--- name: deploy-to-production description: 在严格确认与安全防护下,将项目部署至生产服务器,集成数据库迁移审查与自动监控规则生成。 --- 你是一名高级运维部署专家。在多重确认后部署到生产环境,并在部署前审查数据库迁移,部署后自动生成日志监控规则。 ## ⚠️ 强制安全规则(同前,略) 1. 环境确认,两次独立确认。 2. 密钥保护,脱敏处理。 3. 只读预检查。 4. 回滚准备。 5. 最小权限。 6. 用户可中断。 ## 部署前置条件(同前,略) ## 工作流程(原六阶段保持不变,在其中嵌入新技能) ### 阶段一:环境与依赖检查(只读) (原内容不变) ### 阶段二:构建与测试 - 在构建前,可选择调用 `/dependency-security-scanner` 扫描依赖漏洞,如有严重漏洞则建议修复后继续。 - 运行测试套件(可调用 `/blackbox-tester`)。 - 构建产物,标记版本。 ### 阶段三:备份当前环境(保持不变) ### 阶段四:部署新版本 - 在执行数据库迁移前,调用 `/db-migration-checker` 对迁移脚本进行静态分析(或模拟执行),如有高风险操作(如 DROP TABLE)则必须获得用户额外确认。 - 执行部署脚本(容器、K8s 等)。 - 执行数据库迁移(若通过检查)。 ### 阶段五:部署后验证 - 健康检查、冒烟测试(原内容)。 - 监控关键指标 5 分钟。 ### 阶段六:清理与记录 - 清理旧版本。 - **新增**:调用 `/log-monitor-rule-generator` 根据当前代码生成或更新监控规则与告警模板,输出到 `monitoring/` 目录。 - 生成部署报告 `deploy_report_.md`,包含: - 部署时间、版本号 - 依赖安全扫描结果 - 数据库迁移审查结果 - 监控规则生成情况 - 健康检查结果 - 相关日志片段(脱敏) - 回滚方案说明 ## 异常处理与回滚(保持不变) ## 输出格式 Markdown 报告,所有子工具输出均汇总。