shipping-and-launch
准备生产发布。在准备部署到生产环境时使用。在需要发布前检查清单、设置监控、规划分阶段发布,或需要回滚策略时使用。
分类
开发工具安装
热度:18
下载并解压到你的 skills 目录
复制命令,发送给智能体自动安装:
下载并安装这个技能 https://openskills.cc/api/download?slug=addyosmani-skills-shipping-and-launch&locale=zh&source=copy
Shipping and Launch - 生产发布安全指南
技能概述
Shipping and Launch 提供完整的生产发布准备框架,帮助团队通过预发布检查清单、功能标志策略和分阶段发布流程,实现可逆、可观测、渐进式的安全部署。
适用场景
当您准备将新功能或应用首次部署到生产环境时,使用此技能确保所有安全、性能和监控检查项目都已完成,避免因准备不足导致的线上事故。
对于涉及架构调整、数据迁移或核心业务逻辑变更的发布,通过分阶段推出和功能标志策略,降低变更风险并保留快速回滚能力。
面向大量用户的发布需要精细的风险控制和完善的监控体系,使用金丝雀发布和渐进式推送策略,确保问题在影响小范围用户时被发现和解决。
核心功能
预发布检查清单
提供全面的六大类检查项目:代码质量、安全、性能、可访问性、基础设施和文档,确保发布前测试、构建、安全审计、性能优化和文档更新都已完成。检查清单覆盖从单元测试到安全配置的所有关键项目。
功能标志策略
通过功能标志将部署与发布解耦,实现"先部署、后发布"的安全模式。支持分阶段启用(团队测试 → 5% → 25% → 50% → 100%),每阶段都有明确的监控窗口和决策阈值,确保问题能在影响扩大前被发现。
监控与回滚机制
定义需要监控的应用指标(错误率、响应时间、业务指标)、基础设施指标(CPU、内存、数据库)和客户端指标(Core Web Vitals)。提供明确的回滚决策表,当错误率超过基线2倍或延迟增加超过50%时自动触发回滚,确保快速恢复。
常见问题
生产发布前必须检查哪些项目?
必须完成六大类检查:代码质量(所有测试通过、构建无警告、代码审查通过)、安全(无密钥泄露、npm audit 无高危漏洞、认证授权正确)、性能(Core Web Vitals 合格、无 N+1 查询、资源优化)、可访问性(键盘导航、屏幕阅读器支持、颜色对比度)、基础设施(环境变量配置、DNS/SSL、CDN、日志监控)和文档更新。
什么情况下应该立即回滚发布?
当错误率超过基线2倍、P95延迟增加超过50%、用户问题报告激增、发现数据完整性问题或安全漏洞时,应立即回滚。使用功能标志的发布可在1分钟内通过关闭标志实现回滚;代码发布则通过 git revert 和快速部署上一版本实现5分钟内回滚。
功能标志如何帮助降低发布风险?
功能标志允许代码先部署到生产环境但保持关闭状态,实现"部署与发布解耦"。随后可先为内部团队启用进行生产环境测试,再通过金丝雀发布逐步扩大用户范围(5% → 25% → 50% → 100%)。每阶段都有24-48小时的监控窗口,如果指标异常可随时回退到上一阶段或完全关闭,避免影响全部用户。