核心思想
云代理功能强大,但真正的技能在于治理:了解哪些任务应该手动、辅助或自动化。如果您想先了解分类法,包括更多关于触发器类型和治理级别的信息,请查看云代理分类法指南。
云代理信任阶梯
大多数团队应该在辅助模式上花费最多的时间。这是信任积累的地方。
阶段 1:手动任务(人工触发)
目标:学习模式并定义审查标准。 您的操作- 调度任务
- 仔细审查输出
- 捕捉“良好”状态
- 您可以用通俗的语言描述预期输出
- 故障是可理解的(而非神秘的)
- 工作是明确的重复性工作
阶段 2:辅助运行(自动运行,人工审批)
目标:在不增加风险的情况下降低处理成本。 变化- 代理根据触发器(计划/事件)运行
- 人工在合并/操作前审查结果
- 要求 PR/差异作为输出
- 使用清单进行审查
- 保持影响范围小(一个仓库,一类问题)
阶段 3:计划自动化
目标:通过定期处理可预测的工作来防止积压。 最适合- 依赖项维护
- 每周安全修复
- 日常清理
- 有限的范围
- 可预测的触发器
- 清晰的回滚路径
阶段 4:事件驱动自动化
目标:快速响应高信号事件。 最适合- 高严重性安全发现
- 具有明确模式的生产回归
- 事件分类摘要
- 紧密范围
- 快速反馈循环
- 人工审查结果
常见的云代理故障模式(及修复方法)
故障:在审查标准存在之前进行自动化
故障:在审查标准存在之前进行自动化
修复: 从手动开始。编写明确的验收标准。只有在能够快速审查后才转为辅助模式。
故障:范围过广
故障:范围过广
修复: 限制在一个仓库、一类问题、一个触发器上。
故障:没有明确的所有者
故障:没有明确的所有者
修复: 在自动化之前指定所有权。没有所有权的自动化会产生隐形工作。
故障:输出不可审查
故障:输出不可审查
修复: 优先选择 PR、差异和报告,而不是“静默执行的操作”。