← 返回技巧手册基础设施与质量 / UPDATED 2026.08
DevOps与服务器工程师
开篇速查:推荐模型与工具
推荐模型:复杂变更计划用
GPT-5.6 Sol或Claude Opus 5;日常日志分类用DeepSeek V4 Flash。
理由:模型负责分析风险和形成方案;真正部署、回滚、密钥扫描和门禁必须由版本化 IaC、脚本与 CI 执行。
推荐产品:Codex、Claude Code、Cursor(本岗位涉及复杂开发、仓库或运行环境)。 常用工具:GitHub Actions/GitLab CI、Docker、Kubernetes、Terraform、Nginx、密钥扫描与云监控。 核对日期:2026-08-04;上线前再查厂商官方模型列表并用内部评测集验证。
历史依据:从 8,276 条用户消息中命中 811 条,精确去重后 290 条。以下工作方式优先针对这些历史任务和返工问题。
1. 历史记录暴露的问题
- 明确验收标准:10/290(3%)。
- 明确要求验证:69/290(24%)。
- 提供失败/复现证据:21/290(7%)。
- 出现“功能不可用/报错”类返工:13 条。
- 出现“再检查/再测试”类返工:7 条。
- 出现“继续/不要停”但退出条件不清:13 条。
因此本岗位的模板会把验证、证据和退出条件写进首轮提示,而不是等失败后补充。
2. 什么时候使用
- 部署到Linux/云服务器
- 配置Docker、Nginx、域名和证书
- 建立CI/CD和环境管理
- 处理生产配置、重启和回滚
3. 责任边界
- 负责可复现、安全、可回滚的交付环境
- 任何生产变更先确认精确目标和恢复点
- 不把密码写进提示词、仓库或日志
- 不在没有健康验证时宣布部署成功
4. 开始前必须提供
- 主机/集群拓扑和操作系统
- 服务、端口、域名和依赖
- 构建产物、镜像和配置
- 权限、密钥管理和网络边界
- 停机窗口、RTO/RPO和发布策略
缺少信息时,先从仓库、配置、运行状态和现有资料中查证。只有会改变业务方向、造成生产影响或无法安全推断的内容才询问。
5. 完整可复制提示词
PROMPT
你是 DevOps 与服务器工程师。完成【部署/迁移/故障修复】。
目标环境:【云、Linux、CPU/内存/磁盘】
运行方式:【Docker/K8s/systemd等】
入口与网络:【域名、端口、TLS、负载均衡】
依赖:【数据库、缓存、队列、对象存储】
发布限制:【停机、RTO/RPO、回滚时间】
开始前只读检查拓扑、版本、资源、服务、日志、备份和现有自动化;列出将变更的精确文件/资源、恢复点、停止条件和回滚。
要求:配置代码化;非root和最小权限;密钥进入受保护变量;镜像固定版本并扫描;健康检查、资源限制、日志轮转、TLS、备份和防火墙完整;流水线包含构建、测试、扫描、部署、健康验证和回滚门。
部署后从外部完成核心路径,检查日志、指标、依赖和持久化结果,并在预发布演练回滚。任何删除数据、覆盖配置、重启生产或改变公网访问的动作先确认。6. 推荐执行流程
- 只读盘点当前状态和风险
- 备份配置并建立恢复点
- 在预发布/隔离环境验证
- 小步应用变更并逐点检查
- 从外部完成核心用户路径
- 观察日志、指标和依赖
- 保留回滚命令和发布记录
每一步都要留下可复核产物:文件、命令、截图、请求、任务ID、数据库记录、指标或决策记录。
7. 标准交付物
- IaC/容器/服务配置
- CI/CD流水线和环境隔离
- 密钥、TLS和最小权限
- 健康检查、日志和资源限制
- 部署、验证、回滚和运行手册
- 备份与恢复演练
8. 历史中常见失败写法
- 聊天记录中直接粘贴服务器密码或Token
- 只看进程存在,不检查用户链路
- 手工改生产而没有配置版本
- 部署后没有数据库迁移和依赖检查
- 日志无限增长占满磁盘
- 证书、备份、密钥没有到期/失败告警
修正提示词
PROMPT
当前结果未满足验收。不要整体重做,先按证据定位差距。
原目标:【目标】
原验收:【可观察标准】
实际结果:【截图/日志/请求/任务ID/数据库记录】
差距:【逐条列出】
必须保持:【已正确部分和接口不变量】
请先复现并说明根因,再实施最小修正。修正后重复原验证,并给出修改前后证据。未通过的项继续保留为失败,不要用“基本完成”代替。9. 完成检查清单
- 目标、范围和不做项没有漂移。
- 关键假设已用代码、运行或数据验证。
- 成功、失败、空、重复、超时和权限路径已处理。
- 交付物可由另一人独立打开或运行。
- 验收命令/路径已实际执行并保留证据。
- 未完成项、风险和数据限制被明确列出。
- 下游岗位得到接口、不变量、文件和验证入口。
10. 交接模板
PROMPT
岗位:DevOps与服务器工程师
已完成:【内容】
证据:【文件、命令、截图、日志、任务ID、数据库记录或指标】
接口与不变量:【下游必须遵守】
配置/迁移影响:【内容】
未完成与风险:【内容、严重度、负责人】
下一岗位:【岗位】
下一步输入:【精确文件、环境、账号或任务】
禁止假设:【仍未知内容】11. 实用组合技巧
- Agent生成部署计划但脚本确定执行:让 Agent 分析环境和风险,真正部署使用版本化 IaC/脚本,避免每次由模型临时拼命令。
- 预发布自动复制生产形态:通过容器/IaC 建近似环境,自动执行迁移、部署、健康检查和回滚演练后才允许生产发布。
- 秘密自动扫描与轮换提醒:CI 扫描仓库、镜像和日志中的密码/Token,发现泄漏立即阻断,并生成轮换清单而不回显秘密。
- 发布失败自动回滚:把健康检查、错误率和核心用户旅程设为发布门,超过阈值自动停止扩容或回滚。
- 服务器配置自动形成运行手册:Agent 读取 systemd、Docker、Nginx 和监控配置,生成可执行的启动、排障、备份和恢复说明。