自动化与运维 ci-cdgithub-actionsdeploymentquality-gatesfeature-flagsrollbacke2e-testing

CI/CD 自动化工程指南

为项目建立可验证、可回滚的持续集成与部署流水线。

FollowSkills 评估 · FSRS-2.0
不推荐
48/ 100 五分制 2.4 / 5
信任安全14 / 25 · 2.8/5

技能明确要求使用 Secrets、避免生产密钥进入 CI、配置回滚和分阶段发布,主要安全风险可见;但没有系统说明最小权限、用户确认、第三方动作固定版本、部署数据流或回滚前置条件,且示例直接将 VERCEL_TOKEN 传给 npx vercel,因此未接近满分。

可靠稳定8 / 20 · 2.0/5

流程结构连贯,包含质量门禁、失败反馈、健康检查和回滚示例;但命令依赖项目自定义 npm 脚本和未声明的工具,示例之间的门禁范围不一致(概述包含集成、E2E、包大小,基础配置未覆盖),异常输入和不可执行时的诊断反馈较薄,静态评估不超过 10 分。

适用触发8 / 15 · 2.7/5

目标场景和触发条件较清楚,覆盖 CI、部署、失败排查和优化;但对不同语言、CI 平台、部署平台、项目规模及不适用情况缺少边界说明,内容明显偏 Node.js/GitHub Actions,未提供中文支持或中国大陆网络可达性说明,因此适用性有限。

规范维护8 / 15 · 2.7/5

文档有清晰标题、流程图、配置示例、反合理化表、红旗和验证清单,仓库 README 还提供 MIT 许可、安装方式及维护者信息;但缺少该技能自身的版本、变更记录、依赖矩阵、问题排查路径和明确更新责任,且部分参数与环境假设未声明。

有效结果6 / 15 · 2.0/5

技能能提供可直接改造的 CI、集成测试、E2E、预览部署、分阶段发布和回滚模板,具备明显的流程指导价值;但模板需要大量项目适配,未给出多平台等价实现、部署前确认或实际产出验证,部分建议可能造成不必要的门禁和运行成本,因此只给中等偏下分数。

证据核验4 / 10 · 2.0/5

选定修订版中有真实 GitHub Actions 工作流,用于验证技能结构、评估运行器和插件安装;但这些测试并未覆盖该技能建议的 CI/CD 关键路径,提供的 slug 测试也与目标技能无关,缺少第三方执行结果和多来源交叉证据,故仅有限可验证性。

证据充分度: 评估于 2026年7月20日 审查版本 2fbfa004a019
使用前请注意
  • 部署示例使用 Vercel、GitHub Actions 和 Node.js,使用前应确认平台、工具版本、权限范围及凭据暴露路径。
  • “所有门禁不可跳过”与 E2E 标注为 optional 存在张力;应按项目风险明确哪些检查是强制项。
  • 该评估仅基于静态文件阅读,未执行流水线、安装流程或部署回滚。
评估证据 [1][2][3][4][5]
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

该技能用于设置或修改构建、测试和部署流水线。它强调在合并前依次执行 lint、类型检查、单元测试、构建、安全审计等质量门禁,并将失败信息反馈给编码代理。内容还涵盖 GitHub Actions、数据库集成测试、E2E 测试、预览部署、功能开关、分阶段发布和回滚。它适合希望把工程检查和发布流程标准化的开发团队。

指导代理创建或调整 GitHub Actions 工作流,配置 Node.js 22、npm ci、lint、TypeScript 类型检查、单元测试、构建和 npm audit;必要时配置 PostgreSQL 服务、数据库迁移、Playwright E2E 测试及失败产物上传。它还指导设置预览部署、功能开关、staging 到 production 的分阶段发布、GitHub Secrets、Dependabot/Renovate、分支保护和手动回滚工作流。

  1. 开发者为新项目建立 pull request 和 main 分支上的基础 CI 流水线。
  2. 团队需要把 lint、类型检查、测试、构建和安全审计设为合并前的必需检查。
  3. 后端团队在 CI 中启动 PostgreSQL、执行 Prisma 迁移并运行集成测试。
  4. 前端团队为每个 PR 创建预览环境并运行 Playwright 或 Cypress E2E 测试。
  5. 发布负责人需要采用 staging 验证、功能开关、分批启用和可逆回滚策略。
  6. 团队需要诊断 CI 失败,并将具体错误输出交给编码代理修复后重新验证。

这个 Skill 有哪些优点和局限?

优点
  • 提供从质量检查到部署、监控窗口和回滚的完整流程框架。
  • 包含可直接参考的 GitHub Actions YAML 示例。
  • 明确要求使用 Secrets 管理 CI 凭据,并避免把生产密钥放入 CI。
  • 涵盖缓存、并行任务、路径过滤和测试分片等 CI 优化策略。
  • 包含失败反馈给编码代理的具体闭环模式。
局限
  • 示例主要围绕 GitHub Actions、Node.js 和 npm,其他 CI 平台未提供具体配置。
  • 部署示例使用 Vercel,不能据此推断对其他部署平台有同等深度支持。
  • 文档给出流程和示例,但未提供该技能自身的测试套件或运行效果证据。
  • 部分做法需要项目已有 lint、测试、构建、数据库迁移或部署命令,技能不会替项目自动生成这些工具。

如何安装这个 Skill?

安装整个仓库:npx skills add addyosmani/agent-skills。只安装此技能:npx skills add addyosmani/agent-skills --skill ci-cd-and-automation。README 未说明该单个技能在每个客户端中的具体安装目录;它说明该集合可通过 skills CLI 安装到多种编码代理。

如何使用这个 Skill?

安装后,在代理中提出具体任务,例如:“为这个 Node.js 项目设置 GitHub Actions CI,包含 lint、tsc、单元测试、构建和 npm audit,并让失败检查阻止合并。”也可以请求配置 PostgreSQL 集成测试、PR 预览部署、staging 发布或回滚工作流。技能描述明确支持设置或修改构建和部署流水线,以及调试 CI 失败。

这个 Skill 与同类方案有什么区别?

README 将 Superpowers 和 Matt Pocock’s skills 列为可比较的替代方案,并链接到比较文档;所给源材料没有提供具体的横向结论。

常见问题

这个技能是否免费?
源材料说明仓库采用 MIT 许可证,可用于项目、团队和工具;未说明相关 CI 服务或部署平台的费用。
它能直接替我运行 CI 或部署吗?
它提供配置和操作指导,并给出工作流示例;实际运行仍依赖项目的 CI、部署平台、凭据和命令。
CI 失败时应该怎么处理?
技能建议复制具体失败输出交给代理,让代理定位并修复问题,在本地验证后再次推送;不建议跳过检查或禁用规则。
它适合只想做本地测试的项目吗?
它的重点是持续集成、部署和发布治理;如果项目不使用 CI/CD,仍可参考质量门禁,但其完整价值无法发挥。

同仓库的其他 Skills

均来自 addyosmani/agent-skills

自动化与运维

安全发布助手

帮助工程团队以可观测、可回滚、渐进式的方式将变更发布到生产环境。

开发与工程

增量实现

用可验证的小步迭代安全交付多文件工程变更。

开发与工程

测试驱动开发工作流

用可执行的测试先证明需求,再以最小改动实现、重构并验证行为。

开发与工程

合并前代码质量审查

在合并前从正确性、可读性、架构、安全性和性能五个维度审查代码变更。

开发与工程

系统弃用与迁移指南

帮助工程团队安全淘汰旧系统、迁移用户并验证移除结果。

开发与工程

浏览器 DevTools 测试

用真实浏览器运行数据验证、调试并测试网页应用。

开发与工程

规范驱动开发

在编码前把模糊需求转化为可验证的开发规范。

开发与工程

Idea Refine 创意打磨

把模糊想法转化为经过验证、可执行的产品方向。

开发与工程

系统化调试与错误恢复

用结构化流程定位根因,修复错误并防止复发。

开发与工程

工程技能导航器

根据任务阶段发现并调用合适的工程工作流技能。

开发与工程

需求访谈助手

在规划或编码前,通过逐题访谈确认用户真正想解决的问题。

开发与工程

代码简化审查

在不改变行为的前提下,降低代码复杂度并提升可读性与可维护性。

开发与工程

Git 协作与版本发布规范

用可审查、可回滚的 Git 流程管理代码变更与版本发布。

开发与工程

性能优化工程技能

通过测量、定位和验证,系统解决前端、后端、查询与数据库性能瓶颈。

开发与工程

规划与任务拆解

将明确需求拆分为有依赖顺序、可实现且可验证的工程任务。

开发与工程

架构决策与工程文档助手

帮助工程团队记录决策依据、维护文档并保留长期代码上下文。

设计与前端

生产级前端界面工程

帮助 AI 编码代理构建可访问、响应式且符合设计系统的生产级用户界面。

自动化与运维

生产可观测性工程

为生产代码建立日志、指标、追踪与告警,让系统行为可见且便于诊断。

开发与工程

怀疑驱动开发

在非平凡决策落地前,用新上下文主动寻找错误。

自动化与运维

安全加固工程技能

帮助编码代理在处理不可信输入、身份验证、敏感数据和外部服务时建立系统化安全防线。

相关 Skills