心地藉助AI加速基礎設施部署。