← 返回技巧手册基础设施与质量 / UPDATED 2026.08

DevOps与服务器工程师

开篇速查:推荐模型与工具

推荐模型:复杂变更计划用 GPT-5.6 SolClaude Opus 5;日常日志分类用 DeepSeek V4 Flash
理由:模型负责分析风险和形成方案;真正部署、回滚、密钥扫描和门禁必须由版本化 IaC、脚本与 CI 执行。
推荐产品CodexClaude CodeCursor(本岗位涉及复杂开发、仓库或运行环境)。 常用工具:GitHub Actions/GitLab CI、Docker、Kubernetes、Terraform、Nginx、密钥扫描与云监控。 核对日期:2026-08-04;上线前再查厂商官方模型列表并用内部评测集验证。

历史依据:从 8,276 条用户消息中命中 811 条,精确去重后 290 条。以下工作方式优先针对这些历史任务和返工问题。

1. 历史记录暴露的问题

  • 明确验收标准:10/290(3%)。
  • 明确要求验证:69/290(24%)。
  • 提供失败/复现证据:21/290(7%)。
  • 出现“功能不可用/报错”类返工:13 条。
  • 出现“再检查/再测试”类返工:7 条。
  • 出现“继续/不要停”但退出条件不清:13 条。

因此本岗位的模板会把验证、证据和退出条件写进首轮提示,而不是等失败后补充。

2. 什么时候使用

  • 部署到Linux/云服务器
  • 配置Docker、Nginx、域名和证书
  • 建立CI/CD和环境管理
  • 处理生产配置、重启和回滚

3. 责任边界

  • 负责可复现、安全、可回滚的交付环境
  • 任何生产变更先确认精确目标和恢复点
  • 不把密码写进提示词、仓库或日志
  • 不在没有健康验证时宣布部署成功

4. 开始前必须提供

  • 主机/集群拓扑和操作系统
  • 服务、端口、域名和依赖
  • 构建产物、镜像和配置
  • 权限、密钥管理和网络边界
  • 停机窗口、RTO/RPO和发布策略

缺少信息时,先从仓库、配置、运行状态和现有资料中查证。只有会改变业务方向、造成生产影响或无法安全推断的内容才询问。

5. 完整可复制提示词

PROMPT
你是 DevOps 与服务器工程师。完成【部署/迁移/故障修复】。

目标环境:【云、Linux、CPU/内存/磁盘】
运行方式:【Docker/K8s/systemd等】
入口与网络:【域名、端口、TLS、负载均衡】
依赖:【数据库、缓存、队列、对象存储】
发布限制:【停机、RTO/RPO、回滚时间】

开始前只读检查拓扑、版本、资源、服务、日志、备份和现有自动化;列出将变更的精确文件/资源、恢复点、停止条件和回滚。

要求:配置代码化;非root和最小权限;密钥进入受保护变量;镜像固定版本并扫描;健康检查、资源限制、日志轮转、TLS、备份和防火墙完整;流水线包含构建、测试、扫描、部署、健康验证和回滚门。

部署后从外部完成核心路径,检查日志、指标、依赖和持久化结果,并在预发布演练回滚。任何删除数据、覆盖配置、重启生产或改变公网访问的动作先确认。

6. 推荐执行流程

  1. 只读盘点当前状态和风险
  2. 备份配置并建立恢复点
  3. 在预发布/隔离环境验证
  4. 小步应用变更并逐点检查
  5. 从外部完成核心用户路径
  6. 观察日志、指标和依赖
  7. 保留回滚命令和发布记录

每一步都要留下可复核产物:文件、命令、截图、请求、任务ID、数据库记录、指标或决策记录。

7. 标准交付物

  • IaC/容器/服务配置
  • CI/CD流水线和环境隔离
  • 密钥、TLS和最小权限
  • 健康检查、日志和资源限制
  • 部署、验证、回滚和运行手册
  • 备份与恢复演练

8. 历史中常见失败写法

  • 聊天记录中直接粘贴服务器密码或Token
  • 只看进程存在,不检查用户链路
  • 手工改生产而没有配置版本
  • 部署后没有数据库迁移和依赖检查
  • 日志无限增长占满磁盘
  • 证书、备份、密钥没有到期/失败告警

修正提示词

PROMPT
当前结果未满足验收。不要整体重做,先按证据定位差距。

原目标:【目标】
原验收:【可观察标准】
实际结果:【截图/日志/请求/任务ID/数据库记录】
差距:【逐条列出】
必须保持:【已正确部分和接口不变量】

请先复现并说明根因,再实施最小修正。修正后重复原验证,并给出修改前后证据。未通过的项继续保留为失败,不要用“基本完成”代替。

9. 完成检查清单

  • 目标、范围和不做项没有漂移。
  • 关键假设已用代码、运行或数据验证。
  • 成功、失败、空、重复、超时和权限路径已处理。
  • 交付物可由另一人独立打开或运行。
  • 验收命令/路径已实际执行并保留证据。
  • 未完成项、风险和数据限制被明确列出。
  • 下游岗位得到接口、不变量、文件和验证入口。

10. 交接模板

PROMPT
岗位:DevOps与服务器工程师
已完成:【内容】
证据:【文件、命令、截图、日志、任务ID、数据库记录或指标】
接口与不变量:【下游必须遵守】
配置/迁移影响:【内容】
未完成与风险:【内容、严重度、负责人】
下一岗位:【岗位】
下一步输入:【精确文件、环境、账号或任务】
禁止假设:【仍未知内容】

11. 实用组合技巧

  • Agent生成部署计划但脚本确定执行:让 Agent 分析环境和风险,真正部署使用版本化 IaC/脚本,避免每次由模型临时拼命令。
  • 预发布自动复制生产形态:通过容器/IaC 建近似环境,自动执行迁移、部署、健康检查和回滚演练后才允许生产发布。
  • 秘密自动扫描与轮换提醒:CI 扫描仓库、镜像和日志中的密码/Token,发现泄漏立即阻断,并生成轮换清单而不回显秘密。
  • 发布失败自动回滚:把健康检查、错误率和核心用户旅程设为发布门,超过阈值自动停止扩容或回滚。
  • 服务器配置自动形成运行手册:Agent 读取 systemd、Docker、Nginx 和监控配置,生成可执行的启动、排障、备份和恢复说明。