Agent Notification Intake

把企业微信告警、线上报错、SLS 线索、云效/Codeup 事件和人工截图统一采集进 Agent 收件箱。

Created: 2026-06-02 10:01 +0800 · Task: 20260602-agent-notification-intake · Review: pending

核心判断

先做消息采集和证据归并,不先做自动修复。Agent 的第一职责是收到、去重、分级、补证、起草回复和分派任务;生产处置、发布回滚、设备控制、退款补贴和客户承诺仍保留人工门禁。
connected systems / WeCom / SLS / Yunxiao / Codeup -> collector adapters -> normalized Agent event inbox -> dedupe + severity + routing -> Codex investigation thread or existing triage script -> evidence pack + WeCom reply draft + task index / Yunxiao follow-up

两种接入方式

方式适用场景本项目第一步主要风险
Passive push系统主动通知 Agent SLS/CloudMonitor webhook、业务系统异常 hook、Codeup/Yunxiao 事件、企业微信智能机器人长连接。 优先验证企业微信智能机器人是否能收到目标告警群消息;后续再开放签名校验的 Agent receiver。 Webhook 暴露、签名、重复推送、敏感 payload 入库。
Active pullAgent 主动获取消息 不能改告警源、只能读取现有 WeCom inbox/runtime、SLS 查询窗口、云效/Codeup 状态或本地日志。 轮询 `work_wecom_customer_service`、按事件窗口查 SLS、读取任务索引和本地日志。 漏掉未授权群消息、轮询延迟、误把缺日志当无异常。

现有资产

资产作用证据等级
control/wecom-aibot/企业微信智能机器人长连接,已支持消息归档、经验库命中、Codex CLI 分析和回复草稿。A
work_wecom_customer_service/已保存企业微信群反馈 inbox、solutions、知识库和 index。A
aliyun-sls-log-triage线上日志只读查询和脱敏汇报。A
work_store/2026-05-16-qiwei-callback-alert-investigation/企业微信 callback 控制器不存在告警样例。B
work/2026-06-01-server-disk-full-incident/赛迪生产环境磁盘满告警样例。B

P0 落地切片

步骤验收状态
验证告警群消息能否进入 WeCom 智能机器人。运行日志或 inbox 出现一条脱敏告警事件。待验证
增加告警关键词路由和标准字段解析。消息能解析出 source、environment、severity、trace_id、endpoint、summary。待实现
写入忽略的 runtime JSONL,并生成 dedupe_key。重复三条告警只生成一个 incident。待实现
调用 Codex CLI 启动或恢复排查线程。生成 Markdown 证据包和企业微信回复草稿。待实现

人工门禁

禁止自动执行 生产数据库写入、退款补贴、账户余额、设备控制、发布回滚、正式客户承诺、密钥和完整生产 payload 入库。

Agent 可以自动做读取、归并、脱敏、草稿、证据和任务索引。任何会改变生产状态的动作必须由人确认。

审阅问题

问题为什么要确认
第一批接入哪些企业微信告警群?决定机器人权限和隐私范围。
告警消息是否必须 @arobot?决定能否被动采集,还是需要源系统改推送。
哪些 SLS project/logstore 是正式线上异常源?决定主动拉取和补证范围。
是否允许自动发送“收到,正在排查”?决定自动回复边界。