概述
GoLive 是一个开源 Agent Skill,专治 Agent 写完之后那一步:把应用弄到一个真实 URL 上,配好真实的数据库、域名、发信域名和支付密钥。它的一句话定位覆盖了生命周期的两端,既能把产品推上线,也能把它整个拆干净。
仓库 mikehasa/golive-skill 创建于 2026-09-23,到 2026-09-25 已到 845 star,对一个专做基础设施脏活的 Skill 来说起步算快。MIT 许可,同时以 golive 发布到 npm,当前版本 0.1.0-alpha.3。
工作流
它跑五个阶段,顺序本身就是重点:
- 检测(detect):从配置、依赖和环境变量名里看出这个应用已经用了什么。
- 计划(plan):把目标账号、资源、设置和费用列成一份确切方案给你看。
- 批准(approve):你没有认可这份具体方案之前,什么都不改。
- 执行(apply):用你自己的厂商登录态和密钥去改。
- 验证(verify):验证真正能跑通的部分,并明说哪些没法验证。
README 反复强调一条规则:跳过不等于通过。它把「已验证」和「未验证」严格区分开,而不是把对勾当成应用可用的证明。
Alpha 版本支持的范围
托管两个选择:Vercel 与 Netlify;数据库两个选择:Supabase 与 Neon。官方还公布了一张「实机跑通过」的路径表:
- Vercel + Supabase:开通、环境变量接线、部署、带访问隔离的鉴权 CRUD。
- Netlify + Neon:同样的流程,加 Postgres 连通性与双会话 API 校验。
- 自定义域名:在
--confirm-dns下用 Porkbun 和 GoDaddy 写入解析记录,含 Vercel 要求的归属校验 TXT 记录。 - 事务邮件:Resend 发信域名配置、DNS 记录、域名验证,以及一次真实投递。
- 测试模式支付:Stripe 测试密钥与 webhook 注册,并确认未签名的请求会被拒。
Cloudflare DNS、密码找回和账号隔离在本版本是「有 mock 覆盖、未做实机验证」,README 也照实写了,没有含糊其辞。其他厂商则走通用引导流程:先查官方 CLI、MCP 集成或 API,再带你操作控制台。
它怎么控制自己的手脚
让 Agent 碰生产基础设施,最自然的顾虑无非三类,GoLive 分别给了应对。
第一,审批闸门:方案会写明目标账号和要写入的内容,方案变了就得重新批准;DNS 写入、实盘支付和删除各自还需要专门的开关(--confirm-dns、--confirm-live、--confirm-destroy)。
第二,密钥不进对话记录。能复用厂商登录态就复用;macOS 上弹原生隐藏输入框时,密钥直接落到 ~/.config/golive/credentials 这个权限受限的本地文件,README 说明执行代码会把密钥排除在 plan、state 和命令输出之外。
第三,留痕。一次运行会在仓库里留下 golive.yaml、.golive/state.json、.golive/report.json 和 GOLIVE_REPORT.md。golive handoff --write 还会生成 GOLIVE_HANDOVER.md,逐项列出 GoLive 创建了哪些资源、归属凭据是什么、哪些仍需人工、以及复核每一行该跑哪条命令。golive status 则把记录的基线与当前实读对比,输出 expected 与 observed,需要处理时以退出码 2 结束。
安装
需要 Node.js 20 以上、npm/npx 和 Git,安装流程已在 Codex 与 Claude Code 上验证:
npx skills add https://github.com/mikehasa/golive-skill --skill golive --global
加 --agent codex --yes 或 --agent claude-code --yes 可跳过交互式选择,去掉 --global 则只装进当前项目。也有 npm 通道:npx golive@alpha install --agent codex,离线安装、完全不经过 Git,并暴露同一套 CLI。安装本身不会连接任何账号,也不会部署任何东西。
在 Agent 里用自然语言调用即可,Codex 里也可以写 $golive,Claude Code 里写 /golive。
定价
GoLive 免费,MIT 许可。没有 GoLive 账号、没有托管后端、没有产品遥测。唯一的成本就是你本来就有的厂商账单,而按设计,plan 阶段要在你批准之前给出目标账号和费用信息。
限制与风险
- 早期 alpha。 版本号 0.1.0-alpha.3,不少流程目前只有 mock 覆盖而非实机验证,README 也逐条说明了。
- 厂商矩阵窄。 实机验证过的只有 Vercel、Netlify、Supabase、Neon、Porkbun、GoDaddy、Resend 与 Stripe 测试模式,其余属于尽力而为的引导,验证强度更弱。
- 首次开户未验证。 官方明确说新用户的首次账号开通、以及各种应用框架都还没验证过。
- 没有跨厂商回滚。
teardown只删能证明是 GoLive 创建的资源,没有通用的恢复或对账命令,备份仍需人工。Supabase、Neon 项目和 Resend 发信域名仍是人工交接。 - 漂移不是闸门。
plan、apply、verify都不会去读status,漂移检查需要你自己另外跑。
常见问题
它会不问我就部署吗?
不会。它会先给出写明目标账号和拟改动内容的方案,你没有批准这份具体方案之前,它不执行任何操作。
没有适配器的厂商能用吗?
可以试。通用路径会先查官方 CLI、MCP 集成或 API,再带你走控制台。README 把这条路标为尽力而为,不保证有同样的验证覆盖。
我的 API 密钥去哪了?
能复用厂商登录态就复用;必须手输的密钥会通过 macOS 原生弹窗存到 ~/.config/golive/credentials,代码层面确保密钥不进 plan、state 和命令输出。这是设计意图,要把它放在生产账号旁边的话,建议自己读一遍源码。
怎么把它建的东西全清掉?
golive teardown 会先给出删除方案,然后只删有归属证明的资源,且必须带 --confirm-destroy。它在一次可丢弃的 Netlify 项目上做过实机演练。
替代方案
- Claude Code:在 Claude Code 工作流里跑 GoLive 的那个 Agent。
- Codex CLI:另一个已验证可承载该 Skill 的环境。
- Supabase:GoLive 会开通的数据库之一,如果你更想手工接后端。
- Skills:GoLive 所遵循的 Agent Skills 格式背景。
使用技巧
- 先在一个随手建的仓库里跑一遍,等 plan 和验证输出都眼熟了,再指向你在意的账号。
- 批准前务必看一眼方案里的费用行,尤其是按月计费的托管和数据库选项。
- 把
.golive/state.json和GOLIVE_HANDOVER.md一起提交,漂移检查才有基线可比。 - 像官方自测那样,用测试模式支付密钥和可丢弃的子域名。
总结
GoLive 盯的是一个真实且不出彩的缺口:Agent 一下午就能写出能跑的应用,但接下来还得有人去 Vercel、Supabase、注册商和支付后台各点一遍。它的贡献不是为自动化而自动化,而是围着这堆操作套了一圈「批准 + 证据」的闭环,最后还留下一份交接文档。在 alpha 阶段,把它当成一个愿意承认自己没验证过什么的、需要盯着用的助手最合适。
评论
还没有评论。成为第一个评论的人!
相关工具
相关洞察
锁死 Codex 的不是模型,是选择器
你已经为 OpenCode Go、Grok、Z.ai 付过钱了,但 Codex 的 picker 默认只露出 GPT。社区项目 codex-router 做的不是再教一遍安装步骤,而是把已经买过的模型能力接回选择器:密钥不出本机,原生 GPT 也不动。
ChatGPT 额度不够用?在 Codex 里切换 DeepSeek 和 Grok
Codex Router 让你继续使用熟悉的 Codex 工作台,同时把任务交给 DeepSeek、Grok 等外部模型。看懂它怎样工作、额度怎么算,以及“不用翻墙”的前提。
Windows 上把 OpenCode Go 接进 Codex,别再新开一套工具
ChatGPT 登录的 Codex 桌面版,默认选择器几乎只露出 GPT。Windows 上只开 OpenCode Go 这一家,就能把已经付过钱的 Grok、GLM、Kimi、DeepSeek、MiniMax 接回同一个 picker。密钥不出本机,原生 GPT 也不动。