多环境配置管理Skill

dev/test/staging/prod 多环境配置隔离与密钥管理规范(配置分层、环境隔离、密钥注入)。当需要管理多环境配置或治理配置漂移时使用。

Sky-Cube 6ec2234 1.9 KB Updated

File contents

多环境配置管理Skill

适用场景

项目存在 dev/test/staging/prod 多套环境,需要统一配置来源、隔离环境差异、管控密钥下发。

执行步骤

  1. 梳理配置项清单:按「通用配置 / 环境差异配置 / 敏感配置」三类分组。
  2. 确定配置分层:代码内默认值 → 环境配置文件 → 配置中心/环境变量(优先级从低到高)。
  3. 配置环境隔离:每个环境独立配置集,禁止跨环境复用同一份含差异值的文件。
  4. 密钥接入托管:密钥统一进密钥管理服务或流水线变量,按环境分别授权。
  5. 建立漂移检测:定期比对各环境配置与基准版本,输出差异报告。

规范要点

  • 密钥零硬编码:任何配置仓库、镜像、代码中禁止出现明文密钥,一律引用密钥服务的占位引用。
  • 生产配置只读:prod 配置变更必须走审批流,禁止个人直接修改。
  • 配置变更留痕:记录变更人、时间、diff、审批单号,可追溯可回滚。
  • 环境标识显式化:连接串、日志前缀、接口返回中显式标注当前环境,防止误连。
  • 测试数据隔离:非生产环境禁用真实生产数据,需要时一律脱敏导入。
  • 安全红线:prod 配置变更、密钥轮换等敏感操作需「总控 + 安全合规」双签名审批后方可执行。

输出模板

## 环境配置清单
环境列表(dev/test/staging/prod) / 配置项分组表 / 配置来源与优先级 / 密钥引用清单(脱敏) / 漂移检测结果

自检清单

  • 无明文密钥进入配置仓库
  • 各环境配置集相互隔离
  • prod 变更全部留痕且经审批
  • 敏感操作具备双签名审批记录

Sky-Cube/fullflow-dev-agent/tree/main/.claude/skills/multi-env-config commit 6ec22349f5

Frequently asked questions

npx skillmds@latest add sky-cube/skill-21