Agent-Run-Konfigurationen und Freigaben
Lege genau fest, welche Builds KI-Agenten starten dürfen — pro Repository, mit Parameter-Allow-Lists — und gib Anfragen mit einem Klick frei.
Geschrieben von Loris Siegenthaler · Macher von BuildCaptainAgenten erhalten nie deine Jenkins-Zugangsdaten und sehen nie deinen ganzen Server. Sie können nur die Run-Konfigurationen anfragen, die du unter AI Agents → Run Configurations anlegst — und du entscheidest, wie viel Freiheit jede einzelne gewährt.
Eine Konfiguration anlegen
Eine Konfiguration verbindet:
- Eine Jenkins-Pipeline — ein Job oder ein Multibranch-Projekt zusammen mit einer Branch-Regel (siehe unten).
- Einen Namen und einen Key — der Key (z. B.
metatarif-deploy-dev) ist die ID, die Agenten verwenden. - Ein Git-Repository — standardmäßig ist eine Konfiguration auf ein Repository beschränkt: Agenten sehen sie nur, während sie in einem Checkout arbeiten, dessen
originpasst. Schalte "Restrict to a Git repository" aus, um sie überall verfügbar zu machen (die Konfiguration verlangt dann standardmäßig eine Freigabe). - Freigabemodus — automatisch ausführen oder dich zuerst fragen.
Multibranch-Pipelines
Bei einem Multibranch-Projekt wählst du das Projekt selbst und steuerst den Branch separat — genau wie einen Parameter:
- Fest — wähle einen Branch aus den aktuellen Branches des Projekts; Agenten bauen immer diesen Branch.
- Vom Agenten wählbar — gib einen vollständig passenden regulären Ausdruck an, etwa
main|developoderfeature/.+; der Agent benennt den Branch über die Eingabebranch, und nur passende Branches, die auf Jenkins existieren, können gebaut werden.
Wählt der Agent, wird die Parameterliste unten vom Default-Branch des Projekts gelesen. Bei jeder Anfrage vergleicht BuildCaptain die Parameter des gewählten Branches mit der Konfiguration und lehnt die Anfrage ab, wenn sie abweichen — ein Branch mit einem abweichenden Jenkinsfile kommt nicht an deinen Regeln vorbei.
Parameterregeln
Jeder Build-Parameter ist entweder fest (du legst den Wert fest; der Agent kann ihn nicht ändern) oder vom Agenten wählbar — innerhalb von Grenzen, die du definierst:
- Choice-Parameter: Hake an, welche der Auswahlmöglichkeiten des Jobs erlaubt sind.
- String-Parameter: Liste erlaubte Werte auf oder gib einen regulären Ausdruck an, der vollständig passen muss.
- Booleans: Der Agent darf true oder false wählen.
- Freitext- und Passwort-Parameter können nie vom Agenten gewählt werden.
BuildCaptain erstellt außerdem einen Fingerprint des Parameter-Schemas des Jobs: Ändern sich die Parameter des Jenkins-Jobs, passt die Konfiguration nicht mehr, bis du sie überprüft hast — ein Agent kann ein verändertes Formular also nie ausnutzen.
Der Freigabeablauf
Verlangt eine Konfiguration eine Freigabe, erscheint die Anfrage des Agenten oben auf der Activity-Seite (und als Mitteilung) — mit der Angabe, wer gefragt hat, aus welchem Repository und Branch und mit welchen Eingaben. Freigeben oder ablehnen mit einem Klick. Anfragen laufen nach 10 Minuten automatisch ab.
Der Audit-Trail
Jede Agent-Operation — angefragt, freigegeben, abgelehnt, eingereiht, laufend, abgeschlossen, fehlgeschlagen — bleibt in der Agent Run History auf der Activity-Seite erhalten, samt Aufrufer, Repository und Eingaben.
Einrichtung für Agenten
Agenten verbinden sich über die Open-Source-CLI — siehe Die BuildCaptain-CLI installieren.
BuildCaptain