원클릭으로
deploy-config
部署配置 — CI/CD流水线、容器化、环境配置、基础设施即代码。当需要配置 CI/CD 流水线、编写 Dockerfile/compose、管理多环境配置或基础设施即代码时使用此 skill。库/SDK 项目可标 deployment N/A 跳过。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
메뉴
部署配置 — CI/CD流水线、容器化、环境配置、基础设施即代码。当需要配置 CI/CD 流水线、编写 Dockerfile/compose、管理多环境配置或基础设施即代码时使用此 skill。库/SDK 项目可标 deployment N/A 跳过。
Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
SOC 직업 분류 기준
项目走查 — 在隔离沙盒中以指定执行模式(缺省 standard 全阶段)把一个小型示例项目跑通整条 SDLC 工作流(初始化→核心执行链路→分支→异常→终止清理),逐路径观察各阶段/门禁/降级/恢复的真实行为,产出『框架本身 + 走查流程本身』两类改进建议,并把走查流程自身的改进经自更新协议回灌本 skill 迭代。与 framework-review 形成动静对偶:后者静态审元资产,本 skill 动态端到端自测。当用户想验证一次框架部署是否真能跑通、为非 Claude-Code 平台做行为级冒烟、或自测 workflow-framework-generator 生成的框架时使用。
测试 — 测试策略规划、测试编写与执行、覆盖率分析、缺陷记录。当需要规划测试策略、编写或执行测试套件、分析覆盖率或记录缺陷时使用。本 skill 不改源码(缺陷修复由 debug 负责),单任务 RED/GREEN 单元测试由 tdd-engine 负责,testing 聚焦集成/E2E 与覆盖盲区补充。
代码评审 — 任务粒度评审 (review) 与项目级健康度扫描 (scan) 双入口;代码质量检查、规范合规验证、安全漏洞检测、腐化指标扫描。当任务卡 GREEN 完成 / Sprint 发布前 / 用户要求扫描代码腐化时使用此 skill。审查范围限 src/ 业务代码:文档审查由 doc-review 负责;框架元资产 (.cataforge/) 审查由 framework-review 负责;Sprint 完成度由 sprint-review 负责。
统一上下文 I/O — 按需读取章节/实体、查询追溯关系、生成与写入、门禁校验。文档生命周期的单一入口;后端(知识图谱/文件)由框架按配置方案透明路由,调用方只表达意图。按操作分支见 references/。
功能走查 — 对交付项目的功能实现做验收式动态走查,两层正交判定:①功能是否兑现 spec(missing/drift/bug/pass);②代码本身是否健康(复用 COMMON-RULES §统一问题分类体系的 code category)。用真实数据路径起真实服务复现,专捞门禁全绿仍漏的跨模块集成缝隙。当项目功能交付后需验收、Sprint 发布前做功能级复核、或用户要求走查某功能域时使用。与 framework-walkthrough 动静对偶:后者在沙盒自测框架 SDLC,本 skill 验收交付项目的功能实现。
框架元资产审查 — 对 .cataforge/ 下的 agents/skills/hooks/rules + workflow 拓扑做内容质量与一致性审查。与 platform-audit 形成内审/外审对偶;与 code-review/doc-review 服务于业务产物不同,本 skill 专审框架自身配置。当用户提到框架腐化、SKILL.md/AGENT.md 质量、agent 引用孤立、SKILL/MANIFEST 漂移、Workflow 完整性、model_tier 合规时使用。
| name | deploy-config |
| description | 部署配置 — CI/CD流水线、容器化、环境配置、基础设施即代码。当需要配置 CI/CD 流水线、编写 Dockerfile/compose、管理多环境配置或基础设施即代码时使用此 skill。库/SDK 项目可标 deployment N/A 跳过。 |
| argument-hint | <操作: pipeline|container|env|iac> <平台或环境类型> |
| suggested-tools | file_read, file_write, file_edit, shell_exec |
| depends | ["context"] |
| disable-model-invocation | false |
| user-invocable | true |
语言细则: 根据
framework.jsonproject.languages,按需载入本 skillreferences/lang-<lang>.md(仅 active 语言,逐个 Read),获取对应语言的构建部署细则(构建/打包工具、依赖锁定、CI 缓存策略、容器基镜像、产物发布)。
根据arch#§1.4技术栈决定CI/CD平台:
按以下顺序配置流水线:
lint → unit-test → integration-test → build → deploy-staging → e2e-test → deploy-prod
遵循最佳实践:
根据arch#§1.4技术栈确定:
.env.dev / .env.staging / .env.prod根据部署目标选择:
所有部署配置必须遵循以下密钥管理要求:
.env 文件(含敏感值)提交到版本控制--verbose 模式可能泄露)${{ secrets.MY_SECRET }},通过 Repository/Environment Secrets 配置$MY_SECRET,通过 CI/CD Variables (masked + protected) 配置withCredentials 绑定注入环境变量).env.dev 仅含开发用非敏感配置(如 API_URL=http://localhost:3000).env.example 作为模板提交到仓库(仅含键名,不含实际值).env*(含敏感值的)必须在 .gitignore 中排除deploy-spec 文档中必须包含密钥清单节:
| 密钥名 | 用途 | 注入方式 | 环境 | 轮换策略 |
|--------|------|---------|------|---------|
| DB_PASSWORD | 数据库连接 | GitHub Secret | all | 90天 |
| API_KEY | 第三方API | Secret Manager | prod | 按需 |