自动化与运维 production-deploymentfeature-flagsstaged-rolloutmonitoringrollbackobservabilitysecurity-checklist

安全发布助手

帮助工程团队以可观测、可回滚、渐进式的方式将变更发布到生产环境。

FollowSkills 评估 · FSRS-2.0
不推荐
46/ 100 五分制 2.3 / 5
信任安全14 / 25 · 2.8/5

技能强调监控、渐进发布、功能开关和回滚,降低外部影响;但未要求代理在部署、推送或数据库回滚前取得用户确认,也未明确权限边界、数据流、敏感日志处理或回滚前备份,因此扣分。

可靠稳定7 / 20 · 1.8/5

结构自洽,包含检查清单、阈值和异常处理路径;但示例依赖未声明的 npm、Prisma、React、监控及部署环境,且没有针对该技能流程的可执行测试或详细故障反馈,因此静态评估限于中等分数。

适用触发7 / 15 · 2.3/5

触发场景和核心用途清楚,覆盖生产部署、迁移、灰度和回滚;但对不适用场景、输入要求、不同技术栈及中文用户环境没有说明,部分建议高度依赖特定 Web/JavaScript 工具链,因此扣分。

规范维护8 / 15 · 2.7/5

文档层次清晰,包含概览、触发条件、流程、示例、反合理化表、红旗和验证项;仓库提供 MIT 许可证、CI 和维护者信息,但该技能没有独立版本、变更记录、责任人、更新路径或依赖安装说明,因此扣分。

有效结果6 / 15 · 2.0/5

清单、灰度顺序、监控指标、阈值和回滚模板可直接作为发布准备材料,能完成核心规划任务;但阈值缺乏来源和业务上下文,数据库回滚示例可能不适用于实际系统,执行结果仍需项目-specific 调整,故未给满分。

证据核验4 / 10 · 2.0/5

内容包含明确检查项、阈值和验证步骤,仓库还有验证技能内容的 CI;但 CI 未覆盖该技能的关键发布流程,提供的测试与本技能无关,也没有第三方来源或可复现执行证据,因此静态证据有限。

证据充分度: 评估于 2026年7月20日 审查版本 2fbfa004a019
使用前请注意
  • 部署、git push 和数据库回滚示例可能产生不可逆或高影响外部效果;应先确认目标环境、权限、备份和回滚条件。
  • 阈值和命令是通用示例,不应未经项目验证直接采用;需补充适用技术栈、监控工具、数据迁移策略和失败时的诊断反馈。
  • 未提供该技能的独立测试或第三方依据,静态审查不能证明发布流程实际可执行。
评估证据 [1][2][3][4][5]
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

Shipping and Launch 是一个面向生产发布准备工作的 Agent Skill,覆盖发布前检查、特性开关、分阶段放量、监控和回滚。它要求发布具备可逆性、可观测性,并通过 staging、内部用户、5% 金丝雀及后续逐步放量降低风险。检查内容包括代码质量、安全、性能、无障碍、基础设施和文档。它适合需要明确发布门槛与故障应对流程的工程团队,但不会替团队执行真实部署或提供具体云平台配置。

引导代理逐项检查测试、构建、Lint、类型检查、代码审查、漏洞、认证授权、性能、WCAG 2.1 AA、环境变量、数据库迁移、DNS、SSL、CDN、日志、错误报告和健康检查。它设计特性开关的启用、放量、监控和清理生命周期,并给出 5%→25%→50%→100% 的发布序列。它定义错误率、P95 延迟、客户端 JavaScript 错误和业务指标的推进、暂停与回滚阈值。它还要求准备回滚触发条件、执行步骤、数据库处理方式和预计耗时,并列出发布后首小时的验证项目。

  1. 负责首次将新功能部署到生产环境的前端或后端工程师,需要一份发布前检查清单。
  2. 准备重大版本或高风险变更的技术负责人,需要通过特性开关和金丝雀发布控制影响范围。
  3. 迁移数据库或基础设施的团队,需要提前规划迁移回滚和数据处理。
  4. 开放 Beta 或早期访问项目的产品工程团队,需要监控错误率、延迟、用户行为和业务指标。
  5. 需要建立生产监控、错误报告和健康检查流程的工程团队。

这个 Skill 有哪些优点和局限?

优点
  • 覆盖代码、安全、性能、无障碍、基础设施和文档等多个发布门槛。
  • 提供明确的特性开关生命周期、放量阶段和回滚阈值。
  • 包含发布后首小时验证、错误报告和数据库回滚考虑。
  • 强调证据化验证、监控和可逆发布。
局限
  • 不会替代具体云平台、部署系统或监控产品的配置文档。
  • 没有提供可直接运行的部署脚本或平台专用集成。
  • 阈值需要结合具体服务的基线、业务指标和风险调整。
  • 来源未提供测试套件、运行结果或不同 Agent 客户端的实测证据。

如何安装这个 Skill?

仓库 README 提供了安装整个 24 技能集合的方法:运行 npx skills add addyosmani/agent-skills,或先运行 npx skills add addyosmani/agent-skills --list 浏览技能。也可以使用 npx skills add addyosmani/agent-skills --skill shipping-and-launch 尝试安装单个技能;README 没有明确给出该技能单独安装命令。针对 Codex,可运行 codex plugin marketplace add addyosmani/agent-skills;安装后技能位于仓库的 skills/ 目录中。具体客户端的单技能目录放置方式未在来源中完整说明。

如何使用这个 Skill?

在准备生产部署、发布重大变更、迁移数据或基础设施、开放 Beta,或需要发布前检查、监控、分阶段放量和回滚策略时触发 shipping-and-launch。可使用类似“为这次生产发布生成并逐项执行发布前检查、分阶段放量计划和回滚方案”的提示。来源未定义专用触发命令或自动化执行脚本;该技能主要提供代理应遵循的流程、阈值和验证清单。

这个 Skill 与同类方案有什么区别?

README 明确提到 Superpowers 和 Matt Pocock's skills,并指向比较文档;来源没有提供这三个方案的具体对比内容,因此不作进一步判断。

常见问题

这个技能收费吗?
来源只说明仓库采用 MIT 许可证,可将这些技能用于项目、团队和工具;没有提供托管服务收费信息。
它会自动部署或回滚生产环境吗?
来源展示的是检查清单、发布流程、监控指标和回滚步骤,没有说明它会自动执行部署或回滚。
它适合哪些发布类型?
适合首次生产部署、重大变更、数据或基础设施迁移、Beta/早期访问,以及任何具有风险的部署。
采用它需要哪些外部工具?
技能内容明确引用了 Git、npm audit 和 `npx prisma migrate rollback` 等命令或示例;具体部署、监控和错误追踪工具未指定。

同仓库的其他 Skills

均来自 addyosmani/agent-skills

自动化与运维

CI/CD 自动化工程指南

为项目建立可验证、可回滚的持续集成与部署流水线。

开发与工程

增量实现

用可验证的小步迭代安全交付多文件工程变更。

开发与工程

系统弃用与迁移指南

帮助工程团队安全淘汰旧系统、迁移用户并验证移除结果。

开发与工程

浏览器 DevTools 测试

用真实浏览器运行数据验证、调试并测试网页应用。

自动化与运维

安全加固工程技能

帮助编码代理在处理不可信输入、身份验证、敏感数据和外部服务时建立系统化安全防线。

开发与工程

合并前代码质量审查

在合并前从正确性、可读性、架构、安全性和性能五个维度审查代码变更。

开发与工程

需求访谈助手

在规划或编码前,通过逐题访谈确认用户真正想解决的问题。

开发与工程

测试驱动开发工作流

用可执行的测试先证明需求,再以最小改动实现、重构并验证行为。

开发与工程

代码简化审查

在不改变行为的前提下,降低代码复杂度并提升可读性与可维护性。

开发与工程

规范驱动开发

在编码前把模糊需求转化为可验证的开发规范。

开发与工程

Git 协作与版本发布规范

用可审查、可回滚的 Git 流程管理代码变更与版本发布。

开发与工程

性能优化工程技能

通过测量、定位和验证,系统解决前端、后端、查询与数据库性能瓶颈。

开发与工程

规划与任务拆解

将明确需求拆分为有依赖顺序、可实现且可验证的工程任务。

开发与工程

架构决策与工程文档助手

帮助工程团队记录决策依据、维护文档并保留长期代码上下文。

设计与前端

生产级前端界面工程

帮助 AI 编码代理构建可访问、响应式且符合设计系统的生产级用户界面。

自动化与运维

生产可观测性工程

为生产代码建立日志、指标、追踪与告警,让系统行为可见且便于诊断。

开发与工程

怀疑驱动开发

在非平凡决策落地前,用新上下文主动寻找错误。

开发与工程

Idea Refine 创意打磨

把模糊想法转化为经过验证、可执行的产品方向。

开发与工程

官方文档驱动开发

让框架与库的实现决策基于当前官方文档,而不是过时记忆。

开发与工程

稳定接口设计指南

帮助工程团队设计稳定、清晰且难以误用的 API 与模块接口。

相关 Skills