{"id":"1245e52b-badf-4f9b-934c-665dbec31ed7","entityType":"agent","slug":"clawhub-kokxi-qa-release-risk-governance","name":"qa-release-risk-governance","canonicalUrl":"https://www.xpersona.co/agent/clawhub-kokxi-qa-release-risk-governance","canonicalPath":"/agent/clawhub-kokxi-qa-release-risk-governance","generatedAt":"2026-10-11T10:52:20.886Z","source":"CLAWHUB","claimStatus":"UNCLAIMED","verificationTier":"NONE","summary":{"evidence":{"source":"editorial-content","verified":true,"confidence":"high","updatedAt":"2026-10-11T08:27:37.054Z","emptyReason":null},"description":"当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。 触发场景：发布风险、灰度策略、回滚方案、风险评估、版本发布、紧急发布、大版本发布前风险评估时。 Use when the user asks about: release readiness assessment — canary rollout, rollback planning, release risk evaluation, and production monitoring thresholds. Skill: qa-release-risk-governance Owner: kokxi Summary: 当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。 触发场景：发布风险、灰度策略、回滚方案、风险评估、版本发布、紧急发布、大版本发布前风险评估时。 Use when the user asks about: release readiness assessment — canary rollout, rollback planning, release risk evaluation, and production monitoring thresholds.","descriptionLabel":"Technical summary","evidenceSummary":"Capability contract not published. No trust telemetry is available yet. 1.1K downloads reported by the source. Last updated 10/11/2026.","installCommand":"clawhub skill install s170jw3s1atcj5jwhqb4r7v7eh8912kp:qa-release-risk-governance","sourceUrl":"https://clawhub.ai/kokxi/qa-release-risk-governance","homepage":"https://clawhub.ai/kokxi/skills/qa-release-risk-governance","primaryLinks":[{"label":"View on ClawHub","url":"https://clawhub.ai/kokxi/qa-release-risk-governance","kind":"source"},{"label":"Homepage","url":"https://clawhub.ai/kokxi/skills/qa-release-risk-governance","kind":"homepage"}],"safetyScore":84,"overallRank":62,"popularityScore":61,"trustScore":null,"claimedByName":null,"isOwner":false,"seoDescription":"当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。 触发"},"coverage":{"evidence":{"source":"public-profile","verified":false,"confidence":"medium","updatedAt":"2026-10-11T08:27:37.054Z","emptyReason":null},"protocols":[{"protocol":"OPENCLEW","label":"OpenClaw","status":"self-declared","notes":"Declared in the public agent profile."}],"capabilities":[],"verifiedCount":0,"selfDeclaredCount":1,"capabilityMatrix":{"rows":[{"key":"OPENCLEW","type":"protocol","support":"unknown","confidenceSource":"profile","notes":"Listed on profile"}],"flattenedTokens":"protocol:OPENCLEW|unknown|profile"}},"adoption":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"medium","updatedAt":"2026-10-11T08:27:37.054Z","emptyReason":null},"stars":null,"forks":null,"downloads":1112,"packageName":null,"latestVersion":"1.8.0","tractionLabel":"1.1K downloads"},"release":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"medium","updatedAt":"2026-10-11T08:27:37.043Z","emptyReason":null},"lastUpdatedAt":"2026-10-11T08:27:37.054Z","lastCrawledAt":"2026-10-11T08:27:37.043Z","lastIndexedAt":null,"nextCrawlAt":"2026-10-12T08:27:37.043Z","lastVerifiedAt":null,"highlights":[{"version":"1.8.0","createdAt":"2026-09-29T04:27:32.783Z","changelog":"- Migrated gray release (canary rollout) strategy content to a new references/canary-rollout.md file for modularity and reduced context size. - Modernized skill metadata: moved config to a structured metadata block, using JSON for related fields. - Updated skill description and usage guidance, now including English triggers (e.g., release readiness, canary rollout). - Removed legacy skill-card.md file; all critical summaries now in SKILL.md and metadata. - No changes to risk matrix or core risk governance logic.","fileCount":4,"zipByteSize":5924},{"version":"1.7.7","createdAt":"2026-09-27T14:36:58.499Z","changelog":"1.7.7","fileCount":3,"zipByteSize":5252},{"version":"1.7.6","createdAt":"2026-09-01T12:43:00.974Z","changelog":"显示名改中文","fileCount":3,"zipByteSize":5732},{"version":"1.7.5","createdAt":"2026-08-30T15:16:30.367Z","changelog":"1.7.5: 版本号升级","fileCount":3,"zipByteSize":5414},{"version":"1.7.0","createdAt":"2026-08-16T14:31:57.574Z","changelog":"- Bumped version to 1.7.0. - Updated SKILL.md with no functional changes detected. - Removed deprecated file: skill-card.md.","fileCount":3,"zipByteSize":5109},{"version":"1.6.3","createdAt":"2026-08-12T15:25:49.460Z","changelog":"- Added `slug` and `displayName` fields to SKILL.md for improved metadata structure. - Updated the skill version to 1.6.3. - Removed the file skill-card.md. - No changes to the core risk governance logic; the main update is metadata and file cleanup.","fileCount":3,"zipByteSize":5112},{"version":"1.6.0","createdAt":"2026-07-06T17:16:30.043Z","changelog":"Version 1.6.0 introduces expanded integration and improvements for release risk governance: - Added downstream skill references: qa-shift-right and qa-stakeholder-communication. - Output format now includes traceability with unique release evaluation IDs (REL-XXXX). - Introduced new metadata: categories (Development, Testing, DevOps), depth quantification requirement, and error recovery guidance. - Enhanced safety warning—clarifies skill output is not an executable release/run action and restricts output to workspace only. - Removed the separate skill-card.md file.","fileCount":3,"zipByteSize":5287},{"version":"1.5.0","createdAt":"2026-06-29T12:34:13.071Z","changelog":"- Major update: skill input/output structure and documentation streamlined for clarity and standardization. - Refined skill description to emphasize risk-oriented release decision making and actionable response plans. - Formalized input_format and output_format with explicit fields for upstream/downstream skill integration. - Updated example output section and renamed to “输出示例”; improved instructions for use. - Removed redundant \"skill-card.md\" (metadata now handled directly in SKILL.md). - Minor adjustments for consistency and conciseness in guidelines and checklists.","fileCount":3,"zipByteSize":4699}]},"execution":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No published capability contract is available yet."},"installCommand":"clawhub skill install s170jw3s1atcj5jwhqb4r7v7eh8912kp:qa-release-risk-governance","setupComplexity":"low","setupSteps":["Setup complexity is classified as HIGH. You must provision dedicated cloud infrastructure or an isolated VM. Do not run this directly on your local workstation.","Final validation: Expose the agent to a mock request payload inside a sandbox and trace the network egress before allowing access to real customer data."],"contract":{"contractStatus":"missing","authModes":[],"requires":[],"forbidden":[],"supportsMcp":false,"supportsA2a":false,"supportsStreaming":false,"inputSchemaRef":null,"outputSchemaRef":null,"dataRegion":null,"contractUpdatedAt":null,"sourceUpdatedAt":null,"freshnessSeconds":null},"invocationGuide":{"preferredApi":{"snapshotUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-release-risk-governance/snapshot","contractUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-release-risk-governance/contract","trustUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-release-risk-governance/trust"},"curlExamples":["curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-release-risk-governance/snapshot\"","curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-release-risk-governance/contract\"","curl -s \"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-release-risk-governance/trust\""],"jsonRequestTemplate":{"query":"summarize this repo","constraints":{"maxLatencyMs":2000,"protocolPreference":["OPENCLEW"]}},"jsonResponseTemplate":{"ok":true,"result":{"summary":"...","confidence":0.9},"meta":{"source":"CLAWHUB","generatedAt":"2026-10-11T10:52:20.885Z"}},"retryPolicy":{"maxAttempts":3,"backoffMs":[500,1500,3500],"retryableConditions":["HTTP_429","HTTP_503","NETWORK_TIMEOUT"]}},"endpoints":{"dossierUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-release-risk-governance/dossier","snapshotUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-release-risk-governance/snapshot","contractUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-release-risk-governance/contract","trustUrl":"https://www.xpersona.co/api/v1/agents/clawhub-kokxi-qa-release-risk-governance/trust"}},"reliability":{"evidence":{"source":"runtime-metrics","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No trust, reliability, or runtime telemetry is available."},"trust":{"status":"unavailable","handshakeStatus":"UNKNOWN","verificationFreshnessHours":null,"reputationScore":null,"p95LatencyMs":null,"successRate30d":null,"fallbackRate":null,"attempts30d":null,"trustUpdatedAt":null,"trustConfidence":"unknown","sourceUpdatedAt":null,"freshnessSeconds":null},"decisionGuardrails":{"doNotUseIf":["Contract metadata is missing or unavailable for deterministic execution."],"safeUseWhen":[],"riskFlags":["missing_or_unavailable_contract","trust_data_unavailable","schema_references_missing"],"operationalConfidence":"low"},"executionMetrics":{"observedLatencyMsP50":null,"observedLatencyMsP95":null,"estimatedCostUsd":null,"uptime30d":null,"rateLimitRpm":null,"rateLimitBurst":null,"lastVerifiedAt":null,"verificationSource":null},"runtimeMetrics":{"successRate":null,"avgLatencyMs":null,"avgCostUsd":null,"hallucinationRate":null,"retryRate":null,"disputeRate":null,"p50Latency":null,"p95Latency":null,"lastUpdated":null}},"benchmarks":{"evidence":{"source":"no-benchmark-data","verified":false,"confidence":"low","updatedAt":null,"emptyReason":"No benchmark suites or observed failure patterns are available."},"suites":[],"failurePatterns":[]},"artifacts":{"evidence":{"source":"CLAWHUB","verified":false,"confidence":"high","updatedAt":"2026-10-11T08:27:37.054Z","emptyReason":null},"readme":"Skill: qa-release-risk-governance\n\nOwner: kokxi\n\nSummary: 当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。 触发场景：发布风险、灰度策略、回滚方案、风险评估、版本发布、紧急发布、大版本发布前风险评估时。 Use when the user asks about: release readiness assessment — canary rollout, rollback planning, release risk evaluation, and production monitoring thresholds.\n\nTags: latest:1.8.0\n\nVersion history:\n\nv1.8.0 | 2026-09-29T04:27:32.783Z | auto\n\n- Migrated gray release (canary rollout) strategy content to a new references/canary-rollout.md file for modularity and reduced context size.\n- Modernized skill metadata: moved config to a structured metadata block, using JSON for related fields.\n- Updated skill description and usage guidance, now including English triggers (e.g., release readiness, canary rollout).\n- Removed legacy skill-card.md file; all critical summaries now in SKILL.md and metadata.\n- No changes to risk matrix or core risk governance logic.\n\nv1.7.7 | 2026-09-27T14:36:58.499Z | user\n\n1.7.7\n\nv1.7.6 | 2026-09-01T12:43:00.974Z | user\n\n显示名改中文\n\nv1.7.5 | 2026-08-30T15:16:30.367Z | user\n\n1.7.5: 版本号升级\n\nv1.7.0 | 2026-08-16T14:31:57.574Z | auto\n\n- Bumped version to 1.7.0.\n- Updated SKILL.md with no functional changes detected.\n- Removed deprecated file: skill-card.md.\n\nv1.6.3 | 2026-08-12T15:25:49.460Z | auto\n\n- Added `slug` and `displayName` fields to SKILL.md for improved metadata structure.\n- Updated the skill version to 1.6.3.\n- Removed the file skill-card.md.\n- No changes to the core risk governance logic; the main update is metadata and file cleanup.\n\nv1.6.0 | 2026-07-06T17:16:30.043Z | auto\n\nVersion 1.6.0 introduces expanded integration and improvements for release risk governance:\n\n- Added downstream skill references: qa-shift-right and qa-stakeholder-communication.\n- Output format now includes traceability with unique release evaluation IDs (REL-XXXX).\n- Introduced new metadata: categories (Development, Testing, DevOps), depth quantification requirement, and error recovery guidance.\n- Enhanced safety warning—clarifies skill output is not an executable release/run action and restricts output to workspace only.\n- Removed the separate skill-card.md file.\n\nv1.5.0 | 2026-06-29T12:34:13.071Z | auto\n\n- Major update: skill input/output structure and documentation streamlined for clarity and standardization.\n- Refined skill description to emphasize risk-oriented release decision making and actionable response plans.\n- Formalized input_format and output_format with explicit fields for upstream/downstream skill integration.\n- Updated example output section and renamed to “输出示例”; improved instructions for use.\n- Removed redundant \"skill-card.md\" (metadata now handled directly in SKILL.md).\n- Minor adjustments for consistency and conciseness in guidelines and checklists.\n\nv1.4.1 | 2026-06-25T16:55:41.158Z | auto\n\n- skill-card.md 移除，简化文件结构\n- SKILL.md 精简描述内容，使用途更聚焦\n- 明确触发时机和功能范围\n- 核心评估、策略、回滚和验证内容保持一致，去除冗余描述\n\nv1.4.0 | 2026-06-24T05:10:06.437Z | auto\n\n- Major documentation update: added detailed risk assessment matrix, gray release strategies, rollback solutions, validation checklists, and best practice guidelines.\n- Clarified scenarios and keywords for automatic skill triggers.\n- Provided structured release risk evaluation methods and example user interactions.\n- Added comprehensive pre-, in-, and post-release checklists for safe deployment.\n\nArchive index:\n\nArchive v1.8.0: 4 files, 5924 bytes\n\nFiles: references/canary-rollout.md (1743b), skill-card.md (1792b), SKILL.md (8351b), _meta.json (145b)\n\nFile v1.8.0:SKILL.md\n\n---\nname: qa-release-risk-governance\ndescription: >-\n  当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。 触发场景：发布风险、灰度策略、回滚方案、风险评估、版本发布、紧急发布、大版本发布前风险评估时。 Use when the user asks about: release readiness assessment — canary rollout, rollback planning, release risk evaluation, and production monitoring thresholds.\nlicense: MIT\nallowed-tools: Read Grep Glob\nmetadata:\n  display-name: \"Release Risk Governance\"\n  version: \"1.8.0\"\n  when-to-use: \"用户说\\\"发布风险\\\"、\\\"灰度策略\\\"、\\\"回滚方案\\\"、\\\"风险评估\\\"、\\\"版本发布\\\"、\\\"紧急发布\\\"、需要评估发布风险、大版本发布前风险评估时\"\n  related-skills: \"{\\\"upstream\\\":[\\\"qa-test-strategy-design\\\",\\\"qa-risk-intuition\\\"],\\\"downstream\\\":[\\\"qa-quality-metrics\\\",\\\"qa-shift-right\\\",\\\"qa-stakeholder-communication\\\"]}\"\n  references: \"[\\\"references/canary-rollout.md\\\"]\"\n  input-format: \"{\\\"required\\\":[{\\\"name\\\":\\\"测试策略\\\",\\\"type\\\":\\\"object\\\",\\\"description\\\":\\\"来自qa-test-strategy-design的测试策略\\\"},{\\\"name\\\":\\\"风险评估\\\",\\\"type\\\":\\\"object\\\",\\\"description\\\":\\\"来自qa-risk-intuition的风险评估\\\"},{\\\"name\\\":\\\"发布计划\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"发布时间线和范围\\\"}],\\\"optional\\\":[{\\\"name\\\":\\\"质量度量\\\",\\\"type\\\":\\\"object\\\",\\\"description\\\":\\\"来自qa-quality-metrics的质量数据\\\"}]}\"\n  output-format: \"{\\\"traceability\\\":[\\\"每次发布评估带唯一ID（REL-XXXX）\\\"],\\\"structure\\\":[{\\\"release_decision\\\":\\\"发布决策建议\\\"},{\\\"risk_summary\\\":\\\"风险摘要\\\"},{\\\"blocking_issues\\\":\\\"阻塞性问题清单\\\"},{\\\"rollback_plan\\\":\\\"回滚方案\\\"},{\\\"monitoring_recommendations\\\":\\\"上线监控建议\\\"}]}\"\n  error-recovery-guidance: \"{\\\"on_failure\\\":\\\"发布评估发现阻塞性问题时回退到测试策略补齐\\\",\\\"retry_behavior\\\":\\\"修复阻塞问题后重新评估发布\\\"}\"\n  categories: \"[\\\"Development\\\",\\\"Testing\\\",\\\"DevOps\\\"]\"\n  depth-requirement: \"{\\\"reference_value\\\":\\\"根据发布规模调整评估深度：简单×1/中等×2/复杂×3\\\",\\\"minimum\\\":\\\"至少覆盖变更风险、灰度策略、回滚方案、监控计划4项\\\"}\"\n---\n> ⚠️ 本技能单独使用效果有限，建议配合完整技能集（12 步工作流）使用。安装：npx skills add Kokxi/qa-test-skills\n\n> **⚠️ 安全警告**：本技能的示例可能涉及发布决策、灰度方案和回滚操作。\n> 实际使用时请勿直接执行发布或回滚，先确认审批权限、灰度比例和回滚预案。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 发布风险管理\n\n## 核心原则\n\n发布决策不仅仅是\"Bug都修完了没\"，而是综合判断变更影响面、灰度策略、回滚能力。\n\n## 发布风险评估矩阵\n\n### 维度1：变更特征分析\n\n```text\n变更范围：\n├─ 代码变更量：新增/修改/删除行数\n├─ 文件影响面：涉及多少文件\n├─ 模块影响面：涉及多少模块\n├─ 接口影响面：涉及多少接口\n└─ 数据影响面：涉及多少数据表\n\n风险等级：\n- 大变更：>1000行/>20文件/>5模块\n- 中变更：500-1000行/10-20文件/3-5模块\n- 小变更：<500行/<10文件/<3模块\n```\n\n### 维度2：变更类型风险\n\n```text\n高风险变更：\n├─ 数据库变更：表结构/索引/数据迁移\n├─ 核心逻辑变更：支付/认证/权限\n├─ 配置变更：生产环境配置\n├─ 依赖变更：第三方库/服务升级\n└─ 架构变更：服务拆分/合并\n\n中风险变更：\n├─ 业务规则变更：计算逻辑/流程\n├─ 接口变更：入参/出参/协议\n├─ UI变更：页面/交互/样式\n└─ 性能优化：缓存/异步/并发\n\n低风险变更：\n├─ Bug修复：不影响主流程\n├─ 文案修改：提示信息/文档\n├─ 日志调整：日志级别/格式\n└─ 测试相关：测试代码/配置\n```\n\n### 维度3：业务影响评估\n\n```text\n影响范围：\n├─ 用户影响：影响多少用户\n├─ 功能影响：影响哪些功能\n├─ 收入影响：是否影响交易\n├─ 声誉影响：是否影响品牌形象\n└─ 合规影响：是否影响合规要求\n\n影响等级：\n- 高影响：核心功能/大量用户/收入相关\n- 中影响：次要功能/部分用户\n- 低影响：边缘功能/少量用户\n```\n\n## 加载时机\n\n| 什么时候读 | 读哪个 |\n|-----------|--------|\n| 设计灰度放量阶梯与回滚阈值时 | [`references/canary-rollout.md`](references/canary-rollout.md) |\n\n> `灰度策略设计`的完整内容已下沉至 `references/canary-rollout.md`，避免每次触发都占用上下文。\n\n## 回滚方案设计\n\n### 回滚类型\n\n```text\n回滚方式：\n├─ 代码回滚：回滚代码版本\n│   ├─ 适用：代码变更导致的问题\n│   ├─ 步骤：git revert → 部署 → 验证\n│   └─ 风险：可能影响数据兼容性\n│\n├─ 配置回滚：回滚配置\n│   ├─ 适用：配置变更导致的问题\n│   ├─ 步骤：恢复配置 → 重启服务\n│   └─ 风险：配置丢失\n│\n├─ 数据回滚：回滚数据\n│   ├─ 适用：数据变更导致的问题\n│   ├─ 步骤：数据备份恢复 → 验证\n│   └─ 风险：数据丢失\n│\n└─ 服务回滚：回滚服务版本\n    ├─ 适用：服务升级导致的问题\n    ├─ 步骤：部署旧版本 → 验证\n    └─ 风险：版本兼容性\n```\n\n### 回滚检查清单\n\n```text\n回滚前检查：\n├─ [ ] 回滚方案确认\n├─ [ ] 回滚权限准备\n├─ [ ] 数据备份完成\n├─ [ ] 相关方通知\n└─ [ ] 回滚时间窗口\n\n回滚执行：\n├─ [ ] 执行回滚操作\n├─ [ ] 验证服务状态\n├─ [ ] 验证业务功能\n├─ [ ] 验证数据一致性\n└─ [ ] 监控系统指标\n\n回滚后处理：\n├─ [ ] 通知相关方\n├─ [ ] 记录回滚原因\n├─ [ ] 分析问题根因\n├─ [ ] 制定修复方案\n└─ [ ] 安排重新发布\n```\n\n## 线上验证方案\n\n### 验证内容\n\n```text\n验证清单：\n├─ 功能验证：\n│   ├─ 核心功能是否正常\n│   ├─ 新功能是否生效\n│   └─ 兼容功能是否正常\n│\n├─ 性能验证：\n│   ├─ 响应时间是否正常\n│   ├─ 吞吐量是否正常\n│   └─ 资源使用是否正常\n│\n├─ 数据验证：\n│   ├─ 数据写入是否正常\n│   ├─ 数据读取是否正常\n│   └─ 数据一致性是否正常\n│\n└─ 监控验证：\n    ├─ 监控指标是否正常\n    ├─ 告警是否正常\n    └─ 日志是否正常\n```\n\n## 发布检查清单\n\n### 发布前\n\n- [ ] 代码Review通过\n- [ ] 测试用例通过\n- [ ] 性能测试通过\n- [ ] 安全扫描通过\n- [ ] 回滚方案就绪\n- [ ] 灰度策略确认\n- [ ] 监控告警配置\n- [ ] 相关方通知\n\n### 发布中\n\n- [ ] 灰度发布执行\n- [ ] 监控指标观察\n- [ ] 异常情况处理\n- [ ] 全量发布确认\n\n### 发布后\n\n- [ ] 线上验证通过\n- [ ] 监控指标正常\n- [ ] 用户反馈正常\n- [ ] 发布记录归档\n\n## 输出示例\n\n**用户说\"这次发布风险大不大\"**\n→ 风险评估矩阵逐维分析：\n  - 变更特征：变更20个文件，涉及支付核心模块（高风险）\n  - 变更类型：功能变更+数据库变更（高风险）\n  - 业务影响：支付失败=用户无法下单（严重）\n→ 输出发布决策建议：灰度发布5%用户，监控24小时，准备回滚方案\n\n**发布前Checklist**\n→ 发布前：代码冻结检查，测试报告确认，变更审批\n→ 发布中：灰度发布，监控指标\n→ 发布后：线上验证，用户反馈收集\n\n## 检查清单\n\n发布风险管理完成后检查：\n- [ ] 变更特征是否分析？\n- [ ] 业务影响是否评估？\n- [ ] 灰度策略是否设计？\n- [ ] 回滚方案是否准备？\n- [ ] 线上验证是否规划？\n- [ ] 监控告警是否配置？\n\nFile v1.8.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-release-risk-governance\",\n  \"version\": \"1.8.0\",\n  \"publishedAt\": 1790656052783\n}\n\nFile v1.8.0:references/canary-rollout.md\n\n# 灰度发布与回滚策略详解\n\n> 本文是 `qa-release-risk-governance` 的**灰度发布与回滚策略详解**。设计灰度放量阶梯与回滚阈值时读本文；\n其余部分留在 SKILL.md，不必读本文。\n\n---\n\n\n> 📌 本节与 qa-shift-right「阶段1：灰度发布」内容同步，修改时请同步更新两处。\n\n### 灰度维度\n\n```text\n灰度策略：\n├─ 用户灰度：按用户ID/比例\n│   ├─ 内部员工 → 白名单用户 → 10% → 50% → 100%\n│   └─ 适用：新功能/高风险功能\n│\n├─ 流量灰度：按流量比例\n│   ├─ 1% → 10% → 30% → 50% → 100%\n│   └─ 适用：性能优化/算法变更\n│\n├─ 地域灰度：按地域\n│   ├─ 某城市 → 某省份 → 全国\n│   └─ 适用：地域性功能\n│\n└─ 时间灰度：按时间段\n    ├─ 低峰期 → 高峰期\n    └─ 适用：定时任务/批处理\n```\n\n### 灰度监控指标\n\n```text\n监控指标：\n├─ 业务指标：\n│   ├─ 订单量/交易量\n│   ├─ 转化率/成功率\n│   └─ 用户活跃度\n│\n├─ 技术指标：\n│   ├─ 错误率/异常率\n│   ├─ 响应时间/吞吐量\n│   └─ 资源使用率\n│\n└─ 用户反馈：\n    ├─ 投诉量\n    ├─ 客服咨询量\n    └─ 社交媒体反馈\n```\n\n### 灰度回滚条件\n\n```text\n回滚触发条件：\n├─ 业务指标异常：\n│   ├─ 订单量下降 > 20%\n│   ├─ 成功率下降 > 5%\n│   └─ 用户投诉增加 > 50%\n│\n├─ 技术指标异常：\n│   ├─ 错误率 > 1%\n│   ├─ 响应时间增加 > 50%\n│   └─ CPU/内存使用率 > 80%\n│\n└─ 用户反馈异常：\n    ├─ 投诉量激增\n    └─ 负面舆情\n```\n\nFile v1.8.0:skill-card.md\n\n## Description:\n\nAssesses release readiness and change risk, then recommends canary rollout, rollback, and production monitoring plans.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nRelease managers, QA teams, and developers use this skill to evaluate change and business risks, recommend release decisions, and plan staged rollout, rollback, and monitoring before production deployment.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: The optional command to install the broader skill set is unpinned.\n\nMitigation: Review the source and use a pinned, trusted version before running the install command.\n\nRisk: Release or rollback recommendations could be mistaken for authorization to act in production.\n\nMitigation: Require normal production approvals and confirm rollout scope, monitoring thresholds, and rollback readiness before execution.\n\n## Reference(s):\n\n- [Canary rollout and rollback strategy](references/canary-rollout.md)\n\n## Skill Output:\n\n**Output Type(s):** [Analysis, Guidance]\n\n**Output Format:** [Markdown release-risk assessment and canary rollout plan]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Each assessment carries a REL-XXXX identifier and includes a release recommendation, risk summary, blockers, rollback plan, and monitoring recommendations.]\n\n## Skill Version(s):\n\n1.8.0 (source: ClawHub release and skill metadata)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.7: 3 files, 5252 bytes\n\nFiles: skill-card.md (1599b), SKILL.md (9534b), _meta.json (145b)\n\nFile v1.7.7:SKILL.md\n\n---\nname: qa-release-risk-governance\nslug: qa-release-risk-governance\ndisplayName: Release Risk Governance\nversion: 1.7.7\ndescription: >-\n  当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。\n\nwhen_to_use: 用户说\"发布风险\"、\"灰度策略\"、\"回滚方案\"、\"风险评估\"、\"版本发布\"、\"紧急发布\"、需要评估发布风险、大版本发布前风险评估时\nallowed-tools: Read Grep Glob\nrelated_skills:\n  upstream:\n    - qa-test-strategy-design    # 输入：测试策略\n    - qa-risk-intuition          # 输入：风险评估\n  downstream:\n    - qa-quality-metrics         # 输出：发布数据用于质量度量\n    - qa-shift-right\n    - qa-stakeholder-communication\ninput_format:\n  required:\n    - name: 测试策略\n      type: object\n      description: 来自qa-test-strategy-design的测试策略\n    - name: 风险评估\n      type: object\n      description: 来自qa-risk-intuition的风险评估\n    - name: 发布计划\n      type: string\n      description: 发布时间线和范围\n  optional:\n    - name: 质量度量\n      type: object\n      description: 来自qa-quality-metrics的质量数据\noutput_format:\n  traceability:\n    - 每次发布评估带唯一ID（REL-XXXX）\n  structure:\n    - 测试用例表格：固定 9 列（用例编号|测试类型|功能模块|测试标题|用例级别|预置条件|测试步骤|预期结果|风险等级）\n    - 用例级别：P0≤20%（核心流程）/ P1≤40%（主要功能）/ P2≤30%（次要功能）/ P3≤10%（边缘场景）\n    - 覆盖率：标注口径（基于现有需求/输入文档），禁止\"全覆盖/100%\"绝对化表述；缺失模块标注\"未覆盖+原因\"\n    - release_decision: 发布决策建议\n    - risk_summary: 风险摘要\n    - blocking_issues: 阻塞性问题清单\n    - rollback_plan: 回滚方案\n    - monitoring_recommendations: 上线监控建议\ncategories: ['Development','Testing','DevOps']\ndepth_requirement_quantification:\n  reference_value: \"根据发布规模调整评估深度：简单×1/中等×2/复杂×3\"\n  minimum: \"至少覆盖变更风险、灰度策略、回滚方案、监控计划4项\"\nerror_recovery_guidance:\n  on_failure: \"发布评估发现阻塞性问题时回退到测试策略补齐\"\n  retry_behavior: \"修复阻塞问题后重新评估发布\"\n---\n> **⚠️ 安全警告**：本技能的示例可能涉及发布决策、灰度方案和回滚操作。\n> 实际使用时请勿直接执行发布或回滚，先确认审批权限、灰度比例和回滚预案。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 发布风险管理\n\n## 核心原则\n\n发布决策不仅仅是\"Bug都修完了没\"，而是综合判断变更影响面、灰度策略、回滚能力。\n\n## 发布风险评估矩阵\n\n### 维度1：变更特征分析\n\n```text\n变更范围：\n├─ 代码变更量：新增/修改/删除行数\n├─ 文件影响面：涉及多少文件\n├─ 模块影响面：涉及多少模块\n├─ 接口影响面：涉及多少接口\n└─ 数据影响面：涉及多少数据表\n\n风险等级：\n- 大变更：>1000行/>20文件/>5模块\n- 中变更：500-1000行/10-20文件/3-5模块\n- 小变更：<500行/<10文件/<3模块\n```\n\n### 维度2：变更类型风险\n\n```text\n高风险变更：\n├─ 数据库变更：表结构/索引/数据迁移\n├─ 核心逻辑变更：支付/认证/权限\n├─ 配置变更：生产环境配置\n├─ 依赖变更：第三方库/服务升级\n└─ 架构变更：服务拆分/合并\n\n中风险变更：\n├─ 业务规则变更：计算逻辑/流程\n├─ 接口变更：入参/出参/协议\n├─ UI变更：页面/交互/样式\n└─ 性能优化：缓存/异步/并发\n\n低风险变更：\n├─ Bug修复：不影响主流程\n├─ 文案修改：提示信息/文档\n├─ 日志调整：日志级别/格式\n└─ 测试相关：测试代码/配置\n```\n\n### 维度3：业务影响评估\n\n```text\n影响范围：\n├─ 用户影响：影响多少用户\n├─ 功能影响：影响哪些功能\n├─ 收入影响：是否影响交易\n├─ 声誉影响：是否影响品牌形象\n└─ 合规影响：是否影响合规要求\n\n影响等级：\n- 高影响：核心功能/大量用户/收入相关\n- 中影响：次要功能/部分用户\n- 低影响：边缘功能/少量用户\n```\n\n## 灰度策略设计\n\n> 📌 本节与 qa-shift-right「阶段1：灰度发布」内容同步，修改时请同步更新两处。\n\n### 灰度维度\n\n```text\n灰度策略：\n├─ 用户灰度：按用户ID/比例\n│   ├─ 内部员工 → 白名单用户 → 10% → 50% → 100%\n│   └─ 适用：新功能/高风险功能\n│\n├─ 流量灰度：按流量比例\n│   ├─ 1% → 10% → 30% → 50% → 100%\n│   └─ 适用：性能优化/算法变更\n│\n├─ 地域灰度：按地域\n│   ├─ 某城市 → 某省份 → 全国\n│   └─ 适用：地域性功能\n│\n└─ 时间灰度：按时间段\n    ├─ 低峰期 → 高峰期\n    └─ 适用：定时任务/批处理\n```\n\n### 灰度监控指标\n\n```text\n监控指标：\n├─ 业务指标：\n│   ├─ 订单量/交易量\n│   ├─ 转化率/成功率\n│   └─ 用户活跃度\n│\n├─ 技术指标：\n│   ├─ 错误率/异常率\n│   ├─ 响应时间/吞吐量\n│   └─ 资源使用率\n│\n└─ 用户反馈：\n    ├─ 投诉量\n    ├─ 客服咨询量\n    └─ 社交媒体反馈\n```\n\n### 灰度回滚条件\n\n```text\n回滚触发条件：\n├─ 业务指标异常：\n│   ├─ 订单量下降 > 20%\n│   ├─ 成功率下降 > 5%\n│   └─ 用户投诉增加 > 50%\n│\n├─ 技术指标异常：\n│   ├─ 错误率 > 1%\n│   ├─ 响应时间增加 > 50%\n│   └─ CPU/内存使用率 > 80%\n│\n└─ 用户反馈异常：\n    ├─ 投诉量激增\n    └─ 负面舆情\n```\n\n## 回滚方案设计\n\n### 回滚类型\n\n```text\n回滚方式：\n├─ 代码回滚：回滚代码版本\n│   ├─ 适用：代码变更导致的问题\n│   ├─ 步骤：git revert → 部署 → 验证\n│   └─ 风险：可能影响数据兼容性\n│\n├─ 配置回滚：回滚配置\n│   ├─ 适用：配置变更导致的问题\n│   ├─ 步骤：恢复配置 → 重启服务\n│   └─ 风险：配置丢失\n│\n├─ 数据回滚：回滚数据\n│   ├─ 适用：数据变更导致的问题\n│   ├─ 步骤：数据备份恢复 → 验证\n│   └─ 风险：数据丢失\n│\n└─ 服务回滚：回滚服务版本\n    ├─ 适用：服务升级导致的问题\n    ├─ 步骤：部署旧版本 → 验证\n    └─ 风险：版本兼容性\n```\n\n### 回滚检查清单\n\n```text\n回滚前检查：\n├─ [ ] 回滚方案确认\n├─ [ ] 回滚权限准备\n├─ [ ] 数据备份完成\n├─ [ ] 相关方通知\n└─ [ ] 回滚时间窗口\n\n回滚执行：\n├─ [ ] 执行回滚操作\n├─ [ ] 验证服务状态\n├─ [ ] 验证业务功能\n├─ [ ] 验证数据一致性\n└─ [ ] 监控系统指标\n\n回滚后处理：\n├─ [ ] 通知相关方\n├─ [ ] 记录回滚原因\n├─ [ ] 分析问题根因\n├─ [ ] 制定修复方案\n└─ [ ] 安排重新发布\n```\n\n## 线上验证方案\n\n### 验证内容\n\n```text\n验证清单：\n├─ 功能验证：\n│   ├─ 核心功能是否正常\n│   ├─ 新功能是否生效\n│   └─ 兼容功能是否正常\n│\n├─ 性能验证：\n│   ├─ 响应时间是否正常\n│   ├─ 吞吐量是否正常\n│   └─ 资源使用是否正常\n│\n├─ 数据验证：\n│   ├─ 数据写入是否正常\n│   ├─ 数据读取是否正常\n│   └─ 数据一致性是否正常\n│\n└─ 监控验证：\n    ├─ 监控指标是否正常\n    ├─ 告警是否正常\n    └─ 日志是否正常\n```\n\n## 发布检查清单\n\n### 发布前\n\n- [ ] 代码Review通过\n- [ ] 测试用例通过\n- [ ] 性能测试通过\n- [ ] 安全扫描通过\n- [ ] 回滚方案就绪\n- [ ] 灰度策略确认\n- [ ] 监控告警配置\n- [ ] 相关方通知\n\n### 发布中\n\n- [ ] 灰度发布执行\n- [ ] 监控指标观察\n- [ ] 异常情况处理\n- [ ] 全量发布确认\n\n### 发布后\n\n- [ ] 线上验证通过\n- [ ] 监控指标正常\n- [ ] 用户反馈正常\n- [ ] 发布记录归档\n\n## 输出示例\n\n**用户说\"这次发布风险大不大\"**\n→ 风险评估矩阵逐维分析：\n  - 变更特征：变更20个文件，涉及支付核心模块（高风险）\n  - 变更类型：功能变更+数据库变更（高风险）\n  - 业务影响：支付失败=用户无法下单（严重）\n→ 输出发布决策建议：灰度发布5%用户，监控24小时，准备回滚方案\n\n**发布前Checklist**\n→ 发布前：代码冻结检查，测试报告确认，变更审批\n→ 发布中：灰度发布，监控指标\n→ 发布后：线上验证，用户反馈收集\n\n## 检查清单\n\n发布风险管理完成后检查：\n- [ ] 变更特征是否分析？\n- [ ] 业务影响是否评估？\n- [ ] 灰度策略是否设计？\n- [ ] 回滚方案是否准备？\n- [ ] 线上验证是否规划？\n- [ ] 监控告警是否配置？\n\nFile v1.7.7:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-release-risk-governance\",\n  \"version\": \"1.7.7\",\n  \"publishedAt\": 1790519818499\n}\n\nFile v1.7.7:skill-card.md\n\n## Description:\n\nProvides Chinese-language release risk assessments, staged rollout plans, rollback checklists, and production monitoring guidance.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nRelease managers, QA teams, and developers use this skill to assess change and business impact, plan staged rollouts and rollback readiness, and prepare release decisions and monitoring checklists.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Release and rollback guidance could be mistaken for authorization to execute production changes.\n\nMitigation: Use the plans as advisory checklists; require normal approvals and operational controls before any deployment or rollback.\n\n## Reference(s):\n\n- [ClawHub skill listing](https://clawhub.ai/kokxi/skills/qa-release-risk-governance)\n\n## Skill Output:\n\n**Output Type(s):** [Analysis, Guidance, Checklists]\n\n**Output Format:** [Markdown reports and tables]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Release assessment IDs, risk summaries, release recommendations, staged rollout and rollback plans, and monitoring guidance.]\n\n## Skill Version(s):\n\n1.7.7 (source: ClawHub release metadata and skill frontmatter)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.6: 3 files, 5732 bytes\n\nFiles: skill-card.md (2240b), SKILL.md (10143b), _meta.json (145b)\n\nFile v1.7.6:SKILL.md\n\n---\r\nname: qa-release-risk-governance\r\nslug: qa-release-risk-governance\r\ndisplayName: 发布测试风险治理\r\nversion: 1.7.5\r\ndescription: >-\r\n  当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。\r\n  本技能属于 QA Test Skills 技能集（49 个技能之一），完整工作流体验需安装全套：npx skills add Kokxi/qa-test-skills\r\n\r\nwhen_to_use: 用户说\"发布风险\"、\"灰度策略\"、\"回滚方案\"、\"风险评估\"、\"版本发布\"、\"紧急发布\"、需要评估发布风险、大版本发布前风险评估时\r\nallowed-tools: Read Grep Glob\r\nrelated_skills:\r\n  upstream:\r\n    - qa-test-strategy-design    # 输入：测试策略\r\n    - qa-risk-intuition          # 输入：风险评估\r\n  downstream:\r\n    - qa-quality-metrics         # 输出：发布数据用于质量度量\r\n    - qa-shift-right\r\n    - qa-stakeholder-communication\r\ninput_format:\r\n  required:\r\n    - name: 测试策略\r\n      type: object\r\n      description: 来自qa-test-strategy-design的测试策略\r\n    - name: 风险评估\r\n      type: object\r\n      description: 来自qa-risk-intuition的风险评估\r\n    - name: 发布计划\r\n      type: string\r\n      description: 发布时间线和范围\r\n  optional:\r\n    - name: 质量度量\r\n      type: object\r\n      description: 来自qa-quality-metrics的质量数据\r\noutput_format:\r\n  traceability:\r\n    - 每次发布评估带唯一ID（REL-XXXX）\r\n  structure:\r\n    - 测试用例表格：固定 9 列（用例编号|测试类型|功能模块|测试标题|用例级别|预置条件|测试步骤|预期结果|风险等级）\r\n    - 用例级别：P0≤20%（核心流程）/ P1≤40%（主要功能）/ P2≤30%（次要功能）/ P3≤10%（边缘场景）\r\n    - 覆盖率：标注口径（基于现有需求/输入文档），禁止\"全覆盖/100%\"绝对化表述；缺失模块标注\"未覆盖+原因\"\r\n    - release_decision: 发布决策建议\r\n    - risk_summary: 风险摘要\r\n    - blocking_issues: 阻塞性问题清单\r\n    - rollback_plan: 回滚方案\r\n    - monitoring_recommendations: 上线监控建议\r\ncategories: ['Development','Testing','DevOps']\r\ndepth_requirement_quantification:\r\n  reference_value: \"根据发布规模调整评估深度：简单×1/中等×2/复杂×3\"\r\n  minimum: \"至少覆盖变更风险、灰度策略、回滚方案、监控计划4项\"\r\nerror_recovery_guidance:\r\n  on_failure: \"发布评估发现阻塞性问题时回退到测试策略补齐\"\r\n  retry_behavior: \"修复阻塞问题后重新评估发布\"\r\n---\r\n> ⚠️ 本技能单独使用效果有限，建议配合完整技能集（12 步工作流）使用。安装：npx skills add Kokxi/qa-test-skills\r\n\r\n> **⚠️ 安全警告**：本技能的示例可能涉及发布决策、灰度方案和回滚操作。\r\n> 实际使用时请勿直接执行发布或回滚，先确认审批权限、灰度比例和回滚预案。\r\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\r\n\r\n# 发布风险管理\r\n\r\n## 核心原则\r\n\r\n发布决策不仅仅是\"Bug都修完了没\"，而是综合判断变更影响面、灰度策略、回滚能力。\r\n\r\n## 发布风险评估矩阵\r\n\r\n### 维度1：变更特征分析\r\n\r\n```text\r\n变更范围：\r\n├─ 代码变更量：新增/修改/删除行数\r\n├─ 文件影响面：涉及多少文件\r\n├─ 模块影响面：涉及多少模块\r\n├─ 接口影响面：涉及多少接口\r\n└─ 数据影响面：涉及多少数据表\r\n\r\n风险等级：\r\n- 大变更：>1000行/>20文件/>5模块\r\n- 中变更：500-1000行/10-20文件/3-5模块\r\n- 小变更：<500行/<10文件/<3模块\r\n```\r\n\r\n### 维度2：变更类型风险\r\n\r\n```text\r\n高风险变更：\r\n├─ 数据库变更：表结构/索引/数据迁移\r\n├─ 核心逻辑变更：支付/认证/权限\r\n├─ 配置变更：生产环境配置\r\n├─ 依赖变更：第三方库/服务升级\r\n└─ 架构变更：服务拆分/合并\r\n\r\n中风险变更：\r\n├─ 业务规则变更：计算逻辑/流程\r\n├─ 接口变更：入参/出参/协议\r\n├─ UI变更：页面/交互/样式\r\n└─ 性能优化：缓存/异步/并发\r\n\r\n低风险变更：\r\n├─ Bug修复：不影响主流程\r\n├─ 文案修改：提示信息/文档\r\n├─ 日志调整：日志级别/格式\r\n└─ 测试相关：测试代码/配置\r\n```\r\n\r\n### 维度3：业务影响评估\r\n\r\n```text\r\n影响范围：\r\n├─ 用户影响：影响多少用户\r\n├─ 功能影响：影响哪些功能\r\n├─ 收入影响：是否影响交易\r\n├─ 声誉影响：是否影响品牌形象\r\n└─ 合规影响：是否影响合规要求\r\n\r\n影响等级：\r\n- 高影响：核心功能/大量用户/收入相关\r\n- 中影响：次要功能/部分用户\r\n- 低影响：边缘功能/少量用户\r\n```\r\n\r\n## 灰度策略设计\r\n\r\n> 📌 本节与 qa-shift-right「阶段1：灰度发布」内容同步，修改时请同步更新两处。\r\n\r\n### 灰度维度\r\n\r\n```text\r\n灰度策略：\r\n├─ 用户灰度：按用户ID/比例\r\n│   ├─ 内部员工 → 白名单用户 → 10% → 50% → 100%\r\n│   └─ 适用：新功能/高风险功能\r\n│\r\n├─ 流量灰度：按流量比例\r\n│   ├─ 1% → 10% → 30% → 50% → 100%\r\n│   └─ 适用：性能优化/算法变更\r\n│\r\n├─ 地域灰度：按地域\r\n│   ├─ 某城市 → 某省份 → 全国\r\n│   └─ 适用：地域性功能\r\n│\r\n└─ 时间灰度：按时间段\r\n    ├─ 低峰期 → 高峰期\r\n    └─ 适用：定时任务/批处理\r\n```\r\n\r\n### 灰度监控指标\r\n\r\n```text\r\n监控指标：\r\n├─ 业务指标：\r\n│   ├─ 订单量/交易量\r\n│   ├─ 转化率/成功率\r\n│   └─ 用户活跃度\r\n│\r\n├─ 技术指标：\r\n│   ├─ 错误率/异常率\r\n│   ├─ 响应时间/吞吐量\r\n│   └─ 资源使用率\r\n│\r\n└─ 用户反馈：\r\n    ├─ 投诉量\r\n    ├─ 客服咨询量\r\n    └─ 社交媒体反馈\r\n```\r\n\r\n### 灰度回滚条件\r\n\r\n```text\r\n回滚触发条件：\r\n├─ 业务指标异常：\r\n│   ├─ 订单量下降 > 20%\r\n│   ├─ 成功率下降 > 5%\r\n│   └─ 用户投诉增加 > 50%\r\n│\r\n├─ 技术指标异常：\r\n│   ├─ 错误率 > 1%\r\n│   ├─ 响应时间增加 > 50%\r\n│   └─ CPU/内存使用率 > 80%\r\n│\r\n└─ 用户反馈异常：\r\n    ├─ 投诉量激增\r\n    └─ 负面舆情\r\n```\r\n\r\n## 回滚方案设计\r\n\r\n### 回滚类型\r\n\r\n```text\r\n回滚方式：\r\n├─ 代码回滚：回滚代码版本\r\n│   ├─ 适用：代码变更导致的问题\r\n│   ├─ 步骤：git revert → 部署 → 验证\r\n│   └─ 风险：可能影响数据兼容性\r\n│\r\n├─ 配置回滚：回滚配置\r\n│   ├─ 适用：配置变更导致的问题\r\n│   ├─ 步骤：恢复配置 → 重启服务\r\n│   └─ 风险：配置丢失\r\n│\r\n├─ 数据回滚：回滚数据\r\n│   ├─ 适用：数据变更导致的问题\r\n│   ├─ 步骤：数据备份恢复 → 验证\r\n│   └─ 风险：数据丢失\r\n│\r\n└─ 服务回滚：回滚服务版本\r\n    ├─ 适用：服务升级导致的问题\r\n    ├─ 步骤：部署旧版本 → 验证\r\n    └─ 风险：版本兼容性\r\n```\r\n\r\n### 回滚检查清单\r\n\r\n```text\r\n回滚前检查：\r\n├─ [ ] 回滚方案确认\r\n├─ [ ] 回滚权限准备\r\n├─ [ ] 数据备份完成\r\n├─ [ ] 相关方通知\r\n└─ [ ] 回滚时间窗口\r\n\r\n回滚执行：\r\n├─ [ ] 执行回滚操作\r\n├─ [ ] 验证服务状态\r\n├─ [ ] 验证业务功能\r\n├─ [ ] 验证数据一致性\r\n└─ [ ] 监控系统指标\r\n\r\n回滚后处理：\r\n├─ [ ] 通知相关方\r\n├─ [ ] 记录回滚原因\r\n├─ [ ] 分析问题根因\r\n├─ [ ] 制定修复方案\r\n└─ [ ] 安排重新发布\r\n```\r\n\r\n## 线上验证方案\r\n\r\n### 验证内容\r\n\r\n```text\r\n验证清单：\r\n├─ 功能验证：\r\n│   ├─ 核心功能是否正常\r\n│   ├─ 新功能是否生效\r\n│   └─ 兼容功能是否正常\r\n│\r\n├─ 性能验证：\r\n│   ├─ 响应时间是否正常\r\n│   ├─ 吞吐量是否正常\r\n│   └─ 资源使用是否正常\r\n│\r\n├─ 数据验证：\r\n│   ├─ 数据写入是否正常\r\n│   ├─ 数据读取是否正常\r\n│   └─ 数据一致性是否正常\r\n│\r\n└─ 监控验证：\r\n    ├─ 监控指标是否正常\r\n    ├─ 告警是否正常\r\n    └─ 日志是否正常\r\n```\r\n\r\n## 发布检查清单\r\n\r\n### 发布前\r\n\r\n- [ ] 代码Review通过\r\n- [ ] 测试用例通过\r\n- [ ] 性能测试通过\r\n- [ ] 安全扫描通过\r\n- [ ] 回滚方案就绪\r\n- [ ] 灰度策略确认\r\n- [ ] 监控告警配置\r\n- [ ] 相关方通知\r\n\r\n### 发布中\r\n\r\n- [ ] 灰度发布执行\r\n- [ ] 监控指标观察\r\n- [ ] 异常情况处理\r\n- [ ] 全量发布确认\r\n\r\n### 发布后\r\n\r\n- [ ] 线上验证通过\r\n- [ ] 监控指标正常\r\n- [ ] 用户反馈正常\r\n- [ ] 发布记录归档\r\n\r\n## 输出示例\r\n\r\n**用户说\"这次发布风险大不大\"**\r\n→ 风险评估矩阵逐维分析：\r\n  - 变更特征：变更20个文件，涉及支付核心模块（高风险）\r\n  - 变更类型：功能变更+数据库变更（高风险）\r\n  - 业务影响：支付失败=用户无法下单（严重）\r\n→ 输出发布决策建议：灰度发布5%用户，监控24小时，准备回滚方案\r\n\r\n**发布前Checklist**\r\n→ 发布前：代码冻结检查，测试报告确认，变更审批\r\n→ 发布中：灰度发布，监控指标\r\n→ 发布后：线上验证，用户反馈收集\r\n\r\n## 检查清单\r\n\r\n发布风险管理完成后检查：\r\n- [ ] 变更特征是否分析？\r\n- [ ] 业务影响是否评估？\r\n- [ ] 灰度策略是否设计？\r\n- [ ] 回滚方案是否准备？\r\n- [ ] 线上验证是否规划？\r\n- [ ] 监控告警是否配置？\n\nFile v1.7.6:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-release-risk-governance\",\n  \"version\": \"1.7.6\",\n  \"publishedAt\": 1788266580974\n}\n\nFile v1.7.6:skill-card.md\n\n## Description:\n\nHelps QA and release teams assess release risk, plan staged rollout and rollback strategies, and define production monitoring before a version ships.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nQA engineers, release managers, and developers use this skill when deciding whether a release is ready, designing canary or staged rollout plans, and preparing rollback and monitoring guidance.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: The skill recommends an unpinned npx install of a broad third-party skill collection.\n\nMitigation: Review and pin the referenced package before installation, or test it first in a low-privilege isolated environment.\n\nRisk: Release, canary, and rollback guidance could be mistaken for approval to operate production systems.\n\nMitigation: Treat outputs as planning guidance and require authorized review of approvals, rollout percentages, rollback permissions, and production monitoring before execution.\n\nRisk: The workflow is Chinese-language and may be misread by teams that cannot review the instructions fluently.\n\nMitigation: Install and use it only with reviewers who are comfortable validating the Chinese-language release-risk workflow.\n\n## Reference(s):\n\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-release-risk-governance)\n\n## Skill Output:\n\n**Output Type(s):** [text, markdown, configuration, guidance]\n\n**Output Format:** [Markdown report with release decision, risk summary, blocking issues, rollback plan, monitoring recommendations, and test-case tables.]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Uses release identifiers and bounded priority distributions for generated test cases when enough input is available.]\n\n## Skill Version(s):\n\n1.7.6 (source: server release evidence; artifact frontmatter says 1.7.5)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.5: 3 files, 5414 bytes\n\nFiles: skill-card.md (2011b), SKILL.md (9534b), _meta.json (145b)\n\nFile v1.7.5:SKILL.md\n\n---\nname: qa-release-risk-governance\nslug: qa-release-risk-governance\ndisplayName: Release Risk Governance\nversion: 1.7.5\ndescription: >-\n  当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。\n\nwhen_to_use: 用户说\"发布风险\"、\"灰度策略\"、\"回滚方案\"、\"风险评估\"、\"版本发布\"、\"紧急发布\"、需要评估发布风险、大版本发布前风险评估时\nallowed-tools: Read Grep Glob\nrelated_skills:\n  upstream:\n    - qa-test-strategy-design    # 输入：测试策略\n    - qa-risk-intuition          # 输入：风险评估\n  downstream:\n    - qa-quality-metrics         # 输出：发布数据用于质量度量\n    - qa-shift-right\n    - qa-stakeholder-communication\ninput_format:\n  required:\n    - name: 测试策略\n      type: object\n      description: 来自qa-test-strategy-design的测试策略\n    - name: 风险评估\n      type: object\n      description: 来自qa-risk-intuition的风险评估\n    - name: 发布计划\n      type: string\n      description: 发布时间线和范围\n  optional:\n    - name: 质量度量\n      type: object\n      description: 来自qa-quality-metrics的质量数据\noutput_format:\n  traceability:\n    - 每次发布评估带唯一ID（REL-XXXX）\n  structure:\n    - 测试用例表格：固定 9 列（用例编号|测试类型|功能模块|测试标题|用例级别|预置条件|测试步骤|预期结果|风险等级）\n    - 用例级别：P0≤20%（核心流程）/ P1≤40%（主要功能）/ P2≤30%（次要功能）/ P3≤10%（边缘场景）\n    - 覆盖率：标注口径（基于现有需求/输入文档），禁止\"全覆盖/100%\"绝对化表述；缺失模块标注\"未覆盖+原因\"\n    - release_decision: 发布决策建议\n    - risk_summary: 风险摘要\n    - blocking_issues: 阻塞性问题清单\n    - rollback_plan: 回滚方案\n    - monitoring_recommendations: 上线监控建议\ncategories: ['Development','Testing','DevOps']\ndepth_requirement_quantification:\n  reference_value: \"根据发布规模调整评估深度：简单×1/中等×2/复杂×3\"\n  minimum: \"至少覆盖变更风险、灰度策略、回滚方案、监控计划4项\"\nerror_recovery_guidance:\n  on_failure: \"发布评估发现阻塞性问题时回退到测试策略补齐\"\n  retry_behavior: \"修复阻塞问题后重新评估发布\"\n---\n> **⚠️ 安全警告**：本技能的示例可能涉及发布决策、灰度方案和回滚操作。\n> 实际使用时请勿直接执行发布或回滚，先确认审批权限、灰度比例和回滚预案。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 发布风险管理\n\n## 核心原则\n\n发布决策不仅仅是\"Bug都修完了没\"，而是综合判断变更影响面、灰度策略、回滚能力。\n\n## 发布风险评估矩阵\n\n### 维度1：变更特征分析\n\n```text\n变更范围：\n├─ 代码变更量：新增/修改/删除行数\n├─ 文件影响面：涉及多少文件\n├─ 模块影响面：涉及多少模块\n├─ 接口影响面：涉及多少接口\n└─ 数据影响面：涉及多少数据表\n\n风险等级：\n- 大变更：>1000行/>20文件/>5模块\n- 中变更：500-1000行/10-20文件/3-5模块\n- 小变更：<500行/<10文件/<3模块\n```\n\n### 维度2：变更类型风险\n\n```text\n高风险变更：\n├─ 数据库变更：表结构/索引/数据迁移\n├─ 核心逻辑变更：支付/认证/权限\n├─ 配置变更：生产环境配置\n├─ 依赖变更：第三方库/服务升级\n└─ 架构变更：服务拆分/合并\n\n中风险变更：\n├─ 业务规则变更：计算逻辑/流程\n├─ 接口变更：入参/出参/协议\n├─ UI变更：页面/交互/样式\n└─ 性能优化：缓存/异步/并发\n\n低风险变更：\n├─ Bug修复：不影响主流程\n├─ 文案修改：提示信息/文档\n├─ 日志调整：日志级别/格式\n└─ 测试相关：测试代码/配置\n```\n\n### 维度3：业务影响评估\n\n```text\n影响范围：\n├─ 用户影响：影响多少用户\n├─ 功能影响：影响哪些功能\n├─ 收入影响：是否影响交易\n├─ 声誉影响：是否影响品牌形象\n└─ 合规影响：是否影响合规要求\n\n影响等级：\n- 高影响：核心功能/大量用户/收入相关\n- 中影响：次要功能/部分用户\n- 低影响：边缘功能/少量用户\n```\n\n## 灰度策略设计\n\n> 📌 本节与 qa-shift-right「阶段1：灰度发布」内容同步，修改时请同步更新两处。\n\n### 灰度维度\n\n```text\n灰度策略：\n├─ 用户灰度：按用户ID/比例\n│   ├─ 内部员工 → 白名单用户 → 10% → 50% → 100%\n│   └─ 适用：新功能/高风险功能\n│\n├─ 流量灰度：按流量比例\n│   ├─ 1% → 10% → 30% → 50% → 100%\n│   └─ 适用：性能优化/算法变更\n│\n├─ 地域灰度：按地域\n│   ├─ 某城市 → 某省份 → 全国\n│   └─ 适用：地域性功能\n│\n└─ 时间灰度：按时间段\n    ├─ 低峰期 → 高峰期\n    └─ 适用：定时任务/批处理\n```\n\n### 灰度监控指标\n\n```text\n监控指标：\n├─ 业务指标：\n│   ├─ 订单量/交易量\n│   ├─ 转化率/成功率\n│   └─ 用户活跃度\n│\n├─ 技术指标：\n│   ├─ 错误率/异常率\n│   ├─ 响应时间/吞吐量\n│   └─ 资源使用率\n│\n└─ 用户反馈：\n    ├─ 投诉量\n    ├─ 客服咨询量\n    └─ 社交媒体反馈\n```\n\n### 灰度回滚条件\n\n```text\n回滚触发条件：\n├─ 业务指标异常：\n│   ├─ 订单量下降 > 20%\n│   ├─ 成功率下降 > 5%\n│   └─ 用户投诉增加 > 50%\n│\n├─ 技术指标异常：\n│   ├─ 错误率 > 1%\n│   ├─ 响应时间增加 > 50%\n│   └─ CPU/内存使用率 > 80%\n│\n└─ 用户反馈异常：\n    ├─ 投诉量激增\n    └─ 负面舆情\n```\n\n## 回滚方案设计\n\n### 回滚类型\n\n```text\n回滚方式：\n├─ 代码回滚：回滚代码版本\n│   ├─ 适用：代码变更导致的问题\n│   ├─ 步骤：git revert → 部署 → 验证\n│   └─ 风险：可能影响数据兼容性\n│\n├─ 配置回滚：回滚配置\n│   ├─ 适用：配置变更导致的问题\n│   ├─ 步骤：恢复配置 → 重启服务\n│   └─ 风险：配置丢失\n│\n├─ 数据回滚：回滚数据\n│   ├─ 适用：数据变更导致的问题\n│   ├─ 步骤：数据备份恢复 → 验证\n│   └─ 风险：数据丢失\n│\n└─ 服务回滚：回滚服务版本\n    ├─ 适用：服务升级导致的问题\n    ├─ 步骤：部署旧版本 → 验证\n    └─ 风险：版本兼容性\n```\n\n### 回滚检查清单\n\n```text\n回滚前检查：\n├─ [ ] 回滚方案确认\n├─ [ ] 回滚权限准备\n├─ [ ] 数据备份完成\n├─ [ ] 相关方通知\n└─ [ ] 回滚时间窗口\n\n回滚执行：\n├─ [ ] 执行回滚操作\n├─ [ ] 验证服务状态\n├─ [ ] 验证业务功能\n├─ [ ] 验证数据一致性\n└─ [ ] 监控系统指标\n\n回滚后处理：\n├─ [ ] 通知相关方\n├─ [ ] 记录回滚原因\n├─ [ ] 分析问题根因\n├─ [ ] 制定修复方案\n└─ [ ] 安排重新发布\n```\n\n## 线上验证方案\n\n### 验证内容\n\n```text\n验证清单：\n├─ 功能验证：\n│   ├─ 核心功能是否正常\n│   ├─ 新功能是否生效\n│   └─ 兼容功能是否正常\n│\n├─ 性能验证：\n│   ├─ 响应时间是否正常\n│   ├─ 吞吐量是否正常\n│   └─ 资源使用是否正常\n│\n├─ 数据验证：\n│   ├─ 数据写入是否正常\n│   ├─ 数据读取是否正常\n│   └─ 数据一致性是否正常\n│\n└─ 监控验证：\n    ├─ 监控指标是否正常\n    ├─ 告警是否正常\n    └─ 日志是否正常\n```\n\n## 发布检查清单\n\n### 发布前\n\n- [ ] 代码Review通过\n- [ ] 测试用例通过\n- [ ] 性能测试通过\n- [ ] 安全扫描通过\n- [ ] 回滚方案就绪\n- [ ] 灰度策略确认\n- [ ] 监控告警配置\n- [ ] 相关方通知\n\n### 发布中\n\n- [ ] 灰度发布执行\n- [ ] 监控指标观察\n- [ ] 异常情况处理\n- [ ] 全量发布确认\n\n### 发布后\n\n- [ ] 线上验证通过\n- [ ] 监控指标正常\n- [ ] 用户反馈正常\n- [ ] 发布记录归档\n\n## 输出示例\n\n**用户说\"这次发布风险大不大\"**\n→ 风险评估矩阵逐维分析：\n  - 变更特征：变更20个文件，涉及支付核心模块（高风险）\n  - 变更类型：功能变更+数据库变更（高风险）\n  - 业务影响：支付失败=用户无法下单（严重）\n→ 输出发布决策建议：灰度发布5%用户，监控24小时，准备回滚方案\n\n**发布前Checklist**\n→ 发布前：代码冻结检查，测试报告确认，变更审批\n→ 发布中：灰度发布，监控指标\n→ 发布后：线上验证，用户反馈收集\n\n## 检查清单\n\n发布风险管理完成后检查：\n- [ ] 变更特征是否分析？\n- [ ] 业务影响是否评估？\n- [ ] 灰度策略是否设计？\n- [ ] 回滚方案是否准备？\n- [ ] 线上验证是否规划？\n- [ ] 监控告警是否配置？\n\nFile v1.7.5:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-release-risk-governance\",\n  \"version\": \"1.7.5\",\n  \"publishedAt\": 1788102990367\n}\n\nFile v1.7.5:skill-card.md\n\n## Description:\n\nHelps teams assess release risk, design canary rollout and rollback plans, and define production monitoring before a software release.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nDevelopers, QA engineers, release managers, and DevOps teams use this skill to decide whether a release is ready, plan staged rollout gates, prepare rollback steps, and identify monitoring signals for production validation.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Release, canary, or rollback recommendations could be acted on without sufficient approval or operational review.\n\nMitigation: Treat outputs as release-governance guidance and review any suggested release, canary, or rollback plan through the appropriate approval process before acting.\n\nRisk: Incorrect or incomplete release risk analysis could miss production impact, rollback cost, or monitoring gaps.\n\nMitigation: Validate the assessment against current test strategy, risk assessment inputs, release scope, and production monitoring data before deployment.\n\n## Reference(s):\n\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-release-risk-governance)\n\n## Skill Output:\n\n**Output Type(s):** [Text, Markdown, Guidance]\n\n**Output Format:** [Markdown release risk assessment with checklists and structured recommendations]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [May include a release decision recommendation, risk summary, blocking issues, rollback plan, monitoring recommendations, and traceability ID.]\n\n## Skill Version(s):\n\n1.7.5 (source: frontmatter and server release evidence)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.7.0: 3 files, 5109 bytes\n\nFiles: skill-card.md (1879b), SKILL.md (9093b), _meta.json (145b)\n\nFile v1.7.0:SKILL.md\n\n---\nname: qa-release-risk-governance\nslug: qa-release-risk-governance\ndisplayName: Release Risk Governance\nversion: 1.7.0\ndescription: >-\n  当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。\n\nwhen_to_use: 用户说\"发布风险\"、\"灰度策略\"、\"回滚方案\"、\"风险评估\"、\"版本发布\"、\"紧急发布\"、需要评估发布风险、大版本发布前风险评估时\nallowed-tools: Read Grep Glob\nrelated_skills:\n  upstream:\n    - qa-test-strategy-design    # 输入：测试策略\n    - qa-risk-intuition          # 输入：风险评估\n  downstream:\n    - qa-quality-metrics         # 输出：发布数据用于质量度量\n    - qa-shift-right\n    - qa-stakeholder-communication\ninput_format:\n  required:\n    - name: 测试策略\n      type: object\n      description: 来自qa-test-strategy-design的测试策略\n    - name: 风险评估\n      type: object\n      description: 来自qa-risk-intuition的风险评估\n    - name: 发布计划\n      type: string\n      description: 发布时间线和范围\n  optional:\n    - name: 质量度量\n      type: object\n      description: 来自qa-quality-metrics的质量数据\noutput_format:\n  traceability:\n    - 每次发布评估带唯一ID（REL-XXXX）\n  structure:\n    - release_decision: 发布决策建议\n    - risk_summary: 风险摘要\n    - blocking_issues: 阻塞性问题清单\n    - rollback_plan: 回滚方案\n    - monitoring_recommendations: 上线监控建议\ncategories: ['Development','Testing','DevOps']\ndepth_requirement_quantification:\n  reference_value: \"根据发布规模调整评估深度：简单×1/中等×2/复杂×3\"\n  minimum: \"至少覆盖变更风险、灰度策略、回滚方案、监控计划4项\"\nerror_recovery_guidance:\n  on_failure: \"发布评估发现阻塞性问题时回退到测试策略补齐\"\n  retry_behavior: \"修复阻塞问题后重新评估发布\"\n---\n> **⚠️ 安全警告**：本技能的示例可能涉及发布决策、灰度方案和回滚操作。\n> 实际使用时请勿直接执行发布或回滚，先确认审批权限、灰度比例和回滚预案。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 发布风险管理\n\n## 核心原则\n\n发布决策不仅仅是\"Bug都修完了没\"，而是综合判断变更影响面、灰度策略、回滚能力。\n\n## 发布风险评估矩阵\n\n### 维度1：变更特征分析\n\n```text\n变更范围：\n├─ 代码变更量：新增/修改/删除行数\n├─ 文件影响面：涉及多少文件\n├─ 模块影响面：涉及多少模块\n├─ 接口影响面：涉及多少接口\n└─ 数据影响面：涉及多少数据表\n\n风险等级：\n- 大变更：>1000行/>20文件/>5模块\n- 中变更：500-1000行/10-20文件/3-5模块\n- 小变更：<500行/<10文件/<3模块\n```\n\n### 维度2：变更类型风险\n\n```text\n高风险变更：\n├─ 数据库变更：表结构/索引/数据迁移\n├─ 核心逻辑变更：支付/认证/权限\n├─ 配置变更：生产环境配置\n├─ 依赖变更：第三方库/服务升级\n└─ 架构变更：服务拆分/合并\n\n中风险变更：\n├─ 业务规则变更：计算逻辑/流程\n├─ 接口变更：入参/出参/协议\n├─ UI变更：页面/交互/样式\n└─ 性能优化：缓存/异步/并发\n\n低风险变更：\n├─ Bug修复：不影响主流程\n├─ 文案修改：提示信息/文档\n├─ 日志调整：日志级别/格式\n└─ 测试相关：测试代码/配置\n```\n\n### 维度3：业务影响评估\n\n```text\n影响范围：\n├─ 用户影响：影响多少用户\n├─ 功能影响：影响哪些功能\n├─ 收入影响：是否影响交易\n├─ 声誉影响：是否影响品牌形象\n└─ 合规影响：是否影响合规要求\n\n影响等级：\n- 高影响：核心功能/大量用户/收入相关\n- 中影响：次要功能/部分用户\n- 低影响：边缘功能/少量用户\n```\n\n## 灰度策略设计\n\n> 📌 本节与 qa-shift-right「阶段1：灰度发布」内容同步，修改时请同步更新两处。\n\n### 灰度维度\n\n```text\n灰度策略：\n├─ 用户灰度：按用户ID/比例\n│   ├─ 内部员工 → 白名单用户 → 10% → 50% → 100%\n│   └─ 适用：新功能/高风险功能\n│\n├─ 流量灰度：按流量比例\n│   ├─ 1% → 10% → 30% → 50% → 100%\n│   └─ 适用：性能优化/算法变更\n│\n├─ 地域灰度：按地域\n│   ├─ 某城市 → 某省份 → 全国\n│   └─ 适用：地域性功能\n│\n└─ 时间灰度：按时间段\n    ├─ 低峰期 → 高峰期\n    └─ 适用：定时任务/批处理\n```\n\n### 灰度监控指标\n\n```text\n监控指标：\n├─ 业务指标：\n│   ├─ 订单量/交易量\n│   ├─ 转化率/成功率\n│   └─ 用户活跃度\n│\n├─ 技术指标：\n│   ├─ 错误率/异常率\n│   ├─ 响应时间/吞吐量\n│   └─ 资源使用率\n│\n└─ 用户反馈：\n    ├─ 投诉量\n    ├─ 客服咨询量\n    └─ 社交媒体反馈\n```\n\n### 灰度回滚条件\n\n```text\n回滚触发条件：\n├─ 业务指标异常：\n│   ├─ 订单量下降 > 20%\n│   ├─ 成功率下降 > 5%\n│   └─ 用户投诉增加 > 50%\n│\n├─ 技术指标异常：\n│   ├─ 错误率 > 1%\n│   ├─ 响应时间增加 > 50%\n│   └─ CPU/内存使用率 > 80%\n│\n└─ 用户反馈异常：\n    ├─ 投诉量激增\n    └─ 负面舆情\n```\n\n## 回滚方案设计\n\n### 回滚类型\n\n```text\n回滚方式：\n├─ 代码回滚：回滚代码版本\n│   ├─ 适用：代码变更导致的问题\n│   ├─ 步骤：git revert → 部署 → 验证\n│   └─ 风险：可能影响数据兼容性\n│\n├─ 配置回滚：回滚配置\n│   ├─ 适用：配置变更导致的问题\n│   ├─ 步骤：恢复配置 → 重启服务\n│   └─ 风险：配置丢失\n│\n├─ 数据回滚：回滚数据\n│   ├─ 适用：数据变更导致的问题\n│   ├─ 步骤：数据备份恢复 → 验证\n│   └─ 风险：数据丢失\n│\n└─ 服务回滚：回滚服务版本\n    ├─ 适用：服务升级导致的问题\n    ├─ 步骤：部署旧版本 → 验证\n    └─ 风险：版本兼容性\n```\n\n### 回滚检查清单\n\n```text\n回滚前检查：\n├─ [ ] 回滚方案确认\n├─ [ ] 回滚权限准备\n├─ [ ] 数据备份完成\n├─ [ ] 相关方通知\n└─ [ ] 回滚时间窗口\n\n回滚执行：\n├─ [ ] 执行回滚操作\n├─ [ ] 验证服务状态\n├─ [ ] 验证业务功能\n├─ [ ] 验证数据一致性\n└─ [ ] 监控系统指标\n\n回滚后处理：\n├─ [ ] 通知相关方\n├─ [ ] 记录回滚原因\n├─ [ ] 分析问题根因\n├─ [ ] 制定修复方案\n└─ [ ] 安排重新发布\n```\n\n## 线上验证方案\n\n### 验证内容\n\n```text\n验证清单：\n├─ 功能验证：\n│   ├─ 核心功能是否正常\n│   ├─ 新功能是否生效\n│   └─ 兼容功能是否正常\n│\n├─ 性能验证：\n│   ├─ 响应时间是否正常\n│   ├─ 吞吐量是否正常\n│   └─ 资源使用是否正常\n│\n├─ 数据验证：\n│   ├─ 数据写入是否正常\n│   ├─ 数据读取是否正常\n│   └─ 数据一致性是否正常\n│\n└─ 监控验证：\n    ├─ 监控指标是否正常\n    ├─ 告警是否正常\n    └─ 日志是否正常\n```\n\n## 发布检查清单\n\n### 发布前\n\n- [ ] 代码Review通过\n- [ ] 测试用例通过\n- [ ] 性能测试通过\n- [ ] 安全扫描通过\n- [ ] 回滚方案就绪\n- [ ] 灰度策略确认\n- [ ] 监控告警配置\n- [ ] 相关方通知\n\n### 发布中\n\n- [ ] 灰度发布执行\n- [ ] 监控指标观察\n- [ ] 异常情况处理\n- [ ] 全量发布确认\n\n### 发布后\n\n- [ ] 线上验证通过\n- [ ] 监控指标正常\n- [ ] 用户反馈正常\n- [ ] 发布记录归档\n\n## 输出示例\n\n**用户说\"这次发布风险大不大\"**\n→ 风险评估矩阵逐维分析：\n  - 变更特征：变更20个文件，涉及支付核心模块（高风险）\n  - 变更类型：功能变更+数据库变更（高风险）\n  - 业务影响：支付失败=用户无法下单（严重）\n→ 输出发布决策建议：灰度发布5%用户，监控24小时，准备回滚方案\n\n**发布前Checklist**\n→ 发布前：代码冻结检查，测试报告确认，变更审批\n→ 发布中：灰度发布，监控指标\n→ 发布后：线上验证，用户反馈收集\n\n## 检查清单\n\n发布风险管理完成后检查：\n- [ ] 变更特征是否分析？\n- [ ] 业务影响是否评估？\n- [ ] 灰度策略是否设计？\n- [ ] 回滚方案是否准备？\n- [ ] 线上验证是否规划？\n- [ ] 监控告警是否配置？\n\nFile v1.7.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-release-risk-governance\",\n  \"version\": \"1.7.0\",\n  \"publishedAt\": 1786890717574\n}\n\nFile v1.7.0:skill-card.md\n\n## Description:\n\nAssists release teams in assessing launch risk, designing staged rollout strategies, preparing rollback plans, and defining production monitoring before a version is released.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nDevelopers, QA engineers, SREs, and release managers use this skill before major or urgent releases to decide whether a version is ready, plan staged rollout percentages, define rollback triggers, and specify monitoring checks.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Release or rollback recommendations could be followed without the required approval authority or operational ownership.\n\nMitigation: Confirm approval authority, rollback ownership, and stakeholder notification paths before acting on the guidance.\n\nRisk: A staged rollout plan may be misleading if monitoring thresholds, rollback triggers, or required test evidence are missing.\n\nMitigation: Verify the test strategy, risk assessment, release plan, monitoring thresholds, and rollback triggers before release execution.\n\n## Reference(s):\n\n\n## Skill Output:\n\n**Output Type(s):** [Text, Markdown, Guidance]\n\n**Output Format:** [Markdown release risk assessment and staged rollout plan]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Includes release decision, risk summary, blocking issues, rollback plan, and monitoring recommendations.]\n\n## Skill Version(s):\n\n1.7.0 (source: SKILL.md frontmatter and server release evidence)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.6.3: 3 files, 5112 bytes\n\nFiles: skill-card.md (1777b), SKILL.md (9093b), _meta.json (145b)\n\nFile v1.6.3:SKILL.md\n\n---\nname: qa-release-risk-governance\nslug: qa-release-risk-governance\ndisplayName: Release Risk Governance\nversion: 1.6.3\ndescription: >-\n  当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。\n\nwhen_to_use: 用户说\"发布风险\"、\"灰度策略\"、\"回滚方案\"、\"风险评估\"、\"版本发布\"、\"紧急发布\"、需要评估发布风险、大版本发布前风险评估时\nallowed-tools: Read Grep Glob\nrelated_skills:\n  upstream:\n    - qa-test-strategy-design    # 输入：测试策略\n    - qa-risk-intuition          # 输入：风险评估\n  downstream:\n    - qa-quality-metrics         # 输出：发布数据用于质量度量\n    - qa-shift-right\n    - qa-stakeholder-communication\ninput_format:\n  required:\n    - name: 测试策略\n      type: object\n      description: 来自qa-test-strategy-design的测试策略\n    - name: 风险评估\n      type: object\n      description: 来自qa-risk-intuition的风险评估\n    - name: 发布计划\n      type: string\n      description: 发布时间线和范围\n  optional:\n    - name: 质量度量\n      type: object\n      description: 来自qa-quality-metrics的质量数据\noutput_format:\n  traceability:\n    - 每次发布评估带唯一ID（REL-XXXX）\n  structure:\n    - release_decision: 发布决策建议\n    - risk_summary: 风险摘要\n    - blocking_issues: 阻塞性问题清单\n    - rollback_plan: 回滚方案\n    - monitoring_recommendations: 上线监控建议\ncategories: ['Development','Testing','DevOps']\ndepth_requirement_quantification:\n  reference_value: \"根据发布规模调整评估深度：简单×1/中等×2/复杂×3\"\n  minimum: \"至少覆盖变更风险、灰度策略、回滚方案、监控计划4项\"\nerror_recovery_guidance:\n  on_failure: \"发布评估发现阻塞性问题时回退到测试策略补齐\"\n  retry_behavior: \"修复阻塞问题后重新评估发布\"\n---\n> **⚠️ 安全警告**：本技能的示例可能涉及发布决策、灰度方案和回滚操作。\n> 实际使用时请勿直接执行发布或回滚，先确认审批权限、灰度比例和回滚预案。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 发布风险管理\n\n## 核心原则\n\n发布决策不仅仅是\"Bug都修完了没\"，而是综合判断变更影响面、灰度策略、回滚能力。\n\n## 发布风险评估矩阵\n\n### 维度1：变更特征分析\n\n```text\n变更范围：\n├─ 代码变更量：新增/修改/删除行数\n├─ 文件影响面：涉及多少文件\n├─ 模块影响面：涉及多少模块\n├─ 接口影响面：涉及多少接口\n└─ 数据影响面：涉及多少数据表\n\n风险等级：\n- 大变更：>1000行/>20文件/>5模块\n- 中变更：500-1000行/10-20文件/3-5模块\n- 小变更：<500行/<10文件/<3模块\n```\n\n### 维度2：变更类型风险\n\n```text\n高风险变更：\n├─ 数据库变更：表结构/索引/数据迁移\n├─ 核心逻辑变更：支付/认证/权限\n├─ 配置变更：生产环境配置\n├─ 依赖变更：第三方库/服务升级\n└─ 架构变更：服务拆分/合并\n\n中风险变更：\n├─ 业务规则变更：计算逻辑/流程\n├─ 接口变更：入参/出参/协议\n├─ UI变更：页面/交互/样式\n└─ 性能优化：缓存/异步/并发\n\n低风险变更：\n├─ Bug修复：不影响主流程\n├─ 文案修改：提示信息/文档\n├─ 日志调整：日志级别/格式\n└─ 测试相关：测试代码/配置\n```\n\n### 维度3：业务影响评估\n\n```text\n影响范围：\n├─ 用户影响：影响多少用户\n├─ 功能影响：影响哪些功能\n├─ 收入影响：是否影响交易\n├─ 声誉影响：是否影响品牌形象\n└─ 合规影响：是否影响合规要求\n\n影响等级：\n- 高影响：核心功能/大量用户/收入相关\n- 中影响：次要功能/部分用户\n- 低影响：边缘功能/少量用户\n```\n\n## 灰度策略设计\n\n> 📌 本节与 qa-shift-right「阶段1：灰度发布」内容同步，修改时请同步更新两处。\n\n### 灰度维度\n\n```text\n灰度策略：\n├─ 用户灰度：按用户ID/比例\n│   ├─ 内部员工 → 白名单用户 → 10% → 50% → 100%\n│   └─ 适用：新功能/高风险功能\n│\n├─ 流量灰度：按流量比例\n│   ├─ 1% → 10% → 30% → 50% → 100%\n│   └─ 适用：性能优化/算法变更\n│\n├─ 地域灰度：按地域\n│   ├─ 某城市 → 某省份 → 全国\n│   └─ 适用：地域性功能\n│\n└─ 时间灰度：按时间段\n    ├─ 低峰期 → 高峰期\n    └─ 适用：定时任务/批处理\n```\n\n### 灰度监控指标\n\n```text\n监控指标：\n├─ 业务指标：\n│   ├─ 订单量/交易量\n│   ├─ 转化率/成功率\n│   └─ 用户活跃度\n│\n├─ 技术指标：\n│   ├─ 错误率/异常率\n│   ├─ 响应时间/吞吐量\n│   └─ 资源使用率\n│\n└─ 用户反馈：\n    ├─ 投诉量\n    ├─ 客服咨询量\n    └─ 社交媒体反馈\n```\n\n### 灰度回滚条件\n\n```text\n回滚触发条件：\n├─ 业务指标异常：\n│   ├─ 订单量下降 > 20%\n│   ├─ 成功率下降 > 5%\n│   └─ 用户投诉增加 > 50%\n│\n├─ 技术指标异常：\n│   ├─ 错误率 > 1%\n│   ├─ 响应时间增加 > 50%\n│   └─ CPU/内存使用率 > 80%\n│\n└─ 用户反馈异常：\n    ├─ 投诉量激增\n    └─ 负面舆情\n```\n\n## 回滚方案设计\n\n### 回滚类型\n\n```text\n回滚方式：\n├─ 代码回滚：回滚代码版本\n│   ├─ 适用：代码变更导致的问题\n│   ├─ 步骤：git revert → 部署 → 验证\n│   └─ 风险：可能影响数据兼容性\n│\n├─ 配置回滚：回滚配置\n│   ├─ 适用：配置变更导致的问题\n│   ├─ 步骤：恢复配置 → 重启服务\n│   └─ 风险：配置丢失\n│\n├─ 数据回滚：回滚数据\n│   ├─ 适用：数据变更导致的问题\n│   ├─ 步骤：数据备份恢复 → 验证\n│   └─ 风险：数据丢失\n│\n└─ 服务回滚：回滚服务版本\n    ├─ 适用：服务升级导致的问题\n    ├─ 步骤：部署旧版本 → 验证\n    └─ 风险：版本兼容性\n```\n\n### 回滚检查清单\n\n```text\n回滚前检查：\n├─ [ ] 回滚方案确认\n├─ [ ] 回滚权限准备\n├─ [ ] 数据备份完成\n├─ [ ] 相关方通知\n└─ [ ] 回滚时间窗口\n\n回滚执行：\n├─ [ ] 执行回滚操作\n├─ [ ] 验证服务状态\n├─ [ ] 验证业务功能\n├─ [ ] 验证数据一致性\n└─ [ ] 监控系统指标\n\n回滚后处理：\n├─ [ ] 通知相关方\n├─ [ ] 记录回滚原因\n├─ [ ] 分析问题根因\n├─ [ ] 制定修复方案\n└─ [ ] 安排重新发布\n```\n\n## 线上验证方案\n\n### 验证内容\n\n```text\n验证清单：\n├─ 功能验证：\n│   ├─ 核心功能是否正常\n│   ├─ 新功能是否生效\n│   └─ 兼容功能是否正常\n│\n├─ 性能验证：\n│   ├─ 响应时间是否正常\n│   ├─ 吞吐量是否正常\n│   └─ 资源使用是否正常\n│\n├─ 数据验证：\n│   ├─ 数据写入是否正常\n│   ├─ 数据读取是否正常\n│   └─ 数据一致性是否正常\n│\n└─ 监控验证：\n    ├─ 监控指标是否正常\n    ├─ 告警是否正常\n    └─ 日志是否正常\n```\n\n## 发布检查清单\n\n### 发布前\n\n- [ ] 代码Review通过\n- [ ] 测试用例通过\n- [ ] 性能测试通过\n- [ ] 安全扫描通过\n- [ ] 回滚方案就绪\n- [ ] 灰度策略确认\n- [ ] 监控告警配置\n- [ ] 相关方通知\n\n### 发布中\n\n- [ ] 灰度发布执行\n- [ ] 监控指标观察\n- [ ] 异常情况处理\n- [ ] 全量发布确认\n\n### 发布后\n\n- [ ] 线上验证通过\n- [ ] 监控指标正常\n- [ ] 用户反馈正常\n- [ ] 发布记录归档\n\n## 输出示例\n\n**用户说\"这次发布风险大不大\"**\n→ 风险评估矩阵逐维分析：\n  - 变更特征：变更20个文件，涉及支付核心模块（高风险）\n  - 变更类型：功能变更+数据库变更（高风险）\n  - 业务影响：支付失败=用户无法下单（严重）\n→ 输出发布决策建议：灰度发布5%用户，监控24小时，准备回滚方案\n\n**发布前Checklist**\n→ 发布前：代码冻结检查，测试报告确认，变更审批\n→ 发布中：灰度发布，监控指标\n→ 发布后：线上验证，用户反馈收集\n\n## 检查清单\n\n发布风险管理完成后检查：\n- [ ] 变更特征是否分析？\n- [ ] 业务影响是否评估？\n- [ ] 灰度策略是否设计？\n- [ ] 回滚方案是否准备？\n- [ ] 线上验证是否规划？\n- [ ] 监控告警是否配置？\n\nFile v1.6.3:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-release-risk-governance\",\n  \"version\": \"1.6.3\",\n  \"publishedAt\": 1786548349460\n}\n\nFile v1.6.3:skill-card.md\n\n## Description:\n\nThis skill helps release teams assess release risk, design staged rollout strategies, prepare rollback plans, and define production monitoring before a version is shipped.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nDevelopers, QA engineers, release managers, and operations teams use this skill before high-impact or urgent releases to evaluate change risk, choose a gray-release strategy, define rollback conditions, and plan post-release monitoring.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: Release, gray-rollout, or rollback guidance could be mistaken for approval to perform production actions.\n\nMitigation: Require normal release approvals and confirm execution authority, rollout percentages, rollback conditions, and monitoring coverage before acting on the checklist.\n\n## Reference(s):\n\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-release-risk-governance)\n\n## Skill Output:\n\n**Output Type(s):** [Text, Markdown, Guidance, Configuration]\n\n**Output Format:** [Markdown release-risk report and checklist]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Outputs usually include a release decision, risk summary, blocking issues, rollback plan, monitoring recommendations, and a traceability ID such as REL-XXXX.]\n\n## Skill Version(s):\n\n1.6.3 (source: server evidence and SKILL.md frontmatter)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment.\n\nArchive v1.6.0: 3 files, 5287 bytes\n\nFiles: skill-card.md (2310b), SKILL.md (9331b), _meta.json (145b)\n\nFile v1.6.0:SKILL.md\n\n---\r\nname: qa-release-risk-governance\r\nversion: 1.6.0\r\ndescription: >-\r\n  当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。\r\n\r\nwhen_to_use: 用户说\"发布风险\"、\"灰度策略\"、\"回滚方案\"、\"风险评估\"、\"版本发布\"、\"紧急发布\"、需要评估发布风险、大版本发布前风险评估时\r\nallowed-tools: Read Grep Glob\r\nrelated_skills:\r\n  upstream:\r\n    - qa-test-strategy-design    # 输入：测试策略\r\n    - qa-risk-intuition          # 输入：风险评估\r\n  downstream:\r\n    - qa-quality-metrics         # 输出：发布数据用于质量度量\r\n    - qa-shift-right\r\n    - qa-stakeholder-communication\r\ninput_format:\r\n  required:\r\n    - name: 测试策略\r\n      type: object\r\n      description: 来自qa-test-strategy-design的测试策略\r\n    - name: 风险评估\r\n      type: object\r\n      description: 来自qa-risk-intuition的风险评估\r\n    - name: 发布计划\r\n      type: string\r\n      description: 发布时间线和范围\r\n  optional:\r\n    - name: 质量度量\r\n      type: object\r\n      description: 来自qa-quality-metrics的质量数据\r\noutput_format:\r\n  traceability:\r\n    - 每次发布评估带唯一ID（REL-XXXX）\r\n  structure:\r\n    - release_decision: 发布决策建议\r\n    - risk_summary: 风险摘要\r\n    - blocking_issues: 阻塞性问题清单\r\n    - rollback_plan: 回滚方案\r\n    - monitoring_recommendations: 上线监控建议\r\ncategories: ['Development','Testing','DevOps']\r\ndepth_requirement_quantification:\r\n  reference_value: \"根据发布规模调整评估深度：简单×1/中等×2/复杂×3\"\r\n  minimum: \"至少覆盖变更风险、灰度策略、回滚方案、监控计划4项\"\r\nerror_recovery_guidance:\r\n  on_failure: \"发布评估发现阻塞性问题时回退到测试策略补齐\"\r\n  retry_behavior: \"修复阻塞问题后重新评估发布\"\r\n---\r\n> **⚠️ 安全警告**：本技能的示例可能涉及发布决策、灰度方案和回滚操作。\r\n> 实际使用时请勿直接执行发布或回滚，先确认审批权限、灰度比例和回滚预案。\r\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\r\n\r\n# 发布风险管理\r\n\r\n## 核心原则\r\n\r\n发布决策不仅仅是\"Bug都修完了没\"，而是综合判断变更影响面、灰度策略、回滚能力。\r\n\r\n## 发布风险评估矩阵\r\n\r\n### 维度1：变更特征分析\r\n\r\n```text\r\n变更范围：\r\n├─ 代码变更量：新增/修改/删除行数\r\n├─ 文件影响面：涉及多少文件\r\n├─ 模块影响面：涉及多少模块\r\n├─ 接口影响面：涉及多少接口\r\n└─ 数据影响面：涉及多少数据表\r\n\r\n风险等级：\r\n- 大变更：>1000行/>20文件/>5模块\r\n- 中变更：500-1000行/10-20文件/3-5模块\r\n- 小变更：<500行/<10文件/<3模块\r\n```\r\n\r\n### 维度2：变更类型风险\r\n\r\n```text\r\n高风险变更：\r\n├─ 数据库变更：表结构/索引/数据迁移\r\n├─ 核心逻辑变更：支付/认证/权限\r\n├─ 配置变更：生产环境配置\r\n├─ 依赖变更：第三方库/服务升级\r\n└─ 架构变更：服务拆分/合并\r\n\r\n中风险变更：\r\n├─ 业务规则变更：计算逻辑/流程\r\n├─ 接口变更：入参/出参/协议\r\n├─ UI变更：页面/交互/样式\r\n└─ 性能优化：缓存/异步/并发\r\n\r\n低风险变更：\r\n├─ Bug修复：不影响主流程\r\n├─ 文案修改：提示信息/文档\r\n├─ 日志调整：日志级别/格式\r\n└─ 测试相关：测试代码/配置\r\n```\r\n\r\n### 维度3：业务影响评估\r\n\r\n```text\r\n影响范围：\r\n├─ 用户影响：影响多少用户\r\n├─ 功能影响：影响哪些功能\r\n├─ 收入影响：是否影响交易\r\n├─ 声誉影响：是否影响品牌形象\r\n└─ 合规影响：是否影响合规要求\r\n\r\n影响等级：\r\n- 高影响：核心功能/大量用户/收入相关\r\n- 中影响：次要功能/部分用户\r\n- 低影响：边缘功能/少量用户\r\n```\r\n\r\n## 灰度策略设计\r\n\r\n> 📌 本节与 qa-shift-right「阶段1：灰度发布」内容同步，修改时请同步更新两处。\r\n\r\n### 灰度维度\r\n\r\n```text\r\n灰度策略：\r\n├─ 用户灰度：按用户ID/比例\r\n│   ├─ 内部员工 → 白名单用户 → 10% → 50% → 100%\r\n│   └─ 适用：新功能/高风险功能\r\n│\r\n├─ 流量灰度：按流量比例\r\n│   ├─ 1% → 10% → 30% → 50% → 100%\r\n│   └─ 适用：性能优化/算法变更\r\n│\r\n├─ 地域灰度：按地域\r\n│   ├─ 某城市 → 某省份 → 全国\r\n│   └─ 适用：地域性功能\r\n│\r\n└─ 时间灰度：按时间段\r\n    ├─ 低峰期 → 高峰期\r\n    └─ 适用：定时任务/批处理\r\n```\r\n\r\n### 灰度监控指标\r\n\r\n```text\r\n监控指标：\r\n├─ 业务指标：\r\n│   ├─ 订单量/交易量\r\n│   ├─ 转化率/成功率\r\n│   └─ 用户活跃度\r\n│\r\n├─ 技术指标：\r\n│   ├─ 错误率/异常率\r\n│   ├─ 响应时间/吞吐量\r\n│   └─ 资源使用率\r\n│\r\n└─ 用户反馈：\r\n    ├─ 投诉量\r\n    ├─ 客服咨询量\r\n    └─ 社交媒体反馈\r\n```\r\n\r\n### 灰度回滚条件\r\n\r\n```text\r\n回滚触发条件：\r\n├─ 业务指标异常：\r\n│   ├─ 订单量下降 > 20%\r\n│   ├─ 成功率下降 > 5%\r\n│   └─ 用户投诉增加 > 50%\r\n│\r\n├─ 技术指标异常：\r\n│   ├─ 错误率 > 1%\r\n│   ├─ 响应时间增加 > 50%\r\n│   └─ CPU/内存使用率 > 80%\r\n│\r\n└─ 用户反馈异常：\r\n    ├─ 投诉量激增\r\n    └─ 负面舆情\r\n```\r\n\r\n## 回滚方案设计\r\n\r\n### 回滚类型\r\n\r\n```text\r\n回滚方式：\r\n├─ 代码回滚：回滚代码版本\r\n│   ├─ 适用：代码变更导致的问题\r\n│   ├─ 步骤：git revert → 部署 → 验证\r\n│   └─ 风险：可能影响数据兼容性\r\n│\r\n├─ 配置回滚：回滚配置\r\n│   ├─ 适用：配置变更导致的问题\r\n│   ├─ 步骤：恢复配置 → 重启服务\r\n│   └─ 风险：配置丢失\r\n│\r\n├─ 数据回滚：回滚数据\r\n│   ├─ 适用：数据变更导致的问题\r\n│   ├─ 步骤：数据备份恢复 → 验证\r\n│   └─ 风险：数据丢失\r\n│\r\n└─ 服务回滚：回滚服务版本\r\n    ├─ 适用：服务升级导致的问题\r\n    ├─ 步骤：部署旧版本 → 验证\r\n    └─ 风险：版本兼容性\r\n```\r\n\r\n### 回滚检查清单\r\n\r\n```text\r\n回滚前检查：\r\n├─ [ ] 回滚方案确认\r\n├─ [ ] 回滚权限准备\r\n├─ [ ] 数据备份完成\r\n├─ [ ] 相关方通知\r\n└─ [ ] 回滚时间窗口\r\n\r\n回滚执行：\r\n├─ [ ] 执行回滚操作\r\n├─ [ ] 验证服务状态\r\n├─ [ ] 验证业务功能\r\n├─ [ ] 验证数据一致性\r\n└─ [ ] 监控系统指标\r\n\r\n回滚后处理：\r\n├─ [ ] 通知相关方\r\n├─ [ ] 记录回滚原因\r\n├─ [ ] 分析问题根因\r\n├─ [ ] 制定修复方案\r\n└─ [ ] 安排重新发布\r\n```\r\n\r\n## 线上验证方案\r\n\r\n### 验证内容\r\n\r\n```text\r\n验证清单：\r\n├─ 功能验证：\r\n│   ├─ 核心功能是否正常\r\n│   ├─ 新功能是否生效\r\n│   └─ 兼容功能是否正常\r\n│\r\n├─ 性能验证：\r\n│   ├─ 响应时间是否正常\r\n│   ├─ 吞吐量是否正常\r\n│   └─ 资源使用是否正常\r\n│\r\n├─ 数据验证：\r\n│   ├─ 数据写入是否正常\r\n│   ├─ 数据读取是否正常\r\n│   └─ 数据一致性是否正常\r\n│\r\n└─ 监控验证：\r\n    ├─ 监控指标是否正常\r\n    ├─ 告警是否正常\r\n    └─ 日志是否正常\r\n```\r\n\r\n## 发布检查清单\r\n\r\n### 发布前\r\n\r\n- [ ] 代码Review通过\r\n- [ ] 测试用例通过\r\n- [ ] 性能测试通过\r\n- [ ] 安全扫描通过\r\n- [ ] 回滚方案就绪\r\n- [ ] 灰度策略确认\r\n- [ ] 监控告警配置\r\n- [ ] 相关方通知\r\n\r\n### 发布中\r\n\r\n- [ ] 灰度发布执行\r\n- [ ] 监控指标观察\r\n- [ ] 异常情况处理\r\n- [ ] 全量发布确认\r\n\r\n### 发布后\r\n\r\n- [ ] 线上验证通过\r\n- [ ] 监控指标正常\r\n- [ ] 用户反馈正常\r\n- [ ] 发布记录归档\r\n\r\n## 输出示例\r\n\r\n**用户说\"这次发布风险大不大\"**\r\n→ 风险评估矩阵逐维分析：\r\n  - 变更特征：变更20个文件，涉及支付核心模块（高风险）\r\n  - 变更类型：功能变更+数据库变更（高风险）\r\n  - 业务影响：支付失败=用户无法下单（严重）\r\n→ 输出发布决策建议：灰度发布5%用户，监控24小时，准备回滚方案\r\n\r\n**发布前Checklist**\r\n→ 发布前：代码冻结检查，测试报告确认，变更审批\r\n→ 发布中：灰度发布，监控指标\r\n→ 发布后：线上验证，用户反馈收集\r\n\r\n## 检查清单\r\n\r\n发布风险管理完成后检查：\r\n- [ ] 变更特征是否分析？\r\n- [ ] 业务影响是否评估？\r\n- [ ] 灰度策略是否设计？\r\n- [ ] 回滚方案是否准备？\r\n- [ ] 线上验证是否规划？\r\n- [ ] 监控告警是否配置？\n\nFile v1.6.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-release-risk-governance\",\n  \"version\": \"1.6.0\",\n  \"publishedAt\": 1783358190043\n}\n\nFile v1.6.0:skill-card.md\n\n## Description: <br>\nQa Release Risk Governance helps agents assess software release risk, plan gray or canary rollout strategies, prepare rollback plans, and define production monitoring before release decisions. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nDevelopers, QA engineers, release managers, and DevOps teams use this skill to evaluate release readiness, identify blocking issues, choose a rollout strategy, and plan rollback and monitoring coverage. It is decision-support for release planning, not an automation tool for deployment or rollback execution. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: Release, rollback, production configuration, and data-migration recommendations may affect high-impact operational decisions if treated as approval to act. <br>\nMitigation: Keep human approval and normal change-management controls around actual deployment, rollback, production configuration, and data-migration actions. <br>\nRisk: The generated release assessment can be mistaken for an executable release or rollback action. <br>\nMitigation: Use the skill output as planning guidance only; verify approval authority, rollout percentages, rollback steps, and monitoring thresholds before taking operational action. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-release-risk-governance) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [Text, Markdown, Guidance] <br>\n**Output Format:** [Markdown release risk assessment and rollout plan] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Includes traceability IDs in the REL-XXXX format, release decision guidance, risk summary, blocking issues, rollback plan, and monitoring recommendations.] <br>\n\n## Skill Version(s): <br>\n1.6.0 (source: server release metadata and SKILL.md frontmatter) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.5.0: 3 files, 4699 bytes\n\nFiles: skill-card.md (1756b), SKILL.md (8677b), _meta.json (145b)\n\nFile v1.5.0:SKILL.md\n\n---\r\nname: qa-release-risk-governance\r\nversion: 1.5.0\r\ndescription: >-\r\n  当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。\r\n\r\nwhen_to_use: 用户说\"发布风险\"、\"灰度策略\"、\"回滚方案\"、\"风险评估\"、\"版本发布\"、\"紧急发布\"、需要评估发布风险、大版本发布前风险评估时\r\nallowed-tools: Read Grep Glob\r\nrelated_skills:\r\n  upstream:\r\n    - qa-test-strategy-design    # 输入：测试策略\r\n    - qa-risk-intuition          # 输入：风险评估\r\n  downstream:\r\n    - qa-quality-metrics         # 输出：发布数据用于质量度量\r\ninput_format:\r\n  required:\r\n    - name: 测试策略\r\n      type: object\r\n      description: 来自qa-test-strategy-design的测试策略\r\n    - name: 风险评估\r\n      type: object\r\n      description: 来自qa-risk-intuition的风险评估\r\n    - name: 发布计划\r\n      type: string\r\n      description: 发布时间线和范围\r\n  optional:\r\n    - name: 质量度量\r\n      type: object\r\n      description: 来自qa-quality-metrics的质量数据\r\noutput_format:\r\n  structure:\r\n    - release_decision: 发布决策建议\r\n    - risk_summary: 风险摘要\r\n    - blocking_issues: 阻塞性问题清单\r\n    - rollback_plan: 回滚方案\r\n    - monitoring_recommendations: 上线监控建议\r\n---\r\n\r\n# 发布风险管理\r\n\r\n## 核心原则\r\n\r\n你是一位发布风险管理专家，擅长评估发布风险并设计应对方案。\r\n**核心原则**：发布决策不仅仅是\"Bug都修完了没\"，而是综合判断变更影响面、灰度策略、回滚能力。\r\n本技能覆盖风险评估矩阵、灰度策略、回滚方案、线上验证和发布检查清单。\r\n\r\n## 发布风险评估矩阵\r\n\r\n### 维度1：变更特征分析\r\n\r\n```text\r\n变更范围：\r\n├─ 代码变更量：新增/修改/删除行数\r\n├─ 文件影响面：涉及多少文件\r\n├─ 模块影响面：涉及多少模块\r\n├─ 接口影响面：涉及多少接口\r\n└─ 数据影响面：涉及多少数据表\r\n\r\n风险等级：\r\n- 大变更：>1000行/>20文件/>5模块\r\n- 中变更：500-1000行/10-20文件/3-5模块\r\n- 小变更：<500行/<10文件/<3模块\r\n```\r\n\r\n### 维度2：变更类型风险\r\n\r\n```text\r\n高风险变更：\r\n├─ 数据库变更：表结构/索引/数据迁移\r\n├─ 核心逻辑变更：支付/认证/权限\r\n├─ 配置变更：生产环境配置\r\n├─ 依赖变更：第三方库/服务升级\r\n└─ 架构变更：服务拆分/合并\r\n\r\n中风险变更：\r\n├─ 业务规则变更：计算逻辑/流程\r\n├─ 接口变更：入参/出参/协议\r\n├─ UI变更：页面/交互/样式\r\n└─ 性能优化：缓存/异步/并发\r\n\r\n低风险变更：\r\n├─ Bug修复：不影响主流程\r\n├─ 文案修改：提示信息/文档\r\n├─ 日志调整：日志级别/格式\r\n└─ 测试相关：测试代码/配置\r\n```\r\n\r\n### 维度3：业务影响评估\r\n\r\n```text\r\n影响范围：\r\n├─ 用户影响：影响多少用户\r\n├─ 功能影响：影响哪些功能\r\n├─ 收入影响：是否影响交易\r\n├─ 声誉影响：是否影响品牌形象\r\n└─ 合规影响：是否影响合规要求\r\n\r\n影响等级：\r\n- 高影响：核心功能/大量用户/收入相关\r\n- 中影响：次要功能/部分用户\r\n- 低影响：边缘功能/少量用户\r\n```\r\n\r\n## 灰度策略设计\r\n\r\n> 📌 本节与 qa-shift-right「阶段1：灰度发布」内容同步，修改时请同步更新两处。\r\n\r\n### 灰度维度\r\n\r\n```text\r\n灰度策略：\r\n├─ 用户灰度：按用户ID/比例\r\n│   ├─ 内部员工 → 白名单用户 → 10% → 50% → 100%\r\n│   └─ 适用：新功能/高风险功能\r\n│\r\n├─ 流量灰度：按流量比例\r\n│   ├─ 1% → 10% → 30% → 50% → 100%\r\n│   └─ 适用：性能优化/算法变更\r\n│\r\n├─ 地域灰度：按地域\r\n│   ├─ 某城市 → 某省份 → 全国\r\n│   └─ 适用：地域性功能\r\n│\r\n└─ 时间灰度：按时间段\r\n    ├─ 低峰期 → 高峰期\r\n    └─ 适用：定时任务/批处理\r\n```\r\n\r\n### 灰度监控指标\r\n\r\n```text\r\n监控指标：\r\n├─ 业务指标：\r\n│   ├─ 订单量/交易量\r\n│   ├─ 转化率/成功率\r\n│   └─ 用户活跃度\r\n│\r\n├─ 技术指标：\r\n│   ├─ 错误率/异常率\r\n│   ├─ 响应时间/吞吐量\r\n│   └─ 资源使用率\r\n│\r\n└─ 用户反馈：\r\n    ├─ 投诉量\r\n    ├─ 客服咨询量\r\n    └─ 社交媒体反馈\r\n```\r\n\r\n### 灰度回滚条件\r\n\r\n```text\r\n回滚触发条件：\r\n├─ 业务指标异常：\r\n│   ├─ 订单量下降 > 20%\r\n│   ├─ 成功率下降 > 5%\r\n│   └─ 用户投诉增加 > 50%\r\n│\r\n├─ 技术指标异常：\r\n│   ├─ 错误率 > 1%\r\n│   ├─ 响应时间增加 > 50%\r\n│   └─ CPU/内存使用率 > 80%\r\n│\r\n└─ 用户反馈异常：\r\n    ├─ 投诉量激增\r\n    └─ 负面舆情\r\n```\r\n\r\n## 回滚方案设计\r\n\r\n### 回滚类型\r\n\r\n```text\r\n回滚方式：\r\n├─ 代码回滚：回滚代码版本\r\n│   ├─ 适用：代码变更导致的问题\r\n│   ├─ 步骤：git revert → 部署 → 验证\r\n│   └─ 风险：可能影响数据兼容性\r\n│\r\n├─ 配置回滚：回滚配置\r\n│   ├─ 适用：配置变更导致的问题\r\n│   ├─ 步骤：恢复配置 → 重启服务\r\n│   └─ 风险：配置丢失\r\n│\r\n├─ 数据回滚：回滚数据\r\n│   ├─ 适用：数据变更导致的问题\r\n│   ├─ 步骤：数据备份恢复 → 验证\r\n│   └─ 风险：数据丢失\r\n│\r\n└─ 服务回滚：回滚服务版本\r\n    ├─ 适用：服务升级导致的问题\r\n    ├─ 步骤：部署旧版本 → 验证\r\n    └─ 风险：版本兼容性\r\n```\r\n\r\n### 回滚检查清单\r\n\r\n```text\r\n回滚前检查：\r\n├─ [ ] 回滚方案确认\r\n├─ [ ] 回滚权限准备\r\n├─ [ ] 数据备份完成\r\n├─ [ ] 相关方通知\r\n└─ [ ] 回滚时间窗口\r\n\r\n回滚执行：\r\n├─ [ ] 执行回滚操作\r\n├─ [ ] 验证服务状态\r\n├─ [ ] 验证业务功能\r\n├─ [ ] 验证数据一致性\r\n└─ [ ] 监控系统指标\r\n\r\n回滚后处理：\r\n├─ [ ] 通知相关方\r\n├─ [ ] 记录回滚原因\r\n├─ [ ] 分析问题根因\r\n├─ [ ] 制定修复方案\r\n└─ [ ] 安排重新发布\r\n```\r\n\r\n## 线上验证方案\r\n\r\n### 验证内容\r\n\r\n```text\r\n验证清单：\r\n├─ 功能验证：\r\n│   ├─ 核心功能是否正常\r\n│   ├─ 新功能是否生效\r\n│   └─ 兼容功能是否正常\r\n│\r\n├─ 性能验证：\r\n│   ├─ 响应时间是否正常\r\n│   ├─ 吞吐量是否正常\r\n│   └─ 资源使用是否正常\r\n│\r\n├─ 数据验证：\r\n│   ├─ 数据写入是否正常\r\n│   ├─ 数据读取是否正常\r\n│   └─ 数据一致性是否正常\r\n│\r\n└─ 监控验证：\r\n    ├─ 监控指标是否正常\r\n    ├─ 告警是否正常\r\n    └─ 日志是否正常\r\n```\r\n\r\n## 发布检查清单\r\n\r\n### 发布前\r\n\r\n- [ ] 代码Review通过\r\n- [ ] 测试用例通过\r\n- [ ] 性能测试通过\r\n- [ ] 安全扫描通过\r\n- [ ] 回滚方案就绪\r\n- [ ] 灰度策略确认\r\n- [ ] 监控告警配置\r\n- [ ] 相关方通知\r\n\r\n### 发布中\r\n\r\n- [ ] 灰度发布执行\r\n- [ ] 监控指标观察\r\n- [ ] 异常情况处理\r\n- [ ] 全量发布确认\r\n\r\n### 发布后\r\n\r\n- [ ] 线上验证通过\r\n- [ ] 监控指标正常\r\n- [ ] 用户反馈正常\r\n- [ ] 发布记录归档\r\n\r\n## 输出示例\r\n\r\n**用户说\"这次发布风险大不大\"**\r\n→ 风险评估矩阵逐维分析：\r\n  - 变更特征：变更20个文件，涉及支付核心模块（高风险）\r\n  - 变更类型：功能变更+数据库变更（高风险）\r\n  - 业务影响：支付失败=用户无法下单（严重）\r\n→ 输出发布决策建议：灰度发布5%用户，监控24小时，准备回滚方案\r\n\r\n**发布前Checklist**\r\n→ 发布前：代码冻结检查，测试报告确认，变更审批\r\n→ 发布中：灰度发布，监控指标\r\n→ 发布后：线上验证，用户反馈收集\r\n\r\n## 检查清单\r\n\r\n发布风险管理完成后检查：\r\n- [ ] 变更特征是否分析？\r\n- [ ] 业务影响是否评估？\r\n- [ ] 灰度策略是否设计？\r\n- [ ] 回滚方案是否准备？\r\n- [ ] 线上验证是否规划？\r\n- [ ] 监控告警是否配置？\n\nFile v1.5.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-release-risk-governance\",\n  \"version\": \"1.5.0\",\n  \"publishedAt\": 1782736453071\n}\n\nFile v1.5.0:skill-card.md\n\n## Description: <br>\nQa Release Risk Governance helps evaluate software release risk, design phased rollout strategies, and prepare rollback and production monitoring plans before a release. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nDevelopers, QA leads, and release managers use this skill when deciding whether a version can ship, planning phased rollout by users, region, traffic, or time, and preparing rollback and monitoring checks. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: Review before execution as proposals could introduce incorrect or misleading guidance into skills. <br>\nMitigation: Review and scan skill before deployment. <br>\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-release-risk-governance) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [text, markdown, guidance] <br>\n**Output Format:** [Markdown report with structured release decision, risk summary, blocking issues, rollback plan, and monitoring recommendations.] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Read-only guidance; no hidden execution, persistence, or data export behavior reported by security evidence.] <br>\n\n## Skill Version(s): <br>\n1.5.0 (source: server release metadata and SKILL.md frontmatter) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.4.1: 3 files, 4390 bytes\n\nFiles: skill-card.md (2177b), SKILL.md (7657b), _meta.json (145b)\n\nFile v1.4.1:SKILL.md\n\n---\r\nname: qa-release-risk-governance\r\ndescription: >-\r\n  发布风险管理，评估变更风险并设计灰度发布策略/回滚方案/线上验证计划。当需要评估发布风险或设计灰度方案时激活。\r\n\r\nwhen_to_use: 用户说\"发布风险\"、\"灰度策略\"、\"回滚方案\"、\"风险评估\"、\"版本发布\"、\"紧急发布\"、需要评估发布风险、大版本发布前风险评估时\r\nallowed-tools: Read Grep Glob\r\nrelated_skills:\r\n  upstream:\r\n    - qa-test-strategy-design    # 输入：测试策略\r\n    - qa-risk-intuition          # 输入：风险评估\r\n  downstream:\r\n    - qa-quality-metrics         # 输出：发布数据用于质量度量\r\ninput_format: 测试策略 + 风险评估\r\noutput_format: 发布风险评估（变更分析+灰度策略+回滚方案+线上验证）\r\n---\r\n\r\n# 发布风险管理\r\n\r\n## Overview\r\n\r\n你是一位发布风险管理专家，擅长评估发布风险并设计应对方案。\r\n**核心原则**：发布决策不仅仅是\"Bug都修完了没\"，而是综合判断变更影响面、灰度策略、回滚能力。\r\n本技能覆盖风险评估矩阵、灰度策略、回滚方案、线上验证和发布检查清单。\r\n\r\n## 发布风险评估矩阵\r\n\r\n### 维度1：变更特征分析\r\n\r\n```\r\n变更范围：\r\n├─ 代码变更量：新增/修改/删除行数\r\n├─ 文件影响面：涉及多少文件\r\n├─ 模块影响面：涉及多少模块\r\n├─ 接口影响面：涉及多少接口\r\n└─ 数据影响面：涉及多少数据表\r\n\r\n风险等级：\r\n- 大变更：>1000行/>20文件/>5模块\r\n- 中变更：500-1000行/10-20文件/3-5模块\r\n- 小变更：<500行/<10文件/<3模块\r\n```\r\n\r\n### 维度2：变更类型风险\r\n\r\n```\r\n高风险变更：\r\n├─ 数据库变更：表结构/索引/数据迁移\r\n├─ 核心逻辑变更：支付/认证/权限\r\n├─ 配置变更：生产环境配置\r\n├─ 依赖变更：第三方库/服务升级\r\n└─ 架构变更：服务拆分/合并\r\n\r\n中风险变更：\r\n├─ 业务规则变更：计算逻辑/流程\r\n├─ 接口变更：入参/出参/协议\r\n├─ UI变更：页面/交互/样式\r\n└─ 性能优化：缓存/异步/并发\r\n\r\n低风险变更：\r\n├─ Bug修复：不影响主流程\r\n├─ 文案修改：提示信息/文档\r\n├─ 日志调整：日志级别/格式\r\n└─ 测试相关：测试代码/配置\r\n```\r\n\r\n### 维度3：业务影响评估\r\n\r\n```\r\n影响范围：\r\n├─ 用户影响：影响多少用户\r\n├─ 功能影响：影响哪些功能\r\n├─ 收入影响：是否影响交易\r\n├─ 声誉影响：是否影响品牌形象\r\n└─ 合规影响：是否影响合规要求\r\n\r\n影响等级：\r\n- 高影响：核心功能/大量用户/收入相关\r\n- 中影响：次要功能/部分用户\r\n- 低影响：边缘功能/少量用户\r\n```\r\n\r\n## 灰度策略设计\r\n\r\n### 灰度维度\r\n\r\n```\r\n灰度策略：\r\n├─ 用户灰度：按用户ID/比例\r\n│   ├─ 内部员工 → 白名单用户 → 10% → 50% → 100%\r\n│   └─ 适用：新功能/高风险功能\r\n│\r\n├─ 流量灰度：按流量比例\r\n│   ├─ 1% → 10% → 30% → 50% → 100%\r\n│   └─ 适用：性能优化/算法变更\r\n│\r\n├─ 地域灰度：按地域\r\n│   ├─ 某城市 → 某省份 → 全国\r\n│   └─ 适用：地域性功能\r\n│\r\n└─ 时间灰度：按时间段\r\n    ├─ 低峰期 → 高峰期\r\n    └─ 适用：定时任务/批处理\r\n```\r\n\r\n### 灰度监控指标\r\n\r\n```\r\n监控指标：\r\n├─ 业务指标：\r\n│   ├─ 订单量/交易量\r\n│   ├─ 转化率/成功率\r\n│   └─ 用户活跃度\r\n│\r\n├─ 技术指标：\r\n│   ├─ 错误率/异常率\r\n│   ├─ 响应时间/吞吐量\r\n│   └─ 资源使用率\r\n│\r\n└─ 用户反馈：\r\n    ├─ 投诉量\r\n    ├─ 客服咨询量\r\n    └─ 社交媒体反馈\r\n```\r\n\r\n### 灰度回滚条件\r\n\r\n```\r\n回滚触发条件：\r\n├─ 业务指标异常：\r\n│   ├─ 订单量下降 > 20%\r\n│   ├─ 成功率下降 > 5%\r\n│   └─ 用户投诉增加 > 50%\r\n│\r\n├─ 技术指标异常：\r\n│   ├─ 错误率 > 1%\r\n│   ├─ 响应时间增加 > 50%\r\n│   └─ CPU/内存使用率 > 80%\r\n│\r\n└─ 用户反馈异常：\r\n    ├─ 投诉量激增\r\n    └─ 负面舆情\r\n```\r\n\r\n## 回滚方案设计\r\n\r\n### 回滚类型\r\n\r\n```\r\n回滚方式：\r\n├─ 代码回滚：回滚代码版本\r\n│   ├─ 适用：代码变更导致的问题\r\n│   ├─ 步骤：git revert → 部署 → 验证\r\n│   └─ 风险：可能影响数据兼容性\r\n│\r\n├─ 配置回滚：回滚配置\r\n│   ├─ 适用：配置变更导致的问题\r\n│   ├─ 步骤：恢复配置 → 重启服务\r\n│   └─ 风险：配置丢失\r\n│\r\n├─ 数据回滚：回滚数据\r\n│   ├─ 适用：数据变更导致的问题\r\n│   ├─ 步骤：数据备份恢复 → 验证\r\n│   └─ 风险：数据丢失\r\n│\r\n└─ 服务回滚：回滚服务版本\r\n    ├─ 适用：服务升级导致的问题\r\n    ├─ 步骤：部署旧版本 → 验证\r\n    └─ 风险：版本兼容性\r\n```\r\n\r\n### 回滚检查清单\r\n\r\n```\r\n回滚前检查：\r\n├─ [ ] 回滚方案确认\r\n├─ [ ] 回滚权限准备\r\n├─ [ ] 数据备份完成\r\n├─ [ ] 相关方通知\r\n└─ [ ] 回滚时间窗口\r\n\r\n回滚执行：\r\n├─ [ ] 执行回滚操作\r\n├─ [ ] 验证服务状态\r\n├─ [ ] 验证业务功能\r\n├─ [ ] 验证数据一致性\r\n└─ [ ] 监控系统指标\r\n\r\n回滚后处理：\r\n├─ [ ] 通知相关方\r\n├─ [ ] 记录回滚原因\r\n├─ [ ] 分析问题根因\r\n├─ [ ] 制定修复方案\r\n└─ [ ] 安排重新发布\r\n```\r\n\r\n## 线上验证方案\r\n\r\n### 验证内容\r\n\r\n```\r\n验证清单：\r\n├─ 功能验证：\r\n│   ├─ 核心功能是否正常\r\n│   ├─ 新功能是否生效\r\n│   └─ 兼容功能是否正常\r\n│\r\n├─ 性能验证：\r\n│   ├─ 响应时间是否正常\r\n│   ├─ 吞吐量是否正常\r\n│   └─ 资源使用是否正常\r\n│\r\n├─ 数据验证：\r\n│   ├─ 数据写入是否正常\r\n│   ├─ 数据读取是否正常\r\n│   └─ 数据一致性是否正常\r\n│\r\n└─ 监控验证：\r\n    ├─ 监控指标是否正常\r\n    ├─ 告警是否正常\r\n    └─ 日志是否正常\r\n```\r\n\r\n## 发布检查清单\r\n\r\n### 发布前\r\n\r\n- [ ] 代码Review通过\r\n- [ ] 测试用例通过\r\n- [ ] 性能测试通过\r\n- [ ] 安全扫描通过\r\n- [ ] 回滚方案就绪\r\n- [ ] 灰度策略确认\r\n- [ ] 监控告警配置\r\n- [ ] 相关方通知\r\n\r\n### 发布中\r\n\r\n- [ ] 灰度发布执行\r\n- [ ] 监控指标观察\r\n- [ ] 异常情况处理\r\n- [ ] 全量发布确认\r\n\r\n### 发布后\r\n\r\n- [ ] 线上验证通过\r\n- [ ] 监控指标正常\r\n- [ ] 用户反馈正常\r\n- [ ] 发布记录归档\r\n\r\n## Examples\r\n\r\n**用户说\"这次发布风险大不大\"**\r\n→ 风险评估矩阵逐维分析：\r\n  - 变更特征：变更20个文件，涉及支付核心模块（高风险）\r\n  - 变更类型：功能变更+数据库变更（高风险）\r\n  - 业务影响：支付失败=用户无法下单（严重）\r\n→ 输出发布决策建议：灰度发布5%用户，监控24小时，准备回滚方案\r\n\r\n**发布前Checklist**\r\n→ 发布前：代码冻结检查，测试报告确认，变更审批\r\n→ 发布中：灰度发布，监控指标\r\n→ 发布后：线上验证，用户反馈收集\r\n\r\n## Guidelines\r\n\r\n发布风险管理完成后检查：\r\n- [ ] 变更特征是否分析？\r\n- [ ] 业务影响是否评估？\r\n- [ ] 灰度策略是否设计？\r\n- [ ] 回滚方案是否准备？\r\n- [ ] 线上验证是否规划？\r\n- [ ] 监控告警是否配置？\n\nFile v1.4.1:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-release-risk-governance\",\n  \"version\": \"1.4.1\",\n  \"publishedAt\": 1782406541158\n}\n\nFile v1.4.1:skill-card.md\n\n## Description: <br>\nAssists release teams with release risk assessment, staged rollout strategy, rollback planning, production validation, and release checklists. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nDevelopers, QA engineers, and release managers use this skill before version releases or emergency launches to evaluate change risk, choose a staged rollout, prepare rollback conditions, and plan production validation. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: Planning guidance could be mistaken for approval to deploy, expand a rollout, or roll back production. <br>\nMitigation: Require explicit human approval and normal operational controls before any real deployment, rollout expansion, rollback, or production change. <br>\nRisk: Release risk assessments can miss environment-specific dependencies, monitoring gaps, data migration issues, or stakeholder constraints when inputs are incomplete. <br>\nMitigation: Review the generated plan against current change details, observability signals, backups, rollback ownership, and release approvals before acting. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-release-risk-governance) <br>\n- [ClawHub publisher profile](https://clawhub.ai/user/kokxi) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [Text, Markdown, Guidance] <br>\n**Output Format:** [Markdown release risk assessment with checklists and rollout or rollback recommendations] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Advisory planning output only; production releases and rollback actions require human approval.] <br>\n\n## Skill Version(s): <br>\n1.4.1 (source: server release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>\n\nArchive v1.4.0: 3 files, 4444 bytes\n\nFiles: skill-card.md (2122b), SKILL.md (7918b), _meta.json (145b)\n\nFile v1.4.0:SKILL.md\n\n---\r\nname: qa-release-risk-governance\r\ndescription: >-\r\n  发布风险管理，评估发布风险并设计灰度策略和回滚方案。当用户需要评估发布风险、设计灰度策略或制定回滚方案时自动触发。\r\n  也适用于：大版本发布前需要风险评估，或线上问题需要紧急发布决策时。\r\n   关键词：发布风险、灰度策略、回滚方案、风险评估、发布决策、线上监控、版本发布、紧急回滚、发布质量门禁。\nwhen_to_use: 用户说\"发布风险\"、\"灰度策略\"、\"回滚方案\"、\"风险评估\"、\"版本发布\"、\"紧急发布\"、需要评估发布风险、大版本发布前风险评估时\r\nallowed-tools: Read Grep Glob\r\nrelated_skills:\r\n  upstream:\r\n    - qa-test-strategy-design    # 输入：测试策略\r\n    - qa-risk-intuition          # 输入：风险评估\r\n  downstream:\r\n    - qa-quality-metrics         # 输出：发布数据用于质量度量\r\ninput_format: 测试策略 + 风险评估\r\noutput_format: 发布风险评估（变更分析+灰度策略+回滚方案+线上验证）\r\n---\r\n\r\n# 发布风险管理\r\n\r\n## Overview\r\n\r\n你是一位发布风险管理专家，擅长评估发布风险并设计应对方案。\r\n**核心原则**：发布决策不仅仅是\"Bug都修完了没\"，而是综合判断变更影响面、灰度策略、回滚能力。\r\n本技能覆盖风险评估矩阵、灰度策略、回滚方案、线上验证和发布检查清单。\r\n\r\n## 发布风险评估矩阵\r\n\r\n### 维度1：变更特征分析\r\n\r\n```\r\n变更范围：\r\n├─ 代码变更量：新增/修改/删除行数\r\n├─ 文件影响面：涉及多少文件\r\n├─ 模块影响面：涉及多少模块\r\n├─ 接口影响面：涉及多少接口\r\n└─ 数据影响面：涉及多少数据表\r\n\r\n风险等级：\r\n- 大变更：>1000行/>20文件/>5模块\r\n- 中变更：500-1000行/10-20文件/3-5模块\r\n- 小变更：<500行/<10文件/<3模块\r\n```\r\n\r\n### 维度2：变更类型风险\r\n\r\n```\r\n高风险变更：\r\n├─ 数据库变更：表结构/索引/数据迁移\r\n├─ 核心逻辑变更：支付/认证/权限\r\n├─ 配置变更：生产环境配置\r\n├─ 依赖变更：第三方库/服务升级\r\n└─ 架构变更：服务拆分/合并\r\n\r\n中风险变更：\r\n├─ 业务规则变更：计算逻辑/流程\r\n├─ 接口变更：入参/出参/协议\r\n├─ UI变更：页面/交互/样式\r\n└─ 性能优化：缓存/异步/并发\r\n\r\n低风险变更：\r\n├─ Bug修复：不影响主流程\r\n├─ 文案修改：提示信息/文档\r\n├─ 日志调整：日志级别/格式\r\n└─ 测试相关：测试代码/配置\r\n```\r\n\r\n### 维度3：业务影响评估\r\n\r\n```\r\n影响范围：\r\n├─ 用户影响：影响多少用户\r\n├─ 功能影响：影响哪些功能\r\n├─ 收入影响：是否影响交易\r\n├─ 声誉影响：是否影响品牌形象\r\n└─ 合规影响：是否影响合规要求\r\n\r\n影响等级：\r\n- 高影响：核心功能/大量用户/收入相关\r\n- 中影响：次要功能/部分用户\r\n- 低影响：边缘功能/少量用户\r\n```\r\n\r\n## 灰度策略设计\r\n\r\n### 灰度维度\r\n\r\n```\r\n灰度策略：\r\n├─ 用户灰度：按用户ID/比例\r\n│   ├─ 内部员工 → 白名单用户 → 10% → 50% → 100%\r\n│   └─ 适用：新功能/高风险功能\r\n│\r\n├─ 流量灰度：按流量比例\r\n│   ├─ 1% → 10% → 30% → 50% → 100%\r\n│   └─ 适用：性能优化/算法变更\r\n│\r\n├─ 地域灰度：按地域\r\n│   ├─ 某城市 → 某省份 → 全国\r\n│   └─ 适用：地域性功能\r\n│\r\n└─ 时间灰度：按时间段\r\n    ├─ 低峰期 → 高峰期\r\n    └─ 适用：定时任务/批处理\r\n```\r\n\r\n### 灰度监控指标\r\n\r\n```\r\n监控指标：\r\n├─ 业务指标：\r\n│   ├─ 订单量/交易量\r\n│   ├─ 转化率/成功率\r\n│   └─ 用户活跃度\r\n│\r\n├─ 技术指标：\r\n│   ├─ 错误率/异常率\r\n│   ├─ 响应时间/吞吐量\r\n│   └─ 资源使用率\r\n│\r\n└─ 用户反馈：\r\n    ├─ 投诉量\r\n    ├─ 客服咨询量\r\n    └─ 社交媒体反馈\r\n```\r\n\r\n### 灰度回滚条件\r\n\r\n```\r\n回滚触发条件：\r\n├─ 业务指标异常：\r\n│   ├─ 订单量下降 > 20%\r\n│   ├─ 成功率下降 > 5%\r\n│   └─ 用户投诉增加 > 50%\r\n│\r\n├─ 技术指标异常：\r\n│   ├─ 错误率 > 1%\r\n│   ├─ 响应时间增加 > 50%\r\n│   └─ CPU/内存使用率 > 80%\r\n│\r\n└─ 用户反馈异常：\r\n    ├─ 投诉量激增\r\n    └─ 负面舆情\r\n```\r\n\r\n## 回滚方案设计\r\n\r\n### 回滚类型\r\n\r\n```\r\n回滚方式：\r\n├─ 代码回滚：回滚代码版本\r\n│   ├─ 适用：代码变更导致的问题\r\n│   ├─ 步骤：git revert → 部署 → 验证\r\n│   └─ 风险：可能影响数据兼容性\r\n│\r\n├─ 配置回滚：回滚配置\r\n│   ├─ 适用：配置变更导致的问题\r\n│   ├─ 步骤：恢复配置 → 重启服务\r\n│   └─ 风险：配置丢失\r\n│\r\n├─ 数据回滚：回滚数据\r\n│   ├─ 适用：数据变更导致的问题\r\n│   ├─ 步骤：数据备份恢复 → 验证\r\n│   └─ 风险：数据丢失\r\n│\r\n└─ 服务回滚：回滚服务版本\r\n    ├─ 适用：服务升级导致的问题\r\n    ├─ 步骤：部署旧版本 → 验证\r\n    └─ 风险：版本兼容性\r\n```\r\n\r\n### 回滚检查清单\r\n\r\n```\r\n回滚前检查：\r\n├─ [ ] 回滚方案确认\r\n├─ [ ] 回滚权限准备\r\n├─ [ ] 数据备份完成\r\n├─ [ ] 相关方通知\r\n└─ [ ] 回滚时间窗口\r\n\r\n回滚执行：\r\n├─ [ ] 执行回滚操作\r\n├─ [ ] 验证服务状态\r\n├─ [ ] 验证业务功能\r\n├─ [ ] 验证数据一致性\r\n└─ [ ] 监控系统指标\r\n\r\n回滚后处理：\r\n├─ [ ] 通知相关方\r\n├─ [ ] 记录回滚原因\r\n├─ [ ] 分析问题根因\r\n├─ [ ] 制定修复方案\r\n└─ [ ] 安排重新发布\r\n```\r\n\r\n## 线上验证方案\r\n\r\n### 验证内容\r\n\r\n```\r\n验证清单：\r\n├─ 功能验证：\r\n│   ├─ 核心功能是否正常\r\n│   ├─ 新功能是否生效\r\n│   └─ 兼容功能是否正常\r\n│\r\n├─ 性能验证：\r\n│   ├─ 响应时间是否正常\r\n│   ├─ 吞吐量是否正常\r\n│   └─ 资源使用是否正常\r\n│\r\n├─ 数据验证：\r\n│   ├─ 数据写入是否正常\r\n│   ├─ 数据读取是否正常\r\n│   └─ 数据一致性是否正常\r\n│\r\n└─ 监控验证：\r\n    ├─ 监控指标是否正常\r\n    ├─ 告警是否正常\r\n    └─ 日志是否正常\r\n```\r\n\r\n## 发布检查清单\r\n\r\n### 发布前\r\n\r\n- [ ] 代码Review通过\r\n- [ ] 测试用例通过\r\n- [ ] 性能测试通过\r\n- [ ] 安全扫描通过\r\n- [ ] 回滚方案就绪\r\n- [ ] 灰度策略确认\r\n- [ ] 监控告警配置\r\n- [ ] 相关方通知\r\n\r\n### 发布中\r\n\r\n- [ ] 灰度发布执行\r\n- [ ] 监控指标观察\r\n- [ ] 异常情况处理\r\n- [ ] 全量发布确认\r\n\r\n### 发布后\r\n\r\n- [ ] 线上验证通过\r\n- [ ] 监控指标正常\r\n- [ ] 用户反馈正常\r\n- [ ] 发布记录归档\r\n\r\n## Examples\r\n\r\n**用户说\"这次发布风险大不大\"**\r\n→ 风险评估矩阵逐维分析：\r\n  - 变更特征：变更20个文件，涉及支付核心模块（高风险）\r\n  - 变更类型：功能变更+数据库变更（高风险）\r\n  - 业务影响：支付失败=用户无法下单（严重）\r\n→ 输出发布决策建议：灰度发布5%用户，监控24小时，准备回滚方案\r\n\r\n**发布前Checklist**\r\n→ 发布前：代码冻结检查，测试报告确认，变更审批\r\n→ 发布中：灰度发布，监控指标\r\n→ 发布后：线上验证，用户反馈收集\r\n\r\n## Guidelines\r\n\r\n发布风险管理完成后检查：\r\n- [ ] 变更特征是否分析？\r\n- [ ] 业务影响是否评估？\r\n- [ ] 灰度策略是否设计？\r\n- [ ] 回滚方案是否准备？\r\n- [ ] 线上验证是否规划？\r\n- [ ] 监控告警是否配置？\n\nFile v1.4.0:_meta.json\n\n{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-release-risk-governance\",\n  \"version\": \"1.4.0\",\n  \"publishedAt\": 1782277806437\n}\n\nFile v1.4.0:skill-card.md\n\n## Description: <br>\nProvides Chinese-language release risk governance guidance for assessing release risk, designing gray rollout strategies, preparing rollback plans, and planning online validation. <br>\n\nThis skill is ready for commercial/non-commercial use. <br>\n\n## Publisher: <br>\n[kokxi](https://clawhub.ai/user/kokxi) <br>\n\n### License/Terms of Use: <br>\nMIT-0 <br>\n\n\n## Use Case: <br>\nDevelopers, QA engineers, release managers, and operations teams use this skill to structure release readiness reviews, gray rollout plans, rollback criteria, monitoring checks, and post-release validation for software releases. <br>\n\n### Deployment Geography for Use: <br>\nGlobal <br>\n\n## Known Risks and Mitigations: <br>\nRisk: Broad Chinese trigger terms may activate the skill during routine release discussions. <br>\nMitigation: Confirm the release context and whether the user wants a risk review before applying the full governance checklist. <br>\nRisk: Release guidance can be incomplete if the user omits change scope, business impact, rollback readiness, or monitoring data. <br>\nMitigation: Ask for the missing release context and treat the output as planning guidance for human review before deployment decisions. <br>\n\n\n## Reference(s): <br>\n- [ClawHub skill page](https://clawhub.ai/kokxi/skills/qa-release-risk-governance) <br>\n- [Publisher profile](https://clawhub.ai/user/kokxi) <br>\n\n\n## Skill Output: <br>\n**Output Type(s):** [Guidance, Markdown, Checklists, Configuration instructions] <br>\n**Output Format:** [Markdown text with structured checklists and release decision guidance] <br>\n**Output Parameters:** [1D] <br>\n**Other Properties Related to Output:** [Produces planning guidance only; it has no executable payload or system-changing authority.] <br>\n\n## Skill Version(s): <br>\n1.4.0 (source: server release evidence) <br>\n\n## Ethical Considerations: <br>\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment. <br>","readmeExcerpt":"Skill: qa-release-risk-governance Owner: kokxi Summary: 当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。 触发场景：发布风险、灰度策略、回滚方案、风险评估、版本发布、紧急发布、大版本发布前风险评估时。 Use when the user asks about: release readiness assessment — canary rollout, rollback planning, release risk evaluation, and production monitoring thresholds.","codeSnippets":[],"executableExamples":[{"language":"text","snippet":"变更范围：\n├─ 代码变更量：新增/修改/删除行数\n├─ 文件影响面：涉及多少文件\n├─ 模块影响面：涉及多少模块\n├─ 接口影响面：涉及多少接口\n└─ 数据影响面：涉及多少数据表\n\n风险等级：\n- 大变更：>1000行/>20文件/>5模块\n- 中变更：500-1000行/10-20文件/3-5模块\n- 小变更：<500行/<10文件/<3模块"},{"language":"text","snippet":"高风险变更：\n├─ 数据库变更：表结构/索引/数据迁移\n├─ 核心逻辑变更：支付/认证/权限\n├─ 配置变更：生产环境配置\n├─ 依赖变更：第三方库/服务升级\n└─ 架构变更：服务拆分/合并\n\n中风险变更：\n├─ 业务规则变更：计算逻辑/流程\n├─ 接口变更：入参/出参/协议\n├─ UI变更：页面/交互/样式\n└─ 性能优化：缓存/异步/并发\n\n低风险变更：\n├─ Bug修复：不影响主流程\n├─ 文案修改：提示信息/文档\n├─ 日志调整：日志级别/格式\n└─ 测试相关：测试代码/配置"},{"language":"text","snippet":"影响范围：\n├─ 用户影响：影响多少用户\n├─ 功能影响：影响哪些功能\n├─ 收入影响：是否影响交易\n├─ 声誉影响：是否影响品牌形象\n└─ 合规影响：是否影响合规要求\n\n影响等级：\n- 高影响：核心功能/大量用户/收入相关\n- 中影响：次要功能/部分用户\n- 低影响：边缘功能/少量用户"},{"language":"text","snippet":"回滚方式：\n├─ 代码回滚：回滚代码版本\n│   ├─ 适用：代码变更导致的问题\n│   ├─ 步骤：git revert → 部署 → 验证\n│   └─ 风险：可能影响数据兼容性\n│\n├─ 配置回滚：回滚配置\n│   ├─ 适用：配置变更导致的问题\n│   ├─ 步骤：恢复配置 → 重启服务\n│   └─ 风险：配置丢失\n│\n├─ 数据回滚：回滚数据\n│   ├─ 适用：数据变更导致的问题\n│   ├─ 步骤：数据备份恢复 → 验证\n│   └─ 风险：数据丢失\n│\n└─ 服务回滚：回滚服务版本\n    ├─ 适用：服务升级导致的问题\n    ├─ 步骤：部署旧版本 → 验证\n    └─ 风险：版本兼容性"},{"language":"text","snippet":"回滚前检查：\n├─ [ ] 回滚方案确认\n├─ [ ] 回滚权限准备\n├─ [ ] 数据备份完成\n├─ [ ] 相关方通知\n└─ [ ] 回滚时间窗口\n\n回滚执行：\n├─ [ ] 执行回滚操作\n├─ [ ] 验证服务状态\n├─ [ ] 验证业务功能\n├─ [ ] 验证数据一致性\n└─ [ ] 监控系统指标\n\n回滚后处理：\n├─ [ ] 通知相关方\n├─ [ ] 记录回滚原因\n├─ [ ] 分析问题根因\n├─ [ ] 制定修复方案\n└─ [ ] 安排重新发布"},{"language":"text","snippet":"验证清单：\n├─ 功能验证：\n│   ├─ 核心功能是否正常\n│   ├─ 新功能是否生效\n│   └─ 兼容功能是否正常\n│\n├─ 性能验证：\n│   ├─ 响应时间是否正常\n│   ├─ 吞吐量是否正常\n│   └─ 资源使用是否正常\n│\n├─ 数据验证：\n│   ├─ 数据写入是否正常\n│   ├─ 数据读取是否正常\n│   └─ 数据一致性是否正常\n│\n└─ 监控验证：\n    ├─ 监控指标是否正常\n    ├─ 告警是否正常\n    └─ 日志是否正常"}],"parameters":null,"dependencies":[],"permissions":[],"extractedFiles":[{"path":"SKILL.md","content":"---\nname: qa-release-risk-governance\ndescription: >-\n  当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。 触发场景：发布风险、灰度策略、回滚方案、风险评估、版本发布、紧急发布、大版本发布前风险评估时。 Use when the user asks about: release readiness assessment — canary rollout, rollback planning, release risk evaluation, and production monitoring thresholds.\nlicense: MIT\nallowed-tools: Read Grep Glob\nmetadata:\n  display-name: \"Release Risk Governance\"\n  version: \"1.8.0\"\n  when-to-use: \"用户说\\\"发布风险\\\"、\\\"灰度策略\\\"、\\\"回滚方案\\\"、\\\"风险评估\\\"、\\\"版本发布\\\"、\\\"紧急发布\\\"、需要评估发布风险、大版本发布前风险评估时\"\n  related-skills: \"{\\\"upstream\\\":[\\\"qa-test-strategy-design\\\",\\\"qa-risk-intuition\\\"],\\\"downstream\\\":[\\\"qa-quality-metrics\\\",\\\"qa-shift-right\\\",\\\"qa-stakeholder-communication\\\"]}\"\n  references: \"[\\\"references/canary-rollout.md\\\"]\"\n  input-format: \"{\\\"required\\\":[{\\\"name\\\":\\\"测试策略\\\",\\\"type\\\":\\\"object\\\",\\\"description\\\":\\\"来自qa-test-strategy-design的测试策略\\\"},{\\\"name\\\":\\\"风险评估\\\",\\\"type\\\":\\\"object\\\",\\\"description\\\":\\\"来自qa-risk-intuition的风险评估\\\"},{\\\"name\\\":\\\"发布计划\\\",\\\"type\\\":\\\"string\\\",\\\"description\\\":\\\"发布时间线和范围\\\"}],\\\"optional\\\":[{\\\"name\\\":\\\"质量度量\\\",\\\"type\\\":\\\"object\\\",\\\"description\\\":\\\"来自qa-quality-metrics的质量数据\\\"}]}\"\n  output-format: \"{\\\"traceability\\\":[\\\"每次发布评估带唯一ID（REL-XXXX）\\\"],\\\"structure\\\":[{\\\"release_decision\\\":\\\"发布决策建议\\\"},{\\\"risk_summary\\\":\\\"风险摘要\\\"},{\\\"blocking_issues\\\":\\\"阻塞性问题清单\\\"},{\\\"rollback_plan\\\":\\\"回滚方案\\\"},{\\\"monitoring_recommendations\\\":\\\"上线监控建议\\\"}]}\"\n  error-recovery-guidance: \"{\\\"on_failure\\\":\\\"发布评估发现阻塞性问题时回退到测试策略补齐\\\",\\\"retry_behavior\\\":\\\"修复阻塞问题后重新评估发布\\\"}\"\n  categories: \"[\\\"Development\\\",\\\"Testing\\\",\\\"DevOps\\\"]\"\n  depth-requirement: \"{\\\"reference_value\\\":\\\"根据发布规模调整评估深度：简单×1/中等×2/复杂×3\\\",\\\"minimum\\\":\\\"至少覆盖变更风险、灰度策略、回滚方案、监控计划4项\\\"}\"\n---\n> ⚠️ 本技能单独使用效果有限，建议配合完整技能集（12 步工作流）使用。安装：npx skills add Kokxi/qa-test-skills\n\n> **⚠️ 安全警告**：本技能的示例可能涉及发布决策、灰度方案和回滚操作。\n> 实际使用时请勿直接执行发布或回滚，先确认审批权限、灰度比例和回滚预案。\n> 本技能仅在 workspace/ 输出评估文件，不持久化、不外传、不跨会话复用。\n\n# 发布风险管理\n\n## 核心原则\n\n发布决策不仅仅是\"Bug都修完了没\"，而是综合判断变更影响面、灰度策略、回滚能力。\n\n## 发布风险评估矩阵\n\n### 维度1：变更特征分析\n\n```text\n变更范围：\n├─ 代码变更量：新增/修改/删除行数\n├─ 文件影响面：涉及多少文件\n├─ 模块影响面：涉及多少模块\n├─ 接口影响面：涉及多少接口\n└─ 数据影响面：涉及多少数据表\n\n风险等级：\n- 大变更：>1000行/>20文件/>5模块\n- 中变更：500-1000行/10-20文件/3-5模块\n- 小变更：<500行/<10文件/<3模块\n```\n\n### 维度2：变更类型风险\n\n```text\n高风险变更：\n├─ 数据库变更：表结构/索引/数据迁移\n├─ 核心逻辑变更：支付/认证/权限\n├─ 配置变更：生产环境配置\n├─ 依赖变更：第三方库/服务升级\n└─ 架构变更：服务拆分/合并\n\n中风险变更：\n├─ 业务规则变更：计算逻辑/流程\n├─ 接口变更：入参/出参/协议\n├─ UI变更：页面/交互/样式\n└─ 性能优化：缓存/异步/并发\n\n低风险变更：\n├─ Bug修复：不影响主流程\n├─ 文案修改：提示信息/文档\n├─ 日志调整：日志级别/格式\n└─ 测试相关：测试代码/配置\n```\n\n### 维度3：业务影响评估\n\n```text\n影响范围：\n├─ 用户影响：影响多少用户\n├─ 功能影响：影响哪些功能\n├─ 收入影响：是否影响交易\n├─ 声誉影响：是否影响品牌形象\n└─ 合规影响：是否影响合规要求\n\n影响等级：\n- 高影响：核心功能/大量用户/收入相关\n- 中影响：次要功能/部分用户\n- 低影响：边缘功能/少量用户\n```\n\n## 加载时机\n\n| 什么时候读 | 读哪个 |\n|-----------|--------|\n| 设计灰度放量阶梯与回滚阈值时 | [`references/canary-rollout.md`](references/canary-rollout.md) |\n\n> `灰度策略设计`的完整内容已下沉至 `references/canary-rollout.md`，避免每次触发都占用上下文。\n\n## 回滚方案设计\n\n### 回滚类型\n\n```text\n回滚方式：\n├─ 代码回滚：回滚代码版本\n│   ├─ 适用：代码变更导致的问题\n│   ├─ 步骤：git revert → 部"},{"path":"_meta.json","content":"{\n  \"ownerId\": \"kn71y9b23csfx0ykgm55d5m9x5891zt8\",\n  \"slug\": \"qa-release-risk-governance\",\n  \"version\": \"1.8.0\",\n  \"publishedAt\": 1790656052783\n}"},{"path":"references/canary-rollout.md","content":"# 灰度发布与回滚策略详解\n\n> 本文是 `qa-release-risk-governance` 的**灰度发布与回滚策略详解**。设计灰度放量阶梯与回滚阈值时读本文；\n其余部分留在 SKILL.md，不必读本文。\n\n---\n\n\n> 📌 本节与 qa-shift-right「阶段1：灰度发布」内容同步，修改时请同步更新两处。\n\n### 灰度维度\n\n```text\n灰度策略：\n├─ 用户灰度：按用户ID/比例\n│   ├─ 内部员工 → 白名单用户 → 10% → 50% → 100%\n│   └─ 适用：新功能/高风险功能\n│\n├─ 流量灰度：按流量比例\n│   ├─ 1% → 10% → 30% → 50% → 100%\n│   └─ 适用：性能优化/算法变更\n│\n├─ 地域灰度：按地域\n│   ├─ 某城市 → 某省份 → 全国\n│   └─ 适用：地域性功能\n│\n└─ 时间灰度：按时间段\n    ├─ 低峰期 → 高峰期\n    └─ 适用：定时任务/批处理\n```\n\n### 灰度监控指标\n\n```text\n监控指标：\n├─ 业务指标：\n│   ├─ 订单量/交易量\n│   ├─ 转化率/成功率\n│   └─ 用户活跃度\n│\n├─ 技术指标：\n│   ├─ 错误率/异常率\n│   ├─ 响应时间/吞吐量\n│   └─ 资源使用率\n│\n└─ 用户反馈：\n    ├─ 投诉量\n    ├─ 客服咨询量\n    └─ 社交媒体反馈\n```\n\n### 灰度回滚条件\n\n```text\n回滚触发条件：\n├─ 业务指标异常：\n│   ├─ 订单量下降 > 20%\n│   ├─ 成功率下降 > 5%\n│   └─ 用户投诉增加 > 50%\n│\n├─ 技术指标异常：\n│   ├─ 错误率 > 1%\n│   ├─ 响应时间增加 > 50%\n│   └─ CPU/内存使用率 > 80%\n│\n└─ 用户反馈异常：\n    ├─ 投诉量激增\n    └─ 负面舆情\n```"},{"path":"skill-card.md","content":"## Description:\n\nAssesses release readiness and change risk, then recommends canary rollout, rollback, and production monitoring plans.\n\nThis skill is ready for commercial/non-commercial use.\n\n## Publisher:\n\n[kokxi](https://clawhub.ai/user/kokxi)\n\n### License/Terms of Use:\n\nMIT-0\n\n## Use Case:\n\nRelease managers, QA teams, and developers use this skill to evaluate change and business risks, recommend release decisions, and plan staged rollout, rollback, and monitoring before production deployment.\n\n### Deployment Geography for Use:\n\nGlobal\n\n## Known Risks and Mitigations:\n\nRisk: The optional command to install the broader skill set is unpinned.\n\nMitigation: Review the source and use a pinned, trusted version before running the install command.\n\nRisk: Release or rollback recommendations could be mistaken for authorization to act in production.\n\nMitigation: Require normal production approvals and confirm rollout scope, monitoring thresholds, and rollback readiness before execution.\n\n## Reference(s):\n\n- [Canary rollout and rollback strategy](references/canary-rollout.md)\n\n## Skill Output:\n\n**Output Type(s):** [Analysis, Guidance]\n\n**Output Format:** [Markdown release-risk assessment and canary rollout plan]\n\n**Output Parameters:** [1D]\n\n**Other Properties Related to Output:** [Each assessment carries a REL-XXXX identifier and includes a release recommendation, risk summary, blockers, rollback plan, and monitoring recommendations.]\n\n## Skill Version(s):\n\n1.8.0 (source: ClawHub release and skill metadata)\n\n## Ethical Considerations:\n\nUsers should evaluate whether this skill is appropriate for their environment, review any generated or modified files before relying on them, and apply their organization's safety, security, and compliance requirements before deployment."}],"languages":[],"docsSourceLabel":"CLAWHUB","editorialOverview":"当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。 触发场景：发布风险、灰度策略、回滚方案、风险评估、版本发布、紧急发布、大版本发布前风险评估时。 Use when the user asks about: release readiness assessment — canary rollout, rollback planning, release risk evaluation, and production monitoring thresholds. Skill: qa-release-risk-governance Owner: kokxi Summary: 当版本要发布了、需要决定\"能不能发\"、或者需要设计灰度/回滚方案时使用此技能。系统化评估变更风险（变更范围/影响面/回退成本），设计灰度发布策略（按用户/区域/流量比例），制定回滚方案和线上监控计划。不要问\"这个版本稳不稳\"——要问\"如果出问题了，我们能在几分钟内发现并回滚\"。产出发布风险评估报告和灰度发布方案。 触发场景：发布风险、灰度策略、回滚方案、风险评估、版本发布、紧急发布、大版本发布前风险评估时。 Use when the user asks about: release readiness assessment — canary rollout, rollback planning, release risk evaluation, and production monitoring thresholds.","editorialQuality":{"score":100,"threshold":65,"status":"ready","wordCount":1040,"uniquenessScore":48,"reasons":[]}},"media":{"evidence":{"source":"no-media","verified":false,"confidence":"low","updatedAt":"2026-10-11T08:27:37.054Z","emptyReason":"No screenshots, media assets, or demo links are available."},"primaryImageUrl":null,"mediaAssetCount":0,"assets":[],"demoUrl":null},"ownerResources":{"evidence":{"source":"unclaimed","verified":false,"confidence":"low","updatedAt":"2026-10-11T08:27:37.054Z","emptyReason":"This page has not been claimed by the agent owner."},"hasCustomPage":false,"customPageUpdatedAt":null,"customLinks":[],"structuredLinks":{"docsUrl":null,"demoUrl":null,"supportUrl":null,"pricingUrl":null,"statusUrl":null},"customPage":null},"relatedAgents":{"evidence":{"source":"protocol-neighbors","verified":false,"confidence":"medium","updatedAt":"2026-10-11T10:52:20.886Z","emptyReason":null},"items":[{"id":"8ebccd8e-3863-4187-8355-c3f14e1f9edf","entityType":"agent","canonicalPath":"/agent/iofficeai-aionui","slug":"iofficeai-aionui","name":"AionUi","description":"Free, local, open-source 24/7 Cowork app and OpenClaw for Gemini CLI, Claude Code, Codex, OpenCode, Qwen Code, Goose CLI, Auggie, and more | 🌟 Star if you like it!","url":"https://github.com/iOfficeAI/AionUi","homepage":"https://www.aionui.com","source":"GITHUB_REPOS","protocols":["MCP","OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-10-09T19:11:12.944Z","createdAt":"2026-02-25T03:38:16.584Z","downloads":null},{"id":"b917f68a-ebff-438e-84f8-3f4b2494c0bc","entityType":"agent","canonicalPath":"/agent/activepieces-activepieces","slug":"activepieces-activepieces","name":"activepieces","description":"AI Agents & MCPs & AI Workflow Automation • (~400 MCP servers for AI agents) • AI Automation / AI Agent with MCPs • AI Workflows & AI Agents • MCPs for AI Agents","url":"https://github.com/activepieces/activepieces","homepage":"https://www.activepieces.com","source":"GITHUB_REPOS","protocols":["OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-15T02:22:12.426Z","createdAt":"2026-02-25T03:38:12.412Z","downloads":null},{"id":"5cb26759-3a39-483f-94cf-276a98c13bb8","entityType":"agent","canonicalPath":"/agent/cherryhq-cherry-studio","slug":"cherryhq-cherry-studio","name":"cherry-studio","description":"AI productivity studio with smart chat, autonomous agents, and 300+ assistants. Unified access to frontier LLMs","url":"https://github.com/CherryHQ/cherry-studio","homepage":"https://cherry-ai.com","source":"GITHUB_REPOS","protocols":["MCP","OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-04-11T14:38:40.986Z","createdAt":"2026-02-25T03:38:19.379Z","downloads":null},{"id":"6f6582d0-5d76-4f0f-b81d-86520247950b","entityType":"agent","canonicalPath":"/agent/copilotkit-copilotkit","slug":"copilotkit-copilotkit","name":"CopilotKit","description":"The Frontend for Agents & Generative UI. React + Angular","url":"https://github.com/CopilotKit/CopilotKit","homepage":"https://docs.copilotkit.ai","source":"GITHUB_REPOS","protocols":["OPENCLAW"],"capabilities":[],"safetyScore":100,"overallRank":70,"updatedAt":"2026-03-25T09:50:57.846Z","createdAt":"2026-02-25T03:39:14.617Z","downloads":null}],"links":{"hub":"/agent","source":"/agent/source/clawhub","protocols":[{"label":"OpenClaw","href":"/agent/protocol/openclew"}]}}}