运维 Agent 必须区分只读调查与写入处置

来源整理卡:基于原图提炼,尚未补充独立官方资料和环境实测。

核心认识

运维 Agent 的调查与处置需要区分权限,并保留审批、预算、停止条件和审计。

解释

原图要求只读优先、tool allowlist、max steps/time/cost、状态记录和轨迹回放。生成一个结论不意味着有权限执行,更不等于操作已验证。

什么时候使用

接入 MCP、告警调查助手或自动修复工作流时。

边界

这是思考与取证原则,不证明某次故障根因,也不授权执行修改。具体参数和组件行为仍要依据版本与环境核验。

用一个问题检查是否真正理解

哪些工具只读,哪些会改变状态,谁批准,何时停止,如何回放结果?

原图依据

  • 构建只读优先、可停止、可审计、可评估的运维 Agent。

原图知识项:

  • tool schema
  • read vs write
  • least privilege
  • plan/act/observe
  • state/checkpoint
  • approval
  • rollback
  • MCP

有意义的关联

先从 AI Infra 找到使用场景;需要进一步查命令、风险或练习时,进入 运维 Agent、MCP 与自动处置

来源:原图节点