核心用法
Zadig Skill 是基于 Zadig OpenAPI 规范实现的 DevOps 平台客户端,专为 CI/CD 流水线自动化设计。用户需配置 ZADIG_API_URL 和 ZADIG_API_KEY(JWT令牌)进行身份验证,支持可选的默认项目设置。
主要功能模块
1. 项目管理:listProjects() 查询项目列表
2. 工作流管理:triggerWorkflow() 触发构建/部署流水线,支持自定义输入参数
3. 环境管理:跨环境服务状态追踪
4. 服务管理:getServiceStatus() 获取服务运行状态(镜像、Pod、节点、端口等完整元数据),getServiceLogsSync() 同步获取容器日志
5. 构建与测试管理:集成 Zadig 原生构建能力
典型工作流
- 查询项目 → 触发工作流 → 监控任务状态 → 获取服务日志排障
显著优点
- 深度集成:完整封装 Zadig API,覆盖 DevOps 全生命周期
- 便捷封装:提供
getServiceStatus等高层方法,一键获取多维度服务信息 - 同步日志获取:
getServiceLogsSync直接返回文本日志,便于实时调试 - 灵活触发:工作流支持动态输入参数,适配多种构建场景
潜在局限
- 认证依赖:强制依赖 JWT Token,Token 泄露风险较高
- 网络暴露:需直连 Zadig 服务器,内网部署场景下可能存在网络配置复杂度
- 权限粒度:依赖 Zadig 平台自身的 RBAC 机制,Skill 层面无额外权限细分
- 无本地缓存:每次调用均实时请求 API,高频操作可能触发限流
适合人群
- 使用 Zadig 作为 DevOps 平台的开发团队
- 需自动化流水线触发与监控的 SRE/运维工程师
- 希望通过 API 集成实现 GitOps 流程的技术团队
常规风险
- 凭证泄露:API Key 存储于本地
.env文件,存在被意外提交或窃取风险 - 越权操作:高权限 Token 可能导致误删环境、误触发生产部署
- 网络中间人:HTTPS 配置不当或证书校验绕过可能导致凭证截获
- 日志敏感信息:
getServiceLogsSync可能返回含敏感数据的容器日志