mikehasa/golive-skill · 上手攻略
- 仓库:mikehasa/golive-skill
- 链接:https://github.com/mikehasa/golive-skill
- 分类:Agent Tool / Deployment Automation
- 作者:Tom
- 更新:2026-09-27
这是什么
GoLive 是一个开源 Agent Skill(Node.js CLI + Skill 包),它的目标是把"AI 写出来的产品真正上线"这件事自动化。
你的编码 Agent 几分钟就能写一个 App,但要让真实用户用上,还需要:托管平台账号、数据库、域名、邮件服务、支付接入。GoLive 做的事就是:检测你的 App 需要什么 → 规划具体变更 → 申请人类批准 → 用你的真实账号执行 → 验证哪些真的生效了 → 记录创建了什么、可重新检查漂移、也能整体拆除。
核心原则:不收钱、不留后门、不偷偷跑。
解决什么问题
大多数 Agent Coding 工具解决了"写代码"的问题,但没有解决"上线"的问题。上线涉及: - 在哪个托管平台(Vercel / Netlify)创建项目 - 配置数据库(Supabase / Neon) - 买域名、配 DNS - 接入邮件发送(Resend) - 接入支付(Stripe 测试模式) - 密钥和环境变量管理
这些事情每个都要人类操作,因为涉及真实账号和真实费用。GoLive 把能自动化的部分自动化,把必须人来做的部分变成"一步步引导",并确保每一步都有人类的明确批准。
快速安装
环境要求
- Node.js(建议 18+,CLI 为 Node)
- 目标平台账号(Vercel / Netlify / Supabase / Neon / Resend / Stripe 等)
- Git
安装 Skill 包
npm install -g golive-skill
# 或通过 agent skill 机制安装(取决于你的 Agent 运行时)
初始化(在一个已有代码的 Git 仓库里)
golive init
初始化后项目根目录会生成 .golive/ 配置目录(建议加入 .gitignore),凭据文件在仓库外的 ~/.golive/credentials.json(权限 0600,不进仓库)。
核心命令
golive plan # 检测需求,生成变更计划(只读,不修改任何账号)
golive apply # 执行计划(需要 --yes 和对应确认 flag)
golive status # 检查线上状态和漂移
golive teardown # 拆除 GoLive 创建的所有资源
golive help # 查看完整命令列表
核心用法
1. plan:检测 + 规划
golive plan
只读操作。输出告诉你: - 检测到哪些需求(Vercel 项目、Supabase 数据库等) - 计划创建/修改哪些资源 - 每一步的风险等级
计划输出含一个唯一 ID,后续 apply 必须带上这个 ID。
2. apply:执行变更
# 审阅计划后,执行非破坏性变更
golive apply --plan <plan-id> --yes
# DNS 写入(需要额外确认)
golive apply --plan <plan-id> --yes --confirm-dns
# 删除资源(需要额外确认)
golive apply --plan <plan-id> --yes --confirm-destroy
# 线上支付 / 真实账号操作(需要额外确认)
golive apply --plan <plan-id> --yes --confirm-live
⚠️ 注意:批准一个 plan 后,如果代码版本或配置变了,apply 会拒绝执行(重新核对计划身份),必须重新 plan。
3. status:漂移检测
golive status
检查当前线上状态与 GoLive 记录是否一致。若代码变了但线上没同步,会报告漂移。
4. teardown:拆除
golive teardown --confirm-destroy
只删除 GoLive 能证明是自己创建的资源;它会重新读取 DNS Zone 和项目文件来确认。无法确认的资源不会被删除。
支持的平台链路
当前 alpha 覆盖六条链路(v0.1.0-alpha.5):
| 链路 | 支持平台 |
|---|---|
| 托管 | Vercel、Netlify |
| 数据库 | Supabase、Neon |
| 域名 DNS | Porkbun、GoDaddy |
| 事务性邮件 | Resend |
| 支付 | Stripe(测试模式) |
| 认证 | Supabase Auth |
安全设计要点
GoLive 在 TRUST.md 中明确区分了"代码真正强制的东西"和"只是要求 Agent 遵守的约定":
- 每步都需人类批准:没有 plan ID 和
--yes,apply 拒绝执行;即使 Agent 已登录你的服务商,它也绕不过 GoLive 的 plan 审批流程(⚠️ 警告:Agent 若已直接登录服务商,仍可在 GoLive 之外操作,代码强制不了这种情况)。 - 凭据不打印、不进参数/计划/报告:只在进程内读取,凭据文件权限 0600,不存在系统钥匙串里。
- spend 步骤直接拒绝:任何会花钱的操作,GoLive 直接拒绝执行,不需要 flag。
- 跑不通就停:apply 在第一个失败点停止,不继续硬推;下一个 apply 从断点续跑。
- 回滚很窄且不自动:只支持 Netlify 的 deployment 回滚(将生产指向上一次 GoLive 记录的部署),Vercel 因为适配器读不到当前生产是哪次部署而不支持;回滚不会自动触发。
- teardown 只删能证明是它建的资源:不删除它无法确认归属的资源。
典型适用场景
- 给 Coding Agent 加上"发布"能力:Cursor / Claude Code / Codex 写完代码后,能自动完成 Vercel 部署 + Supabase 数据库配置,不用人类逐个登录控制台。
- 验证 Agent 生成代码的真实可用性:plan → apply → status 完整链路可以验证 AI 生成的代码是否真的能在目标平台跑起来。
- 测试环境一键搭建 + 销毁:给 AI 生成的 Demo 搭一套临时线上环境,用完 teardown 拆干净。
- 多平台部署对比:同一个 App 同时在 Vercel 和 Netlify 部署,GoLive plan 能告诉你两边的差异。
- Agent 演示 / PoC 自动化:不暴露真实支付或域名,测试模式覆盖大部分验证需求。
坑与注意
- Alpha 阶段,生产环境慎用:版本 0.1.0-alpha.5,Roadmap 不等于已实现;回滚等部分功能只有 mock 测试覆盖,未经过 live 验证。
- Agent 已登录服务商可绕过 GoLive:GoLive 只控制通过它 plan 的操作;如果 Agent 已经有服务商的直接会话,GoLive 的安全约束管不到(文档明确标注此限制)。
- plan 批准后代码变更会导致 apply 拒绝:这是设计逻辑,但容易让人困惑——需要重新 run plan。
- Vercel 回滚不受 GoLive 控制:Vercel 适配器读不到生产实际服务的是哪次部署,回滚要去 Vercel 控制台手动操作。
- credentials.json 是明文:虽然权限 0600,但文件本身是明文存储在
~/.golive/,本机安全有要求的话需要额外保护。 - 第一次生产部署需要 --confirm-live:即使后来所有操作都有 plan,这个 flag 专门针对"项目的第一次生产写操作",不能省略。
- 不支持私有 Git 托管平台:目前只测了 GitHub/GitLab 类的公开场景。
与同类对比
| 项目 | 定位 | 支持平台 | 自动化程度 | 状态 |
|---|---|---|---|---|
| GoLive Skill | Agent 上线 Skill | Vercel/Netlify/Supabase/Neon/Resend/Stripe | 检测→规划→批准→执行→验证 | Alpha |
| Vercel AI SDK | LLM 应用部署框架 | Vercel | 仅部署,无账号操作 | Stable |
| Netlify CLI | 静态托管自动化 | Netlify | 手动 CLI | Stable |
| Raycast API | Agent 工具链 | 第三方 API | 部分自动化 | Beta |
GoLive 的差异化在于:它是给 Agent 用的,不是给人用的——所有交互都是检测→规划→人类批准→Agent 执行,适合在 AI Coding 流程里无缝集成。
一句话推荐结论
如果你想让 AI Coding Agent(Claude Code / Cursor 等)真正完成"写完代码到上线"的全链路,GoLive 是目前唯一专注此场景的开源 Skill 包——不需要 GoLive 账号,凭据不走云端,所有操作都需人类明确批准。
⚠️ Alpha 阶段,生产使用前请务必测试完整链路;回滚、Promote 等功能未经过 live 验证。