第 05 模块 · 1 节

生产级自动化体系搭建

《Codex 生产级工程》05 生产级实战 · 本节时长 36 分钟

把前面的所有能力,组装成一套自动化体系

前四块(自定义 Agent、CLI 自动化、CI/CD、规模化质量)都是零件。这一节把它们组装成一套生产级自动化体系——能真实支撑团队业务的那套东西。

目标任务:搭建一套「业务数据报表」自动化体系,覆盖数据、Agent、流水线、质量、治理。

贯穿项目这一节我们拿 deploy-bot 当「终极组装」的载体:把 M01-M04 学的所有能力,一层一层搭成 deploy-bot 的完整生产级自动化体系。下面每层的原理用「报表自动化」讲清楚,落到你的项目上就是 deploy-bot 的对应层。

第 1 步:自定义 Agent(业务层)

先建一个业务 Agent,处理「查询/生成报表」:

报表 Agent
- 职责:按条件查询业务数据、生成报表
- 规则:只读数据,不修改;输出标准格式
- 工具:接报表查询接口
- 权限:只读 + 只能查权限内数据

它是这套体系的「业务大脑」。

落在 deploy-bot,业务层就是它自己——它的「业务」是自动部署,职责、规则、工具、权限照此定,只是「报表」换成「部署」。

业务层定义了「这套体系在干哪类事」。


第 2 步:CLI 自动化(执行层)

把生成报表的流程固化成脚本 + 定时:

report.sh:
1. 拉取数据
2. 生成报表文件
3. 发送/归档

定时:每天 9:00 自动跑

让「每天手撸报表」变成「到点自动出」。

落在 deploy-bot,执行层就是它的 deploy.sh + 定时:拉 main 代码 → 测试 → 构建 → 部署 staging,夜间自动同步,失败自动告警。

执行层让 deploy-bot 的「部署」不是人敲的,是脚本自动跑的。


第 3 步:CI/CD 流水线(交付层)

把 Agent 和脚本接进流水线,让改动自动走质量关卡:

流水线:
1. 提交/PR 触发
2. 自动测试
3. Codex 审查
4. 通过 → 部署

Agent 的每次改动,都自动过质量门禁。

落在 deploy-bot,交付层就是它的 CI/CD 接入:提交/PR 触发 → 自动测试 + 覆盖率门禁 → Codex 审查 → 通过则部署 staging → staging 验收通过再部署 production。

deploy-bot 的每次部署,都走同一条标准流水线,可重复、可回滚。


第 4 步:质量门禁(质量层)

在流水线里设关卡:

- 测试不通过 → 卡住
- 覆盖率不达标 → 卡住
- 有「必须改」未处理 → 卡住

质量进门就卡,不让坏改动溜进去。

落在 deploy-bot,质量层就是它部署前的门禁:测试不通过、覆盖率 < 80%、有「必须改」未处理、staging 验收未通过——任一不达标都不部署(production 尤其严)。

门禁卡住坏改动,deploy-bot 才敢自动部署。


第 5 步:治理(管控层)

最后,给这套体系上「管控」:

  • 共享配置统一维护(owner)
  • 权限分级(Agent 只读、负责人才能改)
  • 日志 + 监控 + 告警(出问题能知道)

五层组装完,就是一套完整的生产级自动化体系。

落在 deploy-bot,管控层就是它的治理 + 可观察:有 owner、模板/流水线变更走 PR + 审核;权限分级(负责人才能改通用层 / 部署生产);每次部署有日志、失败自动告警、production 失败自动回滚。

管控层让 deploy-bot 被「管得住、看得见、出了事能兜」。


一张图回顾这套体系

业务层:自定义 Agent(干业务)
  → 执行层:CLI 自动化 + 定时(自动跑)
  → 交付层:CI/CD 流水线(自动交付)
  → 质量层:质量门禁(进门就卡)
  → 管控层:治理 + 权限 + 可观察(管得住)

每一层都是前面学的知识点,组合起来就是生产级体系。

这套体系落到贯穿项目 deploy-bot 上,就是一张完整蓝图:业务层 = deploy-bot Agent(负责部署)→ 执行层 = deploy.sh + 定时(自动跑)→ 交付层 = CI/CD 流水线(验证即部署)→ 质量层 = 测试 / 覆盖率 / staging 验收门禁(不达标不部署)→ 管控层 = owner + 权限分级 + 日志告警回滚(管得住、看得见)。


常见坑:五层都「点了名」,但没一层真的接上

组装生产级体系最典型的坑,是每层都「安排了」,但层与层之间是断的,只是纸面上的「五层」。

真实场景:你列了「deploy-bot 五层」,但部署脚本(执行层)根本没接进流水线(交付层),流水线里也没有门禁(质量层),日志也没接告警(管控层)。看起来五层都讲了,实际部署还是靠人手动敲,体系名存实亡。

为什么:生产级体系的价值在「层层接通、自动流转」,不在「有五张图」。任一层断了,整套自动化的可靠性就塌了。

怎么破:用「端到端跑通」验证组装,而不是「层数数够」:从提交代码一路跑到部署 production,每一步都自动走通。哪层断就在哪层接上——执行层没进流水线就接、流水线没门禁就加、没日志告警就补。跑通一个完整链路,比画出五层图有用。


小结

  1. 生产级 = 把零件组装成一套完整体系
  2. 五层:业务 Agent → CLI 自动化 → CI/CD → 质量门禁 → 治理
  3. 每一层解决一类问题,层层配合
  4. 这套体系,能真实支撑团队业务
练习把 deploy-bot 的「五层」组装出来并端到端验证。①三步走:a. 按五层列出 deploy-bot 每一层分别是什么(Agent / 脚本 / 流水线 / 门禁 / 治理);b. 让相邻层「接上」(脚本进流水线、流水线加门禁、日志接告警);c. 从提交代码到部署 production 完整跑一遍。②怎么判断做对了:从「提交」到「部署 production」整条链路自动走通,中间有门禁、有日志、有告警、有回滚;不是纸面五张图,而是真跑通的一条流水线;任一层断了能立刻发现。③卡住了怎么办:链路断了,就从「哪一步不自动」入手,把断的那层接上;端到端一时跑不通,先手动逐步走通再逐层自动化;拿不准从哪层开始,就先把「提交 → 测试 → 部署 staging」这条最小链路跑通,再往上叠。

下一节,讲上线、监控与持续优化。