gitops-workflow
教 agent 用 ArgoCD 与 Flux 搭建声明式 GitOps 工作流的知识包:从安装引导、Application/Kustomization 清单模板到自动同步策略、金丝雀发布与密钥管理,一站式可抄的 Kubernetes 持续交付方案。
仓库:wshobson/agents
热度证据:同上,多 harness 插件市场
五维评分
热度4/5
质量4/5
创新2/5
易用4/5
文档4/5
优秀点拆解
- 双工具并排对照:同一任务同时给出 ArgoCD(Application/syncPolicy)与 Flux(GitRepository+Kustomization)等价配置,agent 可按团队现状选型而非锁死单一方案
- 即抄即用的生产级 YAML:syncPolicy 自带 prune/selfHeal/重试退避(limit:5, factor:2, maxDuration:3m)、同步窗口、CreateNamespace 等选项,且每项带行内注释说明行为,堵住 agent 生成错误配置的坑
- 双层知识结构:SKILL.md 主干约 290 行保持可扫读,SSO/RBAC/HA/Ingress/Lua 健康检查等细节拆到 references/argocd-setup.md 与 references/sync-policies.md,正文用 **Reference:** 标记按需深读,控制上下文开销
- 原则先行:先立 OpenGitOps 四原则(声明式/版本化不可变/自动拉取/持续调谐)再给菜谱,agent 面对新场景可泛化判断
- 覆盖运维闭环:渐进发布(canary 权重步骤/蓝绿)、密钥不进 Git(ExternalSecret/Sealed Secrets)、10 条最佳实践与排障命令一应俱全,并链接兄弟 skill 形成技能族接力
可复用的设计模式
- 摘要+引用深度双层文档:主干只留流程与核心模板,低频高细节内容拆到 references/*.md,正文用 Reference 标记按需加载
- 同任务双实现并排对照:给两套生态的等价配置教 agent 选型而非只执行
- 模板即文档:生产级配置加行内注释,把配置项的取舍固化进模板本身
- 技能族接力:Related Skills 链接 manifest 生成、Helm 打包等兄弟 skill,形成流水线衔接
适用场景
从零搭建 ArgoCD 或 Flux 的 GitOps 交付体系(安装、仓库目录结构、首个 Application/Kustomization)设计自动化同步策略:自动 sync+prune、重试退避、同步窗口、生产环境人工审批门禁实施渐进式发布(ArgoCD Rollouts 金丝雀/蓝绿)与密钥管理(External Secrets/Sealed Secrets)多集群多环境管理:App of Apps 模式、RBAC、SSO(GitHub OAuth via dex)、自定义健康检查排查 GitOps 同步故障(out of sync、sync 失败,argocd app diff/sync --force 等排障命令)
边界与注意:纯知识包无脚本无自动化:agent 仍需真实集群与 kubectl/argocd/flux 凭证才能落地,沙箱内无法闭环验证;Flux 侧与渐进发布深度明显薄于 ArgoCD 侧;模板未钉版本号,ArgoCD/Flux 迭代快易出现配置字段漂移。
完整拆解分析文档
本页为摘要版,完整精读分析(核心机制、逐条优秀点拆解、写作过程)见本地 Markdown 文档:
analysis/wshobson-gitops-workflow.md