运维 Agent 必须区分只读调查与写入处置
来源整理卡:基于原图提炼,尚未补充独立官方资料和环境实测。
核心认识
运维 Agent 的调查与处置需要区分权限,并保留审批、预算、停止条件和审计。
解释
原图要求只读优先、tool allowlist、max steps/time/cost、状态记录和轨迹回放。生成一个结论不意味着有权限执行,更不等于操作已验证。
什么时候使用
接入 MCP、告警调查助手或自动修复工作流时。
边界
这是思考与取证原则,不证明某次故障根因,也不授权执行修改。具体参数和组件行为仍要依据版本与环境核验。
用一个问题检查是否真正理解
哪些工具只读,哪些会改变状态,谁批准,何时停止,如何回放结果?
原图依据
- 构建只读优先、可停止、可审计、可评估的运维 Agent。
原图知识项:
- tool schema
- read vs write
- least privilege
- plan/act/observe
- state/checkpoint
- approval
- rollback
- MCP
有意义的关联
先从 AI Infra 找到使用场景;需要进一步查命令、风险或练习时,进入 运维 Agent、MCP 与自动处置。
来源:原图节点。