自建 GitLab + Jenkins + Nexus + Postman + 扫描器 + GA,代价是什么?

周五下午六点。测试在群里问:Postman 集合谁跑过?三条"应该过了",没有报告链接。运维说 Jenkins 绿了,Nexus 里包已经在。安全把三份 JSON 丢进文档:Gitleaks 红、Trivy 黄、SAST 还在跑,没人拍板拦不拦。运营另开 GA,说转化周报明天补。研发在 Cursor 里刚改完登录接口,Agent 问这个包能不能给联调、测试过了没有,切了三次控制台,还是对不齐同一条版本。
智能体、代码、制品、测试、安全、分析同一身份、同一门禁语义,Agent 经 MCP 能问到这些事实。它不是把六种工具拼在一台机器上。
六套登录,六套升级日历,门禁靠人口头对齐。拼盘就是 GitHub 或 GitLab,再加 Jenkins、Nexus、Postman、开源扫描器、GA。后文简称拼盘。要对照的是:账号在不在一处,升级会不会先裂,流水线读不读得到门禁,Agent 有没有同一条接口。不是谁更像 GitLab。云服务和私有化都行。
对外六件套是 AngusAI、AngusGit、AngusRepo、AngusTester、AngusSecurity、AngusInsight。AngusGM 是统一身份,不是第七个对外产品。GitLab 插件与生态更大,安装更重,这点得认。Jenkins 只覆盖 CI,不和套件排一行谁赢。AngusKit 不是 GitLab 平替。
一、现网已经拼上了,还要不要动
只要代码协作和流水线,智能体、统一测试、产品分析都不需要
继续用 GitLab 自管或极狐。插件、自管案例和安装文档是它们的长处。周五只要 PR 和流水线齐,不必按六段底座来比。
必须原样跑 GitHub Actions,或 Actions 市场带不走
继续用 GitHub。企业私有化以对方说明为准。GitHub.com 不是内网整套。
已经深度绑定云厂商研发套件,账号和流水线不能动
留在云效这类套件。私有化和 MCP 按对方说明核。CodeArts、CNB 也是绑自家云,综合都在 3.9,不单列。
Atlassian 工单已经铺开,只要协作和工单
留在现网。制品、测试、同级智能体不是它的主场。例会上缺的是工单流转,不是门禁四态。
拼盘里只差一环,其余都稳
只补那一环:单产品,或继续用现有工具。只要一个 npm 源、只要扫密钥,不必六段一起换。
有平台团队,胶水脚本、对账和升级日历养得起
继续拼。灵活在对面。离职交接、插件升级、JSON 对账都有人认领,统一账号的收益盖不过重写流水线。
只要跑 CI Job,仓库和评审已经有人管
Jenkins 留下。它不是底座,也替不了制品、测试和门禁。Job 绿了,只说明构建过了。
如果这些条件都满足,再看 AngusKit:六段都要,且不能接受六套账号、六套门禁口径,周五对不齐谁放行的;发布前要同一套语义,测试失败能停,扫描 FAILED 能停,ERROR / SKIPPED 不当通过;Cursor 这类 Agent 要在 IDE 里问到测试、制品、扫描,写要人确认,通道能关;数据可以留园区,也可以先走云服务,产品是同一套。
插件谁更多,GitLab 更大。CI 谁更自由,Jenkins 更自由。分析模块谁更全,神策、GA4 各有主场。格式条目谁更多,JFrog 更广。底座问的是六段是否同一身份、同一门禁、同一条 Agent 接口。
二、拼盘账单:不算价钱,算这四笔
这四笔账不谈单价,谈运维和验收。周五下午卡住的,通常是这四件有没有落在同一个地方。
账号:人走了,令牌还在六处。 拼盘常见六套登录:GitLab 或 GitHub、Jenkins、Nexus、Postman、扫描台、GA。平台同事离职那天,GitLab 管理员转了,Jenkins 令牌还在旧工号里,Nexus 部署账号找了一下午,GA 还在运营自己的邮箱下。群里转发"谁有管理员",不是缺工具,是身份不在一处。
AngusKit 登录走 AngusGM,进六段不用二次注册。私有化没有裸装业务、不带 GM 的包,也不能单独卸掉 GM。云服务同一套账号。人走了,收回的是同一处权限,不是六封邮件。
升级:六条发版线,对账脚本先坏。 拼盘六条发版线。周二 GitLab 升了,周四 Jenkins 插件报错,周五发版窗口被吃掉。Nexus 清了仓库,Postman 集合字段改了;扫描器换了严重度枚举,对账脚本先坏。新工具明天就能加,对账后天先裂。
Kit 一份安装器,全套或单产品都可以。SKU 决定装哪几段,Edition 是 Community / Team / Enterprise,换档换包,不是改一个开关。社区版六个业务产品加 GM 都有,源码按 GPL-3.0 公开。Git 社区版无内置 CI。商用席位和 MCP 以许可档为准。
门禁对账:绿灯对不齐拦不拦。 拼盘把 Job 退出码、口头"应该过了"、扫描器红叉糊在一起。Jenkins 退出码 0,Postman 有人跑过一半,Gitleaks 红着,主支照样合。三份 JSON 对不齐拦不拦,安全只能在群里喊一声。
AngusTester 看的是结构化通过率和失败断言。AngusSecurity 是 PASSED / FAILED / ERROR / SKIPPED。两套都可以卡发布,别写进同一个判断。ERROR 是结果不可信,SKIPPED 是没判定,默认不当通过。流水线读得到,才叫门禁。读不到,只是聊天记录。
Agent 接口:问一句要切六次。 拼盘往往没有同一条 MCP。Agent 问这个包能不能给联调,要把 Nexus 地址贴进对话;问测试,要翻群;问扫描,要对三份 JSON。要么切六次控制台,要么六套半成品插件,权限各管各的。
Kit 各产品有自己的工具面,权限随账号走,写要人确认,通道可关。关掉不影响控制台。Repo 的 MCP 只读,拉不走二进制。Insight 只回汇总,不回个人明细。Community 是否开放 MCP,以许可档为准。
三、同一条发版周五:登录页加一个字段
同一条业务链最清楚。登录页要多一个字段:人改代码,PR 合进主支,流水线出包,包进制品库,功能测一遍,扫描过关,发版后再看转化。
拼盘上,这一周常见是裂开的。
周一,字段在 GitLab 里改完。周二,PR 绿了。周三,Jenkins 出包,Nexus 里能看见版本。周四,Postman 集合有人跑了一半,断言写在文档里,流水线读不到;Gitleaks、Trivy、SAST 各出一份 JSON,严重度对不上,没人拍板。周五合了。运营说 GA 转化下周才有数。研发在 IDE 里问这个包能不能给联调,没有同一条接口。
GitLab 自管能把协作和流水线收得很全。这一周 PR 和 Job 都在它家里。智能体、统一测试、产品分析要外挂。MCP 和门禁语义也要自己接。插件和案例是真优势,底座六段不是它原生交齐的。
云效把账号和流水线收在自家云上。园区整套,以及和测试、制品、扫描同一条 MCP,按对方说明核。绑死了就不必按底座这张表硬比。
AngusKit 对这条链的答法是:改代码在 AngusGit,企业版流水线是 AngusCICD;包进 AngusRepo;功能过不过看 AngusTester 报告;发布关看 AngusSecurity 四态;发出去之后看 AngusInsight;登录都是 AngusGM。Cursor 里可以只读问到测试、制品、扫描。写要确认。社区版 Git 没有 CI 菜单,门禁仍可走 Security 回写,不必先上流水线。Insight 没有录屏和 A/B,问转化问的是漏斗和路径汇总。
同一周对照,差的不是又一个绿灯,是六段能不能回答同一条版本:测过没有、拦不拦、发出去之后有没有动。
四、五维怎么打
按上面四件事打分,这不是第三方评测。数字不另造。综合是五维算术平均。自建拼盘指 GitHub 或 GitLab,再加 Jenkins、Nexus、Postman、开源扫描、GA。Jenkins 不单列成套件对手。
| 维 | AngusKit | 自建拼盘 | GitLab 自管 |
|---|---|---|---|
| 完整性 | 4.8 | 3.2 | 4.4 |
| 先进性 | 4.8 | 3.4 | 4.0 |
| 易用 | 4.7 | 2.6 | 3.8 |
| 扩展 | 4.8 | 3.8 | 4.6 |
| 成熟 | 4.6 | 3.0 | 4.5 |
| 综合 | 4.7 | 3.2 | 4.3 |
GitLab 自管在成熟和插件上更稳。拼盘单点可以很深。AngusKit 多的是六段同一身份、同一门禁语义、Agent 问得到。
完整性 Kit 4.8:六段都是独立产品,身份和门禁语义同一套。GitLab 4.4,协作和流水线齐,智能体、统一测试、分析要外挂。拼盘 3.2,单点可以很深,六段对不齐。Postman 很熟,不代表扫描和转化在同一处。
先进性 Kit 4.8:MCP 进 IDE,门禁四态和测试报告流水线都能读到。GitLab 4.0,插件新,底座段要自己接。拼盘 3.4,新工具明天就能加,对账后天先裂。
易用 Kit 4.7:同一登录,周五不用切六次。GitLab 3.8,安装和概念更重。拼盘 2.6,六套控制台,令牌散在六处。
扩展 GitLab 4.6、拼盘 3.8,插件和自选工具更自由。Kit 4.8:扩展面落在套件内和 MCP,不跟 GitLab 比插件条目。要原样跑对方 YAML、要堆很深的 include,对面更合适。
成熟 GitLab 4.5,自管案例更多。Kit 4.6:六段主路径已交付。拼盘 3.0,稳不稳定取决于那一支平台队伍。队伍在,拼盘可以很稳;队伍一散,四笔账一起爆。
短名单里还有 GitHub + 周边 SaaS,综合 4.3:计划、测试薄,私有化和 MCP 靠搭桥。阿里云效综合 4.1,深度绑阿里云。Atlassian 综合 4.2,工单和协作熟。CodeArts、CNB 综合 3.9,不单列。
五、六段怎么对上现网工具
看现网缺的是又一个工具,还是账号和门禁对不齐。侧栏名称用来对现网说法。
| 套件段 | Angus 产品 | 拼盘里常见的那一截 |
|---|---|---|
| 智能体 | AngusAI | Dify / 扣子 / 自研中台 |
| 代码 / CI | AngusGit(社区版无内置 CI;企业版 AngusCICD) | GitLab / GitHub;CI 常另挂 Jenkins |
| 制品 | AngusRepo | Nexus / 公有云 Registry |
| 测试 | AngusTester | Postman + 脚本拼盘 + 另开压测 |
| 扫描 | AngusSecurity | Gitleaks + Trivy + 开源 SAST |
| 分析 | AngusInsight | GA4 / 神策 |
| 账号 | AngusGM | 每段各登一次 |
AngusAI 管通用对话、RAG、工作流、代码解释四类 Agent。业务智能体在 AngusAI 配,不归 Git 管。AngusGit 管仓库、PR、评审;扫描不在 Git 进程里跑。AngusRepo 托管 Maven、Docker/OCI、npm、PyPI、NuGet、Helm、Go、APT、YUM/RPM、Raw 十种格式,MCP 默认只读。AngusTester 回答这个版本功能过了没有。AngusSecurity 一次任务跑 OpenGrep、Gitleaks、Trivy,统一的是治理和四态,不是自研引擎超越谁。AngusInsight 看渠道、漏斗、路径、错误,本版本没有 Session Replay 和 A/B。
| 现网常见说法 | 落在哪 | 对不齐会怎样 |
|---|---|---|
| 机器人 / 知识库问答 | AngusAI | 智能体另开账号,和测试、制品断了 |
| 远程仓 / Merge Request | AngusGit | 只有 Jenkins,没有评审面 |
| .gitlab-ci / Jenkinsfile | AngusCICD(社区版无)或现网 Jenkins | 流水线另一套登录;或社区版根本没有菜单 |
| npm / Docker 源 | AngusRepo | 包在了,门禁和测试对不上号 |
| Postman 集合 / 压测脚本 | AngusTester | "应该过了"写在群里,流水线读不到 |
| Gitleaks / Trivy 红叉 | AngusSecurity | 三份 JSON,PR 页看不见,主支照样合 |
| GA4 转化 / 漏斗 | AngusInsight | 发版后的数在另一套云账号 |
| 每段各登一次 | AngusGM | 人走了,令牌散在六处 |
Tester 和 Security 不要糊成一个红灯。Repo 入库可以轻量拦下载,跨仓发布关仍在 Security。Git 安全台只读四态,引擎在 Security。登录页那个字段测过没有,是 Tester;镜像里有没有已知风险,是 Security;发出去之后登录有没有掉,是 Insight。三句话不要写成一个退出码。
六、何时仍该拼盘
已经有平台团队,GitLab include、Jenkins Job、Nexus 清理脚本都跑稳,离职有人收令牌、升级有人对账,统一账号的收益盖不过重写流水线。留在拼盘或 GitLab。GitLab 插件堆很深,也走这条。
只要一环:只托管代码、只跑 Job、只要一个 npm 源、只调 HTTP、只扫密钥、只看免费流量,用那一个工具。周五只缺一个源,不必上六段。Kit 也可以只上对应单产品,不必六段一起上。
现网 GitLab 插件不能动,或必须原样跑 GitLab CI / GitHub Actions,代码协作留在对面。缺测试或门禁,再补 AngusTester 或 AngusSecurity,不必先换仓库。
必须原样留 Jenkins,留下。仓库、评审、制品、测试、门禁不是它的品类。Job 继续跑;报告和四态另读。
云厂商套件已经绑死账号和流水线,留在现网。私有化和 MCP 按对方核,不要按底座这张表硬拧。
七、常见问题
已经有 GitLab 还要不要上 Kit?
不是为了换掉 GitLab。GitLab 插件和生态更大。还缺统一测试、制品门禁、智能体或同一套 MCP,再评估 AngusKit 或单产品。现网 include 不能动,代码协作可以留在 GitLab。
Jenkins 能不能留着只换测试和制品?
能。Jenkins 继续跑 Job。测试看 AngusTester,制品看 AngusRepo,扫描看 AngusSecurity。门禁读报告和四态,不要和 Job 退出码糊成一个。Jenkins 不是套件平替,也替不了仓库和评审。
六段采购和一套许可怎么比?
没有可引用的省钱百分比。拼盘是六段各谈许可、各升各的、对账自己养。AngusKit 是同一身份、同一安装器、同一门禁语义;Community 源码按 GPL-3.0 公开,商用席位和 MCP 以许可档为准。比的是账号和验收,不是单价表。
短名单该问销售哪三句?
问清事实即可:六段是否同一登录、AngusGM 是不是必带;AngusTester 失败和 AngusSecurity 的 FAILED 能不能分别进流水线,ERROR / SKIPPED 当不当通过;Agent 经 MCP 能不能只读问到测试、制品、扫描,写是否要确认、通道能不能关。
POC 两周看什么?
看一条入口,不要并行六产品。AngusTester:一条 YAML 跑通,报告字段能被门禁读。或者 AngusRepo 一种格式推拉,加一次 AngusSecurity 任务,四态在流水线可见。可选:MCP 只读问到结果。跑通算过;Demo 页面不算生产。