DevOps之父泼冷水,Claude Code改默认权限:替一线运维滤出3个真信号和1份行动清单

源自34位全网作者

12:06

最近两周 DevOps 的信息流,有点分裂。

一半是《AIOps 平台选型指南》《AgenticOps 转型路线图》,天天有人发,看着都很宏大;另一半是"运维 45 岁面临失业能干啥"“毕业一年被辞退怎么办”,每条点进去都让人沉默。知乎两种声音都很响,但仔细想想,都对不上一线运维此刻的真实处境。

把噪音拨开,这周真正值得看的信号其实就两个:一个是"DevOps"这个词的提出者 Patrick Debois 的最新访谈,36氪做了译介。36氪另一个是 Claude Code 从 8 月 14 日起,把 Pro/Max/Team 用户的默认权限模式改成了自动。

一个提供判断,一个正在发生。放一起看,就能回答很多运维朋友最近真正纠结的问题:这波 Agent 运维行情,哪些是真的,哪些是广告,我该迈哪一步。

Debois 泼的这盆冷水,比你想的实在

先说背景。2009 年 Debois 提出 DevOps、推动持续交付的时候,行业普遍觉得他疯了——"发布越频繁风险越大"是当年的共识。后来的故事大家都知道。所以当他现在对 AI 转型说重话时,值得多听两秒。

他这次最扎心的一句话是:别再修 Agent 产出的代码了,去修那个产出代码的系统。

展开说,有四个判断:

判断一:工具不是转型,组织才是。 "给开发者配上 Claude Code,组织就转型了?“德博伊斯直接开炮:很多企业所谓的 AI 转型,就是买工具、办培训、让大家自行摸索,效果不好再把锅甩回给使用者。他的原话是——如果 Agent 用不好,问题往往不在开发者,而在公司根本没有为 Agent 准备好一套能工作的系统。36氪这话跟 2009 年大家嘲笑持续交付时一模一样:“这东西在我们这儿行不通”,翻译过来其实是"我们还没准备好”。

判断二:别修代码,修系统。 Agent 没按预期干活时,多数人的第一反应是改它生成的代码、调 Prompt。德博伊斯说这是错的层级:应该把反复出现的问题沉淀成可复用的 Context、Skill、Harness 约束,去改那个"造代码的东西"。他观察到走得靠前的团队,复盘会的话题已经从"代码出了什么问题"变成"系统出了什么问题";计划会则自然分叉——边界清晰的卡片直接丢给 Agent 流水线,边界模糊的留给人聊。

DevOps之父泼冷水,Claude Code改默认权限:替一线运维滤出3个真信号和1份行动清单

判断三:终点不是全黑的工厂,是"微光工厂"。 现在流行的"暗工厂"叙事(人只写 Spec,AI 全自动编码测试上线)听着唬人,但德博伊斯更现实:多数团队会是 dim factory——你得自己决定,对哪个功能承担多少自动化风险,而不是所有东西都一把梭给 Agent。36氪这对我们普通人的启示很直接:不用焦虑"要不要全押上",要找的是低风险、高重复的切入点。

DevOps之父泼冷水,Claude Code改默认权限:替一线运维滤出3个真信号和1份行动清单

判断四:团队里最爱挑刺的人,是你的宝贝。 那些天天抱怨"AI 写的代码质量太差"的怀疑派,脑子里全是隐性知识和判断力——把这些灌进 Agent 的约束里,系统才会真的变好。他还给了两个朴素的度量:① 让 Agent 做对一件事,还需要多少次人工干预?这个数字应该持续下降;② 你在一个地方修好的东西,是否所有人都跟着受益(乘数效应)?

顺带一提,这个判断在社区里能找到呼应。知乎上"Agent 目前最大的瓶颈是什么"这个问题下,125 赞的高票答案是:瓶颈是使用者,“Agent 能力溢出了,是大多数人根本用不明白”。知乎大佬和一线打工人的说法,对上了。

8 月 14 日的权限变更,比看起来重要

再看正在发生的这件事。Claude Code 从 8 月 14 日起,Pro、Max 和 Team 用户的默认权限模式改为自动——不再逐条弹窗问你"要不要执行这条命令",而是由一个独立的分类器在命令执行前做安全判断。知乎为什么我说这事对干运维的人很重要?看几组数据(来自官方披露和社区实测整理):

  • 日常使用中,用户对权限弹窗的批准率高达 93%,逐条审批早就退化成橡皮图章。Anthropic另有社区实测观察到,连续处理 50 次以上提示后,人的拦截率掉到约 5%——警觉是随时长衰减的。

  • 一项对照测试里,1053 名付费用户在会话中途被悄悄塞入一条危险命令,只有 13.6% 的人点了拒绝;同一场景,自动模式拦下了 89%。知乎

  • 分类器是独立组件:只看用户消息和工具调用,看不到模型推理,模型没法"花言巧语"说服它;官方披露的误报率从 8.5% 压到 0.4%;连续三次被拦或会话累计二十次,会自动回退手动审批。

DevOps之父泼冷水,Claude Code改默认权限:替一线运维滤出3个真信号和1份行动清单

但也别神化它:89% 的另一面是 11% 漏网,官方自己披露已部署管线在 52 个越权案例里漏掉了 17%。知乎"提示注入"一词的提出者也指出供应链层面的缺口(恶意包把"先抓取再运行"写成构建步骤,看起来像已授权操作)。第三方评测 720 次间接注入零成功的结果,目前还是厂商委托的,没有独立复现。

把这件事和德博伊斯的话对起来读,味道就出来了:安全审查的重心,正在从"你点不点同意"转移到"Agent 能碰到什么"。 靠人的注意力拦命令,收益极低;靠 deny 规则、最小权限、隔离环境去收窄触达面,才是系统层的解法。这不就是"别修代码,修系统"在权限问题上的一次实操演示吗?

这周哪些信号别当真

既然替你把信息过一遍,噪音也得点名:

  1. 知乎上成批出现的"AIOps/AgenticOps 选型指南",警惕。 我注意到不少文章是两三个疑似厂商运营的账号在发同一份通稿(标题内容几乎一字不差),里面引用的市场规模和"42% 全球 2000 强已允许 AI 自动闭环工单"之类的数据,也出自这类文章。知乎数据本身不算离谱,但当它服务于卖课或卖平台时,别拿它当趋势判断的依据。

  2. "运维要被 Agent 取代/拯救"的情绪帖,两边都先放一放。 B 站上确实已经有人在做实战内容:有讲常驻 Agent 接管生产监控、消除 On-Call 负担的,也有拆解 Pinterest 用 AI 诊断 Spark 故障的。哔哩哔哩哔哩哔哩但这些视频播放量普遍只有几百,说明还处在极早期的小圈子阶段。真机会存在,但没到"再不上车就晚了"的程度,不必 FOMO,也别装看不见。

三种情况,三步动作

最后落到"这周我能干什么",按你现在的位置对号入座:

如果你还在传统告警和救火里:挑一个低风险、高重复的环节——告警初筛摘要、故障复盘初稿、变更单格式检查——交给 Agent 干,先不让它碰生产环境。然后用德博伊斯的第一个指标要求自己:每周数一下"这件事还需要我介入几次",数字不降就是方法不对。

如果你和团队已经在用 Claude Code/Cursor:两件事。第一,停止逐行修 Agent 写的代码,把反复返工的问题做成可复用的规则、Skill 或上下文文档——按德博伊斯的说法,你沉淀下来的业务上下文才是护城河。36氪第二,也是更紧急的:8 月 14 日默认自动模式生效前,把手写的宽泛放行规则清理一遍(宽到能跑任意代码的规则在自动模式下会被搁置),确认 deny 规则覆盖了删库级操作,把 Agent 关进该关的笼子里。

DevOps之父泼冷水,Claude Code改默认权限:替一线运维滤出3个真信号和1份行动清单

如果你在犹豫转型方向、怕交学费:先别急着报 AIOps 训练营。德博伊斯访谈里有个细节:当开发者开始"给 Agent 造工具"时,那些原本觉得"调 Prompt 很空虚"的工程师反而被重新点燃了。稀缺的不是会调模型的人,是能把运维经验翻译成工具、护栏和评测的人——你踩过的坑,恰好是原料。

可以继续盯的信号:主流 Agent 产品的默认权限策略变化(这是厂商敢把自治权放多大的风向标)、自动模式拦截机制的独立第三方评测、以及你自己团队"人工干预次数"这条曲线的走向。

一句话收尾:这波 Agent 运维行情,工具会越来越便宜,真正的差价在系统——你的规则、上下文和护栏。当 Agent 干砸一件事时,你的第一反应是改它的代码,还是改产出代码的系统?评论区聊聊。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章