CLI 工作流

用最佳 CLI 安全部署 Next.js

先本地构建并创建预览,验证通过后再由用户明确批准生产发布。

部署与云平台远程写入

开始前准备好工具、认证与证据

先安装推荐工具,确认最小权限,再区分兼容性和真实执行记录。

verceldocs-verified
无需依赖控制台即可创建、检查和提升 Vercel 部署。

推荐安装

$ shell
npm install --global vercel
认证
browser login, access token
已测试 Agent
暂无 Agent 级执行记录
证据状态
docs-verified · 文档检查 2026-07-10
CLI 独立执行
未记录独立执行版本
wranglerverified
开发、部署并检查 Cloudflare Workers 及相关资源。

推荐安装

$ shell
npm install --save-dev wrangler
认证
OAuth, API token
已测试 Agent
暂无 Agent 级执行记录
证据状态
verified · 文档检查 2026-07-10
CLI 独立执行
4.87.0 · 2 项检查
ghverified
使用 GitHub 官方 CLI 审查拉取请求、处理 Issue、检查 Actions 并管理发布。

推荐安装

$ shell
brew install gh
认证
OAuth, personal access token, GitHub Actions token
已测试 Agent
暂无 Agent 级执行记录
证据状态
verified · 文档检查 2026-07-10
CLI 独立执行
2.86.0 · 2 项检查
jqverified
在本地以确定性输出解析、筛选、校验和转换 JSON。

推荐安装

$ shell
brew install jq
认证
基础操作无需认证
已测试 Agent
暂无 Agent 级执行记录
证据状态
verified · 文档检查 2026-07-10
CLI 独立执行
jq-1.7.1-apple · 4 项检查

复制或下载本工作流 Skill

Skill 包含输入输出合同、推荐工具、审批点、回滚和证据边界;保存前仍应按当前环境审查。

deploy-nextjs-SKILL.md
---
name: deploy-nextjs-workflow
description: "先本地构建并创建预览,验证通过后再由用户明确批准生产发布。"
---

# 部署 Next.js 应用

## 适用目标

交付可访问的预览和发布报告,不静默修改生产环境。

## 证据边界

- 工具状态分别标注 `docs-verified` 与真实独立执行;二者不能互换。
- 当前注册表没有记录某次工具执行具体由哪个 Agent 完成,因此不能把“兼容 Agent”称为“已测试 Agent”。
- 执行前重新核对目标账户、环境、版本与官方文档。
- 不自动执行 R2、R3 或任何标记为需要确认的步骤;必须在执行前获得明确批准。

## 推荐工具、安装与认证

- **Vercel CLI**(证据:`docs-verified`,文档检查:`2026-07-10`,未记录独立执行版本)
  - 安装:`npm install --global vercel`
  - 认证:browser login, access token
  - 最小权限:Token 仅授权目标团队和项目,并把生产提升操作单独隔离。
- **Cloudflare Wrangler**(证据:`verified`,文档检查:`2026-07-10`,已记录独立测试版本 4.87.0)
  - 安装:`npm install --save-dev wrangler`
  - 认证:OAuth, API token
  - 最小权限:API Token 仅授权任务所需账号、Zone 和 Worker 资源。
- **GitHub CLI**(证据:`verified`,文档检查:`2026-07-10`,已记录独立测试版本 2.86.0)
  - 安装:`brew install gh`
  - 认证:OAuth, personal access token, GitHub Actions token
  - 最小权限:使用只读或细粒度 Token,并仅授权任务所需仓库。
- **jq**(证据:`verified`,文档检查:`2026-07-10`,已记录独立测试版本 jq-1.7.1-apple)
  - 安装:`brew install jq`
  - 认证:基础操作无需认证
  - 最小权限:无需服务凭据;仍应把文件系统和网络访问限制在任务范围内。

## 输入合同

- 仓库路径
- package scripts
- 部署目标
- 最小权限部署凭证

## 输出合同

- 构建结果
- 预览 URL
- 验证记录
- 等待批准的生产命令

## 安全工作流

1. **检查项目** — 读取脚本、框架配置和 Git 状态,再选择部署目标。
   - 输入: 仓库文件和 Git 元数据
   - 输出: 构建命令与部署计划
   - 风险: `read-only`
   - 命令: `jq '.scripts' package.json && git status --short`
2. **构建并创建预览** — 运行项目构建,再用平台 CLI 创建非生产预览。
   - 输入: 构建命令和预览凭证
   - 输出: 预览 URL 和 CLI 日志
   - 风险: `remote-write`
   - 命令: `pnpm build && vercel deploy`
3. **验证后再发布** — 打开预览并检查关键路由,先报告警告,再提出生产发布命令。
   - 输入: 预览 URL 和验收项
   - 输出: 通过/失败报告与生产命令
   - 风险: `read-only`

## 必须先确认

- 在共享账户创建预览
- 执行生产部署
- 修改域名、密钥或环境变量

## 回滚

- 保留上一个生产版本
- 通过平台恢复最近的稳定部署
- 若应用代码有问题则回退发布提交

## 官方来源

- [Vercel CLI documentation](https://vercel.com/docs/cli) — 用于核对当前命令、认证、输出和操作边界。
- [Cloudflare Wrangler documentation](https://developers.cloudflare.com/workers/wrangler/) — 用于核对当前命令、认证、输出和操作边界。
- [GitHub CLI manual](https://cli.github.com/manual/) — 用于核对当前命令、认证、输出和操作边界。

目标、输入与输出

在 Agent 选择命令前,先明确要交付的结果和证据。

目标

交付可访问的预览和发布报告,不静默修改生产环境。

所需输入

  • 仓库路径
  • package scripts
  • 部署目标
  • 最小权限部署凭证

预期输出

  • 构建结果
  • 预览 URL
  • 验证记录
  • 等待批准的生产命令

用最佳 CLI 安全部署 Next.js:安全执行步骤

每一步都要在已声明的边界内执行,验证输出后再继续。

步骤 1只读

检查项目

读取脚本、框架配置和 Git 状态,再选择部署目标。
输入
仓库文件和 Git 元数据
输出
构建命令与部署计划
$ 检查项目
jq '.scripts' package.json && git status --short
步骤 2远程写入

构建并创建预览

运行项目构建,再用平台 CLI 创建非生产预览。
输入
构建命令和预览凭证
输出
预览 URL 和 CLI 日志
$ 构建并创建预览
pnpm build && vercel deploy
步骤 3只读

验证后再发布

打开预览并检查关键路由,先报告警告,再提出生产发布命令。
输入
预览 URL 和验收项
输出
通过/失败报告与生产命令

审批点与回滚

在列出的决策点停下,并让恢复方法始终紧跟操作。

这些操作需要先确认

  • 在共享账户创建预览
  • 执行生产部署
  • 修改域名、密钥或环境变量

恢复计划

  • 保留上一个生产版本
  • 通过平台恢复最近的稳定部署
  • 若应用代码有问题则回退发布提交

选 CLI、MCP 还是 API?

根据执行位置、身份、输出合同与权限边界选接口。

CLI

适合本地构建、CI、预览创建和保留可复现日志。

MCP

当托管集成提供窄权限的 typed actions 时适用。

API

自建发布服务需要程序化创建和监控部署时使用。

建议方案

预览阶段用平台 CLI,生产发布必须由人确认。

官方证据与参考

执行前使用这些官方或上游来源确认当前命令行为。

Vercel CLI documentation

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

Cloudflare Wrangler documentation

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

GitHub CLI manual

用于核对本页涉及的当前命令、认证、输出格式与操作边界。

执行前的常见问题

Agent 可以直接部署生产环境吗?

只有展示完整命令、目标、预览证据和回滚方案,并获得明确批准后才可以。

应该用 Vercel CLI 还是 Wrangler?

使用实际托管平台对应的 CLI,并从该平台当前文档确认框架兼容性。

相关工具与指南

浏览同类指南,选择与你当前任务最接近的下一页。

继续查看与当前任务相关的工具证据、工作流或决策指南。

继续查看与当前任务相关的工具证据、工作流或决策指南。

继续查看与当前任务相关的工具证据、工作流或决策指南。

检查安装、认证、结构化输出、命令风险与官方证据。

检查安装、认证、结构化输出、命令风险与官方证据。