AI News HubLIVE
站内改写2 分钟阅读

Pulumi押注基础设施的下一个十年属于AI代理

Pulumi CEO Joe Duffy表示,一年前基础设施副总裁们还不认为“代理AI”和“基础设施”可以相提并论,如今AI代理已驱动Pulumi平台20%的操作,未来可能达到100%。公司推出了针对“代理基础设施时代”的新功能,包括免费临时账户、npm包使CLI成为一次性调用、新的命令pulumi do用于快速配置资源,以及将30多项云控制台功能引入CLI。Pulumi使用通用编程语言的优势使其在AI代理领域领先于Terraform的HCL。案例包括帮助医疗客户通过Neo解决40万项合规违规,以及一小时内迁移500个Terraform工作区。Neo还扩展到持续运营,与Atlassian、Datadog等集成,并推出本地终端命令、GitHub和Slack应用。

来源The New Stack AI作者: Frederic Lardinois

一年前,Pulumi CEO Joe Duffy表示,基础设施副总裁们还认为“代理AI”和“基础设施”这两个概念不应同日而语。然而今天,AI代理已经驱动了Pulumi平台上20%的操作,从一年前的几乎为零跃升至此,Duffy认为未来这一比例可能达到100%。

周二,Pulumi发布了一系列专门为“代理基础设施时代”构建的功能。为了让代理能够无缝访问其工具和平台,Pulumi推出了免费的临时Pulumi Cloud账户,代理可以自动创建而无需通过传统注册流程。代理注册的账户在72小时后过期,但用户可以认领使其永久化。公司还发布了一个npm包,将Pulumi CLI转化为一次性调用:npx pulumi跳过了通常需要的安装步骤。新的命令pulumi do允许代理无需脚手架即可配置单个云资源,例如pulumi do create eks:Cluster创建Amazon EKS集群。这些操作具有状态且遵循与常规Pulumi部署相同的策略框架。此外,Pulumi将30多项云控制台功能(包括变更历史、漂移检测、审计日志、密钥管理、策略执行等)引入CLI。

Duffy将结果与GitHub的gh CLI相比较,指出代理自然倾向于使用此类工具。CLI现在也输出JSON和结构化错误,便于代理解析响应。此举旨在让代理无需人工干预即可完整完成工作流程。

Duffy在接受The New Stack采访时指出,大型语言模型在Python、TypeScript和Go上表现流畅,因为这些语言有大量生产代码可供训练,但它们在HashiCorp配置语言(HCL)上表现欠佳,因为公开的HCL示例多来自教程而非实际生产系统。这正是Pulumi押注通用编程语言的回报——十年前以人为中心的设计恰好也适用于AI代理。

Pulumi在2025年9月推出内部基础设施代理Neo后约一个月,一家大型医疗客户为准备HITRUST合规认证进行了审计,发现了40万项违规。客户曾感到绝望,但在使用Neo后清理了所有违规。另一个案例是客户使用Neo在一小时内将500个Terraform工作区迁移到Pulumi。许多HashiCorp客户在IBM收购后正在重新评估其技术栈。

Pulumi还将Neo扩展到持续运营。新的Neo集成目录通过远程MCP服务器将代理连接到Atlassian、Datadog、Honeycomb、Linear、PagerDuty和Supabase,并计划添加更多合作伙伴。目录还集成了kubectl CLI,使Neo能直接操作运行的Kubernetes集群。计划性的Neo任务可以定期执行漂移检测、依赖更新和合规审计,并将结果作为拉取请求提交。

Duffy认为最有趣的代理基础设施工作是那些乏味但重复的任务。“除了依赖管理,我很少会想要对所有应用进行大规模重构,”他说,“但基础设施经常需要全局升级版本、更改IAM策略或修复合规问题。”他提到与一家大型金融机构的对话,该机构需要更换其AWS账户中的身份和访问管理策略——“需要更改成千上万甚至数百万个IAM策略”。这种长期且影响范围广的工作正是下一个前沿。

Pulumi还将Neo从云控制台扩展到开发者日常工作的地方。新的pulumi neo命令可从本地终端运行,共享与云版本相同的代理循环,但直接访问开发者的源代码树和本地工具。Neo GitHub应用允许团队在拉取请求上使用@neo来调查失败部署、提出修复建议并参与代码审查。Neo Slack应用将@neo调用带入事件线程和基础设施讨论的频道。新的只读Neo会话可将代理限制为仅检查操作,适用于低风险的报告和合规检查。

此外,Pulumi发布了首个针对NVIDIA AI集群运行时和CoreWeave GPU平台的基础设施即代码提供程序,面向AI实验室和运行大规模训练与推理工作负载的团队。