Skill: Deployment Executor
SkillCloud & infraOpenLogos deployment-executor 方法论 Skill
Available today. Use it from your connected AI after setup.
No other account needed.
Connect ahel once, and every AI you use reads what you have installed.
Then ask your AI: use the Skill: Deployment Executor skill
What this skill tells your AI
The instructions your AI receives, as published by miniidealab/openlogos in skills/deployment-executor/SKILL.md and read by ahel’s review.
在
openlogos verify通过后,按已合并的部署方案执行经人类明确确认的部署任务,并引导运行openlogos smoke。该 Skill 只在部署执行阶段使用。
触发条件
- 用户明确要求执行部署
- 用户说“按部署方案部署”“执行当前提案的部署任务”“部署到 staging / production”
- 当前提案
tasks.md存在[deploy]section - Initial 阶段 verify 通过后需要部署到目标环境
前置依赖
- 用户明确授权部署
logos/resources/prd/3-technical-plan/3-deployment/中存在部署方案- 当前提案已
VERIFY_PASS - 当前提案
tasks.md中存在[deploy]section - 部署所需命令、环境变量和回滚策略已在部署方案中声明
如果任一条件不满足,停止并说明缺少哪一项。
部署授权来源(change-flow-redesign)
插入到「前置依赖」之后。本节修订「前置依赖」第 1 条与「禁止行为」第 1 条对"部署必须用户明确授权 / 禁止自动部署"的绝对表述,明确在无人值守模式下的受限授权来源。
部署执行的授权可来自以下两者之一:
- 默认 / 手动模式(半自动):用户明确授权部署(前置依赖原义;生产环境强烈建议走此路径)。半自动下部署执行、
openlogos smoke等仍逐次须人类明确授权,行为完全不变。 - 无人值守
openlogos next --auto模式(全自动 / standing 授权):--auto的含义被重定义为一次性的 standing run-scoped 授权——用户选择--auto即在本次运行域内一次性授权全链路自动到底。本次next --auto响应对 deliver 入口门(deliver-entry,skippable:true)输出gate_auto_passed === true时,即构成对本次部署的放行依据(部署目标可能是测试环境而非生产)。
全自动 --auto 下,同一 standing 授权也覆盖"代码已绿后的盖章 / 发布"动作:部署完成后的 openlogos smoke、以及更下游的 git push(plugin/bin/guard-check 的安全白名单本就放行 git push,无需任何 marker / guard 改动,全自动下纯由指令文本授权)均可经此授权自动执行,无需逐次人类再确认;可跳门每次放行向 GATE_AUTO_PASSED 追加一行审计。
受限约束(必须遵守):
- 授权依据是**本次
--auto响应的gate_auto_passed === true**这一 live 决策,不是GATE_AUTO_PASSED文件的存在;历史审计行不构成对后续部署 / smoke / push 的授权(与默认next忽略GATE_AUTO_PASSED一致)。 - 仍须满足其它前置依赖(
VERIFY_PASS、部署方案、[deploy]section、部署决策无冲突)。 - 仍禁止:跳过部署方案凭经验执行、部署失败后写
DEPLOY_DONE、手写DEPLOY_DONE、跳过需要的 smoke(全自动只是把 smoke 的"授权"前置到用户选择--auto,并不允许略过 smoke 本身)。 - 硬红线不受
--auto影响:代码未收敛 / 未绿(gate:implement:loop-exhausted)在任何模式下都绝不自动放行,自动放行只发生在"代码已绿"之后。 - 部署完成后仍调用
openlogos deploy-done受控落标,不手写 marker。
据此,「前置依赖」第 1 条「用户明确授权部署」在
--auto下由「本次响应gate_auto_passed=true」满足;「禁止行为」第 1 条「未经用户明确确认自动部署」的"明确确认"在--auto下等价于用户选择--auto+ 本次放行,而非凭 AI 自行决定。
核心能力
- 读取部署方案和当前提案部署任务
- 将部署任务拆解为可执行步骤
- 在关键命令前说明目的、影响环境和回滚点
- 执行部署命令并记录结果
- 生成部署报告
- 写入部署完成标记
- 引导用户运行
openlogos smoke
执行步骤
Step 1: 确认授权
部署是人类确认点。必须看到用户明确表达,例如:
执行部署部署到 staging按部署方案部署
不能因为用户说“继续”“按流程走完”而自动部署。
Step 2: 读取部署上下文
必须读取:
logos/resources/prd/3-technical-plan/3-deployment/*.md- 当前提案
proposal.md - 当前提案
tasks.md的[deploy]section - 已合并后的相关主规格
Step 3: 执行前检查
检查:
- 当前是否
VERIFY_PASS - 是否存在未完成代码任务
- 部署目标环境是否明确
- 回滚策略是否可执行
- 必要环境变量和密钥是否已由用户确认
- smoke 测试命令是否配置或已有替代说明
Step 4: 执行部署
按部署方案逐项执行。
每个关键命令前必须说明:
- 命令目的
- 影响环境
- 失败后的中止或回滚方式
不得执行部署方案中没有定义的命令。
Step 5: 生成部署报告
写入:
logos/resources/verify/deployment-report.md
报告包含:
- 部署时间
- 目标环境
- 执行命令摘要
- 迁移结果
- 服务启动结果
- 回滚点
- 未解决风险
Step 6: 写入部署完成标记
部署成功后:
- 确认
logos/resources/verify/deployment-report.md已写入并记录目标环境、执行命令摘要、回滚点和未解决风险 - 执行受控命令写入部署完成状态:
openlogos deploy-done
如有目标环境:
openlogos deploy-done --env staging
openlogos deploy-done 负责:
- 勾选当前提案
tasks.md中的[deploy]任务 - 写入
logos/changes/<slug>/DEPLOY_DONE - 清理过期的
SMOKE_PASS/SMOKE_FAIL - 输出下一步 smoke 或 archive 建议
部署失败时:
- 不得执行
openlogos deploy-done - 不得手写
DEPLOY_DONE - 输出失败点和回滚建议
- 以
logos/resources/verify/deployment-report.md记录失败摘要
Step 7: 引导 smoke
部署完成后提示用户明确授权运行:
openlogos smoke
如有目标环境:
openlogos smoke --env staging
半自动 / 手动模式:AI 不得自动运行 openlogos smoke,除非用户明确授权。
全自动 openlogos next --auto 模式:smoke 属"代码已绿后的盖章"动作,由用户选择 --auto 的 standing 授权覆盖,可经编排器凭本次 next --auto 响应的 gate_auto_passed=true 自动执行(放行时写 GATE_AUTO_PASSED 审计),无需逐次人类再确认;唯部署 / 代码本身未绿时不在此列。
禁止行为
- 未经用户明确确认自动部署
- 跳过部署方案,凭经验执行命令
- 自动执行涉及生产、远程服务器、密钥、发布、域名或数据迁移的命令
- 部署失败后执行
openlogos deploy-done - 手写
logos/changes/<slug>/DEPLOY_DONE作为推荐路径 - 部署后直接 archive,跳过需要的
openlogos smoke
推荐提示词
按部署方案部署到 staging执行当前提案的部署任务部署完成后帮我准备 smoke 命令
Signals
- GitHub stars
- 72
- Forks
- 6
- Last commit
- Sep 2026
Advanced
- Catalog kind
- skill
- Gateway key
deployment-executor- Source
- github.com/miniidealab/openlogos