可用于华为云 Terraform IaC 变更治理,覆盖从需求到部署全链路。包含小队定义、指引及各智能体说明与 system prompt,实现不依赖流水线、SRE 直接执行部署的智能协作流程。【此简介由AI生成】
multica-squad(IaC资源变更管理小组)
本仓库用于存放 IaC资源变更管理小组(Multica Squad)的定义、指引及各智能体(Agent)的说明与 system prompt,作为小队配置的文档化存档。
仓库内容
| 文件 | 说明 |
|---|---|
| squad.md | 小队定义(description)与小队指引(instructions),含角色分工、任务流转、硬规则、异常升级 |
| agents/iac-pm.md | iac-pm(PM/调度方):调度与沟通,不写代码、不跑 terraform、不建 MR |
| agents/iac-se.md | IaC-SE(方案架构师):技术方案设计 / 模块选型 |
| agents/iac-developer.md | IaC-Developer:代码生成执行,fmt/validate、plan 自检(只读凭证)、建分支、提交 MR |
| agents/iac-sre.md | IaC-SRE:首轮审查(条件跳过 plan)、plan double check、apply、漂移巡检 |
| agents/iac-ledger-manager.md | IaC-Ledger-Manager(台账管理员,共享服务):台账登记/对账/凭据交付 |
| skills/ | Agent 绑定技能归档(16 个 SKILL.md,含导出脚本与使用说明,见 skills/README.md) |
| DEPLOYMENT.md | 跨工作区部署清单:工作区特定参数速查表 + 8 步部署流程 + 验证清单 |
小队概述
华为云 Terraform IaC 变更治理小队,覆盖从需求到部署全链路。不依赖流水线,SRE 直接执行 plan double check + apply,人类审核后触发部署;台账管理员独立登记/对账台账(执行者≠记录者)。Developer 提交前用只读凭证执行 plan 自检(speculative plan),SRE 首轮审查 review 该输出、无异常跳过重复 plan;合入 main 后 SRE 执行 plan double check + apply,PM 提供合规对照,高复杂度/破坏性链保留 SE 会签。
面向用户侧体验的两项机制(详见 squad.md「低风险快速通道」「人类 SLA 分层」「决策卡一眼摘要」):
-
低风险快速通道:8 条客观判定条件全满足的段二业务部署,人类介入收敛为 2 次(2.2 方案确认 + 6+8 一键确认,预授权/未预授权均为 2 次;预授权时跳过 S3 默认批准等待窗口),任何破坏性变更一律落回标准门控
-
人类 SLA 分层 + 决策卡一眼摘要:S1/S2/S3 分级响应(超时检测为被动模式),人类默认只读「状态卡 + 1 张活跃决策卡」即可决策
-
PM/调度方: iac-pm(唯一对外接口,只调度不执行)
-
SE: IaC-SE(技术方案设计)
-
Developer: IaC-Developer(写代码与 Git/MR,plan 自检使用只读凭证)
-
SRE: IaC-SRE(首轮审查条件跳过 plan、double check + apply,不写代码、不建 MR)
-
台账管理员: IaC-Ledger-Manager(共享服务,台账唯一权威,密码列登记/对账)
-
人类: Review MR → 合并/拒绝 → 确认部署 → 决定多环境同步
完整定义与指引见 squad.md,各智能体详情见 agents/。
跨工作区部署
本仓库的 squad.md / agents/*.md / skills/ 正文已跨工作区通用,部署到新工作区时只需替换工作区特定值(Squad ID、Agent ID、模型名、仓库路径共 8 类 26 处)。
完整部署流程见 DEPLOYMENT.md——含参数速查表、8 步部署流程、验证清单与回滚方案。
注:仓库路径与项目名均为
chen_xuanwen/multica-squad,部署到新工作区时替换为新路径。