一键导入
infrastructure
云原生基础设施(K8s/Helm/Operator/GitOps/ArgoCD/Flux/IaC/Terraform)。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
云原生基础设施(K8s/Helm/Operator/GitOps/ArgoCD/Flux/IaC/Terraform)。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
CCG Skills - Quality gates, documentation generator, and multi-agent orchestration. Auto-installed by CCG workflow system.
变更校验关卡。分析代码变更,检测文档同步状态,评估变更影响范围。当用户提到变更检查、文档同步、代码审查、提交前检查、diff分析时使用。在设计级变更、重构完成时自动触发。
模块完整性校验关卡。扫描目录结构、检测缺失文档、验证代码与文档同步。当用户提到模块校验、文档检查、结构完整性、README检查、DESIGN检查时使用。在新建模块完成时自动触发。
代码质量校验关卡。检测复杂度、重复代码、命名规范、函数长度等质量指标。当用户提到代码质量、复杂度检查、代码异味、重构建议、lint检查、代码规范时使用。在复杂模块、重构完成时自动触发。
安全校验关卡。自动扫描代码安全漏洞,检测危险模式,确保安全决策有文档记录。当用户提到安全扫描、漏洞检测、安全审计、代码安全、OWASP、注入检测、敏感信息泄露时使用。在新建模块、安全相关变更、攻防任务、重构完成时自动触发。
从近期开发会话中萃取可复用的模式 / 决策 / 教训。当用户提到提取教训 / 复盘 / lessons learned / 知识沉淀 / 经验萃取 / 提炼模式时使用。会扫 .context/ 决策日志 + git log 提交语义。
| name | infrastructure |
| description | 云原生基础设施(K8s/Helm/Operator/GitOps/ArgoCD/Flux/IaC/Terraform)。 |
| license | MIT |
| user-invocable | false |
| disable-model-invocation | false |
| context | fork |
GitOps 控制平面
|
+-----------------+-----------------+
| | |
ArgoCD/Flux Kubernetes IaC 层
| | |
Git Repo ------> Helm/Kustomize --> Terraform/Pulumi
| | |
声明式配置 容器编排 云资源管理
标准结构:Chart.yaml + values.yaml + templates/ + charts/
核心要点:
apiVersion: v2, dependencies 声明子 Chart(condition 控制启用)_helpers.tpl 定义 fullname / labels / selectorLabelschecksum/config: {{ include ... | sha256sum }} 触发滚动更新runAsNonRoot: true, runAsUser: 1000关键命令:
helm lint / helm template --debug 验证helm install -f values-prod.yaml 部署helm upgrade --reuse-values 升级helm rollback <release> <revision> 回滚helm push <chart>.tgz oci://registry 推送 OCI目录结构:base/ + overlays/{dev,staging,production}/
核心能力:
kubectl apply -k overlays/production / kubectl diff -koperator-sdk init → create api → make manifests → make install| 策略 | 实现方式 | 适用场景 |
|---|---|---|
| 滚动更新 | strategy.rollingUpdate maxSurge/maxUnavailable | 默认策略 |
| 蓝绿部署 | 两个 Deployment + Service selector 切换 | 零停机切换 |
| 金丝雀 | stable(9) + canary(1) 共享 Service | 渐进式验证 |
| Flagger | Canary CRD + 自动分析指标 | 自动化金丝雀 |
minAvailable 防止滚动更新中断| 特性 | ArgoCD | Flux |
|---|---|---|
| Web UI | 功能强大 | 无(可用 Weave GitOps) |
| 多租户 | Projects + RBAC | 需额外配置 |
| 多集群 | 原生支持 | 原生支持 |
| 镜像自动更新 | 需 Image Updater | 原生支持 |
| 渐进式交付 | Argo Rollouts | Flagger |
| CNCF | Graduated | Graduated |
automated(prune: true, selfHeal: true) + retry/spec/replicasargocd cluster add 注册集群Canary CRD + steps(setWeight/pause) + AnalysisTemplate(Prometheus 查询)interval: 1m, ref branch, secretReffleet-infra/
├── clusters/{dev,staging,production}/ # 每集群入口
├── infrastructure/base + overlays/ # 基础组件
└── apps/base + overlays/ # 应用配置
kubeseal 加密 → 提交 Git → Controller 解密| 工具 | 语言 | 状态管理 | 云支持 | 学习曲线 |
|---|---|---|---|---|
| Terraform | HCL | 显式(S3/TF Cloud) | 全平台 | 中等 |
| Pulumi | Python/TS/Go | 自动(Pulumi Cloud) | 全平台 | 较低 |
| AWS CDK | Python/TS | CloudFormation | AWS | 中等 |
项目结构:modules/{vpc,eks,rds}/ + environments/{dev,staging,prod}/
required_providers + default_tagsvariable → resource → output,环境通过 module 引用data "terraform_remote_state" 跨模块引用init → validate → fmt → plan -out=tfplan → apply tfplanstate list/show/mv/rm / import 导入现有资源workspace new/select 多环境隔离pulumi.Config() 读取 stack 配置pulumi.export() 导出值preview → up → stack output / destroyStack,使用 L2 Constructs(ec2.Vpc / eks.Cluster)synth → diff → deploy --all / bootstrap| 层级 | 工具选择 | 原则 |
|---|---|---|
| 应用部署 | Helm + Kustomize | 模板化 + 环境差异 |
| 持续交付 | ArgoCD / Flux | Git 为唯一真相源 |
| 基础设施 | Terraform / Pulumi | 声明式 + 状态管理 |
| 配置管理 | External Secrets | 密钥外部化 |
| 可观测性 | Prometheus + Grafana | 指标 + 可视化 |
Kubernetes、K8s、Helm、Kustomize、Operator、CRD、GitOps、ArgoCD、Flux、IaC、Terraform、Pulumi、CDK、基础设施即代码