1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | pulumi-best-practices | SKILL.md |
| 作者/维护者 | Pulumi 官方(pulumi/agent-skills 仓库) |
GitHub API |
| 来源链接 | https://github.com/pulumi/agent-skills/tree/main/pulumi/skills/pulumi-best-practices | — |
| 许可证 | Apache License 2.0 | GitHub API |
| GitHub Stars / Forks | 所属技能合集 pulumi/agent-skills 63★/5 forks(该数字属整个合集,不代表本技能个体热度);本技能所讲解的核心产品独立仓库 pulumi/pulumi 25,514★/1,410 forks、2,467 个 open issue |
GitHub API |
| 最新版本 | SKILL.md 标注 version: 1.0.0;本技能最近一次专属提交为 2026-06-02 |
仓库提交历史 |
| 安装方式 | npx skills add pulumi/agent-skills --skill pulumi-best-practices(仅装本技能);或 Claude Code /plugin install pulumi(连同其余 6 个 Pulumi 通用技能一并安装) |
仓库 README |
2. 功能介绍与亮点
pulumi-best-practices 把编写 Pulumi TypeScript/Python 程序时最容易踩的七类反模式,逐条整理成可直接教给 Agent 的代码评审知识包。
七条核心实践:
- 禁止在
apply()回调内创建资源(会导致pulumi preview看不到该资源、依赖追踪失效) - Output 值必须直接作为下游资源的输入传递,而不是提前拆包
- 用
ComponentResource把相关资源分组,而不是把所有资源堆在顶层 - 组件内的子资源必须显式设置
parent: this,否则会跑到状态根层级 - 密钥类配置从一开始就用
--secret加密,而不是先明文后补救 - 重命名/挪动资源时必须加
aliases,否则会被当成删除+新建 - 每次部署前必须先跑
pulumi preview审阅变更计划
每条实践都配有“为什么”说明、可用于自动检测的信号特征、错误/正确代码对比,以及指向 Pulumi 官方文档的链接,末尾附速查表与验收清单,可直接当代码评审 checklist 使用。
主要亮点:Pulumi 官方仓库出品,2026 年 7 月仍有多位工程师持续提交内容(包括迁移、Provider 维护等姊妹技能);技能本身覆盖的是 Pulumi 通用编程模型(Output/apply、ComponentResource、别名重构),而非局限在某个具体功能子领域;内容高度结构化,每条实践都可独立核对,而非笼统的经验之谈。
3. 适用场景
固定分类:DevOps 与基础设施
- 团队用 Pulumi TypeScript/Python 编写云基础设施代码,希望 Agent 生成或评审代码时能主动规避常见踩坑模式(如
apply()内建资源导致预览失真、组件树漏设parent导致状态混乱) - 团队做 Pulumi 代码评审(code review)时,直接把技能自带的验收清单当作 PR 检查项
- 重构已有 Pulumi 资源(改名、挪进组件)时,避免因漏加别名而误删重建线上资源
4. 跨 Agent 兼容性
- Claude Code:原生支持——官方文档给出
/plugin marketplace add pulumi/agent-skills与/plugin install pulumi的完整安装步骤 - Codex:原生支持——官方文档给出
codex plugin marketplace add pulumi/agent-skills步骤,仓库提交历史中有专门的“Add Codex plugin compatibility”改动 - OpenClaw:未验证——官方材料未提及
- Hermes Agent:未验证——官方材料未提及
(仅基于已抓取材料判断,未为兼容性单独发起搜索)
5. 推荐理由
Pulumi 的依赖图机制对不熟悉其内部工作方式的 Agent 并不直观——在 apply() 回调里创建资源、或组件忘记设 parent,这类错误往往要等到 pulumi preview 才会暴露,甚至可能在生产环境造成资源被意外销毁重建。这个技能把 Pulumi 官方沉淀的七条核心实践连同各自的“坏味道”检测信号直接教给 Agent,让它在生成或评审代码时主动识别并纠正这些反模式,而不是等用户线上踩坑后再补救。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 所属技能合集规模有限(63★),不能单独代表本技能自身热度;但本技能讲解的核心产品独立仓库 pulumi/pulumi 达 25,514★、2,467 个 open issue,是 IaC 领域被广泛讨论的知名工具,技能本身由 Pulumi 官方团队持续维护 |
| 可用性 | 9 | 一条命令即可单独安装;501 行文档对每条实践都配“为什么”、检测信号、错误/正确代码示例与官方文档链接,附速查表与验收清单;仓库 2026 年 7 月仍有多次实质提交;使用本技能本身无需任何账号、API Key 或付费依赖 |
| 安全性 | 9 | 见下方检查清单 |
安全检查清单:
① 执行 shell 命令——无,纯知识/提示词内容,SKILL.md 未声明任何 allowed-tools 权限
② 联网外发数据——无,文档中的官方文档链接均为纯文本引用,技能本身不发起网络请求
③ API key/凭据——不涉及,技能只讲代码写法,不代管任何凭据
④ 可疑指令——未发现,全文核实为规范的 Pulumi 最佳实践内容
⑤ 作者信誉——Pulumi 官方仓库出品,多位工程团队成员参与维护,配有 CI 测试流水线
⑥ License——Apache-2.0,明确开源
⑦ 维护时间——仓库整体 2026 年 7 月仍有多次提交,本技能专属内容最近一次更新 2026-06-02,在近 3 个月窗口内
综合评分:8.33(三项均值)
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与 pulumi-best-practices 的差异 |
|---|---|---|
| terraform-skill(antonbabenko) | Terraform/OpenTofu 生产级最佳实践,内置 13 种故障模式路由表与破坏性操作护栏 | 面向 Terraform 生态而非 Pulumi;额外覆盖故障诊断与版本感知门表,但只服务 HCL 声明式配置用户 |
| terraform-style-guide-hashicorp-agent-skills | HashiCorp 官方 Terraform 代码风格模板 | 同为 IaC 代码规范类技能,但服务对象是 HCL 声明式配置,不涉及 Output/apply、ComponentResource 等 Pulumi 特有的通用编程语言模型概念 |
| pulumi-esc(同仓库) | Pulumi ESC 集中密钥/配置管理与 OIDC 动态凭据 | 同属 Pulumi 官方技能集合,但聚焦密钥管理这一具体子领域;pulumi-best-practices 覆盖的是编写 Pulumi 程序本身的通用代码质量实践,两者互补而非替代 |
pulumi-best-practices 的差异化在于:它是目前收录中唯一一个专门针对 Pulumi 通用编程模型(Output/apply、ComponentResource、别名重构)本身的代码质量技能,而非局限在某个具体功能子领域,也不是服务另一种 IaC 声明式语言。
8. 用户评价
pulumi-best-practices 目前在第三方平台尚无具名用户评价。
9. 其他补充
同一插件组内还有 pulumi-overview(入口路由技能,跨 pulumi do CLI/IaC 项目/Pulumi Cloud 三种场景分流)、pulumi-component(ComponentResource 深度写作指南)、pulumi-automation-api、pulumi-esc 等技能,可按需搭配安装。仓库另设 migration、package-maintenance、delegation 三个插件组,分别覆盖从 Terraform/CDK/CloudFormation/ARM 迁移到 Pulumi、Provider 仓库维护,以及向 Pulumi Neo 移交任务。
10. 安装使用方式
- Agent Skills CLI(推荐,仅装本技能):
npx skills add pulumi/agent-skills --skill pulumi-best-practices - Claude Code 插件市场:
/plugin marketplace add pulumi/agent-skills后/plugin install pulumi(会一并装入其余 6 个 Pulumi 通用技能) - Codex 插件市场:
codex plugin marketplace add pulumi/agent-skills,再在/plugins中选择pulumi - 运行依赖:无需任何账号或 API Key,作为代码评审知识包直接生效;实际执行
pulumi up/pulumi preview等命令仍需用户自行安装并登录 Pulumi CLI
安装后无需重启,Agent 在对话涉及“写/评审 Pulumi 代码”“apply() 用法”“ComponentResource”“重构基础设施资源又不想销毁重建”等场景时会自动触发该技能。
11. 注意事项
- 本技能只讲代码写法规范,不会替用户执行
pulumi up/pulumi preview等实际部署操作 - Claude Code 插件方式会连带装入同仓库其余 6 个 Pulumi 通用技能,若只需本技能建议改用
npx skills add的单技能安装方式 - OpenClaw、Hermes Agent 平台下的官方支持程度均未经证实
- 技能内容聚焦 TypeScript/Python 两种语言的示例,其他 Pulumi 支持语言(Go/C#/Java/YAML)用户需自行按同样原则套用