hotfix-releaselisted
Install: claude install-skill structure-projects/structure-agent-rules
# 热修复快速通道(Hotfix)
> 线上紧急 bug 快速修复上线。**跳过完整 SDLC,但 MUST 保留质量门禁**。
> 6 步流程:分支 → 修复 → 快速 CI → 灰度 → 全量 → 复盘。
## 前置条件
- 线上确认存在紧急 bug(影响用户 / 资金 / 安全)
- 用户已确认走 hotfix 通道(跳过完整 SDLC)
## 执行步骤
### 第 1 步:创建 hotfix 分支
```bash
# MUST 从 main/master 拉分支,NOT develop
git checkout main
git pull origin main
git checkout -b hotfix-{version}-{brief}
# 例:hotfix-1.2.1-login-crash
```
**约束**:
- MUST 从 `main` / `master` 拉分支(生产代码基线)
- MUST NOT 从 `develop` 拉分支(develop 可能有未发布功能)
- 分支名 MUST `hotfix-{version}-{brief}`
### 第 2 步:最小修复 + 单测
```bash
# 仅修复必要代码,MUST NOT 顺手重构
# ... 修改代码 ...
# MUST 补充 / 更新单测覆盖修复点
npm test -- --grep "{修复点}"
# 或 mvn test -Dtest={X}Test
```
**约束**:
- 最小化改动范围,仅修复 bug
- MUST 补充单测覆盖修复点
- MUST NOT 顺手重构 / 改无关代码
### 第 3 步:快速 CI(ci-gate 缩减版)
调用 `ci-gate` 走 hotfix 快速通道:
```bash
# MUST 检查(不可跳过)
git branch --show-current | grep -E "^hotfix-"
npm run build # 或 mvn clean package -DskipTests
npm test # 或 mvn test��核心单测)
# SHOULD 检查(hotfix 可降级)
# - 跳过覆盖率检查
# - 跳过全量测试
# - MUST 安全扫描(不可跳过)
npm audit # 或 mvn org.owasp:dependency-check:check
```
**约束**:
- MUST 检查任何情况都不可跳过(编译 + 核心单测 + 安全扫描)
- SHOULD 检查可降级(覆盖率 / 全量测试)
- 事后 24h 内 MUST 补跑完整 CI
### 第 4 步:灰度发布(deployment-verification 灰度模式)
调用 `deployment-verification` 灰度模式:
```bash
# 灰度发布(MUST 用户确认)
# 例:先灰度 10% 流量
kubectl rollout canary --percentage=10
# 或 docker tag + 部分节点更新
```
**灰度验证**:
- 灰度流量健康检查通过
- 关键指标无异常(错误率 / 延迟 / QPS)
- 灰度观察期 ≥ 15 分钟
**MUST 用户确认全量发布后才继续。**
### 第 5 步:全量发布
```bash
# 全量发布(MUST 用户确认)
kubectl rollout depl