由人类撰写的分析;AI用于格式化和校对.
Kelsey Hightower在2026年的平台Con演讲 讲述事业的弧度,从在SharePoint运行命令到写Go工具在你的终端播放音乐.
故事的架构原则适用于安全核查应如何运作。
一次解决问题,把解决方案编码为可再用文物,永远不再解决问题.
吉拉环 他加入了一个由Jira入场券驱动的连队。
有人用部署参数打开罚单 一个工程师会读票,复制参数,运行命令,将输出放回票中,关闭后等待下一张.
每时每刻,又一张票.
相同的过程,命令和手动步骤.
工程师成了圈子.
他写了一张布偶清单,看门票,取出参数,运行部署,张贴出品,并关闭出票.
循环一度作为自动化运行,然后就结束了.
没有工程师在循环 或票等待人类。
这个问题通过将溶液编码成可再用文物而得到永久解决.
做一个重复的手动过程更快,是不正确的.
通过识别重复中隐藏的抽象来消除循环,并把它编码成一件使人工步骤变得不必要的文物.
基质 这就是他描述的每一个过渡的规律.
大多数人在谈论自动化时都错过了.
系统管理员手动运行 。
Docker没有自动输入 Docker承认"应用程序+依赖性+环境"是一个可重复的单位.
容器图像成为了底物.
部署不再是一系列命令,而成为了申报。
命令没有更快 他们变得没有必要。
操作员手动将工作量放在服务器上.
Kubernetes没有将SSH-ing自动放入机器检查可用的内存.
Kubernetes认识到,"把这种工作量放在基础设施上,以适应这些限制"是一个可排期的工作单位.
吊舱谱成为了底物.
安置不再是一个人类的决定,而成为一种计算。
人类的决定变得没有必要。
每一次,一个外人都会看到内人太接近无法看到的抽象.
外人没有打造更快的手动流程.
他们建造了消除它的地基.
不见地底会建更快的旧工艺版本并称之为创新.
你会用一个机器人来自动化Jira环路 而不是写出不需要这个环路的货单 你会在SSH会话上加一个AI,而不是建造使SSH无关的调度器.
同一陷阱的安全版本 A安全工程师对一个AWS组织的IAM政策进行审计.
他们打开每个账户,阅读每个角色的政策,检查通配符,检查过度宽松的管理政策,检查无条件的跨账户信任,存档发现,跟踪补救,下周再做一次.
每个星期,相同的过程,相同的检查,对不同资源的调查结果类别相同.
工程师是循环。
一个Reddit线索抓住了这一点:"他实际上失去了我这个星期做安全检查的头脑.
看着我们内部的账号,感觉每个Dev都只是一巴掌 s3:* 或字面管理员Access 他们的角色"50评论.
从每个角度都一样的痛苦。
一名工程师在最后期限的压力下承认了通配许可.
另一位代表描述了花费30次重复,每次10分钟试图缩小一个角色的范围.
另一位则要求"从盒子里放出一个快速的CI/CD PR检查,该检查会告诉你在获得prod之前会收到什么许可错误".
每个评论员都被卡在了圈子里.
目前市场回应:"利用AI更快地进行审计".
让克洛德读读IAM政策.
让一个AI代理审查 Cloud Formation 模板.
让 ChatGPT 分析安全组 r