产品工程
状态:草稿负责人:piglet复核:2026-07-26
产品工程不止是实现功能,还包括如何安全发布、观察效果、控制成本和恢复服务。
工程生命周期
| 阶段 | 关键产物 |
|---|---|
| 计划 | 用户问题、验收标准、风险与数据需求 |
| 实现 | 小范围变更、测试、迁移与 feature flag |
| 验证 | CI、预览环境、安全/隐私检查、人工验收 |
| 发布 | 版本、变更说明、灰度、监控与回滚责任人 |
| 运行 | SLO、流量/错误/延迟/成本、事故响应 |
| 学习 | 用户反馈、telemetry、实验结论与复盘 |
仓库与 CI/CD 基线
- 主分支受保护,通过 PR 合并;检查包含构建、测试和必要的静态分析。
- workflow 与依赖固定到合理版本,机器人权限最小化,第三方 Action 经过审查。
- 预览与生产隔离;生产 secret 只对必要任务开放,不回显到日志。
- 发布产物可追溯到 commit,部署后执行 smoke test,失败自动或人工回滚。
Cloudflare 与 GitHub
域名、Pages/Workers、GitHub 组织和部署令牌都视为生产资产。记录所有者、权限、续费、限额、构建配置和恢复路径。优先使用预览部署验证;避免直接编辑线上配置造成 Git 与生产漂移。
发包与依赖
发布 npm、容器或二进制前明确版本规则、许可证、支持范围、变更日志和撤回策略。开启可信发布或短期凭据;检查产物内容,避免把 .env、源码映射中的秘密或本地文件打包。
继续阅读:Telemetry 与灰度、Vibe Coding 与交付。
待补内容
- [ ] piglet 补充团队仓库模板与分支保护基线。
- [ ] 建立 Cloudflare/GitHub 权限和资产恢复演练。
- [ ] 形成软件包发布与供应链检查清单。