核心判断
先做消息采集和证据归并,不先做自动修复。Agent 的第一职责是收到、去重、分级、补证、起草回复和分派任务;生产处置、发布回滚、设备控制、退款补贴和客户承诺仍保留人工门禁。
connected systems / WeCom / SLS / Yunxiao / Codeup
-> collector adapters
-> normalized Agent event inbox
-> dedupe + severity + routing
-> Codex investigation thread or existing triage script
-> evidence pack + WeCom reply draft + task index / Yunxiao follow-up
两种接入方式
| 方式 | 适用场景 | 本项目第一步 | 主要风险 |
|---|---|---|---|
| Passive push系统主动通知 Agent | SLS/CloudMonitor webhook、业务系统异常 hook、Codeup/Yunxiao 事件、企业微信智能机器人长连接。 | 优先验证企业微信智能机器人是否能收到目标告警群消息;后续再开放签名校验的 Agent receiver。 | Webhook 暴露、签名、重复推送、敏感 payload 入库。 |
| Active pullAgent 主动获取消息 | 不能改告警源、只能读取现有 WeCom inbox/runtime、SLS 查询窗口、云效/Codeup 状态或本地日志。 | 轮询 `work_wecom_customer_service`、按事件窗口查 SLS、读取任务索引和本地日志。 | 漏掉未授权群消息、轮询延迟、误把缺日志当无异常。 |
现有资产
| 资产 | 作用 | 证据等级 |
|---|---|---|
control/wecom-aibot/ | 企业微信智能机器人长连接,已支持消息归档、经验库命中、Codex CLI 分析和回复草稿。 | A |
work_wecom_customer_service/ | 已保存企业微信群反馈 inbox、solutions、知识库和 index。 | A |
aliyun-sls-log-triage | 线上日志只读查询和脱敏汇报。 | A |
work_store/2026-05-16-qiwei-callback-alert-investigation/ | 企业微信 callback 控制器不存在告警样例。 | B |
work/2026-06-01-server-disk-full-incident/ | 赛迪生产环境磁盘满告警样例。 | B |
P0 落地切片
| 步骤 | 验收 | 状态 |
|---|---|---|
| 验证告警群消息能否进入 WeCom 智能机器人。 | 运行日志或 inbox 出现一条脱敏告警事件。 | 待验证 |
| 增加告警关键词路由和标准字段解析。 | 消息能解析出 source、environment、severity、trace_id、endpoint、summary。 | 待实现 |
| 写入忽略的 runtime JSONL,并生成 dedupe_key。 | 重复三条告警只生成一个 incident。 | 待实现 |
| 调用 Codex CLI 启动或恢复排查线程。 | 生成 Markdown 证据包和企业微信回复草稿。 | 待实现 |
人工门禁
禁止自动执行 生产数据库写入、退款补贴、账户余额、设备控制、发布回滚、正式客户承诺、密钥和完整生产 payload 入库。
Agent 可以自动做读取、归并、脱敏、草稿、证据和任务索引。任何会改变生产状态的动作必须由人确认。
审阅问题
| 问题 | 为什么要确认 |
|---|---|
| 第一批接入哪些企业微信告警群? | 决定机器人权限和隐私范围。 |
| 告警消息是否必须 @arobot? | 决定能否被动采集,还是需要源系统改推送。 |
| 哪些 SLS project/logstore 是正式线上异常源? | 决定主动拉取和补证范围。 |
| 是否允许自动发送“收到,正在排查”? | 决定自动回复边界。 |