客户买到 EASH 之后:如何实施、造数、对接,并用八步跑出真实演示

面向 Kevin / FDE / 售前。假设对手是「运维场景包 ops-pack」客户。 本教程按正式商用逻辑:外系统(Lab 沙箱或客户系统)→ 配置连接 → 同步/Webhook → 图谱 → 发布智能体 → Workbench 办事。 不再依赖「一键加载演示数据」。

0. 先读结论

演示还能不能做?能。 演示货源从「EASH 肚子里灌的假库」换成「外系统沙箱(Lab)或客户沙箱」。对引擎来说那就是正式入图的业务数据
今天对客户怎么讲 「我们交付的是智能体配置中台 + 运维领域包;业务数据来自你们已有监控/CMDB/ITSM,经标准 API 接入。」
今天建议的演示形态 封闭 PoC:本机起 Docker + Lab 三套沙箱 + Admin/Workbench。 尚不能承诺「客户 IT 自助接任意生产 CMDB 零摩擦」。

你要在客户面前证明的三件事

  1. 配置闭环:Admin 里看得见连接、同步、图谱、智能体发布。
  2. 办事闭环:Workbench 上跑通「根因分析」+「资产/依赖问数」。
  3. 自动化入口:告警可从外系统推到 EASH(Webhook),不必每次手抄 ID。

1. 三层数据分工(演示时嘴上要分清)

是什么谁提供示例客户眼里叫什么
L0 引擎 平台能力(Harness、ToolGate、图谱、接入) EASH 产品包 admin-bff、accessgw、Neo4j、工作台壳 「你们这个中台本体」
L1 Pack 领域说明书:本体、协议、工具、连接器模板 ops-pack(可随交付升级) Pod 类、支付网关根因协议、query 工具声明 「运维场景包 / 行业包」——不是演示业务数据
L2 外系统 ABox 真实/仿真业务实例(CI、变更、告警) 客户系统 开发沙箱 Lab pay-gw-03、某条 firing 告警、CHG 变更 「我这边的 CMDB / 告警」——EASH 只同步/消费
口播金句: Pack 告诉智能体「世界长什么样、该怎么办事」;外系统同步告诉智能体「今天这家客户世界里有哪些东西」。 这两层不要叫「演示数据」——前者是产品能力,后者是对接结果。

2. 商用打包:应内置 / 应删除 / 可可选

2.1 交付包应内置(随安装带走)

类别内容说明
引擎服务admin-bff、accessgw、agentsvc、toolgate、graphsync、Neo4j、PG、Kafka…compose 或 K8s 清单
ops-pack本体 / 协议 / 工具 / 连接器 YAML 模板装包即可编辑,不是造假 CI
前端交付物Admin + Workbench 构建产物卡点 现仍常本地 make dev-*,商用须进镜像/静态托管
对接文档Webhook / Base URL / 映射说明docs/产品实施文档/03
空态引导未同步时诚实提示去「系统对接」禁止默装演示拓扑

2.2 交付包应收起或删除(勿进客户默认盘)

内容为什么去哪
「加载演示数据 / 重置演示」主按钮已下线;违背商用口径UI 已隐藏;API 仅开发
seed/*.cypher 教辅拓扑默认灌入客户误以为是自家数据make seed-demo opt-in
前端 eash-demo 业务回落假数字/假列表BFF 模式禁止回落
overlay 假同步 jobs / 假评测化妆成功运行时以 PG 真任务为准
Lab 三套服务开发/售前沙箱,不是客户必装组件另盘:FDE 笔记本或独立「仿真环境」安装包
硬编码「Lab」品牌文案商用应显示连接器客户起的名配置化显示名

2.3 可进「售前沙箱盘」(与商用盘分离)

  • Lab CMDB / ITSM / Alert(18091–18093)+ make lab-seed
  • 烟雾脚本:make test-g16-alert-slicetest-g18-lab-sync
  • 固定告警 ID(如自动化夹具)——只出现在脚本,不出现在客户菜单

3. 当前卡点清单(演示前要心里有数)

级别卡点对演示的影响你怎么绕 / 怎么讲
P0 前端默认不在 Docker 客户包内客户环境还要另外起 5173/5174PoC 你自己起;话术写「交付包正在产品化前端」
P1 映射词典未完整驱动 ingest 归一客户别名多时关联会弱演示用 Lab 种子里已对齐的 pay-gw CI / 告警
P1 评测金标准仍偏固定样例换客户数据后评测不一定绿演示侧重「发布 + Workbench」,不强行秀红评测
P1 LLM Key / LiteLLM 现场摩擦办事 503,看起来像产品坏了演示前确认 Key;失败勿回退假回答(禁止降级)
已缓解 CMDB 同步空拉 / 假成功 G18:Lab 默认 URL + 分页 + records_ok>0
已缓解 告警进图可办事 G16:Webhook → Neo4j Alert → RCA
说清即可 处置工单「真建单」二期一期给建议/草稿口述路线图,别承诺现场开真实变更单

4. 演示前:环境起动(照抄)

交付 Kevin 自测铁律:后端 compose + make dev-admin + make dev-workbench,必须给可点 URL。
# 仓库根目录
docker compose -f docker-compose.dev.yml up -d
make lab-up && make lab-seed          # 外系统沙箱有数据
make test-g18-lab-sync                # 可选:确认同步非 0
make dev-admin                        # :5173
make dev-workbench                    # :5174
# LLM:Admin 系统管理 → 模型配置,填可用 Key
URL用途
Adminhttp://localhost:5173配置 / 八步
登录…/auth/loginoperator / 123(以现场账号为准)
Workbenchhttp://localhost:5174/chat办事
沙箱 CMDBhttp://localhost:18091/造 CI;看「API 接口」页
沙箱 ITSMhttp://localhost:18092/造变更
沙箱 Alerthttp://localhost:18093/造告警、一键推送 EASH
系统对接…/system-integration?tab=connectors连接 / 同步 / 开放

5. 八步实施剧本(对着客户点)

与上线工作台旅程对齐。每步写清:你点哪里、客户该看见什么、算不算「完成」。

  1. ① 安装 / 确认领域包
    Admin → 领域包管理 · 确认 ops-pack 已安装、模块清单可见。
    口播:这是 L1 能力包,不是业务 CI 表。
  2. ② 配置连接器(我连别人)
    系统对接 · 连接与配置 · 编辑 CMDB / ITSM:名称改成客户听得懂的(演示可用「仿真配置库」),Base URL 用沙箱 http://lab-cmdb:18091(服务端)→ 测试连接 通过。
    可选:打开沙箱 CMDB,展示「API 接口」Tab——标准 REST,第三方也能调。
  3. ③ 数据同步入图
    同页「立即同步」或 同步任务 · 期望 records_ok > 0。再到 图谱实例 ,左侧按类(或「配置项」)能搜到刚同步的 CI,徽章为「外系统同步」。
    在沙箱随便新建一条 Pod 类型 CI → 再同步 → 图谱能搜到 = 客户最信服的瞬间。
  4. ④ 映射与归一(可缩短演示)
    领域包 → 映射。PoC 可用 Pack 预置;强调客户落地会在此把对方字段对到本体。
  5. ⑤ 智能体编排
    确认「支付网关告警根因分析」「支付网关资产与依赖查询」步骤/工具绑定来自 Pack,而非页面写死。
  6. ⑥ 评测(可口头)
    展示评测入口即可;客户数据变了以后金标准还要校准——诚实说。
  7. ⑦ 发布到工作台
    智能体管理中发布;Workbench 侧只出现已发布能力。
  8. ⑧ 接入与开放(别人连我)
    系统对接 · 接入与开放 · 复制告警 Webhook URL + 密钥说明。下一步用 Alert 沙箱「推送到 EASH」或真 Alertmanager。

6. 场景脚本 A · 故障根因分析(AGT-RCA)

故事线(客户听得懂)

支付网关相关资源告警 → 值班员用「根因分析」智能体 → 报告引用拓扑/变更/指标(有据可依),而不是空聊。

操作步骤

  1. 沙箱 Alert:保留或新建一条与已知 CI(如 ci-pod-pay-gw-03 / pay-gw)关联的告警。
  2. 点「推送到 EASH」(或配好 AM Webhook)。确认 AccessGW 202。
  3. Admin 图谱实例找到 Alert,或 Workbench 从告警入口进入。
  4. 打开 Workbench,选择支付网关告警根因分析
  5. 用户话术示例(中文):「帮我分析这条支付网关超时告警的可能根因,关联最近变更。」
  6. 验收:有中文结论;能提到关联 CI/变更/工具痕迹;无引擎内部 URL / protocol_id 裸奔。
LLM Key 失效时会 503——这是正确行为(禁止降级成假报告)。演示前查模型配置。

7. 场景脚本 B · 资产 / 依赖问数(AGT-QUERY)

故事线

值班员问「支付网关有哪些依赖 / pay-gw-03 影响谁」→ 图谱问数出清单与关系,而不是关键词搜索假装。

  1. 确认图谱里已有同步后的 Pod / BusinessService 等(步骤③)。
  2. Workbench 选支付网关资产与依赖查询
  3. 话术:「列出支付网关相关配置项和上下游依赖。」
  4. 验收:回答引用图中真实 ID/名称;与沙箱 CMDB 对得上。

8. 场景脚本 C · 自动处理过程(告警推进来)

一期「自动」主路径是:监控推送 → 入图 →(可选)触发分析,不是无人值守改生产。

自动段(今天能演示) Alertmanager / Alert 沙箱 → AccessGW Webhook 验签 → Kafka → Neo4j Alert → 工作台可见;可接 RCA。
半自动 / 人工段 值班确认话术、阅读报告、决定是否建单。真 ITSM 开单 = 二期能力,演示只说到「可扩展」。
# 可用烟雾(环境就绪后)
make test-g16-alert-slice
# 或在 Alert Lab UI 对某条告警点「推送到 EASH」

9. 客户演示日 Checklist

  • Docker 栈 healthy;Lab 有数;一次 CMDB sync records_ok>0
  • 图谱实例能搜到同步 CI;徽章为「外系统同步」而非旧教辅种子
  • Admin 无「加载演示数据」话术干扰;连接器用可理解名称
  • LLM Key 可用;Workbench 根因 + 问数各跑通一遍
  • Webhook / 推送一条告警成功
  • 准备 1 页「卡点与路线图」:前端进交付包、归一/评测校准、处置闭环
  • 明确数据归属口播:Pack≠客户数据;Lab 仅售前沙箱;商用换客户 URL 同逻辑

10. 附录

常用命令

docker compose -f docker-compose.dev.yml up -d
make lab-up && make lab-seed
make test-g18-lab-sync
make test-g16-alert-slice
make dev-admin
make dev-workbench

相关文档(同目录 / 仓库)

  • docs/产品PRD/EASH-ops-pack-MVP-PRD.md — 验收 2 智能体 SSOT
  • docs/产品实施文档/03-客户现场系统对接操作指南.md — Push/Pull/Query
  • 本目录 G16 / G17 / G18 — 告警纵切、Lab、去假与同步
  • docs/编码及开发规范/EASH-编码及开发规范.md §3.6 禁止降级 · §7.4 交付测试

一句话打包原则

内置:引擎 + Pack 模板 + 空图引导。
配置:连接器名称/URL、映射、发布、Webhook 密钥。
数据:永远来自外系统(客户或售前沙箱),不进默认安装自动灌业务拓扑。
删除出厂:演示灌数入口、假 overlay、业务层 demo 回落、把 Lab 当成产品功能名硬编码。