mikehasa/golive-skill · 上手攻略

  • 仓库:mikehasa/golive-skill
  • 链接:https://github.com/mikehasa/golive-skill
  • 分类:Agent Tool / Deployment Automation
  • 作者:Tom
  • 更新:2026-09-27

这是什么

GoLive 是一个开源 Agent Skill(Node.js CLI + Skill 包),它的目标是把"AI 写出来的产品真正上线"这件事自动化。

你的编码 Agent 几分钟就能写一个 App,但要让真实用户用上,还需要:托管平台账号、数据库、域名、邮件服务、支付接入。GoLive 做的事就是:检测你的 App 需要什么 → 规划具体变更 → 申请人类批准 → 用你的真实账号执行 → 验证哪些真的生效了 → 记录创建了什么、可重新检查漂移、也能整体拆除。

核心原则:不收钱、不留后门、不偷偷跑。


解决什么问题

大多数 Agent Coding 工具解决了"写代码"的问题,但没有解决"上线"的问题。上线涉及: - 在哪个托管平台(Vercel / Netlify)创建项目 - 配置数据库(Supabase / Neon) - 买域名、配 DNS - 接入邮件发送(Resend) - 接入支付(Stripe 测试模式) - 密钥和环境变量管理

这些事情每个都要人类操作,因为涉及真实账号和真实费用。GoLive 把能自动化的部分自动化,把必须人来做的部分变成"一步步引导",并确保每一步都有人类的明确批准。


快速安装

环境要求

  • Node.js(建议 18+,CLI 为 Node)
  • 目标平台账号(Vercel / Netlify / Supabase / Neon / Resend / Stripe 等)
  • Git

安装 Skill 包

npm install -g golive-skill
# 或通过 agent skill 机制安装(取决于你的 Agent 运行时)

初始化(在一个已有代码的 Git 仓库里)

golive init

初始化后项目根目录会生成 .golive/ 配置目录(建议加入 .gitignore),凭据文件在仓库外的 ~/.golive/credentials.json(权限 0600,不进仓库)。

核心命令

golive plan      # 检测需求,生成变更计划(只读,不修改任何账号)
golive apply     # 执行计划(需要 --yes 和对应确认 flag)
golive status    # 检查线上状态和漂移
golive teardown  # 拆除 GoLive 创建的所有资源
golive help      # 查看完整命令列表

核心用法

1. plan:检测 + 规划

golive plan

只读操作。输出告诉你: - 检测到哪些需求(Vercel 项目、Supabase 数据库等) - 计划创建/修改哪些资源 - 每一步的风险等级

计划输出含一个唯一 ID,后续 apply 必须带上这个 ID。

2. apply:执行变更

# 审阅计划后,执行非破坏性变更
golive apply --plan <plan-id> --yes

# DNS 写入(需要额外确认)
golive apply --plan <plan-id> --yes --confirm-dns

# 删除资源(需要额外确认)
golive apply --plan <plan-id> --yes --confirm-destroy

# 线上支付 / 真实账号操作(需要额外确认)
golive apply --plan <plan-id> --yes --confirm-live

⚠️ 注意:批准一个 plan 后,如果代码版本或配置变了,apply 会拒绝执行(重新核对计划身份),必须重新 plan。

3. status:漂移检测

golive status

检查当前线上状态与 GoLive 记录是否一致。若代码变了但线上没同步,会报告漂移。

4. teardown:拆除

golive teardown --confirm-destroy

只删除 GoLive 能证明是自己创建的资源;它会重新读取 DNS Zone 和项目文件来确认。无法确认的资源不会被删除。


支持的平台链路

当前 alpha 覆盖六条链路(v0.1.0-alpha.5):

链路 支持平台
托管 Vercel、Netlify
数据库 Supabase、Neon
域名 DNS Porkbun、GoDaddy
事务性邮件 Resend
支付 Stripe(测试模式)
认证 Supabase Auth

安全设计要点

GoLive 在 TRUST.md 中明确区分了"代码真正强制的东西"和"只是要求 Agent 遵守的约定":

  1. 每步都需人类批准:没有 plan ID 和 --yes,apply 拒绝执行;即使 Agent 已登录你的服务商,它也绕不过 GoLive 的 plan 审批流程(⚠️ 警告:Agent 若已直接登录服务商,仍可在 GoLive 之外操作,代码强制不了这种情况)。
  2. 凭据不打印、不进参数/计划/报告:只在进程内读取,凭据文件权限 0600,不存在系统钥匙串里。
  3. spend 步骤直接拒绝:任何会花钱的操作,GoLive 直接拒绝执行,不需要 flag。
  4. 跑不通就停:apply 在第一个失败点停止,不继续硬推;下一个 apply 从断点续跑。
  5. 回滚很窄且不自动:只支持 Netlify 的 deployment 回滚(将生产指向上一次 GoLive 记录的部署),Vercel 因为适配器读不到当前生产是哪次部署而不支持;回滚不会自动触发。
  6. teardown 只删能证明是它建的资源:不删除它无法确认归属的资源。

典型适用场景

  1. 给 Coding Agent 加上"发布"能力:Cursor / Claude Code / Codex 写完代码后,能自动完成 Vercel 部署 + Supabase 数据库配置,不用人类逐个登录控制台。
  2. 验证 Agent 生成代码的真实可用性:plan → apply → status 完整链路可以验证 AI 生成的代码是否真的能在目标平台跑起来。
  3. 测试环境一键搭建 + 销毁:给 AI 生成的 Demo 搭一套临时线上环境,用完 teardown 拆干净。
  4. 多平台部署对比:同一个 App 同时在 Vercel 和 Netlify 部署,GoLive plan 能告诉你两边的差异。
  5. Agent 演示 / PoC 自动化:不暴露真实支付或域名,测试模式覆盖大部分验证需求。

坑与注意

  1. Alpha 阶段,生产环境慎用:版本 0.1.0-alpha.5,Roadmap 不等于已实现;回滚等部分功能只有 mock 测试覆盖,未经过 live 验证。
  2. Agent 已登录服务商可绕过 GoLive:GoLive 只控制通过它 plan 的操作;如果 Agent 已经有服务商的直接会话,GoLive 的安全约束管不到(文档明确标注此限制)。
  3. plan 批准后代码变更会导致 apply 拒绝:这是设计逻辑,但容易让人困惑——需要重新 run plan。
  4. Vercel 回滚不受 GoLive 控制:Vercel 适配器读不到生产实际服务的是哪次部署,回滚要去 Vercel 控制台手动操作。
  5. credentials.json 是明文:虽然权限 0600,但文件本身是明文存储在 ~/.golive/,本机安全有要求的话需要额外保护。
  6. 第一次生产部署需要 --confirm-live:即使后来所有操作都有 plan,这个 flag 专门针对"项目的第一次生产写操作",不能省略。
  7. 不支持私有 Git 托管平台:目前只测了 GitHub/GitLab 类的公开场景。

与同类对比

项目 定位 支持平台 自动化程度 状态
GoLive Skill Agent 上线 Skill Vercel/Netlify/Supabase/Neon/Resend/Stripe 检测→规划→批准→执行→验证 Alpha
Vercel AI SDK LLM 应用部署框架 Vercel 仅部署,无账号操作 Stable
Netlify CLI 静态托管自动化 Netlify 手动 CLI Stable
Raycast API Agent 工具链 第三方 API 部分自动化 Beta

GoLive 的差异化在于:它是给 Agent 用的,不是给人用的——所有交互都是检测→规划→人类批准→Agent 执行,适合在 AI Coding 流程里无缝集成。


一句话推荐结论

如果你想让 AI Coding Agent(Claude Code / Cursor 等)真正完成"写完代码到上线"的全链路,GoLive 是目前唯一专注此场景的开源 Skill 包——不需要 GoLive 账号,凭据不走云端,所有操作都需人类明确批准。

⚠️ Alpha 阶段,生产使用前请务必测试完整链路;回滚、Promote 等功能未经过 live 验证。