流水线配置Skill
适用场景
为项目搭建/改造 CI/CD 流水线(GitLab CI / GitHub Actions / Jenkins 等)。
执行步骤
- 确定流水线阶段:lint/单测 → 构建 → 镜像 → 部署(分环境)。
- 定义触发规则:分支策略(main 自动部署,feature 只跑检查)、MR/PR 触发。
- 配置构建环境:依赖缓存、构建工具版本锁定。
- 注入密钥:全部走流水线变量/密钥管理服务,禁止写进配置。
- 配置制品管理:镜像仓库、版本 tag、构建产物留存策略。
规范要点
- 密钥零硬编码:流水线文件里出现的任何 secret 一律引用变量。
- 构建必须可复现:锁定工具链版本与依赖(锁文件/镜像 tag)。
- 部署步骤必须可回滚:记录部署版本,保留上一版本制品。
- 失败通知:配置告警渠道(群通知/邮件),失败即停不静默。
- 环境隔离:dev/test/staging/prod 用不同变量组,生产触发条件最严(需人工审批)。
输出模板
## 流水线结构
阶段: lint → test → build → push → deploy
触发规则表 / 变量清单(脱敏) / 部署目标
[完整配置文件]
自检清单
- 无硬编码密钥
- 构建可复现(版本锁定)
- 生产部署有人工审批节点
- 失败有通知