代理云编排器
使用LangGraph、Terraform和模型上下文协议(MCP)进行自主云基础设施部署的多代理编排器。
______________________________________________________________________
1.系统目标
发展 企业级多代理编排器 它充当业务需求和AWS基础设施之间的智能抽象层。该系统不是一个简单的代码生成器,而是一个基于:
- 语义抽象: 纯自然语言接口,用于定义资源。
- 弹性自闭症(自愈): 实时反馈周期,在没有人工干预的情况下纠正计划和验证错误。
- 通过MCP进行治理: 使用标准完全解耦凭据和执行逻辑 模型上下文协议,确保LLM仅与安全和类型化的接口交互。
______________________________________________________________________
2.代理和节点架构
在这个系统中,我们区分了 拉佐南 (基于LLM)和节点 执行 (确定性代码/MCP)。
A、 推理层(Agent)
| 代理人 | 责任 | 入境 | 出境 |
|---|---|---|---|
| 主管 | 生命周期管理和状态路由。 | 提示用户/状态 | 委托给下一个节点 |
| 云架构师 | HCL架构设计和模块选择。 | 要求 | 地形代码(HCL) |
| SecOps守护者 | 安全和合规审计。 | HCL代码 | 风险报告 |
| IaC调试器 | 错误分析和补丁生成。 | 错误日志(MCP) | 更正说明 |
B、 行动和控制层(节点)
| 节点 | 技术功能 | 工具/协议 |
|---|---|---|
| MCP配置器 | 地形的确定性执行(plan/apply). | Terraform MCP服务器 |
| HITL门 | 人类批准的断点。 | LangGraph断点 |
| 状态同步 | 图状态的持久性和同步性。 |
______________________________________________________________________
3.AGENTIC系统(图形设计)
编舞使用 LangGraph 实施 有向循环状态图,允许迭代,直到达到所需的状态。
A、 共享状态(State)
“真理的唯一来源”是一个物体 TypedDict 其持续存在:
- HCL_代码: 当前生成的代码。
- 计划输出: 最后的结果
terraform plan. - 合规性报告: 安全代理的输出。
- 已批准: 由HITL节点管理的布尔标志。
B、 自校正周期(反馈回路)
Si el MCP配置器 故障期间 plan,埃尔 编排器 将流重定向到 SRE诊断。该代理分析错误并更新 建筑师,它再生校正后的HCL,开始新的验证周期。
C、 安全与治理
该系统使用MCP服务器来抽象环境的复杂性:
- 封装: LLM从未看到AWS的环境变量。
- 静态验证: 埃尔 SecOps守护者 调用工具,例如 *支票* 哦 *TFSec* 在允许进入供应商之前,通过MCP工具。
______________________________________________________________________
4.使用的MCP服务器
实施需要以下连接器:
- Terraform MCP服务器: 二进制管理、工作空间初始化和命令执行。
- AWS SDK MCP服务器: 发现现有资源并实时验证配额。
- 治理MCP服务器: 与策略引擎(OPA/REGO)的安全审计接口。
- 文件系统MCP服务器: 安全处理临时文件和本地状态的持久性。
