Selected product work / Anonymized case study
让告警、配置关系与工单形成连续的处置闭环
把监控事件、关系上下文、根因证据、工单与执行回写串成同一条任务链,减少跨系统复制与判断断点。
- Status
- Product design · Validated prototype
- Scope
- AIOps · CMDB · ITSM workflow
- Topics
- AIOps · CMDB · ITSM
An anonymized case study based on enterprise product design work. Client, company, implementation and commercial details are intentionally omitted.
背景
真实的事件处置横跨多个产品域:监控系统发现异常,配置关系解释影响范围,分析能力提出根因,工单承接协作,自动化工具执行动作。
如果每一步只在自己的页面完成,用户就需要反复复制对象、时间线、证据与结论。系统拥有数据,任务却没有连续上下文。
需要解决的问题
常见的 AI 助手只停留在聊天侧栏,能够总结当前页面,却无法承接前序状态、推动后续动作或把结果写回原任务。
跨产品跳转也容易丢失对象身份、事件窗口与证据来源,导致同一判断被重复执行。
本案例呈现的工作
- 以一次事件从发现到关闭的完整责任链为主线,重新组织跨产品入口与状态。
- 定义监控对象、配置关系、指标、日志、分析结论和工单之间的上下文传递。
- 设计人工确认点、动作建议、执行回写与审计视图,验证闭环而不是单次回答。
约束
- 不同系统对同一对象可能使用不同标识,需要可追踪的对象映射。
- 分析结论必须附带证据与时间窗口,不能只给出自然语言答案。
- 工单和执行动作会改变业务状态,必须保留人工控制与责任归属。
- 失败、重复、过期与部分完成不能被压缩成一个“已处理”状态。
关键产品决策
- 以任务状态贯穿产品,而不是以页面承接上下文
- 事件对象、证据、假设、责任人与下一步动作随着任务移动,页面只是同一状态的不同观察窗口。
- RCA 必须展示证据结构
- 结论同时关联关系路径、时间线、指标或日志信号,并区分事实、推断与待验证项。
- Agent 先生成可审阅的动作草案
- 工单内容、指派建议与执行步骤在写入前可检查、修改和批准,避免把自然语言回答直接当成系统动作。
- 结果回写原任务并驱动下一状态
- 执行结果、失败原因和人工处置回到事件与工单上下文,支持继续分析、升级或关闭。
系统模型
Event
接收监控事件并识别受影响对象与时间窗口。
Context
补充配置关系、变更、相邻指标与历史事件。
Analysis
形成带证据的根因假设与影响判断。
Ticket draft
生成可编辑的摘要、证据、优先级与处理建议。
Decision
由责任人确认指派、动作范围与风险。
Execution
调用受限流程或工具,并记录每一步结果。
Write-back
同步工单、事件、对象状态与审计记录。
明确舍弃的方案
- 与工作流分离的聊天助手
- 回答不能自然变成任务状态、责任分配或后续动作。
- 在系统之间复制粘贴上下文
- 容易丢失对象、时间与来源,也让审计链在人工转述处断裂。
- 把分析结论直接视为变更批准
- 诊断、决策与执行责任必须分开。
- 只设计成功路径
- 真实处置包含重复事件、证据冲突、工具失败、人工接管与重新开启。
证据类型
原始材料位于非公开产品仓库。这里列出用于形成判断的产物类型,不提供内部文件、截图或链接。
- End-to-end task model
- 事件、分析、工单、执行与回写的状态关系。
- Context contract
- 跨产品传递的对象、时间、证据、责任人与状态字段。
- Decision views
- 根因证据、工单草案、批准与执行结果的交互原型。
- Exception matrix
- 重复、过期、失败、部分完成与人工接管路径。
当前公开状态
已完成端到端任务模型与关键页面原型的验证。
公开案例不包含客户环境、内部工单、产品截图、接口细节或生产效果数字。
An anonymized case study based on enterprise product design work. Client, company, implementation and commercial details are intentionally omitted.