zadig

🚀 Zadig DevOps 平台自动化客户端

Zadig DevOps平台API客户端,支持项目管理、工作流触发、服务状态监控及日志获取,需配置JWT令牌认证。

收藏
3.3k
安装
1.2k
版本
1.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Zadig Skill 是基于 Zadig OpenAPI 规范实现的 DevOps 平台客户端,专为 CI/CD 流水线自动化设计。用户需配置 ZADIG_API_URLZADIG_API_KEY(JWT令牌)进行身份验证,支持可选的默认项目设置。

主要功能模块

1. 项目管理listProjects() 查询项目列表
2. 工作流管理triggerWorkflow() 触发构建/部署流水线,支持自定义输入参数

3. 环境管理:跨环境服务状态追踪

4. 服务管理getServiceStatus() 获取服务运行状态(镜像、Pod、节点、端口等完整元数据),getServiceLogsSync() 同步获取容器日志

5. 构建与测试管理:集成 Zadig 原生构建能力

典型工作流

  • 查询项目 → 触发工作流 → 监控任务状态 → 获取服务日志排障

显著优点

  • 深度集成:完整封装 Zadig API,覆盖 DevOps 全生命周期
  • 便捷封装:提供 getServiceStatus 等高层方法,一键获取多维度服务信息
  • 同步日志获取getServiceLogsSync 直接返回文本日志,便于实时调试
  • 灵活触发:工作流支持动态输入参数,适配多种构建场景

潜在局限

  • 认证依赖:强制依赖 JWT Token,Token 泄露风险较高
  • 网络暴露:需直连 Zadig 服务器,内网部署场景下可能存在网络配置复杂度
  • 权限粒度:依赖 Zadig 平台自身的 RBAC 机制,Skill 层面无额外权限细分
  • 无本地缓存:每次调用均实时请求 API,高频操作可能触发限流

适合人群

  • 使用 Zadig 作为 DevOps 平台的开发团队
  • 需自动化流水线触发与监控的 SRE/运维工程师
  • 希望通过 API 集成实现 GitOps 流程的技术团队

常规风险

  • 凭证泄露:API Key 存储于本地 .env 文件,存在被意外提交或窃取风险
  • 越权操作:高权限 Token 可能导致误删环境、误触发生产部署
  • 网络中间人:HTTPS 配置不当或证书校验绕过可能导致凭证截获
  • 日志敏感信息getServiceLogsSync 可能返回含敏感数据的容器日志

zadig 内容

手动下载zip · 10.9 kB
index.jstext/javascript
请选择文件