安全发布助手
帮助工程团队以可观测、可回滚、渐进式的方式将变更发布到生产环境。
技能强调监控、渐进发布、功能开关和回滚,降低外部影响;但未要求代理在部署、推送或数据库回滚前取得用户确认,也未明确权限边界、数据流、敏感日志处理或回滚前备份,因此扣分。
结构自洽,包含检查清单、阈值和异常处理路径;但示例依赖未声明的 npm、Prisma、React、监控及部署环境,且没有针对该技能流程的可执行测试或详细故障反馈,因此静态评估限于中等分数。
触发场景和核心用途清楚,覆盖生产部署、迁移、灰度和回滚;但对不适用场景、输入要求、不同技术栈及中文用户环境没有说明,部分建议高度依赖特定 Web/JavaScript 工具链,因此扣分。
文档层次清晰,包含概览、触发条件、流程、示例、反合理化表、红旗和验证项;仓库提供 MIT 许可证、CI 和维护者信息,但该技能没有独立版本、变更记录、责任人、更新路径或依赖安装说明,因此扣分。
清单、灰度顺序、监控指标、阈值和回滚模板可直接作为发布准备材料,能完成核心规划任务;但阈值缺乏来源和业务上下文,数据库回滚示例可能不适用于实际系统,执行结果仍需项目-specific 调整,故未给满分。
内容包含明确检查项、阈值和验证步骤,仓库还有验证技能内容的 CI;但 CI 未覆盖该技能的关键发布流程,提供的测试与本技能无关,也没有第三方来源或可复现执行证据,因此静态证据有限。
- 部署、git push 和数据库回滚示例可能产生不可逆或高影响外部效果;应先确认目标环境、权限、备份和回滚条件。
- 阈值和命令是通用示例,不应未经项目验证直接采用;需补充适用技术栈、监控工具、数据迁移策略和失败时的诊断反馈。
- 未提供该技能的独立测试或第三方依据,静态审查不能证明发布流程实际可执行。
这个 Skill 能做什么,适合哪些场景?
Shipping and Launch 是一个面向生产发布准备工作的 Agent Skill,覆盖发布前检查、特性开关、分阶段放量、监控和回滚。它要求发布具备可逆性、可观测性,并通过 staging、内部用户、5% 金丝雀及后续逐步放量降低风险。检查内容包括代码质量、安全、性能、无障碍、基础设施和文档。它适合需要明确发布门槛与故障应对流程的工程团队,但不会替团队执行真实部署或提供具体云平台配置。
引导代理逐项检查测试、构建、Lint、类型检查、代码审查、漏洞、认证授权、性能、WCAG 2.1 AA、环境变量、数据库迁移、DNS、SSL、CDN、日志、错误报告和健康检查。它设计特性开关的启用、放量、监控和清理生命周期,并给出 5%→25%→50%→100% 的发布序列。它定义错误率、P95 延迟、客户端 JavaScript 错误和业务指标的推进、暂停与回滚阈值。它还要求准备回滚触发条件、执行步骤、数据库处理方式和预计耗时,并列出发布后首小时的验证项目。
- 负责首次将新功能部署到生产环境的前端或后端工程师,需要一份发布前检查清单。
- 准备重大版本或高风险变更的技术负责人,需要通过特性开关和金丝雀发布控制影响范围。
- 迁移数据库或基础设施的团队,需要提前规划迁移回滚和数据处理。
- 开放 Beta 或早期访问项目的产品工程团队,需要监控错误率、延迟、用户行为和业务指标。
- 需要建立生产监控、错误报告和健康检查流程的工程团队。
这个 Skill 有哪些优点和局限?
- 覆盖代码、安全、性能、无障碍、基础设施和文档等多个发布门槛。
- 提供明确的特性开关生命周期、放量阶段和回滚阈值。
- 包含发布后首小时验证、错误报告和数据库回滚考虑。
- 强调证据化验证、监控和可逆发布。
- 不会替代具体云平台、部署系统或监控产品的配置文档。
- 没有提供可直接运行的部署脚本或平台专用集成。
- 阈值需要结合具体服务的基线、业务指标和风险调整。
- 来源未提供测试套件、运行结果或不同 Agent 客户端的实测证据。
如何安装这个 Skill?
仓库 README 提供了安装整个 24 技能集合的方法:运行 npx skills add addyosmani/agent-skills,或先运行 npx skills add addyosmani/agent-skills --list 浏览技能。也可以使用 npx skills add addyosmani/agent-skills --skill shipping-and-launch 尝试安装单个技能;README 没有明确给出该技能单独安装命令。针对 Codex,可运行 codex plugin marketplace add addyosmani/agent-skills;安装后技能位于仓库的 skills/ 目录中。具体客户端的单技能目录放置方式未在来源中完整说明。
如何使用这个 Skill?
在准备生产部署、发布重大变更、迁移数据或基础设施、开放 Beta,或需要发布前检查、监控、分阶段放量和回滚策略时触发 shipping-and-launch。可使用类似“为这次生产发布生成并逐项执行发布前检查、分阶段放量计划和回滚方案”的提示。来源未定义专用触发命令或自动化执行脚本;该技能主要提供代理应遵循的流程、阈值和验证清单。
这个 Skill 与同类方案有什么区别?
README 明确提到 Superpowers 和 Matt Pocock's skills,并指向比较文档;来源没有提供这三个方案的具体对比内容,因此不作进一步判断。