一句话介绍
Defang是一套以Docker Compose为入口的云部署平台,通过CLI、MCP和智能体技能把应用部署到用户自己的AWS、GCP、Azure或DigitalOcean账户,并用AI辅助生成配置和诊断失败。
工具简介
Defang由Defang Software Labs Inc.运营,目标是让开发者用相近的Compose定义完成多云部署,而不必手写每个云平台的大量基础设施配置。它会构建容器、配置负载均衡、网络、日志、角色和部分托管服务。
产品重点不是生成业务代码,而是把已有应用可靠地交付到云端。AI功能用于生成项目或Compose结构、解释部署问题和配合编码智能体执行成本估算、部署、状态检查与日志查看。
产品组成
| 组件 | 主要用途 | 使用位置 | 开放状态 |
|---|---|---|---|
| Defang CLI | 登录、生成、估算、部署和查看日志 | 终端与CI | MIT开源 |
| Defang Portal | 管理账号、工作区和订阅 | Web浏览器 | 商业服务 |
| Defang后台 | 编排部署与控制流程 | 托管控制面 | 未整体开源 |
| MCP Server | 让IDE或智能体调用Defang能力 | 编辑器与AI客户端 | 随官方仓库提供 |
| Agent Skills与插件 | 引导估算、部署和状态检查 | Codex、Claude Code等 | 官方仓库包含 |
| Pulumi Provider | 以程序化基础设施方式部署 | 开发与自动化流程 | 官方软件组件 |
| Playground | 快速体验部署 | Defang托管环境 | 不适合生产 |
| BYOC | 在客户自己的云账户运行工作负载 | AWS、GCP、Azure、DigitalOcean | 三档套餐均支持 |
核心部署能力
从Compose到云资源
Defang读取项目根目录的compose.yaml,把其中的服务、镜像、构建上下文、端口、资源预留和副本等信息转换为云资源。已有Docker Compose项目通常只需调整不受支持的字段,而不必重新描述完整应用。
自带云账户BYOC
BYOC模式把运行时资源部署到客户自己的云账户,便于使用现有预算、权限、网络和合规边界。Defang负责控制与编排,但客户仍直接承担云厂商计算、存储、数据库、流量和模型费用。
构建与滚动更新
部署时可以引用现有容器镜像,也可以上传构建上下文并在云端生成镜像。Pro与Enterprise列出Rolling Deployments,Starter的Affordable模式更新时可能先移除旧服务再创建替代服务。
托管数据库与缓存
官网套餐列出托管Postgres、Redis等资源,Defang可根据Compose配置创建对应云服务。数据库备份、保留、升级、网络和费用仍需按目标云平台核验。
GPU与自动扩缩
Starter、Pro和Enterprise均列出GPU支持与自动扩缩,但实际可用实例、区域、配额和费用取决于目标云账户。部署大模型或GPU服务前应先检查容量与成本估算。
支持的云平台
| 云平台 | BYOC状态 | 文档成熟度提示 | 托管LLM状态 | 适合场景 |
|---|---|---|---|---|
| AWS | 支持 | 主要生产路径 | Bedrock支持 | 成熟云基础设施与企业部署 |
| Google Cloud | 支持 | 文档仍保留Public Preview提示 | Vertex AI支持 | GCP数据与AI工作负载 |
| Microsoft Azure | 支持 | 文档仍保留Public Preview提示 | Microsoft Foundry支持 | 微软生态与企业网络 |
| DigitalOcean | 支持 | 文档仍保留Public Preview提示 | GenAI尚未支持 | 较轻量的云部署 |
| Defang Playground | 托管体验环境 | 仅用于试用 | 默认托管模型 | 快速验证Compose部署 |
公开文档中的Preview标记可能随提供商进度调整。生产采购前应再次确认目标区域、所需服务、域名、数据库和高可用能力是否已正式支持。
三种部署模式
Affordable、Balanced和High Availability是Defang内置的部署配方,分别在成本、可用性和冗余之间取舍。当前文档推荐通过Stack记录提供商、区域和模式,旧的mode参数仍可使用。
| 部署模式 | 套餐可用性 | 成本倾向 | 更新与可用性 | 适合用途 |
|---|---|---|---|---|
| AFFORDABLE | Starter、Pro、Enterprise | 最低 | 更新时可能先移除旧实例 | 开发、测试与低风险服务 |
| BALANCED | Pro、Enterprise | 中等 | 提高可靠性与运行配置 | 成长型生产应用 |
| HA | Enterprise | 最高 | 替代实例健康后再移除旧服务 | 关键生产工作负载 |
AI生成功能
Defang Generate会把自然语言需求转成可继续修改的项目大纲,并生成应用文件、Dockerfile和Compose配置。Starter每月只有有限生成次数,Pro与Enterprise包含无限Compose generation。
- 可以描述语言、框架、端点、服务数量和依赖组件。
- 可生成简单Web服务、API、队列、Redis或数据库组合。
- 生成结果会写入本地项目,用户可以在编辑器中继续修改。
- 复杂需求应明确端口、健康检查、环境变量和数据持久化。
- AI输出必须先本地测试并检查依赖、安全和云资源配置。
- 生成次数限制只涉及Defang AI功能,不等同于云部署资源免费。
AI部署调试
当compose up后的服务无法进入健康状态时,Pro及以上套餐可启用AI调试。智能体会读取部署日志和项目文件,分析构建失败、健康检查或运行错误,并在终端给出修复建议。
- AI调试当前在失败部署后触发,不能随时手动运行。
- 启动前会请求用户许可,不应默认把敏感文件交给分析。
- 它会提出修改建议,但不会自动更改项目文件。
- 建议可能不完整,采用前需要理解差异并重新测试。
- 日志中若含密钥、个人数据或客户内容,应先清理和限制访问。
- 该功能需要Pro每月49美元或Enterprise套餐。
MCP与智能体技能
官方仓库内置MCP Server,并提供面向Codex、Claude Code等智能体环境的技能或插件。开发者可在对话中发起成本估算、部署、状态检查和日志分析,而不必手工记忆全部命令。
| 能力 | 智能体执行内容 | 需要确认的操作 | 风险控制 |
|---|---|---|---|
| Estimate | 定位Compose并估算云资源 | 提供商、区域和部署模式 | 估算不包含所有流量与存储费用 |
| Deploy | 检查CLI、登录、配置并部署 | 目标Stack、秘密值和最终执行 | 部署会创建或修改云资源 |
| Status | 查看服务健康、日志与错误 | 目标项目与时间范围 | 日志可能含敏感信息 |
| MCP Tools | 列出服务、查询日志和费用 | 客户端权限与CLI登录 | 限制可访问工作区 |
完整部署流程
- 准备可以在本地运行的应用、Dockerfile和compose.yaml。
- 安装Defang CLI,登录账号并选择正确的工作区。
- 在目标云账户配置凭据、权限、区域和必要服务配额。
- 创建Stack,记录云提供商、区域和Affordable、Balanced或HA模式。
- 用配置命令保存密钥,不要把真实秘密直接写入Compose或版本库。
- 先运行成本估算,检查计算、数据库、负载均衡和主要月度费用。
- 执行部署,等待构建、资源创建和健康检查完成。
- 查看服务状态、端点和日志,并用真实请求验证功能。
- 配置域名、证书、监控、告警、备份和回滚策略。
- 持续跟踪Defang订阅与云厂商账单,及时删除不用的Stack。
新手入门教程
- 先选择官方示例或一个只有单服务的Compose项目。
- 在本地用Docker Compose启动,确认端口和健康检查正常。
- 登录Defang后使用Playground熟悉命令,不要一开始连接生产账号。
- 生成或检查compose.yaml,移除Defang尚不支持的字段。
- 部署到Playground并查看状态、日志与公开端点。
- 准备生产时切换BYOC,选择目标云与最经济的部署配方。
- 用成本估算和云控制台核对资源,再执行正式部署。
- 验证成功后将相同步骤纳入CI,并为破坏性变更设置审批。
Compose支持与限制
| Compose能力 | 支持情况 | 说明 | 应对方式 |
|---|---|---|---|
| services | 支持且必需 | 定义要部署的容器服务 | 按项目拆分职责 |
| build或image | 至少一个 | 本地源码构建或现有镜像 | 控制构建上下文大小 |
| ports | 支持 | ingress用于外部访问 | 生产中published值会被忽略 |
| deploy | 支持 | 配置CPU、内存与副本 | 先做成本估算 |
| depends_on | 有限支持 | 不会等待托管服务完全就绪 | 应用实现重试和就绪检测 |
| networks | 支持 | 可声明服务网络 | 检查跨服务访问规则 |
| 顶层volumes | 尚不支持 | 容器服务不适合直接依赖本地持久卷 | 使用托管数据库或对象存储 |
| 顶层secrets | 不支持 | 不能沿用Compose secrets写法 | 使用Defang配置管理 |
成本估算
Defang可根据Compose中的服务、资源预留、副本、提供商和部署模式估算主要月度云成本。当前官方表格显示AWS与GCP支持估算,Azure和DigitalOcean尚未列为支持。
估算不会覆盖所有按量费用,例如数据传输、实际存储增长和部分第三方服务。上线前应同时使用云厂商定价工具、预算告警和真实流量假设。
适合哪些用户
- 应用开发者:希望从Compose快速进入云端而不手写大量基础设施代码。
- 小型技术团队:需要在自有云账户中运行服务并控制基础设施费用。
- 创业公司:从Affordable起步,并在流量增长后切换Balanced。
- DevOps团队:希望统一多云部署入口、日志与自动化流程。
- AI开发团队:需要部署GPU、托管LLM、API和向量或缓存服务。
- 软件供应商:需要向多个客户云账户交付相似应用。
- 使用Codex或Claude Code的开发者:希望从智能体会话执行估算和部署。
典型使用场景
- 将Node.js、Python、Go或其他容器化Web服务部署到AWS或GCP。
- 把多服务Compose项目与托管Postgres、Redis和负载均衡连接。
- 在不同云平台复用接近一致的应用定义,减少平台特定配置。
- 将AI推理应用部署到云厂商托管模型或GPU实例。
- 通过CI持续构建和发布容器化应用。
- 在编码智能体中估算费用、部署项目并检查失败日志。
- 为多个客户云账户管理相似的软件部署。
产品优势
- 以开发者熟悉的Compose规范作为应用与基础设施之间的桥梁。
- 支持AWS、GCP、Azure和DigitalOcean的BYOC路线。
- Starter免费且包含一个云账户,适合先验证部署流程。
- AI生成与失败诊断减少初次配置和排错成本。
- MCP、Codex技能和Claude Code插件让智能体直接参与部署工作流。
- 三种部署配方帮助团队在成本与高可用之间选择。
- CLI源码采用MIT许可证,便于审计、提交问题和集成自动化。
- 所有套餐均允许不限团队成员,订阅按Workspace计费。
使用限制与注意事项
- Defang订阅费不包含云厂商资源费,实际总成本可能远高于月费。
- Starter只有Affordable模式,更新过程中可能出现短暂停机。
- Compose并非完整兼容,顶层卷和secrets当前不受支持。
- depends_on不会保证托管服务准备完成,应用必须实现重试。
- Playground用于体验,不支持自定义域名,也不应承载生产数据。
- Azure、GCP和DigitalOcean文档仍保留预览提示,生产前需复核。
- AI建议可能错误,不应未经审查直接修改基础设施或安全配置。
- 域名当前每个服务只能配置一个,部分提供商不支持BYOD。
- 成本估算不覆盖所有数据传输、存储和按量服务费用。
- 云账户权限配置不当可能导致资源暴露、费用失控或部署失败。
价格与套餐
截至2026年8月22日,Defang按Workspace计费,所有套餐均包含不限团队成员。Starter免费,Pro每月49美元,Enterprise每月499美元;额外云账户和云厂商基础设施费用需要另算。
| 套餐 | 价格 | 包含云账户 | 部署模式 | AI与支持 | 适合用户 |
|---|---|---|---|---|---|
| Starter | 免费 | 1个 | AFFORDABLE | 有限Compose生成、Discord社区支持 | 个人开发、试验和低风险服务 |
| Pro | 49美元/月 | 1个,额外每个29美元/月 | AFFORDABLE与BALANCED | 无限生成与AI调试、1天响应 | 初创团队与生产应用 |
| Enterprise | 499美元/月 | 3个,额外每个49美元/月 | AFFORDABLE、BALANCED与HA | 无限AI、专属支持、WAF与SOC 2 Type II | 多账户、ISV和关键业务 |
三个套餐都列出GPU、自动扩缩、托管Postgres和Redis。Pro增加滚动部署,Enterprise再增加Fleet Management、WAF、多客户云账户部署和高可用模式;最终权益以结算与合同为准。
支持平台与安装方式
| 平台或方式 | 支持情况 | 安装或接入方式 |
|---|---|---|
| Windows | 支持 | winget、PowerShell包或二进制文件 |
| macOS | 支持 | Homebrew或二进制文件 |
| Linux | 支持 | 安装脚本、Go、Nix或二进制文件 |
| Docker | 支持 | 官方CLI镜像 |
| Node环境 | 支持 | NPX运行CLI |
| CI/CD | 支持 | 在流水线登录并部署 |
| VS Code、Cursor、Windsurf | 支持MCP | 安装CLI后由MCP Server连接 |
| Codex与Claude Code | 支持技能或插件 | 从官方仓库安装对应集成 |
| Web Portal | 支持 | 管理账号、Workspace和订阅 |
托管LLM部署
Defang可以将声明了扩展标记的LLM服务映射到目标云的托管模型平台。当前文档列出AWS Bedrock、Google Vertex AI和Microsoft Foundry支持,DigitalOcean GenAI尚未支持。
- Playground只能使用Defang选择的默认托管模型。
- BYOC可使用目标云账户中已获授权的模型。
- Google Vertex AI需要预先启用具体模型访问。
- OpenAI兼容应用可通过Access Gateway适配云原生模型。
- 模型令牌费、吞吐限制、地区和内容政策由云平台决定。
- 生产前应固定模型版本并测试输出、延迟和降级方案。
数据安全与隐私
Defang的BYOC目标是让运行时和主要资源位于客户云账户,官方仓库说明AWS与GCP流程中的代码和Secrets保留在客户基础设施。构建、控制面、AI调试和其他提供商的具体数据流仍应按架构与DPA核实。
- 按照最小权限创建云角色,避免使用长期管理员凭据。
- 将密钥写入Defang配置管理,不要提交到Compose或Git。
- AI调试前检查日志和项目文件是否包含客户或个人数据。
- 隐私政策说明个人信息可能在加拿大和美国处理。
- 企业采购可签署数据处理附录,并核对分包商和删除流程。
- CLI默认包含分析功能,可用官方环境变量关闭Analytics。
- Enterprise套餐列出WAF与SOC 2 Type II合规能力。
- 为云账单、权限变更、部署和日志访问配置审计与告警。
API、CLI与开源状态
Defang官方主仓库包含CLI、MCP Server、插件、技能、样例和相关工具,并采用MIT许可证。开发者可以查看和修改这些客户端代码,但托管Portal、控制面、订阅服务以及所有云端实现并未因此整体开源。
| 对象 | 开放状态 | 许可证或类型 | 说明 |
|---|---|---|---|
| Defang CLI主仓库 | 开源 | MIT | 包含CLI与多种开发者集成 |
| MCP Server | 随仓库提供 | MIT仓库范围 | 需要Defang CLI和登录 |
| Agent Skills与插件 | 公开 | MIT仓库范围 | 支持智能体部署流程 |
| Pulumi Provider | 官方组件 | 逐仓库核对 | 可用于程序化部署 |
| Defang托管后台 | 未整体开源 | 商业服务 | 负责控制与订阅能力 |
| 用户应用代码 | 由用户决定 | 自身项目许可证 | 不会自动变为MIT |
| 云资源 | 第三方商业服务 | 云厂商条款 | 费用和合规独立计算 |
基本信息
| 字段 | 内容 |
|---|---|
| 工具名称 | Defang |
| 开发公司 | Defang Software Labs Inc. |
| 工具类型 | Docker Compose多云部署与AI DevOps平台 |
| 主要入口 | CLI、MCP、Agent Skills和Web Portal |
| 目标云 | AWS、GCP、Azure和DigitalOcean |
| 免费方案 | Starter |
| 付费价格 | Pro 49美元/月,Enterprise 499美元/月 |
| 团队席位 | 所有套餐不限成员 |
| BYOC | 三档均支持 |
| AI生成 | Starter有限,Pro及以上无限 |
| AI调试 | Pro及以上 |
| 高可用模式 | Enterprise |
| 云资源费 | 不包含,向云厂商另付 |
| 官方GitHub | 有 |
| CLI许可证 | MIT |
| 平台是否整体开源 | 否,客户端仓库开源 |
推荐指数
推荐指数为4.4分,满分5分。Defang对已经使用Docker Compose、希望把工作负载部署到自有云账户的开发团队很有价值,AI调试与智能体集成也降低了多云交付门槛。
主要限制是Compose支持并不完整,订阅外仍需承担云资源费用,部分提供商能力还带预览属性。生产采用前要验证目标云、数据服务、域名和高可用要求。
常见问题
Defang是什么?
Defang是以Docker Compose为入口的云应用部署平台,可通过CLI或AI智能体把容器化项目部署到自有云账户,并管理状态、日志和更新。
Defang免费吗?
有免费Starter套餐,包含一个云账户、Affordable模式和有限AI生成。云厂商资源费不包含在免费计划内。
Pro多少钱?
Pro当前为49美元每月,包含一个云账户、Balanced模式、滚动部署、无限Compose生成、AI调试和1天支持响应。额外云账户每个29美元每月。
Enterprise多少钱?
Enterprise当前为499美元每月,包含三个云账户、高可用模式、WAF、Fleet Management和专属支持。额外云账户每个49美元每月。
云服务器费用包含在订阅里吗?
不包含,BYOC资源由AWS、GCP、Azure或DigitalOcean直接计费。应在部署前运行估算并设置云预算告警。
支持哪些云平台?
当前文档列出AWS、GCP、Azure和DigitalOcean。部分平台页面仍保留Public Preview提示,生产使用前要核对目标服务与地区。
必须会Docker Compose吗?
最好具备基本Compose和容器知识。AI可以生成初始项目,但用户仍需要理解端口、健康检查、环境变量、资源和数据持久化。
AI调试会自动修改代码吗?
不会,它在部署失败后读取日志和项目文件并给出建议,由用户决定是否应用。该功能需要Pro或Enterprise。
Defang支持Codex吗?
支持,官方仓库提供Codex插件与Agent Skills安装路线,可执行估算、部署和状态检查。实际使用仍需要安装Defang CLI并登录。
Defang开源吗?
主CLI仓库采用MIT许可证,并包含MCP和插件代码。Defang托管后台、Portal和商业平台不能因此标记为整体开源。
可以运行数据库吗?
可以使用Defang支持的托管Postgres、Redis等服务,但顶层Compose volumes当前不支持。生产数据库应配置备份、加密和升级策略。
适合个人项目吗?
适合熟悉容器并希望学习云部署的个人开发者,Starter足以验证流程。需要持续在线、高可用或频繁AI调试时应考虑付费计划。
总结
Defang把Compose、BYOC、云资源编排和AI辅助连接在一起,为开发者提供从本地容器到多云生产环境的较短路径。其免费Starter、MIT CLI和智能体技能适合先小规模验证。
正式使用时应把Defang订阅、云资源、数据服务、流量和运维成本一起评估,并根据停机容忍度选择部署模式。AI生成和调试可以提速,但不能替代安全与基础设施审查。
桂公网安备45132202000164号