流水线配置Skill

CI/CD 流水线的配置规范(阶段划分、触发规则、密钥管理)。当需要搭建或改造持续集成/交付流水线时使用。

Sky-Cube c62bb8c 1.4 KB Updated

File contents

流水线配置Skill

适用场景

为项目搭建/改造 CI/CD 流水线(GitLab CI / GitHub Actions / Jenkins 等)。

执行步骤

  1. 确定流水线阶段:lint/单测 → 构建 → 镜像 → 部署(分环境)。
  2. 定义触发规则:分支策略(main 自动部署,feature 只跑检查)、MR/PR 触发。
  3. 配置构建环境:依赖缓存、构建工具版本锁定。
  4. 注入密钥:全部走流水线变量/密钥管理服务,禁止写进配置。
  5. 配置制品管理:镜像仓库、版本 tag、构建产物留存策略。

规范要点

  • 密钥零硬编码:流水线文件里出现的任何 secret 一律引用变量。
  • 构建必须可复现:锁定工具链版本与依赖(锁文件/镜像 tag)。
  • 部署步骤必须可回滚:记录部署版本,保留上一版本制品。
  • 失败通知:配置告警渠道(群通知/邮件),失败即停不静默。
  • 环境隔离:dev/test/staging/prod 用不同变量组,生产触发条件最严(需人工审批)。

输出模板

## 流水线结构
阶段: lint → test → build → push → deploy
触发规则表 / 变量清单(脱敏) / 部署目标
[完整配置文件]

自检清单

  • 无硬编码密钥
  • 构建可复现(版本锁定)
  • 生产部署有人工审批节点
  • 失败有通知

Sky-Cube/fullflow-dev-agent/tree/main/.claude/skills/pipeline-config commit c62bb8c66d

Frequently asked questions

npx skillmds@latest add sky-cube/skill-17