Selected product work / Anonymized case study

让告警、配置关系与工单形成连续的处置闭环

把监控事件、关系上下文、根因证据、工单与执行回写串成同一条任务链,减少跨系统复制与判断断点。

Status
Product design · Validated prototype
Scope
AIOps · CMDB · ITSM workflow
Topics
AIOps · CMDB · ITSM

An anonymized case study based on enterprise product design work. Client, company, implementation and commercial details are intentionally omitted.

背景

真实的事件处置横跨多个产品域:监控系统发现异常,配置关系解释影响范围,分析能力提出根因,工单承接协作,自动化工具执行动作。

如果每一步只在自己的页面完成,用户就需要反复复制对象、时间线、证据与结论。系统拥有数据,任务却没有连续上下文。

需要解决的问题

常见的 AI 助手只停留在聊天侧栏,能够总结当前页面,却无法承接前序状态、推动后续动作或把结果写回原任务。

跨产品跳转也容易丢失对象身份、事件窗口与证据来源,导致同一判断被重复执行。

本案例呈现的工作

  • 以一次事件从发现到关闭的完整责任链为主线,重新组织跨产品入口与状态。
  • 定义监控对象、配置关系、指标、日志、分析结论和工单之间的上下文传递。
  • 设计人工确认点、动作建议、执行回写与审计视图,验证闭环而不是单次回答。

约束

  • 不同系统对同一对象可能使用不同标识,需要可追踪的对象映射。
  • 分析结论必须附带证据与时间窗口,不能只给出自然语言答案。
  • 工单和执行动作会改变业务状态,必须保留人工控制与责任归属。
  • 失败、重复、过期与部分完成不能被压缩成一个“已处理”状态。

关键产品决策

以任务状态贯穿产品,而不是以页面承接上下文
事件对象、证据、假设、责任人与下一步动作随着任务移动,页面只是同一状态的不同观察窗口。
RCA 必须展示证据结构
结论同时关联关系路径、时间线、指标或日志信号,并区分事实、推断与待验证项。
Agent 先生成可审阅的动作草案
工单内容、指派建议与执行步骤在写入前可检查、修改和批准,避免把自然语言回答直接当成系统动作。
结果回写原任务并驱动下一状态
执行结果、失败原因和人工处置回到事件与工单上下文,支持继续分析、升级或关闭。

系统模型

  1. Event

    接收监控事件并识别受影响对象与时间窗口。

  2. Context

    补充配置关系、变更、相邻指标与历史事件。

  3. Analysis

    形成带证据的根因假设与影响判断。

  4. Ticket draft

    生成可编辑的摘要、证据、优先级与处理建议。

  5. Decision

    由责任人确认指派、动作范围与风险。

  6. Execution

    调用受限流程或工具,并记录每一步结果。

  7. Write-back

    同步工单、事件、对象状态与审计记录。

明确舍弃的方案

与工作流分离的聊天助手
回答不能自然变成任务状态、责任分配或后续动作。
在系统之间复制粘贴上下文
容易丢失对象、时间与来源,也让审计链在人工转述处断裂。
把分析结论直接视为变更批准
诊断、决策与执行责任必须分开。
只设计成功路径
真实处置包含重复事件、证据冲突、工具失败、人工接管与重新开启。

证据类型

原始材料位于非公开产品仓库。这里列出用于形成判断的产物类型,不提供内部文件、截图或链接。

End-to-end task model
事件、分析、工单、执行与回写的状态关系。
Context contract
跨产品传递的对象、时间、证据、责任人与状态字段。
Decision views
根因证据、工单草案、批准与执行结果的交互原型。
Exception matrix
重复、过期、失败、部分完成与人工接管路径。

当前公开状态

已完成端到端任务模型与关键页面原型的验证。

公开案例不包含客户环境、内部工单、产品截图、接口细节或生产效果数字。

An anonymized case study based on enterprise product design work. Client, company, implementation and commercial details are intentionally omitted.