# 流水线故障排查Skill

> CI/CD 流水线常见故障(构建失败/镜像推送失败/部署卡住)的分层排查路径与定位方法。当流水线失败或部署中断需要快速定位时使用。

- Skill: `sky-cube/skill-66` (Agent Skill)
- Install (CLI): `npx skillmds@latest add sky-cube/skill-66`
- Raw SKILL.md: https://api.skillmd.com/api/skills/sky-cube/skill-66/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: DevOps & Infra
- Author: Sky-Cube (https://skillmd.com/u/sky-cube)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/sky-cube/skill-66

---

# 流水线故障排查Skill

## 适用场景
流水线执行失败、卡住或产出异常制品,需要按阶段快速定位根因。

## 执行步骤
1. 确认故障现象与阶段:定位失败发生在 lint/构建/镜像推送/部署哪一步,先看阶段日志尾部。
2. 构建失败排查:核对依赖是否可下载(网络/仓库源)、版本锁定是否被破坏、编译报错是否可本地复现。
3. 镜像推送失败排查:核对镜像仓库地址与凭证是否有效、tag 是否冲突、仓库容量/网络是否异常。
4. 部署卡住排查:核对目标集群连通性、资源是否充足(CPU/内存配额)、健康检查是否一直未通过、依赖服务是否就绪。
5. 本地最小复现:在本地按流水线相同命令逐步执行,隔离「环境问题」与「代码问题」。
6. 修复后重跑:从失败阶段重跑而非全量重跑,验证通过后记录根因。

## 规范要点
- 先看日志尾部与退出码,再逐层向上追因,禁止凭猜测改配置。
- 凭证类故障(镜像/仓库 token)只核对存在性与权限,不打印明文密钥。
- 流水线产物必须可追溯:每次构建记录 commit、参数、依赖版本快照。
- 高频故障沉淀为预案:同类型故障第二次出现时,输出「识别特征 + 处置动作」条目。
- 安全红线:涉及生产环境的流水线重跑、跳过检查节点、临时放开审批等操作,需「总控 + 安全合规」双签名审批,操作过程全程留痕。

## 输出模板
```
## 故障排查报告
故障现象 / 定位过程(时间线+日志证据) / 根因分类(环境/配置/代码) / 修复动作 / 重跑验证结果 / 预防措施
```

## 自检清单
- [ ] 已定位到具体阶段与失败命令
- [ ] 根因有日志或复现证据支撑
- [ ] 修复动作未涉及明文密钥泄露
- [ ] 生产相关重跑/放开操作具备双签名审批

