Založte VPS a protočte stack Terraformem — ne tokeny v chatu.
Terraform připojení míří na moduly, které máte na allowlistu. Workflow umí validate, plan, apply a show. Destroy zůstane vypnutý, dokud ho připojení nepovolí a člověk neschválí. Typická práce: VM na Proxmoxu, nasazení nebo upgrade stacku, příprava prostředí. Přihlašovací údaje poskytovatele — včetně Proxmox API tokenů — zůstávají ve vaultu tenanta. Běh může být lokální, nebo přes existující SSH připojení.
Co Terraform tady dělá
Katalogově řízený konektor `terraform` (`addon.terraform`). Objeví se, jen když je nasazený a tenant ho smí použít. Prázdný allowlist modulů končí odmítnutím.
Připojení v adminu
Zaregistrujte připojení, pracovní adresář a binárku Terraform nebo OpenTofu. Tajemství se do grafu neukládají.
Proxmox VPS
Proxmox je první cesta poskytovatele: API tokeny a hesla jdou do secret-service, nikdy do Terraform vars ani do promptu. Workflow může z allowlistovaného modulu založit nebo změnit VM.
Validate, plan, apply
Schopnosti pokrývají validate, plan, apply a show. Destroy je zvlášť a jen když ho připojení povolí.
Allowlist modulů
Běží jen uvedené moduly a klíče proměnných. Názvy, které vypadají jako tajemství, se odmítnou — ty patří do vaultu.
Lokálně nebo přes SSH
Terraform může běžet na hostu platformy, nebo přes SSH na stroji, kde je CLI a moduly.
Z kroku workflow
Na plátně vyberete Terraform konektor, připojení, modul a operaci. Politika tenanta a oprávnění platí před během.
Prozkoumejte dál
WinRM / PSRP
WinRM a PowerShell Remoting (PSRP) jsou jedna rodina Windows konektoru. Uložíte hostitele, vyberete WinRM nebo PSRP, hesla a certifikáty necháte ve vaultu a pak otestujete cestu nebo spustíte allowlistované Windows Ansible booky. Stejný nápad jako SSH: řízené připojení, ne shell v promptu.
Ansible
Ansible připojení váže inventory a playbooky do řízených kroků workflow. Běh používá allowlist playbooků, tajemství v secret-service a politiku tenanta. Chat nedostane volný ansible-playbook shell.
SSH
SSH připojení drží host, port, uživatele a klíče v secret-service. Workflow spouští allowlistované command profily. Volné ssh.execute-command je vypnuté; používejte ssh.execute-profile.
VPN
VPN připojení (IPsec, SSTP nebo WireGuard, role client nebo server) jsou ve stejném řízeném katalogu jako SSH a Ansible. Typická cesta: nejdřív gateway, potom SSH nebo playbooky na druhé straně.
Workflow
Workflow není jen diagram. Určuje, co se má stát, v jakém pořadí, za jakých podmínek a kdy má do procesu vstoupit člověk. Skládejte workflow z triggerů, agentů, vyhledávání znalostí, rozhodnutí, nástrojů, smyček, schválení a akcí.
Konektory
Platforma skládá tools, capabilities a connections: MCP, REST, SQL, GitHub, SSH, Ansible, Terraform, WinRM/PSRP a další nasazené konektory. Volání jde přes policy tenanta a odkazy na tajemství.
Jste připraveni posunout AI dál než k chatbotu?
Vytvořte AI, které rozumí vašemu byznysu, řídí se vašimi procesy, práci dokončí — a spotřebu tokenů necháte pod svou kontrolou.