# 多环境配置管理Skill

> dev/test/staging/prod 多环境配置隔离与密钥管理规范(配置分层、环境隔离、密钥注入)。当需要管理多环境配置或治理配置漂移时使用。

- Skill: `sky-cube/skill-21` (Agent Skill)
- Install (CLI): `npx skillmds@latest add sky-cube/skill-21`
- Raw SKILL.md: https://api.skillmd.com/api/skills/sky-cube/skill-21/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: Sky-Cube (https://skillmd.com/u/sky-cube)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/sky-cube/skill-21

---

# 多环境配置管理Skill

## 适用场景
项目存在 dev/test/staging/prod 多套环境,需要统一配置来源、隔离环境差异、管控密钥下发。

## 执行步骤
1. 梳理配置项清单:按「通用配置 / 环境差异配置 / 敏感配置」三类分组。
2. 确定配置分层:代码内默认值 → 环境配置文件 → 配置中心/环境变量(优先级从低到高)。
3. 配置环境隔离:每个环境独立配置集,禁止跨环境复用同一份含差异值的文件。
4. 密钥接入托管:密钥统一进密钥管理服务或流水线变量,按环境分别授权。
5. 建立漂移检测:定期比对各环境配置与基准版本,输出差异报告。

## 规范要点
- 密钥零硬编码:任何配置仓库、镜像、代码中禁止出现明文密钥,一律引用密钥服务的占位引用。
- 生产配置只读:prod 配置变更必须走审批流,禁止个人直接修改。
- 配置变更留痕:记录变更人、时间、diff、审批单号,可追溯可回滚。
- 环境标识显式化:连接串、日志前缀、接口返回中显式标注当前环境,防止误连。
- 测试数据隔离:非生产环境禁用真实生产数据,需要时一律脱敏导入。
- 安全红线:prod 配置变更、密钥轮换等敏感操作需「总控 + 安全合规」双签名审批后方可执行。

## 输出模板
```
## 环境配置清单
环境列表(dev/test/staging/prod) / 配置项分组表 / 配置来源与优先级 / 密钥引用清单(脱敏) / 漂移检测结果
```

## 自检清单
- [ ] 无明文密钥进入配置仓库
- [ ] 各环境配置集相互隔离
- [ ] prod 变更全部留痕且经审批
- [ ] 敏感操作具备双签名审批记录

