Webアプリでできることはすべて、ターミナルやCIパイプラインからnebulactlで実行できます: 環境、プラン、apply、ドリフト、ポリシー評価、プロバイダー・プラグイン管理。
- env、plan、apply、drift、runs、readinessコマンド
- policies evaluateはCI内でプランファイルに対してポリシーゲートを実行
- 拡張機能の署名・パッケージング・認証用のproviderおよびpluginコマンド
仕組み
nebulactlは薄いRESTクライアントであり — NebulaStackのMCPサーバーが使用するものと同じ — そのためCLIを通じてできることは実際のAPIをそのまま反映している。providerおよびpluginマーケットプレイスのコマンドは、公開前にマニフェストをed25519で署名し、トラストアンカーに照らして検証する。
NebulaStackのMCPサーバーとAPIクライアントを共有しているため、CLIの終了コードとJSON出力モードに対して書かれたスクリプトは、同じエンドポイントを呼び出すAIエージェントと同じように振る舞う。
$ nebulactl env create --account-id acc_123 --name prod --type Production --region eu-west-3$ nebulactl plan --environment-id env_456 --format terraform$ nebulactl policies evaluate --file plan.json --gateway$ nebulactl apply --environment-id env_456$ nebulactl drift list --environment-id env_456nebulactl plan実行後の実際の出力
Plan: 4 to add, 0 to change, 0 to destroy.
+ aws_instance.web
+ aws_security_group.web_sg
Policy gate: PASSED (0 violations)