腾讯云用Makefile和Skills提前验证登录故障
概述
腾讯云团队要在约两个月内完成一套大型项目登录系统(正常登录、Token 刷新、退出登录,依赖 Redis、DB,原有 Token 能力沉淀在 Keycloak)的替换,同时不停正常需求开发。公共环境服务数百人协作、无法主动停 Redis 断 DB,预发环境从发起到可验证需 30 分钟至 1 小时,验证成为交付瓶颈。 做法是让 AI 润滑验证链路而非替代验证:先把镜像编译、构建与推送流程固化进 Makefile(make login / idsvc / keycloak-bridge / keycloak-clusterless,统一 Dockerfile 与构建上下文、统一 Tag 规则、推送到 CSGHub、多架构统一处理),再为 AI 编写 Skill 让其在明确约束下调用 Makefile 而非临时拼接 Docker 命令。 随后基于 Docker、Helm 与 K8s 资产结合 CSGHub + AI 快速搭建轻量化管理平台「小 TKE」,以公共机器上的前端页面统一入口(镜像与版本管理、Workload 部署更新、Helm Chart 部署、ConfigMap 管理、多集群接入与查看),通过各开发者 DevCloud 环境对应的 kubectl API 代为执行,业务资源仍落在个人 DevCloud 的独立 Namespace 并与他人隔离。 由此开发者可自主构造 Redis、DB 不可用等故障场景验证登录降级行为,无需协调公共环境或运维窗口。针对 Token 与 Session 排查,另用 AI 快速构建 Token 重新签发工具(受控测试环境中用授权测试密钥导入并只改一个 Claim 后重签发,直接调接口判定问题在 Token 签发还是接口鉴权)与 Session 解密工具(用授权测试配置解密 Cookie 中的加密 Session)。 成效:单次验证准备时间由 30 分钟至 1 小时缩短至约 5 分钟(约 83%–92%),DevCloud 网络利用率达 100%,日常验证基本无需运维介入。工具因涉及内部集群与权限不对外分享。