OASHP · 三张价值图 · 客户演示

基于真实场景 ALERT-991 · 支付网关超时 的高保真 Admin UI 模拟。切换 Tab 或点击「播放诊断回放」体验交互。

https://oashp.corp.internal/admin · 生产环境 · Scope: 支付业务线

RCA 推理链 · DIAG-RCA-001

P1 · 支付网关 Pack ops-rca v0.3 耗时 87s
MVO 链路高亮 · 点击节点查看 CMDB/ITSM 字段
Redis CRM Alert 991 CI pay-gw-03 Pod pay-gw-7f2k Service 在线支付 Change CHG00412 observed_on runs_on part_of targets · 24h窗

节点详情

点击左侧图谱节点,查看跨源归一后的对象 ID 与来源。

类型
对象 ID
来源
归一键
同步时间
RCA 结论摘要

支付网关 pay-gw-03 响应超时,关联技术服務「在线支付」。24h 内变更 CHG00412(LB 权重调整,维护窗口内)与告警时间窗重叠。疑似根因:变更引入负载不均。

审计 Trace · 飞行记录仪

COMPLETED trace_id: tr_8f3a2c91e4b7
DIAG-RCA-001
ops-rca v0.3.1
gpt-4o · ModelRouter
Webhook ALERT-991
87.2s
biz:payment-prod
点击播放,逐步展示 Agent.run 推理循环的 7 个步骤
s0 · Agent.plan
OpsAgentBrain · LLM 假设「网关超时可能与近期变更相关」→ 规划 get_alert → trace_ci → list_changes
plan_id: pl_7a2b · 2.1s
12:01:01.004
{ "hypothesis": "change_correlation", "tools_planned": ["get_alert","trace_ci_to_service","list_changes"], "reflect_after": true }
s1 · get_alert
ToolGate → prometheus-api · 读取告警 ALERT-991 详情与 label
200 OK · 142ms
12:01:03.218
{ "alert_id": "ALERT-991", "severity": "P1", "summary": "pay-gw response > 3s", "labels": { "instance": "host-10-1-2-3:8080" } }
s2 · resolve_entity
OntoCore 归一 · host-10-1-2-3:8080 → ci_id CI-PAY-GW-03
命中 教辅-09 规则 #47
12:01:05.891
{ "raw": "host-10-1-2-3", "ci_id": "CI-PAY-GW-03", "cmdb_name": "pay-gw-03", "confidence": 1.0 }
s3 · trace_ci_to_service
Neo4j 图遍历 · 3 hops · runs_on → part_of
路径: pay-gw-03 → Pod → 在线支付
12:01:18.442
{ "start_ci": "CI-PAY-GW-03", "hops": 3, "service_id": "SVC-PAY-ONLINE", "edges": ["runs_on","part_of"] }
s4 · list_changes
ITSM connector · 服务「在线支付」24h 内变更
返回 1 条 · CHG00412
12:01:35.107
{ "changes": [{ "id": "CHG00412", "type": "Normal", "summary": "pay-lb weight adjust", "window": "approved_maint" }] }
s5 · rule_check · OPA
LLM 草稿建议「重启生产 LB pay-lb-01」→ R05 拦截(非维护窗口核心组件写操作)
DENY · rego v0.3.1
12:01:41.556
{ "rule": "R05", "action": "deny_restart_prod_lb", "draft_removed": true, "audit": "blocked_suggestion_logged" }
s6 · synthesize · 综合交付
Agent.reflect + 综合 · 基于证据链生成 RCA 报告(引用 CI/CHG object ID)
已推送 ITSM 侧边栏 + 企微卡片
12:01:48.903
{ "report_id": "RCA-20250605-991", "suspected_change": "CHG00412", "confidence": "high", "trace_id": "tr_8f3a2c91e4b7" }

评测与合规看板

Pack 可发布 环境: 生产试点 · 支付业务线
RCA 评测通过率
85%
10 case · 阈值 ≥80% ✓
本周规则拦截
7
R05 重启类 ×3 · R02 窗口 ×2
平均诊断耗时
86s
P1 告警 · 近 7 天 n=23
图质量 · 缺边
12
已开 CMDB 工单 9 · 闭环 75%

EvalRunner · 金标准 case(支付网关 RCA)

Case输入告警期望关联变更结果
EV-01ALERT-991CHG00412PASS
EV-02ALERT-887CHG00398PASS
EV-03ALERT-802— (无变更)PASS
EV-04ALERT-765CHG00301FAIL→已修映射
EV-05ALERT-701CHG00288PASS
EV-06ALERT-688CHG00277PASS
EV-07ALERT-612PASS
EV-08ALERT-590CHG00241PASS
EV-09ALERT-501CHG00210PASS
EV-10ALERT-455CHG00198PASS

本周 OPA 拦截分布

R05 生产重启
3
R02 维护窗口
2
R01 CAB 变更
1
其他
1

图质量探针

未归一 Alert label3
缺 depends_on 边12
CMDB 反哺工单已开9
Scope 外节点已过滤847
ops-rca Pack v0.3.1 · 发布门禁已通过
评测 85% ≥ 80% · 规程回归通过 · 运维负责人签字 2025-06-04
PRODUCTION PILOT