shipping-and-launch

准备生产发布。在准备部署到生产环境时使用。在需要发布前检查清单、设置监控、规划分阶段发布,或需要回滚策略时使用。

安装

热度:18

下载并解压到你的 skills 目录

复制命令,发送给智能体自动安装:

下载并安装这个技能 https://openskills.cc/api/download?slug=addyosmani-skills-shipping-and-launch&locale=zh&source=copy

Shipping and Launch - 生产发布安全指南

技能概述


Shipping and Launch 提供完整的生产发布准备框架,帮助团队通过预发布检查清单、功能标志策略和分阶段发布流程,实现可逆、可观测、渐进式的安全部署。

适用场景

  • 首次生产环境部署

  • 当您准备将新功能或应用首次部署到生产环境时,使用此技能确保所有安全、性能和监控检查项目都已完成,避免因准备不足导致的线上事故。

  • 重大变更发布

  • 对于涉及架构调整、数据迁移或核心业务逻辑变更的发布,通过分阶段推出和功能标志策略,降低变更风险并保留快速回滚能力。

  • 高流量应用发布

  • 面向大量用户的发布需要精细的风险控制和完善的监控体系,使用金丝雀发布和渐进式推送策略,确保问题在影响小范围用户时被发现和解决。

    核心功能

    预发布检查清单


    提供全面的六大类检查项目:代码质量、安全、性能、可访问性、基础设施和文档,确保发布前测试、构建、安全审计、性能优化和文档更新都已完成。检查清单覆盖从单元测试到安全配置的所有关键项目。

    功能标志策略


    通过功能标志将部署与发布解耦,实现"先部署、后发布"的安全模式。支持分阶段启用(团队测试 → 5% → 25% → 50% → 100%),每阶段都有明确的监控窗口和决策阈值,确保问题能在影响扩大前被发现。

    监控与回滚机制


    定义需要监控的应用指标(错误率、响应时间、业务指标)、基础设施指标(CPU、内存、数据库)和客户端指标(Core Web Vitals)。提供明确的回滚决策表,当错误率超过基线2倍或延迟增加超过50%时自动触发回滚,确保快速恢复。

    常见问题

    生产发布前必须检查哪些项目?


    必须完成六大类检查:代码质量(所有测试通过、构建无警告、代码审查通过)、安全(无密钥泄露、npm audit 无高危漏洞、认证授权正确)、性能(Core Web Vitals 合格、无 N+1 查询、资源优化)、可访问性(键盘导航、屏幕阅读器支持、颜色对比度)、基础设施(环境变量配置、DNS/SSL、CDN、日志监控)和文档更新。

    什么情况下应该立即回滚发布?


    当错误率超过基线2倍、P95延迟增加超过50%、用户问题报告激增、发现数据完整性问题或安全漏洞时,应立即回滚。使用功能标志的发布可在1分钟内通过关闭标志实现回滚;代码发布则通过 git revert 和快速部署上一版本实现5分钟内回滚。

    功能标志如何帮助降低发布风险?


    功能标志允许代码先部署到生产环境但保持关闭状态,实现"部署与发布解耦"。随后可先为内部团队启用进行生产环境测试,再通过金丝雀发布逐步扩大用户范围(5% → 25% → 50% → 100%)。每阶段都有24-48小时的监控窗口,如果指标异常可随时回退到上一阶段或完全关闭,避免影响全部用户。