客户买到 EASH 之后:如何实施、造数、对接,并用八步跑出真实演示
面向 Kevin / FDE / 售前。假设对手是「运维场景包 ops-pack」客户。 本教程按正式商用逻辑:外系统(Lab 沙箱或客户系统)→ 配置连接 → 同步/Webhook → 图谱 → 发布智能体 → Workbench 办事。 不再依赖「一键加载演示数据」。
0. 先读结论
演示还能不能做?能。
演示货源从「EASH 肚子里灌的假库」换成「外系统沙箱(Lab)或客户沙箱」。对引擎来说那就是正式入图的业务数据。
今天对客户怎么讲
「我们交付的是智能体配置中台 + 运维领域包;业务数据来自你们已有监控/CMDB/ITSM,经标准 API 接入。」
今天建议的演示形态
封闭 PoC:本机起 Docker + Lab 三套沙箱 + Admin/Workbench。
尚不能承诺「客户 IT 自助接任意生产 CMDB 零摩擦」。
你要在客户面前证明的三件事
- 配置闭环:Admin 里看得见连接、同步、图谱、智能体发布。
- 办事闭环:Workbench 上跑通「根因分析」+「资产/依赖问数」。
- 自动化入口:告警可从外系统推到 EASH(Webhook),不必每次手抄 ID。
1. 三层数据分工(演示时嘴上要分清)
| 层 | 是什么 | 谁提供 | 示例 | 客户眼里叫什么 |
|---|---|---|---|---|
| L0 引擎 | 平台能力(Harness、ToolGate、图谱、接入) | EASH 产品包 | admin-bff、accessgw、Neo4j、工作台壳 | 「你们这个中台本体」 |
| L1 Pack | 领域说明书:本体、协议、工具、连接器模板 | ops-pack(可随交付升级) | Pod 类、支付网关根因协议、query 工具声明 | 「运维场景包 / 行业包」——不是演示业务数据 |
| L2 外系统 ABox | 真实/仿真业务实例(CI、变更、告警) | 客户系统 或 开发沙箱 Lab | pay-gw-03、某条 firing 告警、CHG 变更 | 「我这边的 CMDB / 告警」——EASH 只同步/消费 |
口播金句:
Pack 告诉智能体「世界长什么样、该怎么办事」;外系统同步告诉智能体「今天这家客户世界里有哪些东西」。
这两层不要叫「演示数据」——前者是产品能力,后者是对接结果。
2. 商用打包:应内置 / 应删除 / 可可选
2.1 交付包应内置(随安装带走)
| 类别 | 内容 | 说明 |
|---|---|---|
| 引擎服务 | admin-bff、accessgw、agentsvc、toolgate、graphsync、Neo4j、PG、Kafka… | compose 或 K8s 清单 |
| ops-pack | 本体 / 协议 / 工具 / 连接器 YAML 模板 | 装包即可编辑,不是造假 CI |
| 前端交付物 | Admin + Workbench 构建产物 | 卡点 现仍常本地 make dev-*,商用须进镜像/静态托管 |
| 对接文档 | Webhook / Base URL / 映射说明 | docs/产品实施文档/03 |
| 空态引导 | 未同步时诚实提示去「系统对接」 | 禁止默装演示拓扑 |
2.2 交付包应收起或删除(勿进客户默认盘)
| 内容 | 为什么 | 去哪 |
|---|---|---|
| 「加载演示数据 / 重置演示」主按钮 | 已下线;违背商用口径 | UI 已隐藏;API 仅开发 |
seed/*.cypher 教辅拓扑默认灌入 | 客户误以为是自家数据 | 仅 make seed-demo opt-in |
前端 eash-demo 业务回落 | 假数字/假列表 | BFF 模式禁止回落 |
| overlay 假同步 jobs / 假评测 | 化妆成功 | 运行时以 PG 真任务为准 |
| Lab 三套服务 | 是开发/售前沙箱,不是客户必装组件 | 另盘:FDE 笔记本或独立「仿真环境」安装包 |
| 硬编码「Lab」品牌文案 | 商用应显示连接器客户起的名 | 配置化显示名 |
2.3 可进「售前沙箱盘」(与商用盘分离)
- Lab CMDB / ITSM / Alert(18091–18093)+
make lab-seed - 烟雾脚本:
make test-g16-alert-slice、test-g18-lab-sync - 固定告警 ID(如自动化夹具)——只出现在脚本,不出现在客户菜单
3. 当前卡点清单(演示前要心里有数)
| 级别 | 卡点 | 对演示的影响 | 你怎么绕 / 怎么讲 |
|---|---|---|---|
| P0 | 前端默认不在 Docker 客户包内 | 客户环境还要另外起 5173/5174 | PoC 你自己起;话术写「交付包正在产品化前端」 |
| P1 | 映射词典未完整驱动 ingest 归一 | 客户别名多时关联会弱 | 演示用 Lab 种子里已对齐的 pay-gw CI / 告警 |
| P1 | 评测金标准仍偏固定样例 | 换客户数据后评测不一定绿 | 演示侧重「发布 + Workbench」,不强行秀红评测 |
| P1 | LLM Key / LiteLLM 现场摩擦 | 办事 503,看起来像产品坏了 | 演示前确认 Key;失败勿回退假回答(禁止降级) |
| 已缓解 | CMDB 同步空拉 / 假成功 | — | G18:Lab 默认 URL + 分页 + records_ok>0 |
| 已缓解 | 告警进图可办事 | — | G16:Webhook → Neo4j Alert → RCA |
| 说清即可 | 处置工单「真建单」二期 | 一期给建议/草稿 | 口述路线图,别承诺现场开真实变更单 |
4. 演示前:环境起动(照抄)
交付 Kevin 自测铁律:后端 compose +
make dev-admin + make dev-workbench,必须给可点 URL。
# 仓库根目录 docker compose -f docker-compose.dev.yml up -d make lab-up && make lab-seed # 外系统沙箱有数据 make test-g18-lab-sync # 可选:确认同步非 0 make dev-admin # :5173 make dev-workbench # :5174 # LLM:Admin 系统管理 → 模型配置,填可用 Key
| 端 | URL | 用途 |
|---|---|---|
| Admin | http://localhost:5173 | 配置 / 八步 |
| 登录 | …/auth/login | operator / 123(以现场账号为准) |
| Workbench | http://localhost:5174/chat | 办事 |
| 沙箱 CMDB | http://localhost:18091/ | 造 CI;看「API 接口」页 |
| 沙箱 ITSM | http://localhost:18092/ | 造变更 |
| 沙箱 Alert | http://localhost:18093/ | 造告警、一键推送 EASH |
| 系统对接 | …/system-integration?tab=connectors | 连接 / 同步 / 开放 |
5. 八步实施剧本(对着客户点)
与上线工作台旅程对齐。每步写清:你点哪里、客户该看见什么、算不算「完成」。
- ① 安装 / 确认领域包
- ② 配置连接器(我连别人)
-
③ 数据同步入图
在沙箱随便新建一条 Pod 类型 CI → 再同步 → 图谱能搜到 = 客户最信服的瞬间。
- ④ 映射与归一(可缩短演示)
- ⑤ 智能体编排
- ⑥ 评测(可口头)
- ⑦ 发布到工作台
- ⑧ 接入与开放(别人连我)
6. 场景脚本 A · 故障根因分析(AGT-RCA)
故事线(客户听得懂)
支付网关相关资源告警 → 值班员用「根因分析」智能体 → 报告引用拓扑/变更/指标(有据可依),而不是空聊。
操作步骤
- 沙箱 Alert:保留或新建一条与已知 CI(如
ci-pod-pay-gw-03/ pay-gw)关联的告警。 - 点「推送到 EASH」(或配好 AM Webhook)。确认 AccessGW 202。
- Admin 图谱实例找到 Alert,或 Workbench 从告警入口进入。
- 打开 Workbench,选择支付网关告警根因分析。
- 用户话术示例(中文):「帮我分析这条支付网关超时告警的可能根因,关联最近变更。」
- 验收:有中文结论;能提到关联 CI/变更/工具痕迹;无引擎内部 URL / protocol_id 裸奔。
LLM Key 失效时会 503——这是正确行为(禁止降级成假报告)。演示前查模型配置。
7. 场景脚本 B · 资产 / 依赖问数(AGT-QUERY)
故事线
值班员问「支付网关有哪些依赖 / pay-gw-03 影响谁」→ 图谱问数出清单与关系,而不是关键词搜索假装。
- 确认图谱里已有同步后的 Pod / BusinessService 等(步骤③)。
- Workbench 选支付网关资产与依赖查询。
- 话术:「列出支付网关相关配置项和上下游依赖。」
- 验收:回答引用图中真实 ID/名称;与沙箱 CMDB 对得上。
8. 场景脚本 C · 自动处理过程(告警推进来)
一期「自动」主路径是:监控推送 → 入图 →(可选)触发分析,不是无人值守改生产。
自动段(今天能演示)
Alertmanager / Alert 沙箱 → AccessGW Webhook 验签 → Kafka → Neo4j Alert → 工作台可见;可接 RCA。
半自动 / 人工段
值班确认话术、阅读报告、决定是否建单。真 ITSM 开单 = 二期能力,演示只说到「可扩展」。
# 可用烟雾(环境就绪后) make test-g16-alert-slice # 或在 Alert Lab UI 对某条告警点「推送到 EASH」
9. 客户演示日 Checklist
- Docker 栈 healthy;Lab 有数;一次 CMDB sync
records_ok>0 - 图谱实例能搜到同步 CI;徽章为「外系统同步」而非旧教辅种子
- Admin 无「加载演示数据」话术干扰;连接器用可理解名称
- LLM Key 可用;Workbench 根因 + 问数各跑通一遍
- Webhook / 推送一条告警成功
- 准备 1 页「卡点与路线图」:前端进交付包、归一/评测校准、处置闭环
- 明确数据归属口播:Pack≠客户数据;Lab 仅售前沙箱;商用换客户 URL 同逻辑
10. 附录
常用命令
docker compose -f docker-compose.dev.yml up -d make lab-up && make lab-seed make test-g18-lab-sync make test-g16-alert-slice make dev-admin make dev-workbench
相关文档(同目录 / 仓库)
docs/产品PRD/EASH-ops-pack-MVP-PRD.md— 验收 2 智能体 SSOTdocs/产品实施文档/03-客户现场系统对接操作指南.md— Push/Pull/Query- 本目录 G16 / G17 / G18 — 告警纵切、Lab、去假与同步
docs/编码及开发规范/EASH-编码及开发规范.md§3.6 禁止降级 · §7.4 交付测试
一句话打包原则
内置:引擎 + Pack 模板 + 空图引导。
配置:连接器名称/URL、映射、发布、Webhook 密钥。
数据:永远来自外系统(客户或售前沙箱),不进默认安装自动灌业务拓扑。
删除出厂:演示灌数入口、假 overlay、业务层 demo 回落、把 Lab 当成产品功能名硬编码。
配置:连接器名称/URL、映射、发布、Webhook 密钥。
数据:永远来自外系统(客户或售前沙箱),不进默认安装自动灌业务拓扑。
删除出厂:演示灌数入口、假 overlay、业务层 demo 回落、把 Lab 当成产品功能名硬编码。