Pulumi押注基礎設施的下一個十年屬於AI代理
Pulumi CEO Joe Duffy表示,一年前基礎設施副總裁們還不認為“代理AI”和“基礎設施”可以相提並論,如今AI代理已驅動Pulumi平台20%的操作,未來可能達到100%。公司推出了針對“代理基礎設施時代”的新功能,包括免費臨時賬户、npm包使CLI成為一次性調用、新的命令pulumi do用於快速配置資源,以及將30多項雲控制台功能引入CLI。Pulumi使用通用編程語言的優勢使其在AI代理領域領先於Terraform的HCL。案例包括幫助醫療客户通過Neo解決40萬項合規違規,以及一小時內遷移500個Terraform工作區。Neo還擴展到持續運營,與Atlassian、Datadog等集成,並推出本地終端命令、GitHub和Slack應用。
一年前,Pulumi CEO Joe Duffy表示,基礎設施副總裁們還認為“代理AI”和“基礎設施”這兩個概念不應同日而語。然而今天,AI代理已經驅動了Pulumi平台上20%的操作,從一年前的幾乎為零躍升至此,Duffy認為未來這一比例可能達到100%。
週二,Pulumi發佈了一系列專門為“代理基礎設施時代”構建的功能。為了讓代理能夠無縫訪問其工具和平台,Pulumi推出了免費的臨時Pulumi Cloud賬户,代理可以自動創建而無需通過傳統註冊流程。代理註冊的賬户在72小時後過期,但用户可以認領使其永久化。公司還發布了一個npm包,將Pulumi CLI轉化為一次性調用:npx pulumi跳過了通常需要的安裝步驟。新的命令pulumi do允許代理無需腳手架即可配置單個雲資源,例如pulumi do create eks:Cluster創建Amazon EKS集羣。這些操作具有狀態且遵循與常規Pulumi部署相同的策略框架。此外,Pulumi將30多項雲控制台功能(包括變更歷史、漂移檢測、審計日誌、密鑰管理、策略執行等)引入CLI。
Duffy將結果與GitHub的gh CLI相比較,指出代理自然傾向於使用此類工具。CLI現在也輸出JSON和結構化錯誤,便於代理解析響應。此舉旨在讓代理無需人工干預即可完整完成工作流程。
Duffy在接受The New Stack採訪時指出,大型語言模型在Python、TypeScript和Go上表現流暢,因為這些語言有大量生產代碼可供訓練,但它們在HashiCorp配置語言(HCL)上表現欠佳,因為公開的HCL示例多來自教程而非實際生產系統。這正是Pulumi押注通用編程語言的回報——十年前以人為中心的設計恰好也適用於AI代理。
Pulumi在2025年9月推出內部基礎設施代理Neo後約一個月,一家大型醫療客户為準備HITRUST合規認證進行了審計,發現了40萬項違規。客户曾感到絕望,但在使用Neo後清理了所有違規。另一個案例是客户使用Neo在一小時內將500個Terraform工作區遷移到Pulumi。許多HashiCorp客户在IBM收購後正在重新評估其技術棧。
Pulumi還將Neo擴展到持續運營。新的Neo集成目錄通過遠程MCP服務器將代理連接到Atlassian、Datadog、Honeycomb、Linear、PagerDuty和Supabase,並計劃添加更多合作伙伴。目錄還集成了kubectl CLI,使Neo能直接操作運行的Kubernetes集羣。計劃性的Neo任務可以定期執行漂移檢測、依賴更新和合規審計,並將結果作為拉取請求提交。
Duffy認為最有趣的代理基礎設施工作是那些乏味但重複的任務。“除了依賴管理,我很少會想要對所有應用進行大規模重構,”他説,“但基礎設施經常需要全局升級版本、更改IAM策略或修復合規問題。”他提到與一家大型金融機構的對話,該機構需要更換其AWS賬户中的身份和訪問管理策略——“需要更改成千上萬甚至數百萬個IAM策略”。這種長期且影響範圍廣的工作正是下一個前沿。
Pulumi還將Neo從雲控制台擴展到開發者日常工作的地方。新的pulumi neo命令可從本地終端運行,共享與雲版本相同的代理循環,但直接訪問開發者的源代碼樹和本地工具。Neo GitHub應用允許團隊在拉取請求上使用@neo來調查失敗部署、提出修復建議並參與代碼審查。Neo Slack應用將@neo調用帶入事件線程和基礎設施討論的頻道。新的只讀Neo會話可將代理限制為僅檢查操作,適用於低風險的報告和合規檢查。
此外,Pulumi發佈了首個針對NVIDIA AI集羣運行時和CoreWeave GPU平台的基礎設施即代碼提供程序,面向AI實驗室和運行大規模訓練與推理工作負載的團隊。