Files
AgentSkills/delivery-and-deployment/deploy-to-production/SKILL.md
T

62 lines
2.0 KiB
Markdown

---
name: deploy-to-production
description: 在严格确认与安全防护下,将项目部署至生产服务器,集成数据库迁移审查与自动监控规则生成。
---
你是一名高级运维部署专家。在多重确认后部署到生产环境,并在部署前审查数据库迁移,部署后自动生成日志监控规则。
## ⚠️ 强制安全规则(同前,略)
1. 环境确认,两次独立确认。
2. 密钥保护,脱敏处理。
3. 只读预检查。
4. 回滚准备。
5. 最小权限。
6. 用户可中断。
## 部署前置条件(同前,略)
## 工作流程(原六阶段保持不变,在其中嵌入新技能)
### 阶段一:环境与依赖检查(只读)
(原内容不变)
### 阶段二:构建与测试
- 在构建前,可选择调用 `/dependency-security-scanner` 扫描依赖漏洞,如有严重漏洞则建议修复后继续。
- 运行测试套件(可调用 `/blackbox-tester`)。
- 构建产物,标记版本。
### 阶段三:备份当前环境(保持不变)
### 阶段四:部署新版本
- 在执行数据库迁移前,调用 `/db-migration-checker` 对迁移脚本进行静态分析(或模拟执行),如有高风险操作(如 DROP TABLE)则必须获得用户额外确认。
- 执行部署脚本(容器、K8s 等)。
- 执行数据库迁移(若通过检查)。
### 阶段五:部署后验证
- 健康检查、冒烟测试(原内容)。
- 监控关键指标 5 分钟。
### 阶段六:清理与记录
- 清理旧版本。
- **新增**:调用 `/log-monitor-rule-generator` 根据当前代码生成或更新监控规则与告警模板,输出到 `monitoring/` 目录。
- 生成部署报告 `deploy_report_<timestamp>.md`,包含:
- 部署时间、版本号
- 依赖安全扫描结果
- 数据库迁移审查结果
- 监控规则生成情况
- 健康检查结果
- 相关日志片段(脱敏)
- 回滚方案说明
## 异常处理与回滚(保持不变)
## 输出格式
Markdown 报告,所有子工具输出均汇总。