---
name: soloforge-deploy-config
description: 产出与真实目标环境一致的部署、监控、密钥和恢复方案文档。
when: 部署方案 / deploy_config / operate 阶段
---

# 部署方案

## 适用性

需要部署或变更运行环境时使用。环境数量、云平台、发布策略和可用性目标必须来自真实项目；不要默认存在 dev/test/staging/prod 四套环境。

## 事实输入

- 实际环境、发布单元、镜像、网络、域名、证书和依赖服务。
- 配置变量、密钥管理方式、监控能力、容量和 SLO。
- 现有发布流程、权限、变更窗口、备份恢复和事故经验。
- `template.md` 与 `examples.md`。

## 关键决策

- 发布策略、流量切换、健康判定、自动/人工停止条件和权限边界。
- 回滚、前向修复或恢复的选择由变更类型和数据兼容性决定。
- RTO/RPO 与演练时限来自业务目标和实测能力，不套固定时长。

## 产出方法

1. 只列真实存在或本次明确新增的环境和服务。
2. 为每个发布单元记录构建物、配置来源、依赖、探活和扩缩容方式。
3. 敏感变量只记录键、来源和轮换流程，不记录值。
4. 定义监控指标、告警阈值、观察窗口、负责人和停止条件。
5. 写出可执行发布、验证、回滚/恢复步骤，并记录演练证据。

## 禁止项

- 不得硬编码密钥、账号、生产地址或未经脱敏的客户数据。
- 不得假设所有服务都有 Dockerfile、nginx、Kubernetes 或蓝绿发布。
- 不得写无法在目标环境执行的通用命令。
- 不得把“可回滚”当结论；必须说明触发条件、数据兼容性和验证结果。

## 交付自检

- 环境、服务和发布单元与架构、磁盘和运行资产一致。
- 每个变量都有来源、责任和敏感级别。
- 监控能判断发布成功、性能退化和业务错误。
- 恢复路径已演练或明确标为未演练及其风险。

## 权威验证

调用 `sf_verify action="full" task_id="当前任务ID" artifact="deploy_config"`。文档验证通过不代表已部署；真实部署与观测结果必须在发布执行中取得。


## 交付前对抗审查

`sf_verify` 通过只证明结构/编译/测试层；语义质量（承接正确性、异常/并发/权限/边界是否可靠、是否含空话或无法证伪的承诺）须经独立对抗审查。advance/deliver 前用 `sf_review action="start" task_id="当前任务ID" artifact="<本产物 kind>"` 发起 per_artifact 审查，用**独立 session/subagent**（非产出本产物的同一会话）执行返回的 prompt、submit findings，按 next_step 完成 K 次独立采样与闭环。deliver 会阻断未完成/未闭环的审查；活跃豁免与被驳回 error 会被注入审查 focus 供独立复核。
