# 流水线配置Skill

> CI/CD 流水线的配置规范(阶段划分、触发规则、密钥管理)。当需要搭建或改造持续集成/交付流水线时使用。

- Skill: `sky-cube/skill-17` (Agent Skill)
- Install (CLI): `npx skillmds@latest add sky-cube/skill-17`
- Raw SKILL.md: https://api.skillmd.com/api/skills/sky-cube/skill-17/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: DevOps & Infra
- Author: Sky-Cube (https://skillmd.com/u/sky-cube)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/sky-cube/skill-17

---

# 流水线配置Skill

## 适用场景
为项目搭建/改造 CI/CD 流水线(GitLab CI / GitHub Actions / Jenkins 等)。

## 执行步骤
1. 确定流水线阶段:lint/单测 → 构建 → 镜像 → 部署(分环境)。
2. 定义触发规则:分支策略(main 自动部署,feature 只跑检查)、MR/PR 触发。
3. 配置构建环境:依赖缓存、构建工具版本锁定。
4. 注入密钥:全部走流水线变量/密钥管理服务,禁止写进配置。
5. 配置制品管理:镜像仓库、版本 tag、构建产物留存策略。

## 规范要点
- 密钥零硬编码:流水线文件里出现的任何 secret 一律引用变量。
- 构建必须可复现:锁定工具链版本与依赖(锁文件/镜像 tag)。
- 部署步骤必须可回滚:记录部署版本,保留上一版本制品。
- 失败通知:配置告警渠道(群通知/邮件),失败即停不静默。
- 环境隔离:dev/test/staging/prod 用不同变量组,生产触发条件最严(需人工审批)。

## 输出模板
```
## 流水线结构
阶段: lint → test → build → push → deploy
触发规则表 / 变量清单(脱敏) / 部署目标
[完整配置文件]
```

## 自检清单
- [ ] 无硬编码密钥
- [ ] 构建可复现(版本锁定)
- [ ] 生产部署有人工审批节点
- [ ] 失败有通知

