Интеграция в CI/CD и деплой

Урок 12 из 14 курса «AI-Native SDLC Playbook»: официальный курс Anthropic Academy (Антропик) на русском языке. Урок входит в платный доступ; первые уроки курса бесплатно.

О чём урок

Запускайте Claude Code неинтерактивно внутри CI/CD пайплайна, изолируйте выполнение в "песочнице", чтобы долго работающие агенты выполнялись безопасно, предоставляйте развертывание через интеграции MCP и отрабатывайте пути отката до того, как они понадобятся агенту. Традиционный подход AI-ориентированный подход Пайплайны запускают детерминированные скрипты, и всё, что требует оценки, ждёт человека: например, анализ нестабильного теста, написание changelog или выяснение причин сбоя сборки. Развертывание и откат — это runbook'и, которым человек следует под давлением. Claude работает неинтерактивно внутри пайплайна для этапов оценки, в "песочнице" с ограниченными учетными данными. Инструменты развертывания предоставляются агенту через MCP, так что рабочий процесс, который написал и протестировал изменение, также может его выпустить и откатить, в рамках "ворот" (gates), определенных организацией для каждой среды. Предварительные условия: AI в цикле ревью PR и хуки как "ворота" (gates) для утверждения, потому что "ворота" должны существовать до того, как автоматизация что-либо через них ускорит. Инфраструктура: CI платформа с установленным claude-code-action, или любой runner, который может вызывать claude -p; доступ к модели через API, или Amazon Bedrock, Microsoft Foundry, или Vertex AI, где трафик должен оставаться в рамках облачного соглашения организации; MCP серверы для целевых объектов развертывания; профиль "песочницы" для задач агента без постоянных производственных учетных данных. Инженер платформы начинает с этапов оценки только для чтения. Используйте claude -p в задаче пайплайна для анализа неудачной сборки, подведения итогов нестабильного теста или составления черновика changelog. Добавьте этапы записи за существующими "воротами" для таких задач, как исправление lint, обновление сгенерированной документации или обработка комментариев к ревью через упоминания @claude. Всё, что пишет агент, поступает как PR через защиту ветки, и у агента нет пути для push'а в main. Выполнение изолировано в "песочнице". Задачи агента выполняются в контейнерах в соответствии с сетевой политикой с использованием короткоживущих ограниченных токенов и по умолчанию не содержат производственных учетных данных. Предоставьте развертывание через MCP.

План урока

  1. Что меняется
  2. Начало работы
  3. Как это выполнить
  4. Как это выглядит
  5. Вопросы управления
  6. Как это измерить

Урок входит в полный доступ. Полный текст и видео открываются после оплаты. Первые уроки каждого курса бесплатны.

Полезные гиды