Neo Automations: وظایف زمانبندیشده با پول ریکوئست خودکار
خلاصهٔ کاملتر
یه مشکل رایج تو تیمهای پلتفرم اینه که کارهای تکراری — مثل آپدیت پروایدرها، بررسی رمزگذاری، یا چک کردن دریفت — معمولاً به تعویق میافتن. Pulumi Neo الان یه قابلیت به اسم Automations داره که این مشکل رو حل میکنه: میتونی یه وظیفه رو روی یه زمانبندی مشخص تعریف کنی و Neo اون رو بهطور خودکار اجرا میکنه.
مثلاً فرض کن میخوای هر دوشنبه صبح، پروایدرهای AWS، GCP و Kubernetes توی پروژه infra/ چک بشن. اگه کدوم استک بیشتر از دو ورژن جزئی عقب باشه، Neo برنامه رو ویرایش میکنه، یه pulumi preview اجرا میکنه و اگه پیشنمایش تمیز بود، یه پول ریکوئست باز میکنه. تیم فقط کافیه PR رو ریویو و مرج کنه.
در لانچ اولیه، چهار تمپلیت آماده وجود داره: بررسی تازگی پروایدرها، ممیزی رمزگذاری، ممیزی بکآپ، و خلاصه فعالیت. میتونی از این تمپلیتها استفاده کنی یا پرامپت خودت رو بنویسی. زمانبندیها شامل ساعتی، روزانه، روزهای هفته، یا هفتگی میشن.
از نظر امنیتی، Automations بهصورت پیشفرض روی دو حالت ایمن کار میکنه: حالت تأیید روی auto هست (اجرا بدون منتظر موندن برای تأیید انسانی) و حالت مجوز روی read-only (فقط خوندن state و پیشنهاد تغییر از طریق PR، بدون apply مستقیم). هر دو رو میشه بهصورت جداگانه برای هر automation تغییر داد.
Automations از همون زمینهای استفاده میکنه که وظایف تعاملی Neo دارن. یعنی Custom Instructions سطح سازمان و پروژه، یکپارچگیهای MCP و CLI، و مجوزهای RBAC کاربری که automation رو زمانبندی کرده — همه اعمال میشن. مثلاً یه بررسی هفتگی دریفت میتونه از AWS CLI کوئری بگیره، issue توی Linear ثبت کنه، و حوادث مرتبط PagerDuty رو لینک بده.
نکات کلیدی:
- Automations وظایف تکراری زیرساختی رو روی زمانبندی تعریفشده اجرا میکنه
- هر اجرا میتونه پول ریکوئست باز کنه، بدون اینکه تغییری مستقیماً apply بشه
- چهار تمپلیت آماده داره: پروایدر، رمزگذاری، بکآپ، و خلاصه فعالیت
- پیشفرضها ایمن هستن: read-only و auto-approve بین مراحل
- مجوزهای RBAC در زمان اجرا بررسی میشن، نه زمان زمانبندی




