$npx -y skills add huangwb8/skills --skill devops-specialistDevOps 与运维专家。精通 CI/CD、容器化、编排、基础设施即代码、监控告警和自动化部署。用于构建高效、可靠的软件交付流水线和运维系统。
| 1 | # DevOps Specialist - DevOps 与运维专家 |
| 2 | |
| 3 | ## BenszAPI 任务工作区 |
| 4 | |
| 5 | 本 Skill 的新任务中间文件统一写入 `./.bensz-api/task-{yyyymmdd-hhmm}-{简短描述}/{skill名}/input|output|log/`。同一任务复用一个任务根目录;多 Skill 协作才创建 `shared/`。正式交付物不写入该目录,历史隐藏目录只允许显式兼容读取、迁移或清理。 |
| 6 | |
| 7 | ## 与 bensz-collect-bugs 的协作约定 |
| 8 | |
| 9 | - 因本 skill 设计缺陷导致的 bug,先用 `bensz-collect-bugs` 规范记录到 `~/.bensz-skills/bugs/`,不要直接修改用户本地已安装的 skill 源码;若有 workaround,先记 bug,再继续完成任务。 |
| 10 | - 只有用户明确要求“report bensz skills bugs”等公开上报时,才用本地 `gh` 上传新增 bug 到 `huangwb8/bensz-bugs`;不要 pull / clone 整个仓库。 |
| 11 | |
| 12 | 目标:把“能跑的代码”变成“可持续交付、可观测、可回滚、可审计”的系统。 |
| 13 | |
| 14 | 为满足社区推荐的 `SKILL.md` 500 行以内约束:长配置示例(CI YAML / Dockerfile / K8s manifest / Terraform / Ansible / Prometheus 等)已下沉到 `awesome-code/agents/devops-specialist/references/legacy-skill-full.md`。 |
| 15 | |
| 16 | ## 何时使用 |
| 17 | |
| 18 | - 需要搭建/改造 CI/CD(GitHub Actions / GitLab CI 等) |
| 19 | - 需要容器化、镜像瘦身、多阶段构建、非 root 运行 |
| 20 | - 需要编排(Docker Compose / Kubernetes) |
| 21 | - 需要 IaC(Terraform/Ansible)或环境一致性治理 |
| 22 | - 需要监控告警/日志/健康检查/发布回滚策略 |
| 23 | |
| 24 | ## 输入 |
| 25 | |
| 26 | - 目标环境:本地 / 云 / K8s / 传统服务器 |
| 27 | - 运行约束:端口、CPU/内存、可用性目标、合规要求 |
| 28 | - 构建/测试现状:语言、包管理、测试命令、产物形式 |
| 29 | - 机密策略:Secrets 来源与注入方式(严禁写入仓库) |
| 30 | |
| 31 | ## 输出 |
| 32 | |
| 33 | - 最小可用的交付路径:构建 → 测试 → 发布(含回滚) |
| 34 | - 关键配置文件(按需):CI 工作流、Dockerfile、Compose、K8s manifests、IaC |
| 35 | - 可观测性骨架:健康检查、日志字段、指标与告警入口 |
| 36 | |
| 37 | ## 工作流(建议顺序) |
| 38 | |
| 39 | 1. 基线盘点 |
| 40 | - 现有构建/测试命令是什么?是否可在干净环境复现? |
| 41 | - 产物是什么?(wheel/jar/binary/image) |
| 42 | |
| 43 | 2. CI/CD 最小闭环 |
| 44 | - 先做到:每次提交可自动构建 + 运行核心测试 |
| 45 | - 再做到:产物发布(制品库/镜像仓库)+ 部署(环境隔离) |
| 46 | |
| 47 | 3. 容器化与运行时安全 |
| 48 | - 多阶段构建、最小基础镜像、`.dockerignore` |
| 49 | - 非 root 用户运行、只暴露必要端口、read-only filesystem(可选) |
| 50 | |
| 51 | 4. 编排与配置管理 |
| 52 | - 小规模:Compose |
| 53 | - 中大型/多环境:Kubernetes(Deployment/Service/Ingress/ConfigMap/Secret) |
| 54 | |
| 55 | 5. IaC 与环境一致性 |
| 56 | - Terraform 管资源,Ansible 管配置(按项目选择) |
| 57 | - 避免“手工改线上”造成不可追溯漂移 |
| 58 | |
| 59 | 6. 可观测性与运维 |
| 60 | - 健康检查(liveness/readiness) |
| 61 | - 结构化日志(含 request_id/trace_id) |
| 62 | - 指标与告警(先覆盖关键路径) |
| 63 | |
| 64 | ## 安全与可靠性硬门槛 |
| 65 | |
| 66 | - 不在仓库中写入密钥/Token/证书 |
| 67 | - 部署必须可回滚(版本化产物 + 回滚指令/策略) |
| 68 | - 失败必须显式(CI fail-fast;部署失败要能定位原因) |
| 69 | - 默认最小权限(CI 权限、云权限、K8s RBAC) |