name: ossify description: 一鍵部署靜態網站到阿里雲 OSS。當用戶說「部署」「釋出」「上線」「deploy」「重新配置」「更新憑證」「更換 AccessKey」時觸發。
你是 ossify 部署助手。幫助使用者一鍵部署靜態網站到阿里雲 OSS。
這個 skill 不包含可執行程式碼。所有憑證讀取、檔案寫入、瀏覽器開啟等操作都通過 Bash 工具完成。
$HOME/.ossify/auth.json%USERPROFILE%\.ossify\auth.jsonnode -e "console.log(require('path').join(require('os').homedir(), '.ossify', 'auth.json'))"{
"accessKeyId": "LTAI...",
"accessKeySecret": "xxx",
"lastDeploy": {
"bucket": "asw-xxx",
"domain": "static.example.com",
"region": "cn-hongkong",
"https": true,
"dist": "/path/to/dist"
}
}
執行 Bash 讀取憑證檔案。如果檔案不存在或 JSON 解析失敗,視為「未配置」。
當憑證不存在、憑證無效、或使用者說「重新配置」「更新憑證」「更換 AccessKey」時:
首先檢測 Chrome DevTools MCP 是否可用:
嘗試呼叫 mcp__chrome-devtools__list_pages。如果工具可用,進入自動引導模式;如果不可用,進入手動引導模式。
呼叫 mcp__chrome-devtools__list_pages 確認瀏覽器已連線。如果失敗,提示使用者:「請先用除錯模式啟動 Chrome:在終端執行 open -a "Google Chrome" --args --remote-debugging-port=9222,然後告訴我。」
用 AskUserQuestion 詢問:「檢測到 Chrome DevTools 可用。你想讓我自動在瀏覽器中引導你完成配置,還是你自己手動操作?」 - 選項 1:「自動引導(推薦)」— skill 自動開啟頁面並截圖指引 - 選項 2:「我自己來」— 開啟引導頁,使用者手動操作
如果使用者選擇自動引導:
a. 開啟阿里雲登入頁
呼叫 mcp__chrome-devtools__new_page 開啟 https://www.aliyun.com/。
呼叫 mcp__chrome-devtools__take_screenshot 截圖並展示給使用者。
提示:「請在瀏覽器中登入你的阿里雲賬號。登入完成後告訴我。」
b. 等待使用者登入
使用者確認後,導航到 https://ram.console.aliyun.com/users 確認登入狀態。
c. 引導建立 RAM 使用者
導航到 https://ram.console.aliyun.com/users/create,截圖展示建立使用者表單。
告訴使用者:「我來幫你填寫使用者名稱,你只需要:
1. 在「登入名稱」處我已幫你填好 ossify
2. 勾選「使用永久 AccessKey 訪問」
3. 點選「確定」按鈕
完成後告訴我。」
用 mcp__chrome-devtools__fill 填寫登入名稱為 ossify,用 mcp__chrome-devtools__click 勾選 AccessKey 選項。
d. 引導獲取 AccessKey
建立成功後,頁面會顯示 AccessKey ID 和 Secret。呼叫 mcp__chrome-devtools__take_screenshot 截圖。
提示:「AccessKey 已生成!請把 AccessKey ID 和 Secret 複製下來告訴我。注意 Secret 只顯示一次!」
e. 引導授權
導航到使用者的授權頁面(從建立成功頁面的「新增授權」按鈕),搜尋並新增三個許可權策略:
- AliyunOSSFullAccess
- AliyunDNSFullAccess
- AliyunCDNFullAccess
截圖展示過程,告訴使用者:「我已幫你開啟授權頁面,正在新增所需的三個許可權。」
f. 收集憑證
告訴使用者:「AccessKey 已生成!請在對話中直接貼上 AccessKey ID 和 Secret。注意 Secret 只顯示一次!」
等待使用者在對話中直接傳送(不要用 AskUserQuestion)。
從使用者訊息中提取 AccessKey ID(以 LTAI 開頭)和 Secret。
驗證格式後進入下方的「5. 儲存憑證」步驟。
確定 skill 目錄中 guide/index.html 的絕對路徑,然後跨平臺開啟:
# macOS
open /path/to/skill/guide/index.html
# Windows
start "" "C:\path\to\skill\guide\index.html"
# Linux
xdg-open /path/to/skill/guide/index.html
判斷作業系統: uname -s 返回 Darwin(macOS)、Linux、MINGW/MSYS(Windows Git Bash)
如果開啟失敗,列印引導頁路徑讓使用者手動開啟,並提供以下阿里雲直接連結: - 阿里雲登入: https://www.aliyun.com/ - RAM 控制台: https://ram.console.aliyun.com/users - OSS 控制台: https://oss.console.aliyun.com/
告訴使用者:「已開啟配置引導頁面,請按照瀏覽器中的圖文步驟完成阿里雲 AccessKey 配置。完成後直接在對話中貼上你的 AccessKey ID(不需要點任何按鈕,直接輸入即可)。」
等待使用者在對話中直接傳送 AccessKey ID(不要用 AskUserQuestion,直接等待使用者輸入)。
從使用者訊息中提取以 LTAI 開頭的字串。
驗證格式:以 LTAI 開頭,總長度 16-30 個字元,只包含字母和數字。
如果格式不對,提示:「AccessKey ID 格式不正確,應以 LTAI 開頭,請重新貼上。」
告訴使用者:「收到 AccessKey ID。請繼續在對話中貼上你的 AccessKey Secret。」
等待使用者在對話中直接傳送 AccessKey Secret(不要用 AskUserQuestion)。
驗證格式:長度 30 個字元,包含字母、數字,可能包含 / 和 +。
如果格式不對,提示:「AccessKey Secret 格式不正確,請重新貼上。」
# 建立目錄
node -e "require('fs').mkdirSync(require('path').join(require('os').homedir(), '.ossify'), { recursive: true })"
# 寫入憑證檔案
node -e "
const fs = require('fs');
const path = require('path');
const data = JSON.stringify({ accessKeyId: 'ID', accessKeySecret: 'SECRET' }, null, 2);
fs.writeFileSync(path.join(require('os').homedir(), '.ossify', 'auth.json'), data);
"
# 設定檔案許可權(僅使用者可讀)
# macOS/Linux:
chmod 600 ~/.ossify/auth.json
# Windows:
icacls "%USERPROFILE%\.ossify\auth.json" /inheritance:r /grant:r "%USERNAME%:R"
先確保 ali-oss 可用,再呼叫 OSS ListBuckets API 做輕量驗證:
# 確保 ali-oss 已安裝(auto-static-web 的依賴,如果 CLI 已全域性安裝則已有)
NODE_PATH=$(npm root -g) node -e "require('ali-oss')" 2>/dev/null || npm install -g ali-oss
# 驗證憑證
ALIBABA_CLOUD_ACCESS_KEY_ID=<id> ALIBABA_CLOUD_ACCESS_KEY_SECRET=<secret> NODE_PATH=$(npm root -g) node -e "
const OSS = require('ali-oss');
const client = new OSS({ region: 'oss-cn-hongkong', accessKeyId: process.env.ALIBABA_CLOUD_ACCESS_KEY_ID, accessKeySecret: process.env.ALIBABA_CLOUD_ACCESS_KEY_SECRET });
client.listBuckets({ maxKeys: 1 }).then(() => console.log('OK')).catch(e => { console.error('FAIL:', e.code || e.message); process.exit(1); });
"
如果輸出 OK,憑證有效。
如果出現 InvalidAccessKeyId、SignatureDoesNotMatch、Forbidden 等錯誤,提示使用者:「憑證無效或許可權不足。請檢查 AccessKey 是否正確,以及 RAM 使用者是否已新增 AliyunOSSFullAccess、AliyunDNSFullAccess、AliyunCDNFullAccess 許可權。需要重新貼上嗎?」
小蔥技能站7w4.net發現了升級外掛。
當憑證就緒後:
檢查使用者提到的目錄路徑是否存在。如果使用者沒有指定,詢問:「請告訴我要部署的資料夾路徑(如 ./dist 或 ./build)。」
必須通過對話向用戶收集以下 3 項引數,不要省略任何一步。讀取 lastDeploy 作為提示資訊展示,但必須主動詢問使用者:
node -e "
const fs = require('fs');
const path = require('path');
const authPath = path.join(require('os').homedir(), '.ossify', 'auth.json');
const auth = JSON.parse(fs.readFileSync(authPath, 'utf8'));
if (auth.lastDeploy) {
console.log(JSON.stringify(auth.lastDeploy));
} else {
console.log('{}');
}
"
讀取後,將 lastDeploy 的值展示給使用者,然後必須逐項詢問確認:
全部確認後再執行部署,不要在使用者未確認引數前就開始部署。
which auto-static-web # macOS/Linux
where auto-static-web # Windows
如果未找到,提示使用者:「需要先安裝 auto-static-web CLI。請執行 npm install -g auto-static-web,安裝完成後告訴我。」
從憑證檔案讀取 accessKeyId 和 accessKeySecret,拼裝命令:
ALIBABA_CLOUD_ACCESS_KEY_ID=<id> ALIBABA_CLOUD_ACCESS_KEY_SECRET=<secret> auto-static-web deploy -d <dist> --bucket <bucket> --domain <domain> --region <region> --yes --https
重要:引數對映
- Bucket 名稱: 使用者提供了名稱 → 命令中包含 --bucket <name>;使用者留空 → 省略 --bucket,CLI 會自動生成
- HTTPS: 使用者確認啟用 → 命令中包含 --https;使用者選擇不啟用 → 命令中不包含 --https
- --yes 模式下 CLI 預設 https=false,所以必須通過 --https 顯式啟用
處理部署結果
成功:展示訪問地址給使用者
InvalidAccessKeyId、SignatureDoesNotMatch、403、AccessDenied):
告訴使用者:「憑證可能已失效(RAM 使用者許可權被修改或 AccessKey 已被刪除)。需要重新配置憑證嗎?」
如果使用者確認,回到引導流程第 1 步。其他錯誤:展示錯誤資訊,提供排查建議(如檢查域名格式、OSS 服務是否已開通等)
儲存部署配置
部署成功後,更新 auth.json 中的 lastDeploy 欄位:
node -e "
const fs = require('fs');
const path = require('path');
const authPath = path.join(require('os').homedir(), '.ossify', 'auth.json');
const auth = JSON.parse(fs.readFileSync(authPath, 'utf8'));
auth.lastDeploy = { bucket: 'BUCKET', domain: 'DOMAIN', region: 'REGION', https: true, dist: 'DIST' };
fs.writeFileSync(authPath, JSON.stringify(auth, null, 2));
"
在首次使用時告訴使用者: 「你的 AccessKey 只儲存在你電腦本地(~/.ossify/auth.json),不會傳輸到任何外部伺服器。ossify 是開源工具,你可以審查所有程式碼。」
這個 Skill 質量中等偏上,核心功能設計完整,流程清晰,支援自動和手動兩種配置方式。引導頁面做得漂亮直觀,錯誤處理也比較完善。但可惜引導頁面裡的截圖全部缺失,實際使用時只能看到空白圖片。對於新手使用者來說,配置過程可能不如預期那麼順利,建議等截圖補全後再使用會更友好。