Skills: 部署与CI/CD技能
最后更新:2026-08-31
部署是最不能出错的操作——Skill 把每一步固化成流程,让部署像呼吸一样可靠。
1. 部署 Skill 架构
(1) 部署流程拆解
TEXT
📖 仅展示
部署流程
├── 前置检查
│ ├── 代码是否已提交
│ ├── 测试是否通过
│ └── 环境变量是否就绪
├── 构建阶段
│ ├── 安装依赖
│ ├── 编译/打包
│ └── 生成构建产物
├── 部署阶段
│ ├── 备份当前版本
│ ├── 部署新版本
│ └── 健康检查
└── 后置验证
├── 功能冒烟测试
├── 监控指标检查
└── 通知团队
(2) 环境管理
| 环境 | 用途 | 风险等级 | 部署策略 |
|---|---|---|---|
| development | 本地开发 | 🟢 | 手动部署 |
| staging | 预发布验证 | 🟡 | 自动部署 + 手动验证 |
| production | 线上服务 | 🔴 | 自动部署 + 审批 + 回滚 |
2. CI/CD 集成
(1) 配置文件检测
MARKDOWN
## 自动检测 CI/CD 平台
- 检测 .github/workflows/ → GitHub Actions
- 检测 .gitlab-ci.yml → GitLab CI
- 检测 Jenkinsfile → Jenkins
- 检测 .circleci/ → CircleCI
(2) 流水线设计
YAML
# GitHub Actions 示例
name: Deploy
on:
push:
branches: [main]
jobs:
test:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- run: npm ci
- run: npm test
deploy:
needs: test
steps:
- run: npm run build
- run: npm run deploy
(3) Skill 集成点
TEXT
📖 仅展示
Skill 在 CI/CD 中的角色:
├── 本地开发时:预检查、构建验证
├── PR 创建时:自动审查、测试运行
├── 合并前:全量测试、安全扫描
└── 部署后:健康检查、监控验证
3. 回滚策略
(1) 自动回滚条件
MARKDOWN
## 自动回滚触发条件
- 健康检查连续 3 次失败
- 错误率超过 5%
- 响应时间超过 2s(P99)
- 内存使用超过 90%
(2) 回滚流程
TEXT
📖 仅展示
回滚流程
1. 检测异常指标
2. 通知团队
3. Bash 执行回滚命令
4. 验证回滚后健康检查
5. 输出回滚报告
(3) 版本管理
BASH
# 部署版本记录
git tag -a v1.2.3 -m "Deploy to production"
git push origin v1.2.3
# 回滚到上一版本
git tag -a v1.2.2-rollback -m "Rollback from v1.2.3"
4. 部署 Skill 实战
▶ 示例:安全部署 Skill
Alice 创建了一个带审批和回滚的部署 Skill:
YAML
---
name: safe-deploy
description: "安全部署:前置检查 + 审批 + 部署 + 验证 + 回滚"
triggers:
- keyword: "deploy|部署"
tools:
- Read
- Bash
- Grep
---
MARKDOWN
## 部署流程
1. 前置检查
- Bash: git status(确认已提交)
- Bash: npm test(确认测试通过)
- Grep: 检查是否包含 TODO/FIXME
2. 构建部署
- Bash: npm run build
- Bash: npm run deploy:staging
3. 健康检查
- Bash: curl -f http://staging.example.com/health
4. 询问是否部署到生产
5. 生产部署 + 健康检查
Bob 评价:"部署最怕的不是失败,是失败了不知道怎么回——Skill 把回滚写进流程,让每次部署都有退路。"
❓ 常见问题
Q 部署 Skill 应该有 Bash 写权限吗?
A 必须谨慎。建议只允许特定的部署命令,禁止
rm、curl | bash 等危险操作。用命令白名单限制。Q 如何处理多环境配置?
A 用变量区分环境,配置文件放
.env.staging/.env.production,Skill 根据环境变量选择配置。Q CI/CD 流水线出错怎么排查?
A Skill 先读取错误日志,定位失败步骤,分析错误原因。常见原因:依赖安装失败、测试超时、权限不足。
📖 小节
- 部署四阶段:前置检查 → 构建 → 部署 → 后置验证
- 环境分层:开发 → 预发布 → 生产,风险递增
- CI/CD 集成:Skill 在本地/PR/合并/部署各阶段发挥作用
- 回滚策略:自动检测异常 → 通知 → 回滚 → 验证
📝 作业
- 基础题(难度⭐):创建一个部署前置检查 Skill,检查代码是否提交、测试是否通过。
- 进阶题(难度⭐⭐):创建一个完整的安全部署 Skill,包含前置检查、构建、部署、健康检查四步。
- 挑战题(难度⭐⭐⭐):创建一个 CI/CD 辅助 Skill,能自动检测项目 CI 平台、分析流水线配置、诊断失败原因。