Pulumi押注基礎設施的下一個十年屬於AI代理
Pulumi CEO Joe Duffy表示,一年前基礎設施副總裁們還不認為“代理AI”和“基礎設施”可以相提並論,如今AI代理已驅動Pulumi平臺20%的操作,未來可能達到100%。公司推出了針對“代理基礎設施時代”的新功能,包括免費臨時賬戶、npm包使CLI成為一次性呼叫、新的命令pulumi do用於快速配置資源,以及將30多項雲控制台功能引入CLI。Pulumi使用通用程式語言的優勢使其在AI代理領域領先於Terraform的HCL。案例包括幫助醫療客戶透過Neo解決40萬項合規違規,以及一小時內遷移500個Terraform工作區。Neo還擴充套件到持續運營,與Atlassian、Datadog等整合,並推出本地終端命令、GitHub和Slack應用。
一年前,Pulumi CEO Joe Duffy表示,基礎設施副總裁們還認為“代理AI”和“基礎設施”這兩個概念不應同日而語。然而今天,AI代理已經驅動了Pulumi平臺上20%的操作,從一年前的幾乎為零躍升至此,Duffy認為未來這一比例可能達到100%。
週二,Pulumi釋出了一系列專門為“代理基礎設施時代”構建的功能。為了讓代理能夠無縫訪問其工具和平臺,Pulumi推出了免費的臨時Pulumi Cloud賬戶,代理可以自動建立而無需透過傳統註冊流程。代理註冊的賬戶在72小時後過期,但使用者可以認領使其永久化。公司還發布了一個npm包,將Pulumi CLI轉化為一次性呼叫:npx pulumi跳過了通常需要的安裝步驟。新的命令pulumi do允許代理無需腳手架即可配置單個雲資源,例如pulumi do create eks:Cluster建立Amazon EKS叢集。這些操作具有狀態且遵循與常規Pulumi部署相同的策略框架。此外,Pulumi將30多項雲控制台功能(包括變更歷史、漂移檢測、審計日誌、金鑰管理、策略執行等)引入CLI。
Duffy將結果與GitHub的gh CLI相比較,指出代理自然傾向於使用此類工具。CLI現在也輸出JSON和結構化錯誤,便於代理解析響應。此舉旨在讓代理無需人工干預即可完整完成工作流程。
Duffy在接受The New Stack採訪時指出,大型語言模型在Python、TypeScript和Go上表現流暢,因為這些語言有大量生產程式碼可供訓練,但它們在HashiCorp配置語言(HCL)上表現欠佳,因為公開的HCL示例多來自教程而非實際生產系統。這正是Pulumi押注通用程式語言的回報——十年前以人為中心的設計恰好也適用於AI代理。
Pulumi在2025年9月推出內部基礎設施代理Neo後約一個月,一家大型醫療客戶為準備HITRUST合規認證進行了審計,發現了40萬項違規。客戶曾感到絕望,但在使用Neo後清理了所有違規。另一個案例是客戶使用Neo在一小時內將500個Terraform工作區遷移到Pulumi。許多HashiCorp客戶在IBM收購後正在重新評估其技術棧。
Pulumi還將Neo擴充套件到持續運營。新的Neo整合目錄透過遠端MCP伺服器將代理連線到Atlassian、Datadog、Honeycomb、Linear、PagerDuty和Supabase,並計劃新增更多合作伙伴。目錄還整合了kubectl CLI,使Neo能直接操作執行的Kubernetes叢集。計劃性的Neo任務可以定期執行漂移檢測、依賴更新和合規審計,並將結果作為拉取請求提交。
Duffy認為最有趣的代理基礎設施工作是那些乏味但重複的任務。“除了依賴管理,我很少會想要對所有應用進行大規模重構,”他說,“但基礎設施經常需要全域性升級版本、更改IAM策略或修復合規問題。”他提到與一家大型金融機構的對話,該機構需要更換其AWS賬戶中的身份和訪問管理策略——“需要更改成千上萬甚至數百萬個IAM策略”。這種長期且影響範圍廣的工作正是下一個前沿。
Pulumi還將Neo從雲控制台擴充套件到開發者日常工作的地方。新的pulumi neo命令可從本地終端執行,共享與雲版本相同的代理迴圈,但直接訪問開發者的原始碼樹和本地工具。Neo GitHub應用允許團隊在拉取請求上使用@neo來調查失敗部署、提出修復建議並參與程式碼審查。Neo Slack應用將@neo呼叫帶入事件執行緒和基礎設施討論的頻道。新的只讀Neo會話可將代理限制為僅檢查操作,適用於低風險的報告和合規檢查。
此外,Pulumi釋出了首個針對NVIDIA AI叢集執行時和CoreWeave GPU平臺的基礎設施即程式碼提供程式,面向AI實驗室和執行大規模訓練與推理工作負載的團隊。