Skip to content

产品工程

状态:草稿负责人:piglet复核:2026-07-26

产品工程不止是实现功能,还包括如何安全发布、观察效果、控制成本和恢复服务。

工程生命周期

阶段关键产物
计划用户问题、验收标准、风险与数据需求
实现小范围变更、测试、迁移与 feature flag
验证CI、预览环境、安全/隐私检查、人工验收
发布版本、变更说明、灰度、监控与回滚责任人
运行SLO、流量/错误/延迟/成本、事故响应
学习用户反馈、telemetry、实验结论与复盘

仓库与 CI/CD 基线

  • 主分支受保护,通过 PR 合并;检查包含构建、测试和必要的静态分析。
  • workflow 与依赖固定到合理版本,机器人权限最小化,第三方 Action 经过审查。
  • 预览与生产隔离;生产 secret 只对必要任务开放,不回显到日志。
  • 发布产物可追溯到 commit,部署后执行 smoke test,失败自动或人工回滚。

Cloudflare 与 GitHub

域名、Pages/Workers、GitHub 组织和部署令牌都视为生产资产。记录所有者、权限、续费、限额、构建配置和恢复路径。优先使用预览部署验证;避免直接编辑线上配置造成 Git 与生产漂移。

发包与依赖

发布 npm、容器或二进制前明确版本规则、许可证、支持范围、变更日志和撤回策略。开启可信发布或短期凭据;检查产物内容,避免把 .env、源码映射中的秘密或本地文件打包。

继续阅读:Telemetry 与灰度Vibe Coding 与交付

待补内容

  • [ ] piglet 补充团队仓库模板与分支保护基线。
  • [ ] 建立 Cloudflare/GitHub 权限和资产恢复演练。
  • [ ] 形成软件包发布与供应链检查清单。

经验不是结论,实践需要复核。