GoLive logo

GoLive

打开

开源 Agent Skill:把 Agent 写好的应用真正推上线,托管、数据库、域名、邮件、支付都落在你自己的账号上,每次改动前都要你批准。

分享:
查看替代方案

概述

GoLive 是一个开源 Agent Skill,专治 Agent 写完之后那一步:把应用弄到一个真实 URL 上,配好真实的数据库、域名、发信域名和支付密钥。它的一句话定位覆盖了生命周期的两端,既能把产品推上线,也能把它整个拆干净。

仓库 mikehasa/golive-skill 创建于 2026-09-23,到 2026-09-25 已到 845 star,对一个专做基础设施脏活的 Skill 来说起步算快。MIT 许可,同时以 golive 发布到 npm,当前版本 0.1.0-alpha.3。

工作流

它跑五个阶段,顺序本身就是重点:

  1. 检测(detect):从配置、依赖和环境变量名里看出这个应用已经用了什么。
  2. 计划(plan):把目标账号、资源、设置和费用列成一份确切方案给你看。
  3. 批准(approve):你没有认可这份具体方案之前,什么都不改。
  4. 执行(apply):用你自己的厂商登录态和密钥去改。
  5. 验证(verify):验证真正能跑通的部分,并明说哪些没法验证。

README 反复强调一条规则:跳过不等于通过。它把「已验证」和「未验证」严格区分开,而不是把对勾当成应用可用的证明。

Alpha 版本支持的范围

托管两个选择:Vercel 与 Netlify;数据库两个选择:Supabase 与 Neon。官方还公布了一张「实机跑通过」的路径表:

  • Vercel + Supabase:开通、环境变量接线、部署、带访问隔离的鉴权 CRUD。
  • Netlify + Neon:同样的流程,加 Postgres 连通性与双会话 API 校验。
  • 自定义域名:在 --confirm-dns 下用 Porkbun 和 GoDaddy 写入解析记录,含 Vercel 要求的归属校验 TXT 记录。
  • 事务邮件:Resend 发信域名配置、DNS 记录、域名验证,以及一次真实投递。
  • 测试模式支付:Stripe 测试密钥与 webhook 注册,并确认未签名的请求会被拒。

Cloudflare DNS、密码找回和账号隔离在本版本是「有 mock 覆盖、未做实机验证」,README 也照实写了,没有含糊其辞。其他厂商则走通用引导流程:先查官方 CLI、MCP 集成或 API,再带你操作控制台。

它怎么控制自己的手脚

让 Agent 碰生产基础设施,最自然的顾虑无非三类,GoLive 分别给了应对。

第一,审批闸门:方案会写明目标账号和要写入的内容,方案变了就得重新批准;DNS 写入、实盘支付和删除各自还需要专门的开关(--confirm-dns、--confirm-live、--confirm-destroy)。

第二,密钥不进对话记录。能复用厂商登录态就复用;macOS 上弹原生隐藏输入框时,密钥直接落到 ~/.config/golive/credentials 这个权限受限的本地文件,README 说明执行代码会把密钥排除在 plan、state 和命令输出之外。

第三,留痕。一次运行会在仓库里留下 golive.yaml、.golive/state.json、.golive/report.json 和 GOLIVE_REPORT.md。golive handoff --write 还会生成 GOLIVE_HANDOVER.md,逐项列出 GoLive 创建了哪些资源、归属凭据是什么、哪些仍需人工、以及复核每一行该跑哪条命令。golive status 则把记录的基线与当前实读对比,输出 expected 与 observed,需要处理时以退出码 2 结束。

安装

需要 Node.js 20 以上、npm/npx 和 Git,安装流程已在 Codex 与 Claude Code 上验证:

npx skills add https://github.com/mikehasa/golive-skill --skill golive --global

加 --agent codex --yes 或 --agent claude-code --yes 可跳过交互式选择,去掉 --global 则只装进当前项目。也有 npm 通道:npx golive@alpha install --agent codex,离线安装、完全不经过 Git,并暴露同一套 CLI。安装本身不会连接任何账号,也不会部署任何东西。

在 Agent 里用自然语言调用即可,Codex 里也可以写 $golive,Claude Code 里写 /golive。

定价

GoLive 免费,MIT 许可。没有 GoLive 账号、没有托管后端、没有产品遥测。唯一的成本就是你本来就有的厂商账单,而按设计,plan 阶段要在你批准之前给出目标账号和费用信息。

限制与风险

  • 早期 alpha。 版本号 0.1.0-alpha.3,不少流程目前只有 mock 覆盖而非实机验证,README 也逐条说明了。
  • 厂商矩阵窄。 实机验证过的只有 Vercel、Netlify、Supabase、Neon、Porkbun、GoDaddy、Resend 与 Stripe 测试模式,其余属于尽力而为的引导,验证强度更弱。
  • 首次开户未验证。 官方明确说新用户的首次账号开通、以及各种应用框架都还没验证过。
  • 没有跨厂商回滚。 teardown 只删能证明是 GoLive 创建的资源,没有通用的恢复或对账命令,备份仍需人工。Supabase、Neon 项目和 Resend 发信域名仍是人工交接。
  • 漂移不是闸门。 plan、apply、verify 都不会去读 status,漂移检查需要你自己另外跑。

常见问题

它会不问我就部署吗?

不会。它会先给出写明目标账号和拟改动内容的方案,你没有批准这份具体方案之前,它不执行任何操作。

没有适配器的厂商能用吗?

可以试。通用路径会先查官方 CLI、MCP 集成或 API,再带你走控制台。README 把这条路标为尽力而为,不保证有同样的验证覆盖。

我的 API 密钥去哪了?

能复用厂商登录态就复用;必须手输的密钥会通过 macOS 原生弹窗存到 ~/.config/golive/credentials,代码层面确保密钥不进 plan、state 和命令输出。这是设计意图,要把它放在生产账号旁边的话,建议自己读一遍源码。

怎么把它建的东西全清掉?

golive teardown 会先给出删除方案,然后只删有归属证明的资源,且必须带 --confirm-destroy。它在一次可丢弃的 Netlify 项目上做过实机演练。

替代方案

  • Claude Code:在 Claude Code 工作流里跑 GoLive 的那个 Agent。
  • Codex CLI:另一个已验证可承载该 Skill 的环境。
  • Supabase:GoLive 会开通的数据库之一,如果你更想手工接后端。
  • Skills:GoLive 所遵循的 Agent Skills 格式背景。

使用技巧

  1. 先在一个随手建的仓库里跑一遍,等 plan 和验证输出都眼熟了,再指向你在意的账号。
  2. 批准前务必看一眼方案里的费用行,尤其是按月计费的托管和数据库选项。
  3. 把 .golive/state.json 和 GOLIVE_HANDOVER.md 一起提交,漂移检查才有基线可比。
  4. 像官方自测那样,用测试模式支付密钥和可丢弃的子域名。

总结

GoLive 盯的是一个真实且不出彩的缺口:Agent 一下午就能写出能跑的应用,但接下来还得有人去 Vercel、Supabase、注册商和支付后台各点一遍。它的贡献不是为自动化而自动化,而是围着这堆操作套了一圈「批准 + 证据」的闭环,最后还留下一份交接文档。在 alpha 阶段,把它当成一个愿意承认自己没验证过什么的、需要盯着用的助手最合适。

评论

还没有评论。成为第一个评论的人!