第 05 模块 · 3 节

贯穿项目打包含发布

《Pi 生产级工程》05 安全与生产交付 · 本节时长 36 分钟

把所有技能收口成一个包

这是本课的最后一节。前 13 节我们铺了一地砖:多模型、Pi Packages、主题、JSON/RPC/SDK、安全、compaction。现在,把它们全部收口成 md-tools 这一个可分发的 Pi Package

这不是新知识,而是「把散落的技能串成一个交付物」的收尾工程。

贯穿项目到这里,md-tools 的完整形态终于闭合:一个「以 md-tools 命名的 Pi Package」。它跑在多个模型上(模块 01)、被打成包(模块 02)、带配套主题(模块 03)、能被脚本/SDK 调用(模块 04)、且写清了信任与压缩配置(模块 05)。**本节的练习就是「走一遍完整发布」,把五个模块的成果真正确认下来。**

发布前:一张自检清单

动手前,先对着清单过一遍。这能省掉大量返工:

检查项 来自模块 要点
模型/认证 01 README 写清用哪个提供方、设哪个环境变量
包结构 02 pi 键路径对、pi-package keyword、依赖正确
主题 03 themes/ 随包分发,name 唯一不含 /
程序化 04 JSON/RPC/SDK 的调用方式有示例
安全 05 写清信任含义,不给用户留坑

一句话自检:一个完全不了解这课的同事,光看你的包文档,能不能把它跑起来?


走一遍:本地测 → git → 安装验证

发布回路从本地开始,逐步外扩:

# 1. 本地安装测试
pi install ./md-tools

# 2. 推到 git,打个 tag
git add -A && git commit -m "md-tools v0.1.0"
git tag v0.1.0
git push origin v0.1.0

# 3. 换个干净目录,从 git 源安装
pi install git:github.com/you/md-tools@v0.1.0

# 4. 确认
pi list

注意第 3 步必须固定 ref——上一课讲过,这是生产环境不翻车的关键。


你的文档该包含什么

一个能「照做就跑」的包文档,至少要有这些:

  1. 认证:需要哪些环境变量(如 ANTHROPIC_API_KEY),怎么设
  2. 安装:一条 pi install git:...@vX.Y.Z 命令,含固定版本
  3. 用法:交互式(技能/命令)+ 程序化(JSON/RPC/SDK)两种姿势各一段示例
  4. 信任与安全:一句话讲清「包运行在本地权限,项目信任不是沙箱」
  5. 主题:怎么在 /settings 里选中随包带去的主题

文档不是可选项,它是生产级包的「用户界面」。


落地练习:完整走一遍 md-tools 发布

把前面所有模块的成果做一次端到端验收:

  1. 确认 md-tools 的 package.jsonpi 键、pi-package keyword、正确依赖;themes/extensions/skills/ 各就各位
  2. 推 git、打 tag,在干净目录 pi install git:...@v0.1.0 装成功
  3. 用三种方式各调用一次:交互命令、pi --mode json ... | jq、以及一段 SDK / RPC 脚本
  4. 检查 README 五要素齐全,信任/安全说明到位

怎么判断做对了?——干净环境里 pi install 一次成功、pi list 资源齐全;三种调用方式都能产出结果;一个没读过本课的人按文档能复现。

卡住了怎么办? 某一步装不上?从「本地 pi install ./md-tools」回退排查,别一上来就远程。某类资源没加载?回到模块 02 检查 pi 键路径和目录结构。


常见坑:功能齐全,却没做过「干净环境安装」

最后一个、也最常见的坑:功能都写了,但从来只在开发机子上跑过——一换到全新环境,立刻暴露问题:ref 没固定、依赖没声明、README 少一步认证、本地路径依赖假设了不该存在的目录。

生产级交付的试金石,永远是「能不能从一个干净环境一键复现」。这不是可有可无的仪式感,而是 md-tools 真正「能分发给别人」的最后一道验证。发布前,永远在干净环境完整跑一遍。


小结:这 14 节课串起来了

到这里,你把 pi 用成了「生产级工程」。回看整条主线:

  1. 模块 01:多模型与提供方——知道它能跑在哪、怎么认证
  2. 模块 02:Pi Packages 分发——把能力打成可分发的包
  3. 模块 03:主题与界面——让包一眼可辨、可定制
  4. 模块 04:程序化使用——让包能被脚本、RPC、SDK 调用
  5. 模块 05:安全与交付——信任、压缩、正式发布

这不是五个孤立的主题,而是「一个可分发、可嵌入、可信任的 Pi Package」从想法到上线的完整生产线。把这一整套方法,复制到你的下一个项目里去吧。

恭喜你走完《Pi 生产级工程》全部 14 节课。