AI Agent 接管运维的边界
能放心交出去的和必须自己攥着的,我划了一条线。
让 AI 帮我干活大半年,最有用的一条心得不是"它能干什么",而是"哪条线不能让它跨过去"。
可以放手的三类
- 信息收集:看日志、查端口、比版本、汇总磁盘占用。
- 重复劳动:批量改名、批量导数据、写检查脚本、生成报表。
- 初稿工作:写文档、写邮件、写方案的第一版,我改比我从零写快。
必须自己攥着的三类
- 删除与停服:任何不可逆的动作,执行前要看到明确的清单。
- 对外付款与承诺:钱和交期,不能由模型替我说出口。
- 权限边界:刻意的安全收口就是不让绕的,绕过去省下的十分钟,可能赔掉一整晚。
一个反直觉的判断:Agent 越能干,越要给它准备反例。只测"能不能成功"的检查,等于没有检查。
# 判定服务是否真的更新,只看访问日志
tail -n 50 /var/log/caddy/access.log | grep -c "v=新版本号"我的用法很简单:AI 负责把重复的部分吃掉,我负责在关键节点上签字。