C.R.A.B Deploy Agent

🚀 五步审批 · 一键上云

Developer Tools榜 #16

全栈应用多阶段部署代理,集成 Build → Test → GitHub → Cloudflare 流程,每步需人工确认,适合需要受控发布流程的开发者。

收藏
21.8k
安装
5.9k
版本
1.0.0
CLS 安全性认证2026-05-13
点击查看完整报告 >

使用说明

核心用法

deploy-agent 是一个面向全栈应用的多阶段部署工作流工具,采用"人类在环"(Human-in-the-loop)设计理念,将复杂的部署流程拆解为 5 个可控步骤:设计初始化 → 本地构建 → 本地测试 → GitHub 推送 → Cloudflare 部署。每个关键节点都设置了人工审批环节,确保开发者在正式发布前有机会审查和确认。

典型工作流程
1. 使用 init 创建部署项目并进入设计阶段

2. 配合 C.R.A.B 完成应用设计后,build 执行构建

3. test 验证本地运行状态

4. push 自动创建 GitHub 仓库并推送代码

5. deploy 部署至 Cloudflare Pages 并绑定自定义域名

状态管理:部署状态持久化存储于 ~/.clawdbot/skills/deploy-agent/state/,支持跨会话恢复,可随时通过 statuscontinue 查看进度或继续流程。

显著优点

  • 流程可控:五步审批机制大幅降低误操作风险,特别适合生产环境部署
  • 工具链整合:一站式打通 GitHub + Cloudflare 生态,避免多平台手动切换
  • 状态持久:JSON 状态文件确保部署流程可中断、可恢复
  • 域名自动化:默认提供 {name}.sheraj.org 子域名,支持自定义域名绑定
  • 清理便捷cancel 命令提供优雅的回滚和清理机制

潜在局限

  • 外部依赖重:强制依赖 gh CLI、wrangler CLI、gitjq,任一工具缺失将导致流程中断
  • 平台锁定:深度绑定 GitHub 和 Cloudflare,不支持 GitLab、Vercel、AWS 等替代平台
  • 域名受限:默认域名归属 sheraj.org,企业用户可能需要额外配置自有域名
  • 无回滚机制:文档未提及版本回退或历史部署管理功能
  • 本地测试模糊test 步骤仅提示启动 dev server,缺乏自动化测试集成

适合人群

  • 个人开发者快速上线全栈项目
  • 小型团队需要标准化部署流程
  • 学习全栈部署流程的新手(审批机制提供安全边际)
  • 已深度使用 GitHub + Cloudflare 生态的技术栈用户

常规风险

  • 凭证泄露风险:Cloudflare API token 需配置在 ~/.wrangler.toml,需确保文件权限正确(建议 600)
  • 状态文件损坏:JSON 状态文件若被手动修改可能导致部署流程异常
  • GitHub 权限问题gh CLI 需预先完成身份认证,否则 push 步骤将失败
  • 域名冲突{name}.sheraj.org 可能存在命名冲突,建议提前确认或使用自定义域名
  • 网络依赖:Cloudflare 和 GitHub API 调用受网络环境制约

安全解读

核心用法

deploy-agent 是一个基于状态机的多步骤部署工作流工具,专为全栈应用设计。通过 init → build → test → push → deploy 五步流程,引导用户完成从代码构建到 Cloudflare Pages 上线的完整部署链路。每个关键节点均需人工确认,避免误操作。

关键命令

  • deploy-agent init <name> — 初始化部署,进入设计阶段
  • deploy-agent build/test/push/deploy <name> — 顺序执行各步骤
  • deploy-agent status/continue/list — 状态查询与流程导航
  • deploy-agent cancel <name> — 终止并清理部署

状态持久化存储于 ~/.clawdbot/skills/deploy-agent/state/,支持跨会话恢复。

显著优点

  • 流程清晰:五步状态机模型,降低部署复杂度,适合新手
  • 人工把关:每阶段需显式确认,减少生产事故风险
  • 工具链成熟:基于官方 CLI(ghwranglergit),无黑盒依赖
  • 状态可追踪:JSON 状态文件记录全生命周期,便于审计与排障
  • 零第三方依赖:Skill 本体无额外包依赖,仅依赖系统预装工具

潜在缺点与局限性

  • 外部工具前置要求:需用户自行安装并配置 ghwranglergitjq,任一缺失即阻断流程
  • T3 社区来源:ClawdHub 社区发布,未经官方深度审计,高敏感环境建议二次审查
  • 域名硬编码倾向:默认域名为 {name}.sheraj.org,需显式指定 custom-domain 才能覆盖
  • 无回滚机制cancel 仅清理本地状态,对已推送到 GitHub 或已部署到 Cloudflare 的资源无自动回滚
  • Bash 脚本限制:功能扩展性受限,复杂逻辑(如并行部署、灰度发布)难以支持

适合人群

  • 个人开发者及小团队,追求快速上线 Cloudflare Pages
  • 需要结构化部署流程、希望减少手动操作失误的用户
  • 已熟悉 GitHub Flow 和 Cloudflare 生态的技术人员
  • 对部署自动化有需求,但暂不需要企业级 CI/CD 复杂度的场景

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 凭证泄露 | `wrangler` 依赖本地配置文件中的 Cloudflare API Token | 确保 `~/.wrangler.toml` 权限为 600,勿提交至仓库 |
| 误删状态 | `cancel` 命令使用 `rm` 删除状态文件 | 该操作为设计内行为,路径由脚本内部生成,非用户输入 |
| 外部工具风险 | `gh`、`wrangler` 等工具本身若被篡改将影响安全 | 始终通过官方渠道安装并保持更新 |
| 状态文件权限 | 默认权限可能允许多用户读取部署信息 | 建议手动 `chmod 700 ~/.clawdbot/skills/deploy-agent/` |

C.R.A.B Deploy Agent 内容

scripts文件夹
手动下载zip · 4.7 kB
deploy-agent.shtext/x-shellscript
请选择文件