核心用法
CI-CD 技能提供跨平台的持续集成与持续部署自动化方案,覆盖三大技术栈:
Web 前端:推荐使用 Vercel/Netlify 实现零配置自动部署与预览环境;需要自定义测试或私有基础设施时,叠加 GitHub Actions 补充流水线。
移动端:采用 Codemagic/Bitrise 配合 Fastlane 解决 iOS/Android 签名难题,通过 fastlane match 将证书与配置文件安全同步至团队与 CI 环境。
后端/Docker:GitHub Actions 或 GitLab CI 提供完整控制权,支持自托管 runner 满足合规需求; monorepo 项目结合 Nx/Turborepo 实现依赖分析与构建缓存。
显著优点
- 决策简化:明确的平台选择矩阵,避免过度工程化
- 开箱模板:提供可直接复制的 workflow 配置
- 性能优化:针对 Next.js/Nuxt 的
.next/cache缓存策略,可节省 5-10 分钟构建时间 - 移动签名治理:Fastlane Match 解决 iOS 证书分发的头号痛点
- 风险防控:内置 secrets 管理、OIDC 云认证、超时控制等安全实践
潜在局限
- 不包含 Kubernetes 编排、服务器配置、监控可观测性等进阶运维主题(需引用其他 skill)
- 平台绑定风险:Vercel/Netlify 等托管方案存在厂商锁定
- 自托管 runner 需自行维护安全补丁与资源调度
- 未覆盖高级蓝绿部署、金丝雀发布等复杂策略
适合人群
- 需要快速搭建部署流水线的全栈开发者
- 困扰于 iOS 签名配置的移动端工程师
- 追求构建速度优化的前端团队
- 从本地构建迁移至 CI/CD 的初创团队
常规风险
| 风险类型 | 说明 |
|---------|------|
| 供应链攻击 | `latest` 镜像标签可能引入恶意更新,需固定版本 |
| 密钥泄露 | 硬编码 secrets 或日志暴露,应使用平台密钥管理服务 |
| 资源滥用 | 缺少并发控制导致冗余构建消耗预算 |
| 环境漂移 | 本地与 CI 环境差异导致"在我机器上能跑"问题 |
| 证书过期 | 移动端签名凭证未及时轮换导致发布阻塞 |