工程交付流水线
每个交付阶段都应有负责人、输入、通过条件和失败输出,不能用“看起来能跑”替代验证。
标准路径
text
Issue/规格 → 分支 → 本地检查 → PR → CI → 预览环境
→ 人工验收 → 灰度 → 生产 smoke test → 观察/回滚仓库与 CI
主分支通过 PR 合并,检查包含构建、测试和必要静态分析。workflow 与依赖固定到合理版本,第三方 Action 经审查且机器人权限最小。CI 失败应修复原因,不绕过检查。
环境与发布
预览和生产隔离,生产 secret 只对必要任务开放且不回显。发布产物应能追溯到 commit,部署后执行 smoke test。数据库与 API 变更采用向后兼容的展开—迁移—收缩策略。
GitHub 与 Cloudflare
组织、域名、Pages/Workers 和令牌均视为生产资产,记录所有者、权限、构建配置和恢复路径。优先使用预览部署验证,避免手工修改线上配置导致漂移。运行资产要求见DNS 与运行基线,放量见灰度与流量监控。