| name | devops-cli |
| description | DevOps CLI 通用适配器——把团队的部署/构建/发布命令包装成一致的高层接口。具体实现按团队接入。 |
| allowed-tools | Read, Bash |
Skill: devops-cli
原文 §8.3 工程工具类。适配器型 Skill——不同团队有不同 DevOps 平台(GitLab CI / Jenkins / TKEx / 自研),本 Skill 给出统一调用约定。
高层接口
| 命令 | 用途 |
|---|
devops:status <service> | 查询服务部署状态 |
devops:deploy <service> <branch> | 触发部署(需二次确认) |
devops:rollback <service> <version> | 回滚 |
devops:logs <service> <since> | 拉取日志 |
devops:exec <service> <cmd> | 执行远程命令(高危,需审计) |
适配机制
.harness/local.yaml:
devops:
driver: gitlab-ci
endpoint: https://gitlab.example.com/...
auth_token_env: GITLAB_TOKEN
驱动实现在 scripts/devops-driver/{driver}.sh(按需添加)。
强制约束
| 操作 | 二次确认 | 审计 |
|---|
| status / logs | 否 | 否 |
| deploy / rollback | 是 | 是 |
| exec | 是 + reason | 是 |
审计文件
requirements/{p}/{r}/ops/{ts}-devops-{action}.md
记录:操作人、时间、参数、stdout 摘要、退出码。
反模式
- ❌ 不通过本 Skill 直接 shell 调 DevOps API(绕过审计)
- ❌ deploy 不带 (FT-id) 关联
- ❌ exec 不写 reason